Detection(s):
Njrat
Analysis Details
Category Package Started Completed Duration Options Logs
URL edge 2026-05-29 05:08:00 2026-05-29 05:11:52 232s
Reports JSON
Options
interactive=1
nohuman=yes
vnc_port=5910
Analysis Log
2026-05-28 20:55:31,039 [root] INFO: Date set to: 20260529T05:08:06, timeout set to: 200
2026-05-29 05:08:06,015 [root] DEBUG: Starting analyzer from: C:\lpw_albt
2026-05-29 05:08:06,017 [root] DEBUG: Storing results at: C:\zDtLzmEP
2026-05-29 05:08:06,017 [root] DEBUG: Pipe server name: \\.\PIPE\IMxzQK
2026-05-29 05:08:06,017 [root] DEBUG: Python path: C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64
2026-05-29 05:08:06,017 [root] INFO: analysis running as an admin
2026-05-29 05:08:06,017 [root] INFO: analysis package specified: "edge"
2026-05-29 05:08:06,017 [root] DEBUG: importing analysis package module: "modules.packages.edge"...
2026-05-29 05:08:06,027 [root] DEBUG: imported analysis package "edge"
2026-05-29 05:08:06,031 [root] DEBUG: initializing analysis package "edge"...
2026-05-29 05:08:06,031 [root] DEBUG: New location of moved file: a
2026-05-29 05:08:06,032 [root] INFO: Analyzer: Package modules.packages.edge does not specify a dll option
2026-05-29 05:08:06,032 [root] INFO: Analyzer: Package modules.packages.edge does not specify a dll_64 option
2026-05-29 05:08:06,032 [root] INFO: Analyzer: Package modules.packages.edge does not specify a loader option
2026-05-29 05:08:06,032 [root] INFO: Analyzer: Package modules.packages.edge does not specify a loader_64 option
2026-05-29 05:08:06,100 [root] DEBUG: Imported auxiliary module "modules.auxiliary.browser"
2026-05-29 05:08:06,154 [root] DEBUG: Imported auxiliary module "modules.auxiliary.digisig"
2026-05-29 05:08:06,176 [root] DEBUG: Imported auxiliary module "modules.auxiliary.disguise"
2026-05-29 05:08:06,187 [root] DEBUG: Imported auxiliary module "modules.auxiliary.human"
2026-05-29 05:08:06,214 [lib.api.screenshot] DEBUG: Importing 'PIL.ImageChops'
2026-05-29 05:08:06,215 [lib.api.screenshot] ERROR: No module named 'PIL'
2026-05-29 05:08:06,217 [root] DEBUG: Imported auxiliary module "modules.auxiliary.screenshots"
2026-05-29 05:08:06,219 [root] DEBUG: Imported auxiliary module "modules.auxiliary.tlsdump"
2026-05-29 05:08:06,219 [root] DEBUG: Initialized auxiliary module "Browser"
2026-05-29 05:08:06,219 [root] DEBUG: attempting to configure 'Browser' from data
2026-05-29 05:08:06,220 [root] DEBUG: module Browser does not support data configuration, ignoring
2026-05-29 05:08:06,220 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.browser"...
2026-05-29 05:08:06,220 [root] DEBUG: Started auxiliary module modules.auxiliary.browser
2026-05-29 05:08:06,220 [root] DEBUG: Initialized auxiliary module "DigiSig"
2026-05-29 05:08:06,221 [root] DEBUG: attempting to configure 'DigiSig' from data
2026-05-29 05:08:06,221 [root] DEBUG: module DigiSig does not support data configuration, ignoring
2026-05-29 05:08:06,221 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.digisig"...
2026-05-29 05:08:06,221 [modules.auxiliary.digisig] DEBUG: Skipping authenticode validation, analysis is not a file
2026-05-29 05:08:06,222 [root] DEBUG: Started auxiliary module modules.auxiliary.digisig
2026-05-29 05:08:06,222 [root] DEBUG: Initialized auxiliary module "Disguise"
2026-05-29 05:08:06,222 [root] DEBUG: attempting to configure 'Disguise' from data
2026-05-29 05:08:06,223 [root] DEBUG: module Disguise does not support data configuration, ignoring
2026-05-29 05:08:06,223 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.disguise"...
2026-05-29 05:08:06,235 [modules.auxiliary.disguise] INFO: Launched background process notepad.exe hidden (PID: 8316)
2026-05-29 05:08:06,236 [modules.auxiliary.disguise] INFO: Disguising GUID to bbb2e3fe-8250-4191-b9a0-25fa3f6af8d7
2026-05-29 05:08:06,236 [root] DEBUG: Started auxiliary module modules.auxiliary.disguise
2026-05-29 05:08:06,236 [root] DEBUG: Initialized auxiliary module "Human"
2026-05-29 05:08:06,236 [root] DEBUG: attempting to configure 'Human' from data
2026-05-29 05:08:06,237 [root] DEBUG: module Human does not support data configuration, ignoring
2026-05-29 05:08:06,237 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.human"...
2026-05-29 05:08:06,237 [root] DEBUG: Started auxiliary module modules.auxiliary.human
2026-05-29 05:08:06,237 [root] DEBUG: Initialized auxiliary module "Screenshots"
2026-05-29 05:08:06,238 [root] DEBUG: attempting to configure 'Screenshots' from data
2026-05-29 05:08:06,238 [root] DEBUG: module Screenshots does not support data configuration, ignoring
2026-05-29 05:08:06,238 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.screenshots"...
2026-05-29 05:08:06,238 [modules.auxiliary.screenshots] WARNING: Python Image Library is not installed, screenshots are disabled
2026-05-29 05:08:06,238 [root] DEBUG: Started auxiliary module modules.auxiliary.screenshots
2026-05-29 05:08:06,238 [root] DEBUG: Initialized auxiliary module "TLSDumpMasterSecrets"
2026-05-29 05:08:06,239 [root] DEBUG: attempting to configure 'TLSDumpMasterSecrets' from data
2026-05-29 05:08:06,239 [root] DEBUG: module TLSDumpMasterSecrets does not support data configuration, ignoring
2026-05-29 05:08:06,239 [root] DEBUG: Trying to start auxiliary module "modules.auxiliary.tlsdump"...
2026-05-29 05:08:06,240 [modules.auxiliary.tlsdump] WARNING: Unable to find lsass.exe process
2026-05-29 05:08:06,240 [root] DEBUG: Started auxiliary module modules.auxiliary.tlsdump
2026-05-29 05:08:06,241 [root] INFO: Interactive mode enabled - injecting into explorer shell
2026-05-29 05:08:06,410 [lib.api.process] INFO: Monitor config for process 4484: C:\lpw_albt\dll\4484.ini
2026-05-29 05:08:06,414 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:06,417 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:06,459 [root] DEBUG: Loader: Injecting process 4484 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:06,638 [root] DEBUG: 4484: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:06,641 [root] DEBUG: 4484: Disabling sleep skipping.
2026-05-29 05:08:06,642 [root] DEBUG: 4484: Interactive desktop enabled.
2026-05-29 05:08:06,643 [root] DEBUG: 4484: Dropped file limit defaulting to 100.
2026-05-29 05:08:06,644 [root] DEBUG: 4484: Interactive desktop - injecting Explorer Shell
2026-05-29 05:08:06,651 [root] DEBUG: 4484: YaraInit: Compiled 44 rule files
2026-05-29 05:08:06,653 [root] DEBUG: 4484: YaraInit: Compiled rules saved to file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:06,681 [root] DEBUG: 4484: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:06,682 [root] DEBUG: 4484: YaraScan: Scanning 0x00007FF79BC10000, size 0x545316
2026-05-29 05:08:06,753 [root] DEBUG: 4484: Monitor initialised: 64-bit capemon loaded in process 4484 at 0x00007FFF17B00000, thread 3508, image base 0x00007FF79BC10000, stack from 0x0000000009051000-0x0000000009060000
2026-05-29 05:08:06,754 [root] DEBUG: 4484: Commandline: C:\Windows\Explorer.EXE
2026-05-29 05:08:06,780 [root] DEBUG: 4484: Hooked 69 out of 69 functions
2026-05-29 05:08:06,810 [root] DEBUG: 4484: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:06,817 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-29 05:08:06,818 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:06,819 [lib.api.process] INFO: Injected into 64-bit <Process 4484 explorer.exe>
2026-05-29 05:08:07,259 [root] DEBUG: 4484: caller_dispatch: Added region at 0x00007FF79BC10000 to tracked regions list (ntdll::NtCreateFile returns to 0x00007FF79BD27BE7, thread 4696).
2026-05-29 05:08:07,260 [root] DEBUG: 4484: YaraScan: Scanning 0x00007FF79BC10000, size 0x545316
2026-05-29 05:08:07,296 [root] DEBUG: 4484: ProcessImageBase: Main module image at 0x00007FF79BC10000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:09,476 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D370000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-29 05:08:09,545 [lib.api.process] INFO: Monitor config for process 4484: C:\lpw_albt\dll\4484.ini
2026-05-29 05:08:09,546 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:09,636 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:09,642 [root] DEBUG: Loader: Injecting process 4484 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:09,643 [root] DEBUG: 4484: caller_dispatch: Added region at 0x00000000077C0000 to tracked regions list (ntdll::LdrLoadDll returns to 0x00000000077C0042, thread 5348).
2026-05-29 05:08:09,644 [root] DEBUG: 4484: DumpPEsInRange: Scanning range 0x00000000077C0000 - 0x00000000077C0133.
2026-05-29 05:08:09,644 [root] DEBUG: 4484: ScanForDisguisedPE: Size too small: 0x133 bytes
2026-05-29 05:08:09,660 [lib.common.results] INFO: Uploading file C:\zDtLzmEP\CAPE\4484_2640498929552026 to CAPE\fa5d111e170b95c81edb70885f19928146216b4748dde223f73c5bd6a58a4420; Size is 307; Max size: 100000000
2026-05-29 05:08:09,683 [root] DEBUG: 4484: DumpMemory: Payload successfully created: C:\zDtLzmEP\CAPE\4484_2640498929552026 (size 307 bytes)
2026-05-29 05:08:09,684 [root] DEBUG: 4484: DumpRegion: Dumped entire allocation from 0x00000000077C0000, size 4096 bytes.
2026-05-29 05:08:09,684 [root] DEBUG: 4484: ProcessTrackedRegion: Dumped region at 0x00000000077C0000.
2026-05-29 05:08:09,685 [root] DEBUG: 4484: YaraScan: Scanning 0x00000000077C0000, size 0x133
2026-05-29 05:08:09,685 [root] DEBUG: 4484: Monitor config - unrecognised key host-ip.
2026-05-29 05:08:09,687 [root] DEBUG: 4484: Monitor config - unrecognised key host-port.
2026-05-29 05:08:09,689 [root] DEBUG: 4484: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:09,690 [root] DEBUG: 4484: Dropped file limit defaulting to 100.
2026-05-29 05:08:09,712 [root] DEBUG: 4484: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:09,775 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:09,776 [root] DEBUG: 4484: set_hooks: Unable to hook LockResource
2026-05-29 05:08:09,817 [root] DEBUG: 4484: Hooked 627 out of 628 functions
2026-05-29 05:08:09,847 [root] INFO: Loaded monitor into process with pid 4484
2026-05-29 05:08:09,863 [root] DEBUG: Error 317 (0x13d) - InjectDllViaThread: RtlCreateUserThread injection failed: The system cannot find message text for message number 0x%1 in the message file for %2.
2026-05-29 05:08:09,864 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:11,558 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D370000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-29 05:08:11,560 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D370000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-29 05:08:11,857 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3BBD0000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-29 05:08:11,858 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3BBD0000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-29 05:08:11,923 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-29 05:08:11,924 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-29 05:08:11,977 [root] DEBUG: 4484: DLL loaded at 0x0000000012AE0000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-29 05:08:11,978 [root] DEBUG: 4484: DLL loaded at 0x0000000012AE0000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-29 05:08:12,100 [lib.api.process] INFO: Monitor config for process 832: C:\lpw_albt\dll\832.ini
2026-05-29 05:08:12,101 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:12,102 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:12,107 [root] DEBUG: Loader: Injecting process 832 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,109 [root] DEBUG: 832: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:12,111 [root] DEBUG: 832: Disabling sleep skipping.
2026-05-29 05:08:12,112 [root] DEBUG: 832: Interactive desktop enabled.
2026-05-29 05:08:12,112 [root] DEBUG: 832: Dropped file limit defaulting to 100.
2026-05-29 05:08:12,127 [root] DEBUG: 832: Services hook set enabled
2026-05-29 05:08:12,130 [root] DEBUG: 832: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:12,146 [root] DEBUG: 832: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:12,147 [root] DEBUG: 832: Monitor initialised: 64-bit capemon loaded in process 832 at 0x00007FFF17B00000, thread 8756, image base 0x00007FF7BF220000, stack from 0x000000CCA7CF4000-0x000000CCA7D00000
2026-05-29 05:08:12,147 [root] DEBUG: 832: Commandline: C:\Windows\system32\svchost.exe -k DcomLaunch -p
2026-05-29 05:08:12,160 [root] DEBUG: 832: Hooked 69 out of 69 functions
2026-05-29 05:08:12,161 [root] INFO: Loaded monitor into process with pid 832
2026-05-29 05:08:12,162 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-29 05:08:12,163 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,164 [lib.api.process] INFO: Injected into 64-bit <Process 832 svchost.exe>
2026-05-29 05:08:12,315 [root] DEBUG: 4484: api-rate-cap: LdrpCallInitRoutine hook disabled due to rate
2026-05-29 05:08:12,472 [root] INFO: Announced starting service "b'Winmgmt'"
2026-05-29 05:08:12,473 [lib.api.process] INFO: Monitor config for process 676: C:\lpw_albt\dll\676.ini
2026-05-29 05:08:12,474 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:12,474 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:12,482 [root] DEBUG: Loader: Injecting process 676 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,484 [root] DEBUG: Loader: Copied config file C:\lpw_albt\dll\676.ini to system path C:\676.ini
2026-05-29 05:08:12,512 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 676 C:\lpw_albt\dll\uwEeDg.dll
2026-05-29 05:08:12,513 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,515 [lib.api.process] INFO: Injected into 64-bit <Process 676 services.exe>
2026-05-29 05:08:12,726 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
2026-05-29 05:08:12,734 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
2026-05-29 05:08:12,746 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 8476: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-29 05:08:12,747 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 8476
2026-05-29 05:08:12,747 [lib.api.process] INFO: Monitor config for process 8476: C:\lpw_albt\dll\8476.ini
2026-05-29 05:08:12,750 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:12,784 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:12,795 [root] DEBUG: Loader: Injecting process 8476 (thread 3984) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,796 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:12,797 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,798 [lib.api.process] INFO: Injected into 64-bit <Process 8476 dllhost.exe>
2026-05-29 05:08:12,799 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 8476
2026-05-29 05:08:12,799 [lib.api.process] INFO: Monitor config for process 8476: C:\lpw_albt\dll\8476.ini
2026-05-29 05:08:12,800 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:12,824 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:12,828 [root] DEBUG: Loader: Injecting process 8476 (thread 3984) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,829 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:12,829 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:12,831 [lib.api.process] INFO: Injected into 64-bit <Process 8476 dllhost.exe>
2026-05-29 05:08:12,848 [root] DEBUG: 8476: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:12,849 [root] DEBUG: 8476: Interactive desktop enabled.
2026-05-29 05:08:12,849 [root] DEBUG: 8476: Dropped file limit defaulting to 100.
2026-05-29 05:08:12,874 [root] DEBUG: 8476: Disabling sleep skipping.
2026-05-29 05:08:12,877 [root] DEBUG: 8476: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:12,912 [root] DEBUG: 8476: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:12,913 [root] DEBUG: 8476: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:08:12,914 [root] DEBUG: 8476: Monitor initialised: 64-bit capemon loaded in process 8476 at 0x00007FFF17B00000, thread 3984, image base 0x00007FF6706B0000, stack from 0x0000003A572F4000-0x0000003A57300000
2026-05-29 05:08:12,915 [root] DEBUG: 8476: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-29 05:08:12,924 [root] DEBUG: 8476: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:12,947 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:12,947 [root] DEBUG: 8476: set_hooks: Unable to hook LockResource
2026-05-29 05:08:12,952 [root] DEBUG: 8476: Hooked 627 out of 628 functions
2026-05-29 05:08:12,953 [root] DEBUG: 8476: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:12,958 [root] DEBUG: 8476: RestoreHeaders: Restored original import table.
2026-05-29 05:08:12,959 [root] INFO: Loaded monitor into process with pid 8476
2026-05-29 05:08:12,960 [root] DEBUG: 8476: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 3984).
2026-05-29 05:08:12,960 [root] DEBUG: 8476: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:08:12,961 [root] DEBUG: 8476: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:12,964 [root] DEBUG: 8476: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:12,964 [root] DEBUG: 8476: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:12,967 [root] DEBUG: 8476: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:13,019 [root] DEBUG: 8476: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-29 05:08:13,054 [root] DEBUG: 8476: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:13,055 [root] DEBUG: 8476: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-29 05:08:13,062 [root] DEBUG: 8476: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-29 05:08:13,100 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
2026-05-29 05:08:13,897 [root] INFO: Restarting WMI Service
2026-05-29 05:08:14,350 [root] DEBUG: 4484: api-rate-cap: SystemParametersInfoW hook disabled due to rate
2026-05-29 05:08:14,669 [root] DEBUG: 4484: api-cap: GetSystemMetrics hook disabled due to count: 5000
2026-05-29 05:08:15,209 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 11980, handle 0x1f28: C:\Windows\System32\services.exe
2026-05-29 05:08:15,580 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 12120: C:\Windows\system32\wbem\wmiprvse.exe, ImageBase: 0x00007FF7BB740000
2026-05-29 05:08:15,582 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 12120
2026-05-29 05:08:15,583 [lib.api.process] INFO: Monitor config for process 12120: C:\lpw_albt\dll\12120.ini
2026-05-29 05:08:15,584 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:15,826 [root] DEBUG: 676: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:15,827 [root] DEBUG: 676: Disabling sleep skipping.
2026-05-29 05:08:15,828 [root] DEBUG: 676: Interactive desktop enabled.
2026-05-29 05:08:15,828 [root] DEBUG: 676: Dropped file limit defaulting to 100.
2026-05-29 05:08:15,831 [root] DEBUG: 676: Services hook set enabled
2026-05-29 05:08:15,844 [root] DEBUG: 676: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:15,844 [root] DEBUG: 676: Monitor initialised: 64-bit capemon loaded in process 676 at 0x00007FFF16C10000, thread 12156, image base 0x00007FF7839A0000, stack from 0x000000F2EFE72000-0x000000F2EFE80000
2026-05-29 05:08:15,845 [root] DEBUG: 676: Commandline: C:\Windows\system32\services.exe
2026-05-29 05:08:15,862 [root] DEBUG: 676: Hooked 69 out of 69 functions
2026-05-29 05:08:15,865 [root] INFO: Loaded monitor into process with pid 676
2026-05-29 05:08:15,970 [root] DEBUG: package modules.packages.edge does not support configure, ignoring
2026-05-29 05:08:15,972 [root] WARNING: configuration error for package modules.packages.edge: error importing data.packages.edge: No module named 'data.packages'
2026-05-29 05:08:15,973 [lib.core.compound] INFO: C:\Users\admin\AppData\Local\Temp already exists, skipping creation
2026-05-29 05:08:15,977 [lib.api.process] INFO: Successfully executed process from path "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" with arguments ""a"" with pid 12232
2026-05-29 05:08:15,979 [lib.api.process] INFO: Monitor config for process 12232: C:\lpw_albt\dll\12232.ini
2026-05-29 05:08:15,981 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:15,982 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:15,994 [root] DEBUG: Loader: Injecting process 12232 (thread 12236) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:15,994 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:15,996 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:15,997 [lib.api.process] INFO: Injected into 64-bit <Process 12232 msedge.exe>
2026-05-29 05:08:16,000 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:16,004 [root] DEBUG: Loader: Injecting process 12120 (thread 12124) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:16,005 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:16,005 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:16,006 [lib.api.process] INFO: Injected into 64-bit <Process 12120 WmiPrvSE.exe>
2026-05-29 05:08:16,008 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 12120
2026-05-29 05:08:16,008 [lib.api.process] INFO: Monitor config for process 12120: C:\lpw_albt\dll\12120.ini
2026-05-29 05:08:16,008 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:16,096 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:16,100 [root] DEBUG: Loader: Injecting process 12120 (thread 12124) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:16,101 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:16,101 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:16,103 [lib.api.process] INFO: Injected into 64-bit <Process 12120 WmiPrvSE.exe>
2026-05-29 05:08:16,121 [root] DEBUG: 12120: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:16,121 [root] DEBUG: 12120: Interactive desktop enabled.
2026-05-29 05:08:16,122 [root] DEBUG: 12120: Dropped file limit defaulting to 100.
2026-05-29 05:08:16,123 [root] DEBUG: 12120: Disabling sleep skipping.
2026-05-29 05:08:16,124 [root] DEBUG: 12120: Services hook set enabled
2026-05-29 05:08:16,127 [root] DEBUG: 12120: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:16,139 [root] DEBUG: 12120: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:16,140 [root] DEBUG: 12120: Monitor initialised: 64-bit capemon loaded in process 12120 at 0x00007FFF17B00000, thread 12124, image base 0x00007FF7BB740000, stack from 0x000000EAEF300000-0x000000EAEF310000
2026-05-29 05:08:16,141 [root] DEBUG: 12120: Commandline: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
2026-05-29 05:08:16,164 [root] DEBUG: 12120: Hooked 69 out of 69 functions
2026-05-29 05:08:16,175 [root] DEBUG: 12120: RestoreHeaders: Restored original import table.
2026-05-29 05:08:16,175 [root] INFO: Loaded monitor into process with pid 12120
2026-05-29 05:08:16,193 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:16,194 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:16,216 [root] DEBUG: 12120: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:16,220 [lib.api.process] INFO: Monitor config for process 10232: C:\lpw_albt\dll\10232.ini
2026-05-29 05:08:16,221 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:16,222 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:16,228 [root] DEBUG: Loader: Injecting process 10232 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:16,232 [root] DEBUG: 10232: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:16,233 [root] DEBUG: 10232: Disabling sleep skipping.
2026-05-29 05:08:16,233 [root] DEBUG: 10232: Interactive desktop enabled.
2026-05-29 05:08:16,234 [root] DEBUG: 10232: Dropped file limit defaulting to 100.
2026-05-29 05:08:16,235 [root] DEBUG: 10232: Services hook set enabled
2026-05-29 05:08:16,237 [root] DEBUG: 10232: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:16,252 [root] DEBUG: 10232: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:16,252 [root] DEBUG: 10232: Monitor initialised: 64-bit capemon loaded in process 10232 at 0x00007FFF17B00000, thread 11996, image base 0x00007FF7BF220000, stack from 0x000000A65A2F4000-0x000000A65A300000
2026-05-29 05:08:16,253 [root] DEBUG: 10232: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p
2026-05-29 05:08:16,266 [root] DEBUG: 10232: Hooked 69 out of 69 functions
2026-05-29 05:08:16,267 [root] INFO: Loaded monitor into process with pid 10232
2026-05-29 05:08:16,267 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-29 05:08:16,268 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:16,269 [lib.api.process] INFO: Injected into 64-bit <Process 10232 svchost.exe>
2026-05-29 05:08:16,899 [root] DEBUG: 4484: api-cap: RegOpenKeyExW hook disabled due to count: 5000
2026-05-29 05:08:16,902 [root] DEBUG: 4484: OpenProcessHandler: Image base for process 5128 (handle 0x498): 0x00007FF6FFE40000.
2026-05-29 05:08:16,905 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 5128, handle 0x498: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-29 05:08:16,922 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-29 05:08:16,922 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 8044, handle 0x1a20: Error obtaining target process name
2026-05-29 05:08:16,923 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-29 05:08:16,924 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 6136, handle 0x490: Error obtaining target process name
2026-05-29 05:08:16,925 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-29 05:08:16,926 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 5624, handle 0x1f0c: Error obtaining target process name
2026-05-29 05:08:16,927 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-29 05:08:16,927 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 6400, handle 0x1050: Error obtaining target process name
2026-05-29 05:08:16,997 [root] DEBUG: 4484: api-cap: NtClose hook disabled due to count: 5000
2026-05-29 05:08:17,000 [root] DEBUG: 4484: api-cap: NtClose hook disabled due to count: 5001
2026-05-29 05:08:17,002 [root] DEBUG: 4484: api-cap: NtClose hook disabled due to count: 5002
2026-05-29 05:08:17,090 [root] DEBUG: 4484: api-cap: RegQueryValueExW hook disabled due to count: 5000
2026-05-29 05:08:18,012 [lib.api.process] INFO: Successfully resumed process with pid 12232
2026-05-29 05:08:18,084 [root] DEBUG: 12232: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:18,085 [root] DEBUG: 12232: Interactive desktop enabled.
2026-05-29 05:08:18,086 [root] DEBUG: 12232: Dropped file limit defaulting to 100.
2026-05-29 05:08:18,093 [root] DEBUG: 12232: Edge-specific hook-set enabled.
2026-05-29 05:08:18,095 [root] DEBUG: 12232: Disabling sleep skipping.
2026-05-29 05:08:18,096 [root] DEBUG: 12232: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:18,107 [root] DEBUG: 12232: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:18,108 [root] DEBUG: 12232: Monitor initialised: 64-bit capemon loaded in process 12232 at 0x00007FFF17B00000, thread 12236, image base 0x00007FF64C440000, stack from 0x000000DC0FDF4000-0x000000DC0FE00000
2026-05-29 05:08:18,108 [root] DEBUG: 12232: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" "a"
2026-05-29 05:08:18,120 [root] DEBUG: 12232: Hooked 2 out of 2 functions
2026-05-29 05:08:18,159 [root] DEBUG: 12232: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:18,171 [root] DEBUG: 12232: RestoreHeaders: Restored original import table.
2026-05-29 05:08:18,172 [root] INFO: Loaded monitor into process with pid 12232
2026-05-29 05:08:18,174 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-29 05:08:18,179 [root] DEBUG: 12232: DLL loaded at 0x00007FFF43500000: C:\Windows\SYSTEM32\version (0xa000 bytes).
2026-05-29 05:08:18,181 [root] DEBUG: 12232: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:18,183 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-29 05:08:18,184 [root] DEBUG: 12232: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-29 05:08:18,185 [root] DEBUG: 12232: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-29 05:08:18,186 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:08:18,289 [root] DEBUG: 12120: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-29 05:08:18,296 [root] DEBUG: 12232: DLL loaded at 0x00007FFF453C0000: C:\Windows\SYSTEM32\WINMM (0x27000 bytes).
2026-05-29 05:08:18,301 [root] DEBUG: 12232: DLL loaded at 0x00007FFEFE540000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge (0x136be000 bytes).
2026-05-29 05:08:18,305 [root] DEBUG: 12232: DLL loaded at 0x00007FFF45010000: C:\Windows\SYSTEM32\KBDUS (0x9000 bytes).
2026-05-29 05:08:18,306 [root] DEBUG: 12120: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-29 05:08:18,311 [root] DEBUG: 12232: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-29 05:08:18,318 [root] DEBUG: 12232: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:18,319 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 13132: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:18,319 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13132
2026-05-29 05:08:18,320 [root] DEBUG: 12232: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:18,320 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13132
2026-05-29 05:08:18,321 [root] DEBUG: 12232: DLL loaded at 0x00007FFF18700000: C:\Windows\System32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings (0x16000 bytes).
2026-05-29 05:08:18,323 [root] DEBUG: 12232: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:18,323 [root] DEBUG: 12232: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:18,327 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4D250000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-29 05:08:18,328 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57520000: C:\Windows\SYSTEM32\USERENV (0x2e000 bytes).
2026-05-29 05:08:18,329 [root] DEBUG: 12232: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-29 05:08:18,331 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 13132, handle 0x10cc: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:18,332 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56750000: C:\Windows\SYSTEM32\wkscli (0x19000 bytes).
2026-05-29 05:08:18,335 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56A30000: C:\Windows\SYSTEM32\netutils (0xc000 bytes).
2026-05-29 05:08:18,337 [root] DEBUG: 12232: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:18,337 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3F980000: C:\Windows\SYSTEM32\MDMRegistration (0x68000 bytes).
2026-05-29 05:08:18,341 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:08:18,342 [root] DEBUG: 12120: DLL loaded at 0x00007FFF13200000: C:\Windows\SYSTEM32\framedynos (0x52000 bytes).
2026-05-29 05:08:18,343 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:08:18,343 [root] DEBUG: 12120: DLL loaded at 0x00007FFF16540000: C:\Windows\system32\wbem\cimwin32 (0x20c000 bytes).
2026-05-29 05:08:18,344 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-29 05:08:18,344 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57010000: C:\Windows\SYSTEM32\ncrypt (0x27000 bytes).
2026-05-29 05:08:18,344 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-29 05:08:18,345 [root] DEBUG: 12232: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:08:18,345 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-29 05:08:18,346 [root] DEBUG: 12232: DLL loaded at 0x00007FFF15300000: C:\Windows\SYSTEM32\DMCmnUtils (0x7c000 bytes).
2026-05-29 05:08:18,346 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3FB20000: C:\Windows\SYSTEM32\omadmapi (0x3a000 bytes).
2026-05-29 05:08:18,347 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-29 05:08:18,349 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56FD0000: C:\Windows\SYSTEM32\NTASN1 (0x3b000 bytes).
2026-05-29 05:08:18,354 [root] DEBUG: 12232: DLL loaded at 0x00007FFF43550000: C:\Windows\SYSTEM32\netapi32 (0x19000 bytes).
2026-05-29 05:08:18,357 [root] DEBUG: 12232: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:18,357 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-29 05:08:18,358 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52F20000: C:\Windows\SYSTEM32\DSREG (0x141000 bytes).
2026-05-29 05:08:18,359 [root] DEBUG: 12120: DLL loaded at 0x00007FFF52B00000: C:\Windows\SYSTEM32\wtsapi32 (0x14000 bytes).
2026-05-29 05:08:18,360 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57360000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-29 05:08:18,361 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57560000: C:\Windows\SYSTEM32\profapi (0x25000 bytes).
2026-05-29 05:08:18,364 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:08:18,365 [root] DEBUG: 12120: DLL loaded at 0x00007FFF572F0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-29 05:08:18,367 [root] DEBUG: 12120: DLL loaded at 0x000002E403AE0000: C:\Windows\SYSTEM32\WMI (0x3000 bytes).
2026-05-29 05:08:18,368 [root] DEBUG: 12120: DLL loaded at 0x00007FFF520C0000: C:\Windows\SYSTEM32\wmiclnt (0x11000 bytes).
2026-05-29 05:08:18,369 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4D2E0000: C:\Windows\System32\AssignedAccessRuntime (0x14000 bytes).
2026-05-29 05:08:18,369 [root] DEBUG: 12120: DLL loaded at 0x00007FFF43550000: C:\Windows\SYSTEM32\NETAPI32 (0x19000 bytes).
2026-05-29 05:08:18,370 [root] DEBUG: 12232: DLL loaded at 0x00007FFF58380000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-29 05:08:18,371 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\SYSTEM32\SAMCLI (0x19000 bytes).
2026-05-29 05:08:18,372 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 12232, handle 0x10bc: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:18,373 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4D3D0000: C:\Windows\System32\SystemSettings.DataModel (0x74000 bytes).
2026-05-29 05:08:18,373 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4D670000: C:\Windows\SYSTEM32\SRVCLI (0x28000 bytes).
2026-05-29 05:08:18,374 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:08:18,374 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56A30000: C:\Windows\SYSTEM32\NETUTILS (0xc000 bytes).
2026-05-29 05:08:18,374 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-29 05:08:18,375 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56B10000: C:\Windows\SYSTEM32\LOGONCLI (0x43000 bytes).
2026-05-29 05:08:18,377 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4F210000: C:\Windows\SYSTEM32\SCHEDCLI (0xc000 bytes).
2026-05-29 05:08:18,377 [root] DEBUG: 12232: DLL loaded at 0x00007FFF49A90000: C:\Windows\SYSTEM32\DWrite (0x27f000 bytes).
2026-05-29 05:08:18,378 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56750000: C:\Windows\SYSTEM32\WKSCLI (0x19000 bytes).
2026-05-29 05:08:18,379 [root] DEBUG: 12120: DLL loaded at 0x00007FFF52850000: C:\Windows\SYSTEM32\DSROLE (0xa000 bytes).
2026-05-29 05:08:18,385 [root] DEBUG: 12232: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-29 05:08:18,389 [root] DEBUG: 12232: DLL loaded at 0x00007FFF44D50000: C:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.19041.3636_none_60b6a03d71f818d5\COMCTL32 (0x29a000 bytes).
2026-05-29 05:08:18,391 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-29 05:08:18,395 [root] DEBUG: 12232: DLL loaded at 0x00007FFF569F0000: C:\Windows\SYSTEM32\IPHLPAPI (0x3b000 bytes).
2026-05-29 05:08:18,396 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52960000: C:\Windows\system32\NLAapi (0x1d000 bytes).
2026-05-29 05:08:18,399 [root] DEBUG: 12232: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-29 05:08:18,401 [root] DEBUG: 12232: DLL loaded at 0x00007FFF515C0000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-29 05:08:18,403 [root] DEBUG: 12232: DLL loaded at 0x00007FFF515A0000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-29 05:08:18,406 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56A40000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-29 05:08:18,414 [root] DEBUG: 12232: DLL loaded at 0x00007FFF54850000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-29 05:08:18,415 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-29 05:08:18,416 [root] DEBUG: 12232: DLL loaded at 0x00007FFF54170000: C:\Windows\System32\CoreUIComponents (0x35b000 bytes).
2026-05-29 05:08:18,416 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4B680000: C:\Windows\SYSTEM32\textinputframework (0xf9000 bytes).
2026-05-29 05:08:18,417 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\CFGMGR32 (0x4e000 bytes).
2026-05-29 05:08:18,420 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4B070000: C:\Windows\System32\StructuredQuery (0xa6000 bytes).
2026-05-29 05:08:18,425 [root] DEBUG: 12232: DLL loaded at 0x00007FFF517C0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-29 05:08:18,429 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52860000: C:\Windows\SYSTEM32\PROPSYS (0xf6000 bytes).
2026-05-29 05:08:18,431 [root] DEBUG: 12232: DLL loaded at 0x00007FFF45580000: C:\Windows\system32\twinapi (0xa9000 bytes).
2026-05-29 05:08:18,435 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52420000: C:\Windows\SYSTEM32\wevtapi (0x65000 bytes).
2026-05-29 05:08:18,437 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4CBF0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-29 05:08:18,441 [root] DEBUG: 12232: DLL loaded at 0x00007FFF51A60000: C:\Windows\System32\WindowManagementAPI (0xa1000 bytes).
2026-05-29 05:08:18,442 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4AF10000: C:\Windows\System32\InputHost (0x152000 bytes).
2026-05-29 05:08:18,443 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4BFB0000: C:\Windows\System32\Windows.UI (0x141000 bytes).
2026-05-29 05:08:18,447 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52B00000: C:\Windows\SYSTEM32\WTSAPI32 (0x14000 bytes).
2026-05-29 05:08:18,453 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57360000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-29 05:08:18,462 [root] DEBUG: 12232: DLL loaded at 0x00007FFF515E0000: C:\Windows\SYSTEM32\ColorAdapterClient (0x11000 bytes).
2026-05-29 05:08:18,463 [root] DEBUG: 12232: DLL loaded at 0x00007FFF51600000: C:\Windows\SYSTEM32\mscms (0xae000 bytes).
2026-05-29 05:08:18,483 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4CD70000: C:\Windows\system32\Windows.Storage.Search (0xc6000 bytes).
2026-05-29 05:08:18,486 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52560000: C:\Windows\SYSTEM32\WINHTTP (0x10a000 bytes).
2026-05-29 05:08:18,491 [root] DEBUG: 12232: DLL loaded at 0x00007FFF15610000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\oneauth (0x5c4000 bytes).
2026-05-29 05:08:18,494 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 13704: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:18,495 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13704
2026-05-29 05:08:18,499 [root] DEBUG: 12232: DLL loaded at 0x00007FFF49D10000: C:\Windows\System32\Windows.UI.Immersive (0x139000 bytes).
2026-05-29 05:08:18,499 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13704
2026-05-29 05:08:18,501 [root] DEBUG: 12232: caller_dispatch: Added region at 0x00007FF64C440000 to tracked regions list (kernel32::CreateProcessInternalW returns to 0x00007FF64C537D66, thread 13632).
2026-05-29 05:08:18,503 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4CD40000: C:\Windows\system32\mssprxy (0x28000 bytes).
2026-05-29 05:08:18,505 [root] INFO: Announced starting service "b'MicrosoftEdgeElevationService'"
2026-05-29 05:08:18,505 [root] DEBUG: 12232: DLL loaded at 0x00007FFF48330000: C:\Windows\SYSTEM32\Secur32 (0xc000 bytes).
2026-05-29 05:08:18,509 [root] DEBUG: 12232: ProcessImageBase: Main module image at 0x00007FF64C440000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:18,578 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 13760: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:18,579 [root] DEBUG: 12232: DLL loaded at 0x00007FFF43590000: C:\Windows\SYSTEM32\LINKINFO (0xd000 bytes).
2026-05-29 05:08:18,580 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 13800: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:18,580 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13760
2026-05-29 05:08:18,580 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13800
2026-05-29 05:08:18,581 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13760
2026-05-29 05:08:18,581 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 13800
2026-05-29 05:08:18,617 [root] DEBUG: 12232: DLL loaded at 0x00007FFF55EF0000: C:\Windows\system32\dxgi (0xf3000 bytes).
2026-05-29 05:08:18,618 [root] DEBUG: 12232: DLL loaded at 0x00007FFF53070000: C:\Windows\system32\d3d11 (0x263000 bytes).
2026-05-29 05:08:18,619 [root] DEBUG: 12232: DLL loaded at 0x00007FFF538A0000: C:\Windows\system32\dcomp (0x1e3000 bytes).
2026-05-29 05:08:18,620 [root] DEBUG: 12232: DLL loaded at 0x00007FFF43630000: C:\Windows\system32\dataexchange (0x3e000 bytes).
2026-05-29 05:08:18,627 [root] DEBUG: 12232: DLL loaded at 0x00007FFF47AB0000: C:\Windows\SYSTEM32\edputil (0x24000 bytes).
2026-05-29 05:08:18,636 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4D6A0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-29 05:08:18,637 [root] DEBUG: 12232: DLL loaded at 0x00007FFF47980000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-29 05:08:18,647 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3FC60000: C:\Windows\System32\Windows.System.Profile.RetailInfo (0x28000 bytes).
2026-05-29 05:08:18,682 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 14056: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:18,684 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 14084: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:18,685 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 14056
2026-05-29 05:08:18,685 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 14084
2026-05-29 05:08:18,686 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 14056
2026-05-29 05:08:18,686 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 14084
2026-05-29 05:08:18,703 [root] DEBUG: 12232: DLL loaded at 0x00007FFF43990000: C:\Windows\SYSTEM32\OLEACC (0x66000 bytes).
2026-05-29 05:08:18,713 [root] DEBUG: 12232: DLL loaded at 0x00007FFF488B0000: C:\Windows\system32\directmanipulation (0x9d000 bytes).
2026-05-29 05:08:18,739 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3EA70000: C:\Windows\System32\Windows.Security.Authentication.OnlineId (0xf4000 bytes).
2026-05-29 05:08:18,745 [root] DEBUG: 12232: DLL loaded at 0x00007FFF43550000: C:\Windows\SYSTEM32\netapi32 (0x19000 bytes).
2026-05-29 05:08:18,759 [root] DEBUG: 12232: DLL loaded at 0x00007FFF55220000: C:\Windows\SYSTEM32\dwmapi (0x2f000 bytes).
2026-05-29 05:08:18,795 [root] DEBUG: 12232: DLL loaded at 0x00007FFF42BF0000: C:\Windows\SYSTEM32\VCRUNTIME140 (0x1e000 bytes).
2026-05-29 05:08:18,800 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4CFA0000: C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Domain Actions\3.0.0.18\domain_actions (0x17000 bytes).
2026-05-29 05:08:18,801 [root] DEBUG: 12232: DLL loaded at 0x00007FFF187B0000: C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Well Known Domains\1.2.0.0\well_known_domains (0x9e000 bytes).
2026-05-29 05:08:18,806 [root] DEBUG: 12232: DLL loaded at 0x00007FFF456D0000: C:\Windows\System32\Windows.Security.Authentication.Web.Core (0x11d000 bytes).
2026-05-29 05:08:18,811 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:18,818 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-29 05:08:18,820 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56630000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-29 05:08:18,826 [root] DEBUG: 12232: DLL loaded at 0x00007FFF48780000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-29 05:08:18,837 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3E730000: C:\Windows\System32\vaultcli (0x51000 bytes).
2026-05-29 05:08:18,853 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3FB20000: C:\Windows\System32\aadWamExtension (0x36000 bytes).
2026-05-29 05:08:18,891 [root] DEBUG: 12232: DLL loaded at 0x00007FFF17F50000: C:\Windows\System32\MicrosoftAccountWAMExtension (0x8c000 bytes).
2026-05-29 05:08:18,943 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 14400: C:\Windows\system32\BackgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:18,944 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 14400
2026-05-29 05:08:18,944 [lib.api.process] INFO: Monitor config for process 14400: C:\lpw_albt\dll\14400.ini
2026-05-29 05:08:18,945 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:18,946 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:18,953 [root] DEBUG: Loader: Injecting process 14400 (thread 14404) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:18,954 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:18,954 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:18,955 [lib.api.process] INFO: Injected into 64-bit <Process 14400 backgroundTaskHost.exe>
2026-05-29 05:08:18,957 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 14400
2026-05-29 05:08:18,957 [lib.api.process] INFO: Monitor config for process 14400: C:\lpw_albt\dll\14400.ini
2026-05-29 05:08:18,957 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:18,960 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:18,968 [root] DEBUG: Loader: Injecting process 14400 (thread 14404) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:18,968 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:18,969 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:18,971 [lib.api.process] INFO: Injected into 64-bit <Process 14400 backgroundTaskHost.exe>
2026-05-29 05:08:18,972 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 14400
2026-05-29 05:08:18,972 [lib.api.process] INFO: Monitor config for process 14400: C:\lpw_albt\dll\14400.ini
2026-05-29 05:08:18,973 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:18,973 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:18,977 [root] DEBUG: Loader: Injecting process 14400 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:18,978 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 14404, handle 0x120
2026-05-29 05:08:18,978 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:18,978 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:18,980 [lib.api.process] INFO: Injected into 64-bit <Process 14400 backgroundTaskHost.exe>
2026-05-29 05:08:18,989 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 14568: C:\Windows\system32\BackgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:18,992 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 14568
2026-05-29 05:08:18,992 [lib.api.process] INFO: Monitor config for process 14568: C:\lpw_albt\dll\14568.ini
2026-05-29 05:08:18,993 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:18,995 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:19,000 [root] DEBUG: Loader: Injecting process 14568 (thread 14572) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,001 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:19,002 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,004 [lib.api.process] INFO: Injected into 64-bit <Process 14568 backgroundTaskHost.exe>
2026-05-29 05:08:19,005 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 14568
2026-05-29 05:08:19,006 [lib.api.process] INFO: Monitor config for process 14568: C:\lpw_albt\dll\14568.ini
2026-05-29 05:08:19,006 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:19,007 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:19,011 [root] DEBUG: Loader: Injecting process 14568 (thread 14572) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,012 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:19,012 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,014 [lib.api.process] INFO: Injected into 64-bit <Process 14568 backgroundTaskHost.exe>
2026-05-29 05:08:19,049 [root] INFO: Process with pid 14568 has terminated
2026-05-29 05:08:19,514 [root] DEBUG: 676: DLL loaded at 0x00007FFF56FA0000: C:\Windows\system32\Wldp (0x2d000 bytes).
2026-05-29 05:08:19,516 [root] DEBUG: 676: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-29 05:08:19,518 [root] DEBUG: 676: DLL loaded at 0x00007FFF58070000: C:\Windows\system32\SHCORE (0xad000 bytes).
2026-05-29 05:08:19,519 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 14732: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe, ImageBase: 0x00007FF607A60000
2026-05-29 05:08:19,521 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 14732
2026-05-29 05:08:19,521 [lib.api.process] INFO: Monitor config for process 14732: C:\lpw_albt\dll\14732.ini
2026-05-29 05:08:19,522 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:19,624 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:19,625 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:19,626 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:19,626 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:19,626 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:19,626 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:19,626 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:19,627 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:19,632 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:19,638 [root] DEBUG: Loader: Injecting process 14732 (thread 14736) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,639 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:19,639 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,641 [lib.api.process] INFO: Injected into 64-bit <Process 14732 elevation_service.exe>
2026-05-29 05:08:19,643 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 14732
2026-05-29 05:08:19,645 [lib.api.process] INFO: Monitor config for process 14732: C:\lpw_albt\dll\14732.ini
2026-05-29 05:08:19,645 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:19,704 [root] INFO: Process with pid 8476 has terminated
2026-05-29 05:08:19,705 [root] DEBUG: 8476: NtTerminateProcess hook: Attempting to dump process 8476
2026-05-29 05:08:19,707 [root] DEBUG: 8476: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:08:19,742 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:19,742 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:19,743 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:19,743 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:19,743 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:19,743 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:19,743 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:19,744 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:19,747 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:19,754 [root] DEBUG: Loader: Injecting process 14732 (thread 14736) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,755 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:19,755 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,757 [lib.api.process] INFO: Injected into 64-bit <Process 14732 elevation_service.exe>
2026-05-29 05:08:19,758 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 14732
2026-05-29 05:08:19,758 [lib.api.process] INFO: Monitor config for process 14732: C:\lpw_albt\dll\14732.ini
2026-05-29 05:08:19,758 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:19,865 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:19,865 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:19,866 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:19,866 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:19,867 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:19,867 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:19,867 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:19,867 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:19,869 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:19,875 [root] DEBUG: Loader: Injecting process 14732 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,875 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 14736, handle 0xfc
2026-05-29 05:08:19,876 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:19,877 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:19,878 [lib.api.process] INFO: Injected into 64-bit <Process 14732 elevation_service.exe>
2026-05-29 05:08:19,886 [root] DEBUG: 14732: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:19,888 [root] DEBUG: 14732: Interactive desktop enabled.
2026-05-29 05:08:19,889 [root] DEBUG: 14732: Dropped file limit defaulting to 100.
2026-05-29 05:08:19,897 [root] DEBUG: 14732: Disabling sleep skipping.
2026-05-29 05:08:19,898 [root] DEBUG: 14732: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:19,911 [root] DEBUG: 14732: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:19,912 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,053 [root] DEBUG: 14732: Monitor initialised: 64-bit capemon loaded in process 14732 at 0x00007FFF17B00000, thread 14736, image base 0x00007FF607A60000, stack from 0x00000017A16F4000-0x00000017A1700000
2026-05-29 05:08:20,055 [root] DEBUG: 14732: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe"
2026-05-29 05:08:20,070 [root] DEBUG: 14732: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:20,092 [root] DEBUG: 12120: DLL loaded at 0x00007FFF48330000: C:\Windows\System32\Secur32 (0xc000 bytes).
2026-05-29 05:08:20,097 [root] DEBUG: 12120: DLL loaded at 0x00007FFF1C370000: C:\Windows\System32\dskquota (0x25000 bytes).
2026-05-29 05:08:20,099 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:20,100 [root] DEBUG: 14732: set_hooks: Unable to hook LockResource
2026-05-29 05:08:20,110 [root] DEBUG: 14732: Hooked 627 out of 628 functions
2026-05-29 05:08:20,126 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57520000: C:\Windows\SYSTEM32\USERENV (0x2e000 bytes).
2026-05-29 05:08:20,127 [root] DEBUG: 12120: DLL loaded at 0x00007FFF18770000: C:\Windows\system32\wbem\vdswmi (0x40000 bytes).
2026-05-29 05:08:20,132 [root] DEBUG: 14732: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:20,139 [root] DEBUG: 14732: RestoreHeaders: Restored original import table.
2026-05-29 05:08:20,141 [root] INFO: Loaded monitor into process with pid 14732
2026-05-29 05:08:20,149 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,174 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,199 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,223 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,234 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56140000: C:\Windows\System32\sppc (0x25000 bytes).
2026-05-29 05:08:20,235 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56170000: C:\Windows\System32\SLC (0x29000 bytes).
2026-05-29 05:08:20,235 [root] DEBUG: 12120: DLL loaded at 0x00007FFF162D0000: C:\Windows\System32\WinSCard (0x43000 bytes).
2026-05-29 05:08:20,236 [root] DEBUG: 12120: DLL loaded at 0x00007FFF52560000: C:\Windows\System32\WINHTTP (0x10a000 bytes).
2026-05-29 05:08:20,237 [root] DEBUG: 12120: DLL loaded at 0x00007FFF16320000: C:\Windows\System32\sppcext (0x99000 bytes).
2026-05-29 05:08:20,239 [root] DEBUG: 12120: DLL loaded at 0x00007FFF17F20000: C:\Windows\System32\sppwmi (0x29000 bytes).
2026-05-29 05:08:20,241 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-29 05:08:20,241 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56630000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-29 05:08:20,247 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,271 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,293 [root] DEBUG: 14732: caller_dispatch: Scanning calling region at 0x00007FF607A60000...
2026-05-29 05:08:20,298 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,299 [root] DEBUG: 14732: caller_dispatch: Added region at 0x00007FF607A60000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FF607B9B9D6, thread 14736).
2026-05-29 05:08:20,303 [root] DEBUG: 14732: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:20,324 [root] DEBUG: 14732: ProcessImageBase: Main module image at 0x00007FF607A60000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:20,325 [root] DEBUG: 14732: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-29 05:08:20,329 [root] DEBUG: 14732: ProcessImageBase: Main module image at 0x00007FF607A60000 unmodified (entropy change 8.307255e-06)
2026-05-29 05:08:20,331 [root] DEBUG: 12232: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:20,334 [root] DEBUG: 12232: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:20,335 [root] DEBUG: 14732: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:20,344 [root] DEBUG: 14732: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:20,353 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4D1F0000: C:\Windows\System32\miutils (0x60000 bytes).
2026-05-29 05:08:20,353 [root] DEBUG: 14732: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:20,353 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4D030000: C:\Windows\System32\mi (0x23000 bytes).
2026-05-29 05:08:20,354 [root] DEBUG: 12120: DLL loaded at 0x00007FFF47900000: C:\Windows\System32\FLTLIB (0xb000 bytes).
2026-05-29 05:08:20,355 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4C2A0000: C:\Windows\System32\VirtDisk (0x13000 bytes).
2026-05-29 05:08:20,355 [root] DEBUG: 12120: DLL loaded at 0x00007FFF12F30000: C:\Windows\System32\storagewmi (0x2a6000 bytes).
2026-05-29 05:08:20,358 [root] DEBUG: 12120: DLL loaded at 0x00007FFF16070000: C:\Windows\system32\wmitomi (0x3a000 bytes).
2026-05-29 05:08:20,370 [root] DEBUG: 14732: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-29 05:08:20,371 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-29 05:08:20,371 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4CFC0000: C:\Windows\system32\wmidcom (0x31000 bytes).
2026-05-29 05:08:20,375 [root] DEBUG: 12232: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-29 05:08:20,380 [root] INFO: Announced starting service "b'smphost'"
2026-05-29 05:08:20,425 [root] DEBUG: 14732: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-29 05:08:20,432 [root] DEBUG: 14732: NtTerminateProcess hook: Attempting to dump process 14732
2026-05-29 05:08:20,434 [root] DEBUG: 12232: DLL loaded at 0x00007FFF52490000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-29 05:08:20,436 [root] DEBUG: 12232: DLL loaded at 0x00007FFF409A0000: C:\Windows\System32\Windows.Internal.UI.Shell.WindowTabManager (0x6d000 bytes).
2026-05-29 05:08:20,437 [root] DEBUG: 14732: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:08:20,454 [root] DEBUG: 14732: caller_dispatch: Added region at 0x00007FFF56FD0000 to tracked regions list (ntdll::NtClose returns to 0x00007FFF56FD419B, thread 14736).
2026-05-29 05:08:20,455 [root] DEBUG: 14732: caller_dispatch: Scanning calling region at 0x00007FFF56FD0000...
2026-05-29 05:08:20,471 [root] INFO: Process with pid 14732 has terminated
2026-05-29 05:08:21,066 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 15732: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:21,067 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 15732
2026-05-29 05:08:21,068 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 15732
2026-05-29 05:08:21,391 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 15816: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-29 05:08:21,395 [root] INFO: Announced 64-bit process name: svchost.exe pid: 15816
2026-05-29 05:08:21,397 [lib.api.process] INFO: Monitor config for process 15816: C:\lpw_albt\dll\15816.ini
2026-05-29 05:08:21,398 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:21,400 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:21,405 [root] DEBUG: Loader: Injecting process 15816 (thread 15820) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:21,406 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:21,407 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:21,409 [lib.api.process] INFO: Injected into 64-bit <Process 15816 svchost.exe>
2026-05-29 05:08:21,410 [root] INFO: Announced 64-bit process name: svchost.exe pid: 15816
2026-05-29 05:08:21,411 [lib.api.process] INFO: Monitor config for process 15816: C:\lpw_albt\dll\15816.ini
2026-05-29 05:08:21,411 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:21,413 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:21,419 [root] DEBUG: Loader: Injecting process 15816 (thread 15820) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:21,421 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:21,422 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:21,424 [lib.api.process] INFO: Injected into 64-bit <Process 15816 svchost.exe>
2026-05-29 05:08:21,428 [root] INFO: Announced 64-bit process name: svchost.exe pid: 15816
2026-05-29 05:08:21,428 [lib.api.process] INFO: Monitor config for process 15816: C:\lpw_albt\dll\15816.ini
2026-05-29 05:08:21,429 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:21,430 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:21,437 [root] DEBUG: Loader: Injecting process 15816 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:21,439 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 15820, handle 0x68
2026-05-29 05:08:21,440 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:21,440 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:21,443 [lib.api.process] INFO: Injected into 64-bit <Process 15816 svchost.exe>
2026-05-29 05:08:21,455 [root] DEBUG: 15816: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:21,458 [root] DEBUG: 15816: Interactive desktop enabled.
2026-05-29 05:08:21,458 [root] DEBUG: 15816: Dropped file limit defaulting to 100.
2026-05-29 05:08:21,459 [root] DEBUG: 15816: parent_has_path: unable to open parent process 676
2026-05-29 05:08:21,461 [root] DEBUG: 15816: Disabling sleep skipping.
2026-05-29 05:08:21,462 [root] DEBUG: 15816: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:21,475 [root] DEBUG: 15816: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:21,476 [root] DEBUG: 15816: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:21,477 [root] DEBUG: 15816: Monitor initialised: 64-bit capemon loaded in process 15816 at 0x00007FFF17B00000, thread 15820, image base 0x00007FF7BF220000, stack from 0x00000046D1554000-0x00000046D1560000
2026-05-29 05:08:21,477 [root] DEBUG: 15816: Commandline: C:\Windows\System32\svchost.exe -k smphost
2026-05-29 05:08:21,492 [root] DEBUG: 15816: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:21,515 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:21,516 [root] DEBUG: 15816: set_hooks: Unable to hook LockResource
2026-05-29 05:08:21,520 [root] DEBUG: 15816: Hooked 627 out of 628 functions
2026-05-29 05:08:21,522 [root] DEBUG: 15816: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:21,527 [root] DEBUG: 15816: RestoreHeaders: Restored original import table.
2026-05-29 05:08:21,528 [root] INFO: Loaded monitor into process with pid 15816
2026-05-29 05:08:21,530 [root] DEBUG: 15816: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 15820).
2026-05-29 05:08:21,530 [root] DEBUG: 15816: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:21,531 [root] DEBUG: 15816: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:21,552 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4D1F0000: c:\windows\system32\miutils (0x60000 bytes).
2026-05-29 05:08:21,553 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4D030000: c:\windows\system32\mi (0x23000 bytes).
2026-05-29 05:08:21,553 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4D000000: c:\windows\system32\smphost (0xb000 bytes).
2026-05-29 05:08:21,554 [root] DEBUG: 15816: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-29 05:08:21,571 [root] DEBUG: 15816: DLL loaded at 0x00007FFF3FB00000: C:\Windows\SYSTEM32\SXSHARED (0x11000 bytes).
2026-05-29 05:08:21,573 [root] DEBUG: 15816: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:08:21,574 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4D670000: C:\Windows\SYSTEM32\srvcli (0x28000 bytes).
2026-05-29 05:08:21,575 [root] DEBUG: 15816: DLL loaded at 0x00007FFF56A30000: C:\Windows\SYSTEM32\netutils (0xc000 bytes).
2026-05-29 05:08:21,575 [root] DEBUG: 15816: DLL loaded at 0x00007FFF520C0000: C:\Windows\SYSTEM32\WMICLNT (0x11000 bytes).
2026-05-29 05:08:21,576 [root] DEBUG: 15816: DLL loaded at 0x00007FFF572F0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-29 05:08:21,576 [root] DEBUG: 15816: DLL loaded at 0x00007FFF52420000: C:\Windows\SYSTEM32\wevtapi (0x65000 bytes).
2026-05-29 05:08:21,577 [root] DEBUG: 15816: DLL loaded at 0x00007FFF47900000: C:\Windows\SYSTEM32\FLTLIB (0xb000 bytes).
2026-05-29 05:08:21,578 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4C2A0000: C:\Windows\SYSTEM32\VirtDisk (0x13000 bytes).
2026-05-29 05:08:21,579 [root] DEBUG: 15816: DLL loaded at 0x00007FFF56A40000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-29 05:08:21,581 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4B470000: C:\Windows\SYSTEM32\CLUSAPI (0x10a000 bytes).
2026-05-29 05:08:21,582 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4B5C0000: C:\Windows\SYSTEM32\RESUTILS (0x9c000 bytes).
2026-05-29 05:08:21,583 [root] DEBUG: 15816: DLL loaded at 0x00007FFF12CE0000: C:\Windows\SYSTEM32\bcd (0x22000 bytes).
2026-05-29 05:08:21,583 [root] DEBUG: 15816: DLL loaded at 0x00007FFEFB530000: C:\Windows\SYSTEM32\mispace (0x30b000 bytes).
2026-05-29 05:08:21,585 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3FD40000: C:\Windows\System32\ShellCommonCommonProxyStub (0xe4000 bytes).
2026-05-29 05:08:21,585 [root] DEBUG: 15816: DLL loaded at 0x00007FFF569F0000: C:\Windows\SYSTEM32\IPHLPAPI (0x3b000 bytes).
2026-05-29 05:08:21,586 [root] DEBUG: 15816: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-29 05:08:21,613 [root] DEBUG: 15816: DLL loaded at 0x00007FFF57350000: C:\Windows\System32\DPAPI (0xa000 bytes).
2026-05-29 05:08:21,614 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4CFC0000: C:\Windows\system32\wmidcom (0x31000 bytes).
2026-05-29 05:08:21,616 [root] DEBUG: 15816: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:21,617 [root] DEBUG: 15816: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:21,621 [root] DEBUG: 15816: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:21,626 [root] DEBUG: 15816: DLL loaded at 0x00007FFF16070000: C:\Windows\system32\wmitomi (0x3a000 bytes).
2026-05-29 05:08:21,646 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4DE90000: C:\Windows\SYSTEM32\wbemcomn (0x90000 bytes).
2026-05-29 05:08:21,647 [root] DEBUG: 15816: DLL loaded at 0x00007FFF3F9F0000: C:\Windows\system32\wbem\FastProx (0x10b000 bytes).
2026-05-29 05:08:21,647 [root] DEBUG: 15816: DLL loaded at 0x00007FFF153C0000: C:\Windows\system32\wbem\wmidcprv (0x35000 bytes).
2026-05-29 05:08:21,650 [root] DEBUG: 15816: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-29 05:08:21,659 [root] DEBUG: 15816: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-29 05:08:21,676 [root] DEBUG: 15816: DLL loaded at 0x00007FFF3F880000: C:\Windows\SYSTEM32\amsi (0x1f000 bytes).
2026-05-29 05:08:21,678 [root] DEBUG: 15816: DLL loaded at 0x00007FFF57520000: C:\Windows\SYSTEM32\USERENV (0x2e000 bytes).
2026-05-29 05:08:21,680 [root] DEBUG: 15816: DLL loaded at 0x00007FFF57560000: C:\Windows\SYSTEM32\profapi (0x25000 bytes).
2026-05-29 05:08:21,688 [root] DEBUG: 15816: DLL loaded at 0x00007FFF3F830000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-29 05:08:21,693 [root] DEBUG: 15816: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\version (0xa000 bytes).
2026-05-29 05:08:21,696 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4D250000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-29 05:08:22,234 [root] DEBUG: 15816: DLL loaded at 0x00007FFF56750000: C:\Windows\SYSTEM32\wkscli (0x19000 bytes).
2026-05-29 05:08:22,270 [root] DEBUG: 15816: DLL loaded at 0x00007FFF434D0000: C:\Windows\System32\cscapi (0x12000 bytes).
2026-05-29 05:08:22,313 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 15048: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:22,316 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 15048
2026-05-29 05:08:22,317 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 15048
2026-05-29 05:08:22,350 [root] DEBUG: 15816: DLL loaded at 0x00007FFF17200000: C:\Windows\SYSTEM32\ulib (0x30000 bytes).
2026-05-29 05:08:22,351 [root] DEBUG: 15816: DLL loaded at 0x00007FFF15380000: C:\Windows\SYSTEM32\IfsUtil (0x3a000 bytes).
2026-05-29 05:08:22,353 [root] DEBUG: 15816: DLL loaded at 0x00007FFF3F970000: C:\Windows\SYSTEM32\FMIFS (0x12000 bytes).
2026-05-29 05:08:22,735 [root] DEBUG: 15816: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:08:22,736 [root] DEBUG: 15816: DLL loaded at 0x00007FFF43550000: C:\Windows\SYSTEM32\NETAPI32 (0x19000 bytes).
2026-05-29 05:08:22,737 [root] DEBUG: 15816: DLL loaded at 0x00007FFF52850000: C:\Windows\SYSTEM32\DSROLE (0xa000 bytes).
2026-05-29 05:08:22,739 [root] DEBUG: 15816: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-29 05:08:22,739 [root] DEBUG: 15816: DLL loaded at 0x00007FFF4D280000: C:\Windows\SYSTEM32\sscore (0x11000 bytes).
2026-05-29 05:08:22,740 [root] DEBUG: 15816: DLL loaded at 0x00007FFF162A0000: C:\Windows\SYSTEM32\NTDSAPI (0x2a000 bytes).
2026-05-29 05:08:22,740 [root] DEBUG: 15816: DLL loaded at 0x00007FFF58800000: C:\Windows\System32\WLDAP32 (0x56000 bytes).
2026-05-29 05:08:22,740 [root] DEBUG: 15816: DLL loaded at 0x00007FFF56B10000: C:\Windows\SYSTEM32\LOGONCLI (0x43000 bytes).
2026-05-29 05:08:22,741 [root] DEBUG: 15816: DLL loaded at 0x00007FFF15100000: C:\Windows\SYSTEM32\wsp_fs (0x1f2000 bytes).
2026-05-29 05:08:23,046 [root] DEBUG: 15816: DLL loaded at 0x00007FFF55FF0000: C:\Windows\SYSTEM32\tdh (0x11b000 bytes).
2026-05-29 05:08:23,048 [root] DEBUG: 15816: DLL loaded at 0x00007FFF13450000: C:\Windows\SYSTEM32\wsp_sr (0xee000 bytes).
2026-05-29 05:08:23,244 [root] DEBUG: 15816: DLL loaded at 0x00007FFF12430000: C:\Windows\SYSTEM32\wsp_health (0x1b2000 bytes).
2026-05-29 05:08:23,577 [root] INFO: Announced starting service "b'smphost'"
2026-05-29 05:08:24,588 [root] DEBUG: 12120: Successfully installed hook on COM Object function WbemLocator_ConnectServer
2026-05-29 05:08:24,595 [root] DEBUG: 12232: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\SETUPAPI (0x46e000 bytes).
2026-05-29 05:08:24,597 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 16852: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:24,599 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 16860: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:24,599 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 16852
2026-05-29 05:08:24,600 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 16860
2026-05-29 05:08:24,600 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 16852
2026-05-29 05:08:24,601 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 16860
2026-05-29 05:08:24,614 [root] DEBUG: 12232: DLL loaded at 0x00007FFEFB140000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\telclient (0x3ed000 bytes).
2026-05-29 05:08:24,645 [root] DEBUG: 12232: DLL loaded at 0x00007FFEFAAE0000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\oneds (0x33f000 bytes).
2026-05-29 05:08:24,649 [root] DEBUG: 12232: DLL loaded at 0x00007FFF54B30000: C:\Windows\System32\netprofm (0x3f000 bytes).
2026-05-29 05:08:24,650 [root] DEBUG: 12232: DLL loaded at 0x00007FFF572F0000: C:\Windows\SYSTEM32\DEVOBJ (0x33000 bytes).
2026-05-29 05:08:24,652 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:24,653 [root] DEBUG: 12232: DLL loaded at 0x00007FFF15BE0000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\ffmpeg (0x467000 bytes).
2026-05-29 05:08:24,654 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-29 05:08:24,662 [root] DEBUG: 15816: Successfully installed hook on COM Object function WbemLocator_ConnectServer
2026-05-29 05:08:24,663 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56250000: C:\Windows\System32\FirewallAPI (0x96000 bytes).
2026-05-29 05:08:24,664 [root] DEBUG: 12232: DLL loaded at 0x00007FFF561E0000: C:\Windows\System32\fwbase (0x36000 bytes).
2026-05-29 05:08:24,676 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56A40000: C:\Windows\System32\DNSAPI (0xca000 bytes).
2026-05-29 05:08:24,676 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4B470000: C:\Windows\SYSTEM32\clusapi (0x10a000 bytes).
2026-05-29 05:08:24,677 [root] DEBUG: 12120: DLL loaded at 0x00007FFF569F0000: C:\Windows\SYSTEM32\IPHLPAPI (0x3b000 bytes).
2026-05-29 05:08:24,678 [root] DEBUG: 12120: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-29 05:08:24,679 [root] DEBUG: 12120: DLL loaded at 0x00007FFF434D0000: C:\Windows\SYSTEM32\cscapi (0x12000 bytes).
2026-05-29 05:08:24,708 [root] DEBUG: 12232: DLL loaded at 0x00007FFF12EB0000: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\microsoft_shell_integration (0x78000 bytes).
2026-05-29 05:08:24,712 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:24,713 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:24,715 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:24,716 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:24,718 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:24,719 [root] DEBUG: 12232: DLL loaded at 0x00007FFF3F8A0000: C:\Windows\system32\TenantRestrictionsPlugin (0x1b000 bytes).
2026-05-29 05:08:24,719 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:24,722 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:24,724 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:24,725 [root] DEBUG: 12232: DLL loaded at 0x00007FFF55410000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-29 05:08:24,725 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:24,726 [root] DEBUG: 12232: DLL loaded at 0x00007FFF523E0000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-29 05:08:24,727 [root] DEBUG: 12232: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-29 05:08:24,727 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:24,728 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:24,751 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 17256: C:\Windows\system32\wbem\wmiprvse.exe, ImageBase: 0x00007FF7BB740000
2026-05-29 05:08:24,752 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 17256
2026-05-29 05:08:24,755 [lib.api.process] INFO: Monitor config for process 17256: C:\lpw_albt\dll\17256.ini
2026-05-29 05:08:24,757 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:24,923 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 17284: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe, ImageBase: 0x00007FF741320000
2026-05-29 05:08:24,924 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 17284
2026-05-29 05:08:24,924 [lib.api.process] INFO: Monitor config for process 17284: C:\lpw_albt\dll\17284.ini
2026-05-29 05:08:24,925 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:25,149 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:25,155 [root] DEBUG: 12232: DLL loaded at 0x00007FFF457F0000: C:\Windows\System32\Windows.ApplicationModel (0xe9000 bytes).
2026-05-29 05:08:25,157 [root] DEBUG: Loader: Injecting process 17256 (thread 17260) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,157 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4F740000: C:\Windows\System32\AppXDeploymentClient (0x102000 bytes).
2026-05-29 05:08:25,161 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:25,162 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4F950000: C:\Windows\system32\wlanapi (0x74000 bytes).
2026-05-29 05:08:25,162 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,164 [lib.api.process] INFO: Injected into 64-bit <Process 17256 WmiPrvSE.exe>
2026-05-29 05:08:25,166 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 17256
2026-05-29 05:08:25,166 [lib.api.process] INFO: Monitor config for process 17256: C:\lpw_albt\dll\17256.ini
2026-05-29 05:08:25,172 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:25,201 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:25,201 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:25,202 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:25,202 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:25,203 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:25,203 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:25,203 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:25,203 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:25,207 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:25,211 [root] DEBUG: Loader: Injecting process 17284 (thread 17288) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,212 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:25,212 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,214 [lib.api.process] INFO: Injected into 64-bit <Process 17284 identity_helper.exe>
2026-05-29 05:08:25,228 [root] DEBUG: 12232: DLL loaded at 0x00007FFF501A0000: C:\Windows\SYSTEM32\capauthz (0x51000 bytes).
2026-05-29 05:08:25,238 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4CBD0000: C:\Windows\SYSTEM32\windows.staterepositorycore (0x11000 bytes).
2026-05-29 05:08:25,240 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 17396: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe, ImageBase: 0x00007FF741320000
2026-05-29 05:08:25,241 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 17396
2026-05-29 05:08:25,241 [lib.api.process] INFO: Monitor config for process 17396: C:\lpw_albt\dll\17396.ini
2026-05-29 05:08:25,242 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:25,441 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:25,446 [root] DEBUG: Loader: Injecting process 17256 (thread 17260) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,447 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:25,447 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,448 [lib.api.process] INFO: Injected into 64-bit <Process 17256 WmiPrvSE.exe>
2026-05-29 05:08:25,453 [root] DEBUG: 12232: DLL loaded at 0x00007FFF57010000: C:\Windows\SYSTEM32\ncrypt (0x27000 bytes).
2026-05-29 05:08:25,454 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56FD0000: C:\Windows\SYSTEM32\NTASN1 (0x3b000 bytes).
2026-05-29 05:08:25,455 [root] DEBUG: 17256: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:25,456 [root] DEBUG: 17256: Interactive desktop enabled.
2026-05-29 05:08:25,457 [root] DEBUG: 17256: Dropped file limit defaulting to 100.
2026-05-29 05:08:25,458 [root] DEBUG: 17256: Disabling sleep skipping.
2026-05-29 05:08:25,459 [root] DEBUG: 17256: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:25,468 [root] DEBUG: 12232: DLL loaded at 0x00007FFF50370000: C:\Windows\system32\PCPKsp (0x118000 bytes).
2026-05-29 05:08:25,471 [root] DEBUG: 17256: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:25,472 [root] DEBUG: 17256: YaraScan: Scanning 0x00007FF7BB740000, size 0x7dcfe
2026-05-29 05:08:25,473 [root] DEBUG: 12232: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:08:25,474 [root] DEBUG: 12232: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-29 05:08:25,475 [root] DEBUG: 17256: Monitor initialised: 64-bit capemon loaded in process 17256 at 0x00007FFF17B00000, thread 17260, image base 0x00007FF7BB740000, stack from 0x0000001E8EB40000-0x0000001E8EB50000
2026-05-29 05:08:25,476 [root] DEBUG: 17256: Commandline: C:\Windows\system32\wbem\wmiprvse.exe -Embedding
2026-05-29 05:08:25,476 [root] DEBUG: 12232: DLL loaded at 0x00007FFF45050000: C:\Windows\system32\ncryptprov (0x5a000 bytes).
2026-05-29 05:08:25,487 [root] DEBUG: 17256: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:25,489 [root] DEBUG: 12232: DLL loaded at 0x00007FFF56D00000: C:\Windows\system32\mswsock (0x6a000 bytes).
2026-05-29 05:08:25,509 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:25,509 [root] DEBUG: 17256: set_hooks: Unable to hook LockResource
2026-05-29 05:08:25,514 [root] DEBUG: 17256: Hooked 627 out of 628 functions
2026-05-29 05:08:25,517 [root] DEBUG: 17256: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:25,522 [root] DEBUG: 17256: RestoreHeaders: Restored original import table.
2026-05-29 05:08:25,523 [root] INFO: Loaded monitor into process with pid 17256
2026-05-29 05:08:25,524 [root] DEBUG: 17256: caller_dispatch: Added region at 0x00007FF7BB740000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF7BB752CD1, thread 17260).
2026-05-29 05:08:25,524 [root] DEBUG: 17256: YaraScan: Scanning 0x00007FF7BB740000, size 0x7dcfe
2026-05-29 05:08:25,534 [root] DEBUG: 17256: ProcessImageBase: Main module image at 0x00007FF7BB740000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:25,542 [root] DEBUG: 17256: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:25,544 [root] DEBUG: 17256: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:25,549 [root] DEBUG: 17256: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:25,553 [root] DEBUG: 17256: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-29 05:08:25,561 [root] DEBUG: 17256: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-29 05:08:25,589 [root] DEBUG: 17256: DLL loaded at 0x00007FFF4D250000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-29 05:08:25,605 [root] DEBUG: 17256: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:08:25,608 [root] DEBUG: 17256: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:08:25,609 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:25,609 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:25,609 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:25,609 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:25,609 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:25,609 [root] DEBUG: 17256: DLL loaded at 0x00007FFF3EFA0000: C:\Windows\system32\umpowmi (0x1b000 bytes).
2026-05-29 05:08:25,610 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:25,610 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:25,610 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:25,611 [root] DEBUG: 17256: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-29 05:08:25,621 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:25,628 [root] DEBUG: Loader: Injecting process 17396 (thread 17400) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,629 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:25,630 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,631 [lib.api.process] INFO: Injected into 64-bit <Process 17396 identity_helper.exe>
2026-05-29 05:08:25,633 [root] INFO: Announced 64-bit process name: identity_helper.exe pid: 17396
2026-05-29 05:08:25,634 [lib.api.process] INFO: Monitor config for process 17396: C:\lpw_albt\dll\17396.ini
2026-05-29 05:08:25,634 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:25,668 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 17672: C:\Windows\system32\wbem\wmiprvse.exe, ImageBase: 0x00007FF7BB740000
2026-05-29 05:08:25,669 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 17672
2026-05-29 05:08:25,670 [lib.api.process] INFO: Monitor config for process 17672: C:\lpw_albt\dll\17672.ini
2026-05-29 05:08:25,671 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:25,836 [root] DEBUG: 4484: OpenProcessHandler: Image base for process 12232 (handle 0x2748): 0x00007FF64C440000.
2026-05-29 05:08:25,919 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:25,920 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:25,921 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:25,921 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:25,921 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:25,921 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:25,922 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:25,922 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:25,925 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:25,930 [root] DEBUG: Loader: Injecting process 17396 (thread 17400) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,931 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:25,932 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,934 [lib.api.process] INFO: Injected into 64-bit <Process 17396 identity_helper.exe>
2026-05-29 05:08:25,954 [root] DEBUG: 17396: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:25,955 [root] DEBUG: 17396: Interactive desktop enabled.
2026-05-29 05:08:25,956 [root] DEBUG: 17396: Dropped file limit defaulting to 100.
2026-05-29 05:08:25,969 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:25,975 [root] DEBUG: Loader: Injecting process 17672 (thread 17676) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,975 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:25,976 [root] DEBUG: 17396: Disabling sleep skipping.
2026-05-29 05:08:25,976 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:25,977 [root] DEBUG: 17396: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:25,979 [lib.api.process] INFO: Injected into 64-bit <Process 17672 WmiPrvSE.exe>
2026-05-29 05:08:25,989 [root] INFO: Announced 64-bit process name: WmiPrvSE.exe pid: 17672
2026-05-29 05:08:25,990 [lib.api.process] INFO: Monitor config for process 17672: C:\lpw_albt\dll\17672.ini
2026-05-29 05:08:25,990 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:26,001 [root] DEBUG: 17396: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:26,003 [root] DEBUG: 17396: YaraScan: Scanning 0x00007FF741320000, size 0x28b4d8
2026-05-29 05:08:26,025 [root] DEBUG: 17396: Monitor initialised: 64-bit capemon loaded in process 17396 at 0x00007FFF17B00000, thread 17400, image base 0x00007FF741320000, stack from 0x00000056EB954000-0x00000056EB960000
2026-05-29 05:08:26,026 [root] DEBUG: 17396: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe" --type=utility --utility-sub-type=winrt_app_id.mojom.WinrtAppIdService --lang=en-US --service-sandbox-type=windows_package_identity --skip-read-main-dll --metrics-shmem-handle=3864,i,7708259641726008507,1098860568551113656,524288 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636
2026-05-29 05:08:26,027 [root] DEBUG: 17396: add_all_dlls_to_dll_ranges: skipping C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\msedge_elf.dll
2026-05-29 05:08:26,048 [root] DEBUG: 17396: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:26,071 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:26,074 [root] DEBUG: 17396: set_hooks: Unable to hook LockResource
2026-05-29 05:08:26,080 [root] DEBUG: 17396: Hooked 627 out of 628 functions
2026-05-29 05:08:26,100 [root] DEBUG: 17396: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:26,106 [root] DEBUG: 17396: RestoreHeaders: Restored original import table.
2026-05-29 05:08:26,107 [root] INFO: Loaded monitor into process with pid 17396
2026-05-29 05:08:26,108 [root] DEBUG: 17396: YaraScan: Scanning 0x00007FFF16750000, size 0x4b9994
2026-05-29 05:08:26,269 [root] DEBUG: 4484: api-cap: NtQueryInformationToken hook disabled due to count: 5000
2026-05-29 05:08:26,271 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:26,278 [root] DEBUG: Loader: Injecting process 17672 (thread 17676) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,280 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:26,281 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,282 [lib.api.process] INFO: Injected into 64-bit <Process 17672 WmiPrvSE.exe>
2026-05-29 05:08:26,288 [root] DEBUG: 17672: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:26,288 [root] DEBUG: 17672: Interactive desktop enabled.
2026-05-29 05:08:26,289 [root] DEBUG: 17672: Dropped file limit defaulting to 100.
2026-05-29 05:08:26,291 [root] DEBUG: 17672: Disabling sleep skipping.
2026-05-29 05:08:26,293 [root] DEBUG: 17672: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:26,293 [root] DEBUG: 4484: api-cap: RegCloseKey hook disabled due to count: 5000
2026-05-29 05:08:26,305 [root] DEBUG: 17672: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:26,305 [root] DEBUG: 17672: YaraScan: Scanning 0x00007FF7BB740000, size 0x7dcfe
2026-05-29 05:08:26,313 [root] DEBUG: 17672: Monitor initialised: 64-bit capemon loaded in process 17672 at 0x00007FFF17B00000, thread 17676, image base 0x00007FF7BB740000, stack from 0x000000BCD41A0000-0x000000BCD41B0000
2026-05-29 05:08:26,314 [root] DEBUG: 17672: Commandline: C:\Windows\system32\wbem\wmiprvse.exe -Embedding
2026-05-29 05:08:26,329 [root] DEBUG: 17672: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:26,341 [root] DEBUG: 12232: CreateProcessHandler: Injection info set for new process 18000: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:08:26,342 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 18000
2026-05-29 05:08:26,343 [root] DEBUG: 12232: ProcessMessage: Skipping monitoring process 18000
2026-05-29 05:08:26,352 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:26,354 [root] DEBUG: 17672: set_hooks: Unable to hook LockResource
2026-05-29 05:08:26,363 [root] DEBUG: 17672: Hooked 627 out of 628 functions
2026-05-29 05:08:26,367 [root] DEBUG: 17672: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:26,374 [root] DEBUG: 17672: RestoreHeaders: Restored original import table.
2026-05-29 05:08:26,375 [root] INFO: Loaded monitor into process with pid 17672
2026-05-29 05:08:26,381 [root] DEBUG: 17672: caller_dispatch: Added region at 0x00007FF7BB740000 to tracked regions list (kernel32::SetUnhandledExceptionFilter returns to 0x00007FF7BB752CD1, thread 17676).
2026-05-29 05:08:26,389 [root] DEBUG: 17672: YaraScan: Scanning 0x00007FF7BB740000, size 0x7dcfe
2026-05-29 05:08:26,395 [root] DEBUG: 17672: ProcessImageBase: Main module image at 0x00007FF7BB740000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:26,400 [root] DEBUG: 17672: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:26,403 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 18072, handle 0x2790: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:26,405 [root] DEBUG: 17672: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:26,406 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 18000, handle 0x2790: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:26,410 [root] DEBUG: 17672: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:26,414 [root] DEBUG: 17672: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-29 05:08:26,425 [root] DEBUG: 17672: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-29 05:08:26,518 [root] INFO: Announced starting service "b'MicrosoftEdgeElevationService'"
2026-05-29 05:08:26,544 [root] DEBUG: 17672: DLL loaded at 0x00007FFF4D250000: C:\Windows\system32\wbem\wmiutils (0x28000 bytes).
2026-05-29 05:08:26,568 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 14412, handle 0x24ac: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe
2026-05-29 05:08:26,586 [root] DEBUG: 17672: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:08:26,587 [root] DEBUG: 17672: DLL loaded at 0x00007FFF3FBE0000: C:\Windows\system32\wbem\esscli (0x7d000 bytes).
2026-05-29 05:08:26,587 [root] DEBUG: 17672: DLL loaded at 0x00007FFF150C0000: C:\Windows\system32\wbem\wmiprov (0x3d000 bytes).
2026-05-29 05:08:26,595 [root] DEBUG: 17672: Successfully installed hook on COM Object function WbemLocator_ConnectServer
2026-05-29 05:08:26,599 [root] DEBUG: 17672: DLL loaded at 0x00007FFF520C0000: C:\Windows\SYSTEM32\WMICLNT (0x11000 bytes).
2026-05-29 05:08:26,601 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 13880: C:\Windows\system32\BackgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:26,602 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 13880
2026-05-29 05:08:26,603 [lib.api.process] INFO: Monitor config for process 13880: C:\lpw_albt\dll\13880.ini
2026-05-29 05:08:26,606 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:26,609 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:26,615 [root] DEBUG: Loader: Injecting process 13880 (thread 14304) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,616 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:26,616 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,618 [lib.api.process] INFO: Injected into 64-bit <Process 13880 backgroundTaskHost.exe>
2026-05-29 05:08:26,619 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 13880
2026-05-29 05:08:26,620 [lib.api.process] INFO: Monitor config for process 13880: C:\lpw_albt\dll\13880.ini
2026-05-29 05:08:26,620 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:26,623 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:26,629 [root] DEBUG: Loader: Injecting process 13880 (thread 14304) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,629 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:26,630 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,631 [lib.api.process] INFO: Injected into 64-bit <Process 13880 backgroundTaskHost.exe>
2026-05-29 05:08:26,632 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 13880
2026-05-29 05:08:26,633 [lib.api.process] INFO: Monitor config for process 13880: C:\lpw_albt\dll\13880.ini
2026-05-29 05:08:26,634 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:26,638 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:26,644 [root] DEBUG: Loader: Injecting process 13880 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,645 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 14304, handle 0x120
2026-05-29 05:08:26,645 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:26,646 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,648 [lib.api.process] INFO: Injected into 64-bit <Process 13880 backgroundTaskHost.exe>
2026-05-29 05:08:26,654 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 14004: C:\Windows\system32\BackgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:26,655 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 14004
2026-05-29 05:08:26,655 [lib.api.process] INFO: Monitor config for process 14004: C:\lpw_albt\dll\14004.ini
2026-05-29 05:08:26,672 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:26,675 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:26,680 [root] DEBUG: Loader: Injecting process 14004 (thread 14244) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,683 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:26,685 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,690 [lib.api.process] INFO: Injected into 64-bit <Process 14004 backgroundTaskHost.exe>
2026-05-29 05:08:26,692 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 14004
2026-05-29 05:08:26,692 [lib.api.process] INFO: Monitor config for process 14004: C:\lpw_albt\dll\14004.ini
2026-05-29 05:08:26,702 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:26,707 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:26,713 [root] DEBUG: Loader: Injecting process 14004 (thread 14244) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,714 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:26,717 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:26,719 [lib.api.process] INFO: Injected into 64-bit <Process 14004 backgroundTaskHost.exe>
2026-05-29 05:08:26,720 [root] INFO: Process with pid 14004 has terminated
2026-05-29 05:08:27,048 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4C4E0000: C:\Windows\system32\REGAPI (0x3b000 bytes).
2026-05-29 05:08:27,049 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57010000: C:\Windows\system32\ncrypt (0x27000 bytes).
2026-05-29 05:08:27,050 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4F130000: C:\Windows\system32\DSPARSE (0xc000 bytes).
2026-05-29 05:08:27,051 [root] DEBUG: 12120: DLL loaded at 0x00007FFF12E50000: C:\Windows\system32\tscfgwmi (0x4a000 bytes).
2026-05-29 05:08:27,051 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56FD0000: C:\Windows\system32\NTASN1 (0x3b000 bytes).
2026-05-29 05:08:27,054 [root] DEBUG: 12120: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:27,055 [root] DEBUG: 12120: DLL loaded at 0x00007FFF3F8A0000: C:\Windows\system32\cfgbkend (0x18000 bytes).
2026-05-29 05:08:27,065 [root] DEBUG: 12120: DLL loaded at 0x00007FFF515C0000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-29 05:08:27,067 [root] DEBUG: 12120: DLL loaded at 0x00007FFF515A0000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-29 05:08:27,071 [root] DEBUG: 12120: DLL loaded at 0x00007FFF56D00000: C:\Windows\system32\mswsock (0x6a000 bytes).
2026-05-29 05:08:27,072 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4F200000: C:\Windows\System32\rasadhlp (0xa000 bytes).
2026-05-29 05:08:27,079 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4EE90000: C:\Windows\System32\fwpuclnt (0x80000 bytes).
2026-05-29 05:08:27,110 [root] INFO: Process with pid 12232 appears to have terminated
2026-05-29 05:08:27,111 [root] INFO: Process with pid 17396 appears to have terminated
2026-05-29 05:08:27,529 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 13980: C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe, ImageBase: 0x00007FF607A60000
2026-05-29 05:08:27,531 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 13980
2026-05-29 05:08:27,533 [lib.api.process] INFO: Monitor config for process 13980: C:\lpw_albt\dll\13980.ini
2026-05-29 05:08:27,534 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:27,617 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:27,619 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,620 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,621 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,623 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:27,624 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,625 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,627 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,628 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,629 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,630 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,643 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:27,645 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,646 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,648 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,649 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:27,650 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,651 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,654 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,656 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,657 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,658 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,665 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:27,666 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,668 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,670 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,671 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:27,672 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,673 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,674 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:27,676 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:27,677 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:27,679 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:28,003 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:28,004 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:28,004 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:28,005 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:28,005 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:28,005 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:28,006 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:28,006 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:28,012 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:28,039 [root] DEBUG: Loader: Injecting process 13980 (thread 13880) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:28,040 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:28,041 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:28,043 [lib.api.process] INFO: Injected into 64-bit <Process 13980 elevation_service.exe>
2026-05-29 05:08:28,046 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 13980
2026-05-29 05:08:28,047 [lib.api.process] INFO: Monitor config for process 13980: C:\lpw_albt\dll\13980.ini
2026-05-29 05:08:28,048 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:28,638 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:28,639 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:28,640 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:28,640 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:28,640 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:28,641 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:28,641 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:28,641 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:28,649 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:28,657 [root] DEBUG: Loader: Injecting process 13980 (thread 13880) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:28,658 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:28,658 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:28,660 [lib.api.process] INFO: Injected into 64-bit <Process 13980 elevation_service.exe>
2026-05-29 05:08:28,661 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 13980
2026-05-29 05:08:28,661 [lib.api.process] INFO: Monitor config for process 13980: C:\lpw_albt\dll\13980.ini
2026-05-29 05:08:28,662 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:29,153 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:29,154 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140.dll
2026-05-29 05:08:29,155 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140.dll
2026-05-29 05:08:29,155 [lib.api.process] INFO: Potential dll side-loading detected in local directory: concrt140.dll
2026-05-29 05:08:29,156 [lib.api.process] INFO: Potential dll side-loading detected in local directory: onnxruntime.dll
2026-05-29 05:08:29,156 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vccorlib140.dll
2026-05-29 05:08:29,156 [lib.api.process] INFO: Potential dll side-loading detected in local directory: vcruntime140_1.dll
2026-05-29 05:08:29,157 [lib.api.process] INFO: Potential dll side-loading detected in local directory: msvcp140_codecvt_ids.dll
2026-05-29 05:08:29,165 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:29,172 [root] DEBUG: Loader: Injecting process 13980 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:29,173 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 13880, handle 0xe8
2026-05-29 05:08:29,174 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:29,175 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:29,176 [lib.api.process] INFO: Injected into 64-bit <Process 13980 elevation_service.exe>
2026-05-29 05:08:29,187 [root] DEBUG: 13980: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:29,188 [root] DEBUG: 13980: Interactive desktop enabled.
2026-05-29 05:08:29,189 [root] DEBUG: 13980: Dropped file limit defaulting to 100.
2026-05-29 05:08:29,193 [root] DEBUG: 13980: Disabling sleep skipping.
2026-05-29 05:08:29,194 [root] DEBUG: 13980: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:29,206 [root] DEBUG: 13980: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:29,207 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,228 [root] DEBUG: 13980: Monitor initialised: 64-bit capemon loaded in process 13980 at 0x00007FFF17B00000, thread 13880, image base 0x00007FF607A60000, stack from 0x0000000BA2EF4000-0x0000000BA2F00000
2026-05-29 05:08:29,233 [root] DEBUG: 13980: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe"
2026-05-29 05:08:29,250 [root] DEBUG: 13980: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:29,273 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:29,274 [root] DEBUG: 13980: set_hooks: Unable to hook LockResource
2026-05-29 05:08:29,281 [root] DEBUG: 13980: Hooked 627 out of 628 functions
2026-05-29 05:08:29,304 [root] DEBUG: 13980: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:29,311 [root] DEBUG: 13980: RestoreHeaders: Restored original import table.
2026-05-29 05:08:29,313 [root] INFO: Loaded monitor into process with pid 13980
2026-05-29 05:08:29,315 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,317 [root] DEBUG: 12120: DLL loaded at 0x00007FFF474B0000: C:\Windows\System32\perfos (0xf000 bytes).
2026-05-29 05:08:29,344 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,368 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,392 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,414 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,436 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,460 [root] DEBUG: 13980: caller_dispatch: Scanning calling region at 0x00007FF607A60000...
2026-05-29 05:08:29,461 [root] DEBUG: 13980: caller_dispatch: Added region at 0x00007FF607A60000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FF607B9B9D6, thread 13880).
2026-05-29 05:08:29,461 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,462 [root] DEBUG: 13980: YaraScan: Scanning 0x00007FF607A60000, size 0x3bf4c0
2026-05-29 05:08:29,487 [root] DEBUG: 13980: ProcessImageBase: Main module image at 0x00007FF607A60000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:29,488 [root] DEBUG: 13980: ProcessImageBase: Main module image at 0x00007FF607A60000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:29,489 [root] DEBUG: 13980: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-29 05:08:29,495 [root] DEBUG: 13980: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:29,503 [root] DEBUG: 13980: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:29,514 [root] DEBUG: 13980: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:29,533 [root] DEBUG: 13980: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-29 05:08:29,577 [root] DEBUG: 13980: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-29 05:08:29,586 [root] DEBUG: 13980: NtTerminateProcess hook: Attempting to dump process 13980
2026-05-29 05:08:29,589 [root] DEBUG: 13980: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:08:29,596 [root] DEBUG: 13980: caller_dispatch: Added region at 0x00007FFF56FD0000 to tracked regions list (ntdll::NtClose returns to 0x00007FFF56FD419B, thread 13880).
2026-05-29 05:08:29,597 [root] DEBUG: 13980: caller_dispatch: Scanning calling region at 0x00007FFF56FD0000...
2026-05-29 05:08:29,603 [root] INFO: Process with pid 13980 has terminated
2026-05-29 05:08:30,369 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 18888, handle 0x2790: C:\Windows\System32\rundll32.exe
2026-05-29 05:08:31,888 [root] DEBUG: 4484: CreateProcessHandler: Injection info set for new process 19212: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:31,890 [root] INFO: Announced 64-bit process name: chrome.exe pid: 19212
2026-05-29 05:08:31,892 [lib.api.process] INFO: Monitor config for process 19212: C:\lpw_albt\dll\19212.ini
2026-05-29 05:08:31,894 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:31,900 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:31,905 [root] DEBUG: Loader: Injecting process 19212 (thread 19216) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:31,907 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:31,909 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:31,911 [lib.api.process] INFO: Injected into 64-bit <Process 19212 chrome.exe>
2026-05-29 05:08:31,913 [root] INFO: Announced 64-bit process name: chrome.exe pid: 19212
2026-05-29 05:08:31,914 [lib.api.process] INFO: Monitor config for process 19212: C:\lpw_albt\dll\19212.ini
2026-05-29 05:08:31,915 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:31,917 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:31,922 [root] DEBUG: Loader: Injecting process 19212 (thread 19216) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:31,923 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:31,924 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:31,925 [lib.api.process] INFO: Injected into 64-bit <Process 19212 chrome.exe>
2026-05-29 05:08:31,936 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47720000: C:\Windows\SYSTEM32\MPR (0x1d000 bytes).
2026-05-29 05:08:31,937 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47720000: C:\Windows\SYSTEM32\MPR (0x1d000 bytes).
2026-05-29 05:08:31,939 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3D4A0000: C:\Windows\SYSTEM32\pcacli (0x16000 bytes).
2026-05-29 05:08:31,940 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3D4A0000: C:\Windows\SYSTEM32\pcacli (0x16000 bytes).
2026-05-29 05:08:31,942 [root] DEBUG: 4484: DLL loaded at 0x00007FFF453F0000: C:\Windows\System32\sfc_os (0x12000 bytes).
2026-05-29 05:08:31,943 [root] DEBUG: 4484: DLL loaded at 0x00007FFF453F0000: C:\Windows\System32\sfc_os (0x12000 bytes).
2026-05-29 05:08:31,965 [root] DEBUG: 19212: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:31,967 [root] DEBUG: 19212: Interactive desktop enabled.
2026-05-29 05:08:31,968 [root] DEBUG: 19212: Dropped file limit defaulting to 100.
2026-05-29 05:08:31,977 [root] DEBUG: 19212: Chrome-specific hook-set enabled.
2026-05-29 05:08:31,979 [root] DEBUG: 19212: Disabling sleep skipping.
2026-05-29 05:08:31,980 [root] DEBUG: 19212: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:31,993 [root] DEBUG: 19212: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:31,994 [root] DEBUG: 19212: Monitor initialised: 64-bit capemon loaded in process 19212 at 0x00007FFF17B00000, thread 19216, image base 0x00007FF63CBD0000, stack from 0x000000D46A5F4000-0x000000D46A600000
2026-05-29 05:08:31,994 [root] DEBUG: 19212: Commandline: "C:\Program Files\Google\Chrome\Application\chrome.exe"
2026-05-29 05:08:32,006 [root] DEBUG: 19212: Hooked 2 out of 2 functions
2026-05-29 05:08:32,037 [root] DEBUG: 19212: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:32,044 [root] DEBUG: 19212: RestoreHeaders: Restored original import table.
2026-05-29 05:08:32,045 [root] INFO: Loaded monitor into process with pid 19212
2026-05-29 05:08:32,047 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-29 05:08:32,084 [root] DEBUG: 19212: InstrumentationCallback: Added region at 0x00007FFEFA690014 (base 0x00007FFEFA3E0000) to tracked regions list (thread 19216).
2026-05-29 05:08:32,086 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,088 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56770000: C:\Windows\system32\ntmarta (0x33000 bytes).
2026-05-29 05:08:32,091 [root] DEBUG: 19212: caller_dispatch: Added region at 0x00007FF63CBD0000 to tracked regions list (kernel32::CreateProcessInternalW returns to 0x00007FF63CC072AF, thread 19216).
2026-05-29 05:08:32,095 [root] DEBUG: 19212: ProcessImageBase: Main module image at 0x00007FF63CBD0000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:32,100 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268462e+00 (from 6.268295e+00)
2026-05-29 05:08:32,100 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,106 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268462e+00 (from 6.268295e+00)
2026-05-29 05:08:32,107 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,109 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-29 05:08:32,110 [root] DEBUG: 19212: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-29 05:08:32,115 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268462e+00 (from 6.268295e+00)
2026-05-29 05:08:32,116 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,117 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 19444: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:32,117 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 19444
2026-05-29 05:08:32,122 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268462e+00 (from 6.268295e+00)
2026-05-29 05:08:32,123 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,123 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 19444
2026-05-29 05:08:32,138 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 19444, handle 0x1a40: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:32,179 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268697e+00 (from 6.268295e+00)
2026-05-29 05:08:32,181 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,393 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268694e+00 (from 6.268295e+00)
2026-05-29 05:08:32,394 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,405 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268696e+00 (from 6.268295e+00)
2026-05-29 05:08:32,406 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,411 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268695e+00 (from 6.268295e+00)
2026-05-29 05:08:32,412 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,416 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268696e+00 (from 6.268295e+00)
2026-05-29 05:08:32,418 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,419 [root] DEBUG: 19212: DLL loaded at 0x00007FFF453C0000: C:\Windows\SYSTEM32\WINMM (0x27000 bytes).
2026-05-29 05:08:32,419 [root] DEBUG: 19212: DLL loaded at 0x00007FFF49A90000: C:\Windows\SYSTEM32\DWrite (0x27f000 bytes).
2026-05-29 05:08:32,420 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-29 05:08:32,421 [root] DEBUG: 19212: DLL loaded at 0x00007FFEE9400000: C:\Program Files\Google\Chrome\Application\148.0.7778.217\chrome (0x10fdc000 bytes).
2026-05-29 05:08:32,435 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268695e+00 (from 6.268295e+00)
2026-05-29 05:08:32,436 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,441 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268696e+00 (from 6.268295e+00)
2026-05-29 05:08:32,442 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,443 [root] DEBUG: 19212: DLL loaded at 0x00007FFF45010000: C:\Windows\SYSTEM32\KBDUS (0x9000 bytes).
2026-05-29 05:08:32,450 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268697e+00 (from 6.268295e+00)
2026-05-29 05:08:32,451 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,456 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268697e+00 (from 6.268295e+00)
2026-05-29 05:08:32,456 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,457 [root] DEBUG: 19212: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-29 05:08:32,471 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268696e+00 (from 6.268295e+00)
2026-05-29 05:08:32,472 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,476 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57520000: C:\Windows\SYSTEM32\USERENV (0x2e000 bytes).
2026-05-29 05:08:32,481 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268697e+00 (from 6.268295e+00)
2026-05-29 05:08:32,483 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,483 [root] DEBUG: 19212: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-29 05:08:32,492 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268697e+00 (from 6.268295e+00)
2026-05-29 05:08:32,494 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,497 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56750000: C:\Windows\SYSTEM32\wkscli (0x19000 bytes).
2026-05-29 05:08:32,506 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268696e+00 (from 6.268295e+00)
2026-05-29 05:08:32,507 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,508 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56A30000: C:\Windows\SYSTEM32\netutils (0xc000 bytes).
2026-05-29 05:08:32,529 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268696e+00 (from 6.268295e+00)
2026-05-29 05:08:32,530 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,538 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268696e+00 (from 6.268295e+00)
2026-05-29 05:08:32,538 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,539 [root] DEBUG: 19212: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\netapi32 (0x19000 bytes).
2026-05-29 05:08:32,544 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268697e+00 (from 6.268295e+00)
2026-05-29 05:08:32,545 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,551 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268697e+00 (from 6.268295e+00)
2026-05-29 05:08:32,553 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,558 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268683e+00 (from 6.268295e+00)
2026-05-29 05:08:32,559 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,560 [root] DEBUG: 19212: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:32,561 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-29 05:08:32,561 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52F20000: C:\Windows\SYSTEM32\DSREG (0x141000 bytes).
2026-05-29 05:08:32,567 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268685e+00 (from 6.268295e+00)
2026-05-29 05:08:32,568 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,569 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57560000: C:\Windows\SYSTEM32\profapi (0x25000 bytes).
2026-05-29 05:08:32,582 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,583 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,589 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,590 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,596 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,597 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,602 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,602 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,609 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,610 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,610 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,611 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,612 [root] DEBUG: 19212: DLL loaded at 0x00007FFF58380000: C:\Windows\System32\MSCTF (0x114000 bytes).
2026-05-29 05:08:32,613 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,614 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,617 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268683e+00 (from 6.268295e+00)
2026-05-29 05:08:32,618 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,619 [root] DEBUG: 19212: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:32,624 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,625 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,626 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:08:32,630 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,631 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,632 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-29 05:08:32,637 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,638 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,639 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,640 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,642 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268685e+00 (from 6.268295e+00)
2026-05-29 05:08:32,644 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,645 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268685e+00 (from 6.268295e+00)
2026-05-29 05:08:32,646 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,646 [root] DEBUG: 19212: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:32,649 [root] DEBUG: 19212: DLL loaded at 0x00007FFF12A20000: C:\Windows\SYSTEM32\MDMRegistration (0x68000 bytes).
2026-05-29 05:08:32,650 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268686e+00 (from 6.268295e+00)
2026-05-29 05:08:32,653 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,656 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268687e+00 (from 6.268295e+00)
2026-05-29 05:08:32,657 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,657 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268687e+00 (from 6.268295e+00)
2026-05-29 05:08:32,658 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,663 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268687e+00 (from 6.268295e+00)
2026-05-29 05:08:32,664 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,669 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268687e+00 (from 6.268295e+00)
2026-05-29 05:08:32,670 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,675 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268686e+00 (from 6.268295e+00)
2026-05-29 05:08:32,676 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,680 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268687e+00 (from 6.268295e+00)
2026-05-29 05:08:32,681 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,686 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268687e+00 (from 6.268295e+00)
2026-05-29 05:08:32,687 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,688 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-29 05:08:32,690 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57010000: C:\Windows\SYSTEM32\ncrypt (0x27000 bytes).
2026-05-29 05:08:32,690 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 19788: C:\Windows\system32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-29 05:08:32,691 [root] DEBUG: 19212: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:08:32,693 [root] INFO: Announced 64-bit process name: svchost.exe pid: 19788
2026-05-29 05:08:32,693 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-29 05:08:32,694 [lib.api.process] INFO: Monitor config for process 19788: C:\lpw_albt\dll\19788.ini
2026-05-29 05:08:32,695 [root] DEBUG: 19212: DLL loaded at 0x00007FFF15300000: C:\Windows\SYSTEM32\DMCmnUtils (0x7c000 bytes).
2026-05-29 05:08:32,696 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:32,696 [root] DEBUG: 19212: DLL loaded at 0x00007FFF3F990000: C:\Windows\SYSTEM32\omadmapi (0x3a000 bytes).
2026-05-29 05:08:32,699 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:32,702 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268687e+00 (from 6.268295e+00)
2026-05-29 05:08:32,703 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,704 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56FD0000: C:\Windows\SYSTEM32\NTASN1 (0x3b000 bytes).
2026-05-29 05:08:32,704 [root] DEBUG: Loader: Injecting process 19788 (thread 19792) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:32,705 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:32,706 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:32,707 [lib.api.process] INFO: Injected into 64-bit <Process 19788 svchost.exe>
2026-05-29 05:08:32,708 [root] INFO: Announced 64-bit process name: svchost.exe pid: 19788
2026-05-29 05:08:32,711 [lib.api.process] INFO: Monitor config for process 19788: C:\lpw_albt\dll\19788.ini
2026-05-29 05:08:32,711 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:32,713 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268686e+00 (from 6.268295e+00)
2026-05-29 05:08:32,715 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,715 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:32,716 [root] DEBUG: 19212: DLL loaded at 0x00007FFF44D50000: C:\Windows\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.19041.3636_none_60b6a03d71f818d5\COMCTL32 (0x29a000 bytes).
2026-05-29 05:08:32,721 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268683e+00 (from 6.268295e+00)
2026-05-29 05:08:32,721 [root] DEBUG: Loader: Injecting process 19788 (thread 19792) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:32,722 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,724 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:32,725 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:32,726 [lib.api.process] INFO: Injected into 64-bit <Process 19788 svchost.exe>
2026-05-29 05:08:32,728 [root] INFO: Announced 64-bit process name: svchost.exe pid: 19788
2026-05-29 05:08:32,729 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268683e+00 (from 6.268295e+00)
2026-05-29 05:08:32,729 [lib.api.process] INFO: Monitor config for process 19788: C:\lpw_albt\dll\19788.ini
2026-05-29 05:08:32,731 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:32,732 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,734 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:32,736 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268681e+00 (from 6.268295e+00)
2026-05-29 05:08:32,737 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,738 [root] DEBUG: 19212: DLL loaded at 0x00007FFF569F0000: C:\Windows\SYSTEM32\IPHLPAPI (0x3b000 bytes).
2026-05-29 05:08:32,739 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52960000: C:\Windows\system32\NLAapi (0x1d000 bytes).
2026-05-29 05:08:32,740 [root] DEBUG: Loader: Injecting process 19788 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:32,741 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 19792, handle 0x120
2026-05-29 05:08:32,742 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:32,743 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:32,744 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268683e+00 (from 6.268295e+00)
2026-05-29 05:08:32,744 [lib.api.process] INFO: Injected into 64-bit <Process 19788 svchost.exe>
2026-05-29 05:08:32,746 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,748 [root] DEBUG: 19212: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\netapi32 (0x19000 bytes).
2026-05-29 05:08:32,752 [root] DEBUG: 19788: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:32,753 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268683e+00 (from 6.268295e+00)
2026-05-29 05:08:32,754 [root] DEBUG: 19788: Interactive desktop enabled.
2026-05-29 05:08:32,755 [root] DEBUG: 19788: Dropped file limit defaulting to 100.
2026-05-29 05:08:32,756 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,757 [root] DEBUG: 19212: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-29 05:08:32,758 [root] DEBUG: 19788: Disabling sleep skipping.
2026-05-29 05:08:32,759 [root] DEBUG: 19788: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:32,764 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268684e+00 (from 6.268295e+00)
2026-05-29 05:08:32,764 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,765 [root] DEBUG: 19212: DLL loaded at 0x00007FFF515C0000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x17000 bytes).
2026-05-29 05:08:32,770 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268688e+00 (from 6.268295e+00)
2026-05-29 05:08:32,771 [root] DEBUG: 19788: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:32,772 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,773 [root] DEBUG: 19788: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:32,774 [root] DEBUG: 19212: DLL loaded at 0x00007FFF515A0000: C:\Windows\SYSTEM32\dhcpcsvc (0x1d000 bytes).
2026-05-29 05:08:32,774 [root] DEBUG: 19788: Monitor initialised: 64-bit capemon loaded in process 19788 at 0x00007FFF17B00000, thread 19792, image base 0x00007FF7BF220000, stack from 0x00000083076A4000-0x00000083076B0000
2026-05-29 05:08:32,775 [root] DEBUG: 19788: Commandline: C:\Windows\system32\svchost.exe -k WbioSvcGroup -s WbioSrvc
2026-05-29 05:08:32,787 [root] DEBUG: 19788: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:32,808 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:32,809 [root] DEBUG: 19788: set_hooks: Unable to hook LockResource
2026-05-29 05:08:32,814 [root] DEBUG: 19788: Hooked 627 out of 628 functions
2026-05-29 05:08:32,815 [root] DEBUG: 19788: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:32,820 [root] DEBUG: 19788: RestoreHeaders: Restored original import table.
2026-05-29 05:08:32,820 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268688e+00 (from 6.268295e+00)
2026-05-29 05:08:32,821 [root] INFO: Loaded monitor into process with pid 19788
2026-05-29 05:08:32,822 [root] DEBUG: 19788: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 19792).
2026-05-29 05:08:32,823 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,824 [root] DEBUG: 19788: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:32,825 [root] DEBUG: 19212: DLL loaded at 0x00007FFF48330000: C:\Windows\SYSTEM32\Secur32 (0xc000 bytes).
2026-05-29 05:08:32,825 [root] DEBUG: 19788: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:32,829 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268688e+00 (from 6.268295e+00)
2026-05-29 05:08:32,830 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,830 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56A40000: C:\Windows\SYSTEM32\DNSAPI (0xca000 bytes).
2026-05-29 05:08:32,831 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:08:32,832 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57010000: c:\windows\system32\ncrypt (0x27000 bytes).
2026-05-29 05:08:32,835 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-29 05:08:32,836 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268691e+00 (from 6.268295e+00)
2026-05-29 05:08:32,836 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57470000: c:\windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:08:32,837 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,841 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:32,841 [root] DEBUG: 19788: DLL loaded at 0x00007FFF129B0000: c:\windows\system32\wbiosrvc (0xde000 bytes).
2026-05-29 05:08:32,842 [root] DEBUG: 19788: DLL loaded at 0x00007FFF56FD0000: c:\windows\system32\NTASN1 (0x3b000 bytes).
2026-05-29 05:08:32,843 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268691e+00 (from 6.268295e+00)
2026-05-29 05:08:32,843 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57130000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:32,845 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,848 [root] DEBUG: 19788: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-29 05:08:32,849 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268691e+00 (from 6.268295e+00)
2026-05-29 05:08:32,850 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,856 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,857 [root] DEBUG: 19788: DLL loaded at 0x00007FFF47940000: C:\Windows\SYSTEM32\winbio (0x31000 bytes).
2026-05-29 05:08:32,858 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,859 [root] DEBUG: 19788: DLL loaded at 0x00007FFF3FC60000: C:\Windows\SYSTEM32\winbioext (0xf000 bytes).
2026-05-29 05:08:32,862 [root] DEBUG: 19788: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:08:32,863 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,863 [root] DEBUG: 19788: DLL loaded at 0x00007FFF4FA10000: c:\windows\system32\tbs (0x1b000 bytes).
2026-05-29 05:08:32,864 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,866 [root] DEBUG: 19212: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:32,872 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268689e+00 (from 6.268295e+00)
2026-05-29 05:08:32,873 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:08:32,873 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,874 [root] DEBUG: 19788: DLL loaded at 0x00007FFF572F0000: c:\windows\system32\DEVOBJ (0x33000 bytes).
2026-05-29 05:08:32,875 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:32,879 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268689e+00 (from 6.268295e+00)
2026-05-29 05:08:32,881 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,887 [root] DEBUG: 19788: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\SETUPAPI (0x46e000 bytes).
2026-05-29 05:08:32,888 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268689e+00 (from 6.268295e+00)
2026-05-29 05:08:32,889 [root] DEBUG: 19788: DLL loaded at 0x00007FFF4F490000: C:\Windows\system32\DEVRTL (0x14000 bytes).
2026-05-29 05:08:32,890 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,891 [root] DEBUG: 19788: DLL loaded at 0x00007FFF3FC90000: C:\Windows\system32\NEWDEV (0x53000 bytes).
2026-05-29 05:08:32,891 [root] DEBUG: 19788: DLL loaded at 0x00007FFF11F50000: C:\WINDOWS\SYSTEM32\WINBIOPLUGINS\FACEBOOTSTRAPADAPTER (0xa2000 bytes).
2026-05-29 05:08:32,895 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,896 [root] DEBUG: 19788: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:32,897 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,899 [root] DEBUG: 19788: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:32,903 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,903 [root] DEBUG: 19788: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:32,904 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,905 [root] DEBUG: 19788: DLL loaded at 0x00007FFF48630000: C:\Windows\System32\Windows.Devices.Enumeration (0x87000 bytes).
2026-05-29 05:08:32,909 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,909 [root] DEBUG: 19788: DLL loaded at 0x00007FFF52860000: C:\Windows\System32\PROPSYS (0xf6000 bytes).
2026-05-29 05:08:32,910 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,911 [root] DEBUG: 19212: DLL loaded at 0x00007FFF54850000: C:\Windows\System32\CoreMessaging (0xf2000 bytes).
2026-05-29 05:08:32,912 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-29 05:08:32,913 [root] DEBUG: 19212: DLL loaded at 0x00007FFF54170000: C:\Windows\System32\CoreUIComponents (0x35b000 bytes).
2026-05-29 05:08:32,914 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4B680000: C:\Windows\SYSTEM32\textinputframework (0xf9000 bytes).
2026-05-29 05:08:32,922 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268689e+00 (from 6.268295e+00)
2026-05-29 05:08:32,923 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,924 [root] DEBUG: 19212: DLL loaded at 0x00007FFF517C0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-29 05:08:32,930 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268691e+00 (from 6.268295e+00)
2026-05-29 05:08:32,931 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,931 [root] DEBUG: 19212: DLL loaded at 0x00007FFF45580000: C:\Windows\system32\twinapi (0xa9000 bytes).
2026-05-29 05:08:32,938 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268691e+00 (from 6.268295e+00)
2026-05-29 05:08:32,938 [root] DEBUG: 19788: DLL loaded at 0x00007FFF4B070000: C:\Windows\System32\StructuredQuery (0xa6000 bytes).
2026-05-29 05:08:32,939 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,946 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268688e+00 (from 6.268295e+00)
2026-05-29 05:08:32,946 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,952 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268688e+00 (from 6.268295e+00)
2026-05-29 05:08:32,954 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,959 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268688e+00 (from 6.268295e+00)
2026-05-29 05:08:32,960 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,963 [root] DEBUG: 19788: DLL loaded at 0x00007FFF48420000: C:\Windows\System32\MSWB7 (0x46000 bytes).
2026-05-29 05:08:32,967 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268688e+00 (from 6.268295e+00)
2026-05-29 05:08:32,968 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,971 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52420000: C:\Windows\SYSTEM32\wevtapi (0x65000 bytes).
2026-05-29 05:08:32,978 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,980 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,990 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,992 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:32,998 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268690e+00 (from 6.268295e+00)
2026-05-29 05:08:32,998 [root] DEBUG: 19788: DLL loaded at 0x00007FFF48210000: C:\Windows\System32\DevDispItemProvider (0x20000 bytes).
2026-05-29 05:08:33,000 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,004 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,006 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,010 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268704e+00 (from 6.268295e+00)
2026-05-29 05:08:33,012 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,014 [root] DEBUG: 19212: DLL loaded at 0x00007FFF51A60000: C:\Windows\System32\WindowManagementAPI (0xa1000 bytes).
2026-05-29 05:08:33,014 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52860000: C:\Windows\System32\PROPSYS (0xf6000 bytes).
2026-05-29 05:08:33,015 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4AF10000: C:\Windows\System32\InputHost (0x152000 bytes).
2026-05-29 05:08:33,016 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4BFB0000: C:\Windows\System32\Windows.UI (0x141000 bytes).
2026-05-29 05:08:33,026 [root] DEBUG: 19788: DLL loaded at 0x00007FFF1EF30000: C:\Windows\System32\Windows.Media (0x726000 bytes).
2026-05-29 05:08:33,028 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,029 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,029 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,029 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,030 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52B00000: C:\Windows\SYSTEM32\WTSAPI32 (0x14000 bytes).
2026-05-29 05:08:33,034 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268704e+00 (from 6.268295e+00)
2026-05-29 05:08:33,037 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,038 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268704e+00 (from 6.268295e+00)
2026-05-29 05:08:33,038 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,044 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,045 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,046 [root] DEBUG: 19212: DLL loaded at 0x00007FFF515E0000: C:\Windows\SYSTEM32\ColorAdapterClient (0x11000 bytes).
2026-05-29 05:08:33,047 [root] DEBUG: 19212: DLL loaded at 0x00007FFF51600000: C:\Windows\SYSTEM32\mscms (0xae000 bytes).
2026-05-29 05:08:33,056 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,056 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,057 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,058 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,059 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,059 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,060 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57360000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-29 05:08:33,063 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,066 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,067 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,067 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,068 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,069 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,072 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 20664: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:33,074 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,075 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,075 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 20664
2026-05-29 05:08:33,076 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,077 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,077 [root] DEBUG: 19788: DLL loaded at 0x00007FFF3BA10000: C:\Windows\system32\MFPlat (0x1bb000 bytes).
2026-05-29 05:08:33,080 [root] DEBUG: 19788: DLL loaded at 0x00007FFEFACA0000: C:\WINDOWS\SYSTEM32\WINBIOPLUGINS\NUIVOICEWBSADAPTERS (0x93000 bytes).
2026-05-29 05:08:33,081 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,083 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,084 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,085 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,085 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,085 [root] DEBUG: 19788: DLL loaded at 0x00007FFF3B9D0000: C:\Windows\system32\RTWorkQ (0x34000 bytes).
2026-05-29 05:08:33,086 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,087 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 20664
2026-05-29 05:08:33,088 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:08:33,092 [root] DEBUG: 19788: DLL loaded at 0x00007FFF17580000: C:\WINDOWS\SYSTEM32\WINBIOPLUGINS\WINBIOSTORAGEADAPTER (0x1f000 bytes).
2026-05-29 05:08:33,093 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,094 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,094 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,094 [root] DEBUG: 19212: DLL loaded at 0x00007FFF572F0000: C:\Windows\System32\DEVOBJ (0x33000 bytes).
2026-05-29 05:08:33,097 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,098 [root] DEBUG: 19212: DLL loaded at 0x00007FFF50520000: C:\Windows\System32\MMDevApi (0x85000 bytes).
2026-05-29 05:08:33,099 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268705e+00 (from 6.268295e+00)
2026-05-29 05:08:33,098 [root] DEBUG: 19788: DLL loaded at 0x00007FFF57350000: C:\Windows\system32\DPAPI (0xa000 bytes).
2026-05-29 05:08:33,102 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,107 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:33,108 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:33,109 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,109 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,114 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 20836: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:33,119 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:33,120 [root] INFO: Announced starting service "b'GoogleChromeElevationService'"
2026-05-29 05:08:33,122 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,122 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 20836
2026-05-29 05:08:33,123 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52560000: C:\Windows\SYSTEM32\WINHTTP (0x10a000 bytes).
2026-05-29 05:08:33,125 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:33,127 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,132 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:33,133 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,134 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 20836
2026-05-29 05:08:33,141 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,142 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,144 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,145 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,146 [root] DEBUG: 19212: DLL loaded at 0x00007FFF49D10000: C:\Windows\System32\Windows.UI.Immersive (0x139000 bytes).
2026-05-29 05:08:33,155 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:33,157 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,163 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:33,164 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,168 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 20948: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:33,169 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 20948
2026-05-29 05:08:33,169 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:33,170 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,171 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:33,174 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,177 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:33,179 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,180 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,181 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 20948
2026-05-29 05:08:33,197 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,201 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,203 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,203 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,205 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,205 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,206 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,221 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,223 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,223 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,224 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,225 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268720e+00 (from 6.268295e+00)
2026-05-29 05:08:33,226 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,226 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,227 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,229 [root] DEBUG: 19212: DLL loaded at 0x00007FFF55410000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-29 05:08:33,232 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268748e+00 (from 6.268295e+00)
2026-05-29 05:08:33,233 [root] DEBUG: 19212: DLL loaded at 0x00007FFF523E0000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-29 05:08:33,233 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,234 [root] DEBUG: 19212: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-29 05:08:33,235 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268748e+00 (from 6.268295e+00)
2026-05-29 05:08:33,235 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,250 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268748e+00 (from 6.268295e+00)
2026-05-29 05:08:33,255 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,259 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268748e+00 (from 6.268295e+00)
2026-05-29 05:08:33,265 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268748e+00 (from 6.268295e+00)
2026-05-29 05:08:33,266 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,273 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268748e+00 (from 6.268295e+00)
2026-05-29 05:08:33,275 [root] DEBUG: 19212: DLL loaded at 0x00007FFF52490000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-29 05:08:33,292 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,295 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,295 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,296 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268748e+00 (from 6.268295e+00)
2026-05-29 05:08:33,297 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,298 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,306 [root] DEBUG: 19212: DLL loaded at 0x00007FFF19960000: C:\Windows\System32\CryptoWinRT (0x61000 bytes).
2026-05-29 05:08:33,310 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268752e+00 (from 6.268295e+00)
2026-05-29 05:08:33,311 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268752e+00 (from 6.268295e+00)
2026-05-29 05:08:33,312 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,312 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,314 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,315 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,317 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,320 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,320 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,321 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56250000: C:\Windows\System32\FirewallAPI (0x96000 bytes).
2026-05-29 05:08:33,321 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,322 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,324 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,326 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,327 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,331 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,332 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,333 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,334 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,335 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,338 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,341 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,341 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,342 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,344 [root] DEBUG: 19212: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-29 05:08:33,347 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,348 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,351 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,352 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,353 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,354 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,359 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,360 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,360 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,361 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,363 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,364 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,368 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,369 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57010000: C:\Windows\System32\ncrypt (0x27000 bytes).
2026-05-29 05:08:33,369 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,372 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,372 [root] DEBUG: 19212: DLL loaded at 0x00007FFF51040000: C:\Windows\System32\cryptngc (0x77000 bytes).
2026-05-29 05:08:33,373 [root] INFO: Announced starting service "b'WaaSMedicSvc'"
2026-05-29 05:08:33,373 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,375 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,376 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,377 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,378 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,378 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,379 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56FD0000: C:\Windows\System32\NTASN1 (0x3b000 bytes).
2026-05-29 05:08:33,379 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,380 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,381 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,385 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,386 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,387 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,388 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,391 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,394 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,398 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,399 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,404 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,404 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,405 [root] DEBUG: 19212: DLL loaded at 0x00007FFF55EF0000: C:\Windows\system32\dxgi (0xf3000 bytes).
2026-05-29 05:08:33,406 [root] DEBUG: 19212: DLL loaded at 0x00007FFF53070000: C:\Windows\system32\d3d11 (0x263000 bytes).
2026-05-29 05:08:33,407 [root] DEBUG: 19212: DLL loaded at 0x00007FFF538A0000: C:\Windows\system32\dcomp (0x1e3000 bytes).
2026-05-29 05:08:33,407 [root] DEBUG: 19212: DLL loaded at 0x00007FFF43630000: C:\Windows\system32\dataexchange (0x3e000 bytes).
2026-05-29 05:08:33,412 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,413 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,414 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,414 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,416 [root] DEBUG: 19212: DLL loaded at 0x00007FFF19930000: C:\Windows\system32\ngcksp (0x27000 bytes).
2026-05-29 05:08:33,419 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,420 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,421 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,422 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,424 [root] DEBUG: 19212: DLL loaded at 0x00007FFF43590000: C:\Windows\SYSTEM32\LINKINFO (0xd000 bytes).
2026-05-29 05:08:33,425 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268749e+00 (from 6.268295e+00)
2026-05-29 05:08:33,426 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,430 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,431 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,436 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,437 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,441 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,442 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,450 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 21628: C:\Windows\system32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-29 05:08:33,451 [root] INFO: Announced 64-bit process name: svchost.exe pid: 21628
2026-05-29 05:08:33,452 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,452 [lib.api.process] INFO: Monitor config for process 21628: C:\lpw_albt\dll\21628.ini
2026-05-29 05:08:33,453 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,456 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:33,461 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:33,468 [root] DEBUG: Loader: Injecting process 21628 (thread 21632) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:33,469 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,469 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:33,470 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,470 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:33,471 [lib.api.process] INFO: Injected into 64-bit <Process 21628 svchost.exe>
2026-05-29 05:08:33,472 [root] INFO: Announced 64-bit process name: svchost.exe pid: 21628
2026-05-29 05:08:33,473 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,473 [lib.api.process] INFO: Monitor config for process 21628: C:\lpw_albt\dll\21628.ini
2026-05-29 05:08:33,474 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,474 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:33,475 [root] DEBUG: 19212: DLL loaded at 0x00007FFF1EF30000: C:\Windows\System32\Windows.Media (0x726000 bytes).
2026-05-29 05:08:33,478 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:33,480 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,481 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,484 [root] DEBUG: Loader: Injecting process 21628 (thread 21632) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:33,486 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:33,487 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:33,489 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,489 [lib.api.process] INFO: Injected into 64-bit <Process 21628 svchost.exe>
2026-05-29 05:08:33,489 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,491 [root] INFO: Announced 64-bit process name: svchost.exe pid: 21628
2026-05-29 05:08:33,491 [lib.api.process] INFO: Monitor config for process 21628: C:\lpw_albt\dll\21628.ini
2026-05-29 05:08:33,492 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:33,495 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,495 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:33,497 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,499 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 21776: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:33,500 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,500 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 21776
2026-05-29 05:08:33,501 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,504 [root] DEBUG: Loader: Injecting process 21628 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:33,505 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 21632, handle 0xec
2026-05-29 05:08:33,505 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,506 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:33,507 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,507 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:33,508 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 21776
2026-05-29 05:08:33,508 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,509 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,509 [lib.api.process] INFO: Injected into 64-bit <Process 21628 svchost.exe>
2026-05-29 05:08:33,513 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,517 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,518 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,518 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,518 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,519 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,519 [root] DEBUG: 21628: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:33,520 [root] DEBUG: 21628: Interactive desktop enabled.
2026-05-29 05:08:33,521 [root] DEBUG: 21628: Dropped file limit defaulting to 100.
2026-05-29 05:08:33,524 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,525 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,525 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,526 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,529 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,529 [root] DEBUG: 19212: DLL loaded at 0x00007FFF43990000: C:\Windows\SYSTEM32\OLEACC (0x66000 bytes).
2026-05-29 05:08:33,530 [root] DEBUG: 21628: Disabling sleep skipping.
2026-05-29 05:08:33,531 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,532 [root] DEBUG: 21628: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:33,533 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 21948: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:33,538 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 21948
2026-05-29 05:08:33,539 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,542 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,543 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,544 [root] DEBUG: 21628: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:33,544 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,545 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,545 [root] DEBUG: 21628: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:33,546 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,552 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,553 [root] DEBUG: 21628: Monitor initialised: 64-bit capemon loaded in process 21628 at 0x00007FFF17B00000, thread 21632, image base 0x00007FF7BF220000, stack from 0x000000A3055E4000-0x000000A3055F0000
2026-05-29 05:08:33,554 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 21948
2026-05-29 05:08:33,554 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,554 [root] DEBUG: 21628: Commandline: C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s NgcSvc
2026-05-29 05:08:33,556 [root] DEBUG: 19212: DLL loaded at 0x00007FFF488B0000: C:\Windows\system32\directmanipulation (0x9d000 bytes).
2026-05-29 05:08:33,556 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,559 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,560 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,562 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,568 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268753e+00 (from 6.268295e+00)
2026-05-29 05:08:33,569 [root] DEBUG: 21628: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:33,570 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268753e+00 (from 6.268295e+00)
2026-05-29 05:08:33,570 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,571 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268753e+00 (from 6.268295e+00)
2026-05-29 05:08:33,571 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,572 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,613 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268753e+00 (from 6.268295e+00)
2026-05-29 05:08:33,628 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268753e+00 (from 6.268295e+00)
2026-05-29 05:08:33,629 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:33,630 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268753e+00 (from 6.268295e+00)
2026-05-29 05:08:33,631 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,631 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,632 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,632 [root] DEBUG: 19212: DLL loaded at 0x00007FFF55220000: C:\Windows\SYSTEM32\dwmapi (0x2f000 bytes).
2026-05-29 05:08:33,633 [root] DEBUG: 21628: set_hooks: Unable to hook LockResource
2026-05-29 05:08:33,633 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268753e+00 (from 6.268295e+00)
2026-05-29 05:08:33,634 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,642 [root] DEBUG: 21628: Hooked 627 out of 628 functions
2026-05-29 05:08:33,643 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,643 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,645 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,645 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,646 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,647 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,650 [root] DEBUG: 21628: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:33,651 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,652 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,654 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,655 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,656 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,656 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,663 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 22256: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:33,668 [root] DEBUG: 21628: RestoreHeaders: Restored original import table.
2026-05-29 05:08:33,670 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,675 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 22256
2026-05-29 05:08:33,676 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,677 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,677 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,678 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,678 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,682 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,689 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,691 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,692 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,691 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,693 [root] INFO: Loaded monitor into process with pid 21628
2026-05-29 05:08:33,694 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,695 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,695 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4F950000: C:\Windows\system32\wlanapi (0x74000 bytes).
2026-05-29 05:08:33,696 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,697 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,701 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 22256
2026-05-29 05:08:33,702 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,702 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,703 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,706 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,706 [root] DEBUG: 21628: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 21632).
2026-05-29 05:08:33,706 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,712 [root] DEBUG: 21628: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:33,712 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,713 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,714 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,714 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,715 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,720 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,724 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,728 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,736 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,736 [root] DEBUG: 21628: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:33,737 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,746 [root] DEBUG: 21628: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:33,747 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,747 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,748 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,752 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,752 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,753 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,758 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,760 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,761 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,761 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,762 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:33,765 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,765 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:33,770 [root] DEBUG: 21628: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:33,771 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,772 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,773 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,773 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,776 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,777 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,777 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,778 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,779 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,779 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,780 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,780 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,781 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,783 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,783 [root] DEBUG: 21628: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:33,784 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,785 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,785 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,785 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,787 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,788 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,788 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,789 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\CRYPTSP (0x18000 bytes).
2026-05-29 05:08:33,790 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,795 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,795 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,795 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,796 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,799 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,800 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,800 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,801 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,800 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,803 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56630000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-29 05:08:33,808 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,810 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,811 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,811 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,813 [root] DEBUG: 21628: DLL loaded at 0x00007FFF563D0000: c:\windows\system32\AUTHZ (0x4f000 bytes).
2026-05-29 05:08:33,814 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,815 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,815 [root] DEBUG: 21628: DLL loaded at 0x00007FFF57010000: c:\windows\system32\ncrypt (0x27000 bytes).
2026-05-29 05:08:33,823 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,825 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,828 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,830 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,831 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,834 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,835 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,836 [root] DEBUG: 21628: DLL loaded at 0x00007FFF56A30000: c:\windows\system32\netutils (0xc000 bytes).
2026-05-29 05:08:33,836 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,837 [root] DEBUG: 21628: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:08:33,837 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,838 [root] DEBUG: 21628: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:08:33,839 [root] DEBUG: 21628: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-29 05:08:33,840 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,841 [root] DEBUG: 21628: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:08:33,842 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,843 [root] DEBUG: 21628: DLL loaded at 0x00007FFF572F0000: c:\windows\system32\DEVOBJ (0x33000 bytes).
2026-05-29 05:08:33,844 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,844 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,844 [root] DEBUG: 21628: DLL loaded at 0x00007FFEFABB0000: c:\windows\system32\ngcsvc (0xed000 bytes).
2026-05-29 05:08:33,846 [root] DEBUG: 21628: DLL loaded at 0x00007FFF56FD0000: c:\windows\system32\NTASN1 (0x3b000 bytes).
2026-05-29 05:08:33,846 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,848 [root] DEBUG: 21628: DLL loaded at 0x00007FFF57470000: C:\Windows\SYSTEM32\UMPDC (0x12000 bytes).
2026-05-29 05:08:33,849 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,849 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,850 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,853 [root] DEBUG: 21628: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-29 05:08:33,853 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,854 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,855 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,856 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,859 [root] DEBUG: 21628: DLL loaded at 0x00007FFF52490000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-29 05:08:33,860 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,861 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,862 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,864 [root] DEBUG: 21628: DLL loaded at 0x00007FFF52B00000: C:\Windows\SYSTEM32\wtsapi32 (0x14000 bytes).
2026-05-29 05:08:33,865 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,865 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,866 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,871 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,872 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,874 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,875 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,876 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,877 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,878 [root] DEBUG: 21628: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:08:33,879 [root] DEBUG: 21628: DLL loaded at 0x00007FFF4FA10000: c:\windows\system32\tbs (0x1b000 bytes).
2026-05-29 05:08:33,882 [root] DEBUG: 21628: DLL loaded at 0x00007FFF57360000: C:\Windows\SYSTEM32\winsta (0x5b000 bytes).
2026-05-29 05:08:33,882 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,883 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,888 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,889 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,893 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,895 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,899 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,900 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,904 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,905 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,910 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,912 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,916 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,917 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,921 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,922 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,926 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,927 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,932 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,933 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,937 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,938 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,942 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,943 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,947 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,948 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,952 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,953 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,957 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,958 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,963 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,963 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,968 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,969 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,973 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,974 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,978 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,978 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,987 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,988 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:33,994 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:33,995 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,001 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,001 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,002 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,002 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,003 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,004 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,005 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,005 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,007 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,010 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,011 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,011 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,012 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,013 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,013 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,014 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,014 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,021 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,021 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,022 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,026 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,027 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,032 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,033 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,033 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,034 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,039 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,040 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,045 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,045 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,049 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,050 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,056 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,056 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,060 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,061 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,065 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,066 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,072 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,073 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,078 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,079 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,084 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,085 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,091 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,094 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,099 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,101 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,106 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,107 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,113 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,113 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,117 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,118 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,122 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,123 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,125 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 23296: C:\Program Files\Google\Chrome\Application\148.0.7778.217\elevation_service.exe, ImageBase: 0x00007FF677C70000
2026-05-29 05:08:34,126 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 23296
2026-05-29 05:08:34,127 [lib.api.process] INFO: Monitor config for process 23296: C:\lpw_albt\dll\23296.ini
2026-05-29 05:08:34,127 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,128 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,128 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,132 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,135 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,136 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,136 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,141 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,142 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,142 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,143 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,143 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,144 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,151 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 23364: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:34,152 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,153 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,154 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,155 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 23364
2026-05-29 05:08:34,155 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,156 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,159 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,159 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,160 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,160 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,162 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,167 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,170 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 23364
2026-05-29 05:08:34,170 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,171 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,172 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,176 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,178 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,178 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,178 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,179 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,179 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,184 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23460: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:34,185 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,186 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,187 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,187 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,188 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,188 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,189 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,190 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,194 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23460
2026-05-29 05:08:34,195 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,195 [lib.api.process] INFO: Monitor config for process 23460: C:\lpw_albt\dll\23460.ini
2026-05-29 05:08:34,196 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,197 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,198 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,199 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,200 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,200 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,207 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,210 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,211 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,215 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,215 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,218 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,219 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,221 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,222 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,224 [root] DEBUG: Loader: Injecting process 23460 (thread 23464) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,225 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,225 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,227 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,227 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,233 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,235 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:34,235 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,236 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,237 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,238 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,239 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,238 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,240 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,241 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,243 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,243 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,246 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,247 [lib.api.process] INFO: Injected into 64-bit <Process 23460 backgroundTaskHost.exe>
2026-05-29 05:08:34,248 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,247 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,250 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,250 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23460
2026-05-29 05:08:34,251 [lib.api.process] INFO: Monitor config for process 23460: C:\lpw_albt\dll\23460.ini
2026-05-29 05:08:34,251 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,253 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,255 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,255 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,256 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,258 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,260 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,263 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,264 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,267 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,269 [root] DEBUG: Loader: Injecting process 23460 (thread 23464) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,269 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,270 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:34,271 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,271 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,272 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,273 [lib.api.process] INFO: Injected into 64-bit <Process 23460 backgroundTaskHost.exe>
2026-05-29 05:08:34,274 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,277 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23460
2026-05-29 05:08:34,278 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,279 [lib.api.process] INFO: Monitor config for process 23460: C:\lpw_albt\dll\23460.ini
2026-05-29 05:08:34,279 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,280 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,284 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,285 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,286 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,290 [root] DEBUG: Loader: Injecting process 23460 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,292 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 23464, handle 0xfc
2026-05-29 05:08:34,294 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:34,295 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,297 [lib.api.process] INFO: Injected into 64-bit <Process 23460 backgroundTaskHost.exe>
2026-05-29 05:08:34,309 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 23880: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:34,310 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23880
2026-05-29 05:08:34,312 [lib.api.process] INFO: Monitor config for process 23880: C:\lpw_albt\dll\23880.ini
2026-05-29 05:08:34,313 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,317 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,318 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,319 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,325 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,325 [root] DEBUG: Loader: Injecting process 23880 (thread 23884) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,326 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,327 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:34,328 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,330 [lib.api.process] INFO: Injected into 64-bit <Process 23880 backgroundTaskHost.exe>
2026-05-29 05:08:34,331 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 23880
2026-05-29 05:08:34,332 [lib.api.process] INFO: Monitor config for process 23880: C:\lpw_albt\dll\23880.ini
2026-05-29 05:08:34,341 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,345 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,350 [root] DEBUG: Loader: Injecting process 23880 (thread 23884) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,351 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:34,351 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,353 [lib.api.process] INFO: Injected into 64-bit <Process 23880 backgroundTaskHost.exe>
2026-05-29 05:08:34,354 [root] INFO: Process with pid 23880 has terminated
2026-05-29 05:08:34,359 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24000: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:34,361 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24000
2026-05-29 05:08:34,361 [lib.api.process] INFO: Monitor config for process 24000: C:\lpw_albt\dll\24000.ini
2026-05-29 05:08:34,363 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,365 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,370 [root] DEBUG: Loader: Injecting process 24000 (thread 24004) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,371 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,372 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:34,373 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,373 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,376 [lib.api.process] INFO: Injected into 64-bit <Process 24000 backgroundTaskHost.exe>
2026-05-29 05:08:34,376 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 24056: C:\Windows\system32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-29 05:08:34,377 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 24060
2026-05-29 05:08:34,378 [root] INFO: Announced 64-bit process name: svchost.exe pid: 24056
2026-05-29 05:08:34,378 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24000
2026-05-29 05:08:34,379 [lib.api.process] INFO: Monitor config for process 24000: C:\lpw_albt\dll\24000.ini
2026-05-29 05:08:34,379 [lib.api.process] INFO: Monitor config for process 24056: C:\lpw_albt\dll\24056.ini
2026-05-29 05:08:34,380 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,383 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,385 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,385 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,390 [root] DEBUG: Loader: Injecting process 24056 (thread 24060) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,391 [root] DEBUG: Loader: Copied config file C:\lpw_albt\dll\24056.ini to system path C:\24056.ini
2026-05-29 05:08:34,393 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 24056 C:\lpw_albt\dll\uwEeDg.dll
2026-05-29 05:08:34,394 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,395 [root] DEBUG: Loader: Injecting process 24000 (thread 24004) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,396 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:34,396 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,399 [lib.api.process] INFO: Injected into 64-bit <Process 24056 svchost.exe>
2026-05-29 05:08:34,399 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,400 [lib.api.process] INFO: Injected into 64-bit <Process 24000 backgroundTaskHost.exe>
2026-05-29 05:08:34,401 [lib.api.process] WARNING: OpenThread(THREAD_ALL_ACCESS, ...) failed for thread 24060
2026-05-29 05:08:34,401 [root] INFO: Announced 64-bit process name: svchost.exe pid: 24056
2026-05-29 05:08:34,402 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,404 [lib.api.process] INFO: Monitor config for process 24056: C:\lpw_albt\dll\24056.ini
2026-05-29 05:08:34,405 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,405 [root] INFO: Process with pid 24000 has terminated
2026-05-29 05:08:34,409 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,409 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,411 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,413 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 24216: C:\Windows\system32\backgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:08:34,418 [root] DEBUG: Loader: Injecting process 24056 (thread 24060) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,422 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24216
2026-05-29 05:08:34,422 [root] DEBUG: Loader: Copied config file C:\lpw_albt\dll\24056.ini to system path C:\24056.ini
2026-05-29 05:08:34,423 [lib.api.process] INFO: Monitor config for process 24216: C:\lpw_albt\dll\24216.ini
2026-05-29 05:08:34,426 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 24056 C:\lpw_albt\dll\uwEeDg.dll
2026-05-29 05:08:34,426 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,427 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,429 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,430 [lib.api.process] INFO: Injected into 64-bit <Process 24056 svchost.exe>
2026-05-29 05:08:34,432 [root] INFO: Announced 64-bit process name: svchost.exe pid: 24056
2026-05-29 05:08:34,432 [lib.api.process] INFO: Monitor config for process 24056: C:\lpw_albt\dll\24056.ini
2026-05-29 05:08:34,433 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,435 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,439 [root] DEBUG: Loader: Injecting process 24216 (thread 24220) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,441 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:34,442 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,443 [root] DEBUG: Loader: Injecting process 24056 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,448 [lib.api.process] INFO: Injected into 64-bit <Process 24216 backgroundTaskHost.exe>
2026-05-29 05:08:34,450 [root] DEBUG: Loader: Copied config file C:\lpw_albt\dll\24056.ini to system path C:\24056.ini
2026-05-29 05:08:34,451 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,453 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 24216
2026-05-29 05:08:34,453 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,454 [lib.api.process] INFO: Monitor config for process 24216: C:\lpw_albt\dll\24216.ini
2026-05-29 05:08:34,455 [root] DEBUG: Loader: Unable to open process, launched: PPLinject64.exe 24056 C:\lpw_albt\dll\uwEeDg.dll
2026-05-29 05:08:34,455 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,455 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,457 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 24440: C:\Windows\System32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-29 05:08:34,458 [lib.api.process] INFO: Injected into 64-bit <Process 24056 svchost.exe>
2026-05-29 05:08:34,459 [root] INFO: Announced 64-bit process name: svchost.exe pid: 24440
2026-05-29 05:08:34,460 [lib.api.process] INFO: Monitor config for process 24440: C:\lpw_albt\dll\24440.ini
2026-05-29 05:08:34,461 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,463 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,468 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,469 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,471 [root] DEBUG: Loader: Injecting process 24216 (thread 24220) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,472 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,473 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:34,474 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,476 [lib.api.process] INFO: Injected into 64-bit <Process 24216 backgroundTaskHost.exe>
2026-05-29 05:08:34,478 [root] DEBUG: Loader: Injecting process 24440 (thread 24444) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,478 [root] INFO: Process with pid 24216 has terminated
2026-05-29 05:08:34,479 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:34,480 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,482 [lib.api.process] INFO: Injected into 64-bit <Process 24440 svchost.exe>
2026-05-29 05:08:34,483 [root] INFO: Announced 64-bit process name: svchost.exe pid: 24440
2026-05-29 05:08:34,484 [lib.api.process] INFO: Monitor config for process 24440: C:\lpw_albt\dll\24440.ini
2026-05-29 05:08:34,485 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,488 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,488 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,490 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,495 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,496 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,497 [root] DEBUG: Loader: Injecting process 24440 (thread 24444) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,498 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:34,498 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,500 [lib.api.process] INFO: Injected into 64-bit <Process 24440 svchost.exe>
2026-05-29 05:08:34,502 [root] INFO: Announced 64-bit process name: svchost.exe pid: 24440
2026-05-29 05:08:34,503 [lib.api.process] INFO: Monitor config for process 24440: C:\lpw_albt\dll\24440.ini
2026-05-29 05:08:34,504 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,505 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,505 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,509 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,511 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,512 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,513 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,514 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,518 [root] DEBUG: Loader: Injecting process 24440 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,519 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 24444, handle 0x124
2026-05-29 05:08:34,520 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:34,521 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,521 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,522 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,522 [lib.api.process] INFO: Injected into 64-bit <Process 24440 svchost.exe>
2026-05-29 05:08:34,528 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,529 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,534 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,534 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,537 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,538 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,539 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,540 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,542 [root] DEBUG: 24440: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:34,542 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,543 [root] DEBUG: 24440: Interactive desktop enabled.
2026-05-29 05:08:34,543 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,544 [root] DEBUG: 24440: Dropped file limit defaulting to 100.
2026-05-29 05:08:34,546 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,550 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,551 [root] DEBUG: 24440: Disabling sleep skipping.
2026-05-29 05:08:34,553 [root] DEBUG: 24440: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:34,559 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,560 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,566 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,568 [root] DEBUG: 24440: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:34,568 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,569 [root] DEBUG: 24440: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:34,570 [root] DEBUG: 24440: Monitor initialised: 64-bit capemon loaded in process 24440 at 0x00007FFF17B00000, thread 24444, image base 0x00007FF7BF220000, stack from 0x000000F61DBF4000-0x000000F61DC00000
2026-05-29 05:08:34,571 [root] DEBUG: 24440: Commandline: C:\Windows\System32\svchost.exe -k WerSvcGroup
2026-05-29 05:08:34,577 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,577 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,578 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,580 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,586 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,586 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,588 [root] DEBUG: 24440: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:34,594 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,595 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,600 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,604 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,604 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,605 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,608 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:34,610 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:34,611 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:34,612 [root] DEBUG: 24440: set_hooks: Unable to hook LockResource
2026-05-29 05:08:34,617 [root] DEBUG: 24440: Hooked 627 out of 628 functions
2026-05-29 05:08:34,618 [root] DEBUG: 24440: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:34,625 [root] DEBUG: 24440: RestoreHeaders: Restored original import table.
2026-05-29 05:08:34,627 [root] INFO: Loaded monitor into process with pid 24440
2026-05-29 05:08:34,628 [root] DEBUG: 24440: caller_dispatch: Added region at 0x00007FF7BF220000 to tracked regions list (kernel32::GetCommandLineW returns to 0x00007FF7BF2250EA, thread 24444).
2026-05-29 05:08:34,629 [root] DEBUG: 24440: YaraScan: Scanning 0x00007FF7BF220000, size 0xf06a
2026-05-29 05:08:34,631 [root] DEBUG: 24440: ProcessImageBase: Main module image at 0x00007FF7BF220000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:34,655 [root] DEBUG: 24440: DLL loaded at 0x00007FFF523E0000: c:\windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:08:34,656 [root] DEBUG: 24440: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:34,656 [root] DEBUG: 24440: DLL loaded at 0x00007FFF3E0F0000: c:\windows\system32\WindowsPerformanceRecorderControl (0x12d000 bytes).
2026-05-29 05:08:34,658 [root] DEBUG: 24440: DLL loaded at 0x00007FFF12970000: c:\windows\system32\WerEtw (0x3f000 bytes).
2026-05-29 05:08:34,659 [root] DEBUG: 24440: DLL loaded at 0x00007FFF12C20000: c:\windows\system32\wersvc (0x45000 bytes).
2026-05-29 05:08:34,670 [root] DEBUG: 24440: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-29 05:08:34,675 [root] DEBUG: 24440: DLL loaded at 0x00007FFF55330000: C:\Windows\System32\wer (0xde000 bytes).
2026-05-29 05:08:34,689 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,690 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,696 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,697 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,701 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,702 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,706 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:34,710 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:34,714 [root] DEBUG: 24440: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:08:34,724 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,725 [root] DEBUG: Loader: Injecting process 23296 (thread 23300) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,726 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,727 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:34,728 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:34,733 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,734 [lib.api.process] INFO: Injected into 64-bit <Process 23296 elevation_service.exe>
2026-05-29 05:08:34,735 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,738 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 23296
2026-05-29 05:08:34,739 [lib.api.process] INFO: Monitor config for process 23296: C:\lpw_albt\dll\23296.ini
2026-05-29 05:08:34,740 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:34,741 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,742 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,754 [root] DEBUG: 24440: OpenProcessHandler: Injection info created for process 24124, handle 0x230: C:\lpw_albt\bin\PPLinject64.exe
2026-05-29 05:08:34,754 [root] DEBUG: 24440: OpenProcessHandler: Image base for process 24124 (handle 0x230): 0x00007FF6D9290000.
2026-05-29 05:08:34,761 [root] DEBUG: 24440: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-29 05:08:34,763 [root] DEBUG: 24440: CreateProcessHandler: Injection info set for new process 23908: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF60DEA0000
2026-05-29 05:08:34,764 [root] DEBUG: 24440: ProcessMessage: Skipping monitoring process 23908
2026-05-29 05:08:34,766 [root] DEBUG: 24440: ProcessMessage: Skipping monitoring process 23908
2026-05-29 05:08:34,831 [root] DEBUG: 24440: DLL loaded at 0x00007FFF47530000: c:\windows\system32\dbghelp (0x1e4000 bytes).
2026-05-29 05:08:34,832 [root] DEBUG: 24440: DLL loaded at 0x00007FFF474F0000: c:\windows\system32\dbgcore (0x34000 bytes).
2026-05-29 05:08:34,833 [root] DEBUG: 24440: DLL loaded at 0x00007FFF46350000: c:\windows\system32\faultrep (0x7b000 bytes).
2026-05-29 05:08:34,841 [root] DEBUG: 24440: DLL loaded at 0x00007FFF55330000: c:\windows\system32\wer (0xde000 bytes).
2026-05-29 05:08:34,847 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,848 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,852 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,853 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,857 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,858 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,873 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,874 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,877 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:34,878 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,878 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,880 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,880 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,881 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,883 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:34,884 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:34,884 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,886 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:34,886 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,887 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,888 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,889 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,891 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,898 [root] DEBUG: 24440: DLL loaded at 0x00007FFF57520000: c:\windows\system32\USERENV (0x2e000 bytes).
2026-05-29 05:08:34,899 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:34,900 [root] DEBUG: 24440: DLL loaded at 0x00007FFF57560000: c:\windows\system32\profapi (0x25000 bytes).
2026-05-29 05:08:34,901 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,903 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,904 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,905 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:34,906 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,907 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,908 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,909 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,910 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,911 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,916 [root] DEBUG: 24440: CreateProcessHandler: Injection info set for new process 24776: C:\Windows\system32\WerFault.exe, ImageBase: 0x00007FF60DEA0000
2026-05-29 05:08:34,920 [root] DEBUG: 24440: ProcessMessage: Skipping monitoring process 24776
2026-05-29 05:08:34,922 [root] DEBUG: 24440: ProcessMessage: Skipping monitoring process 24776
2026-05-29 05:08:34,926 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:34,927 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,928 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,929 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,930 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 24776, handle 0x29b0: C:\Windows\System32\WerFault.exe
2026-05-29 05:08:34,931 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:34,933 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,935 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,937 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:34,938 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:34,940 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:34,941 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:35,006 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,007 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,016 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,017 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,046 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,048 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,052 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,053 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,058 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,059 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,062 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:35,063 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:35,065 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,066 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,067 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:35,068 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:35,071 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,071 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:35,072 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,073 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:35,077 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,078 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,083 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,083 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,090 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER1FBE.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER1FBE.tmp'
2026-05-29 05:08:35,090 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,092 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,094 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER1FBE.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER1FBE.tmp'
2026-05-29 05:08:35,096 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,097 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,123 [root] DEBUG: 24440: api-rate-cap: NtWriteFile hook disabled due to rate
2026-05-29 05:08:35,143 [root] INFO: Added new file to list with pid 24440 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WER1FBE.tmp.csv
2026-05-29 05:08:35,149 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:35,149 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:35,154 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:35,156 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:35,157 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,158 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,160 [root] DEBUG: 24440: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:08:35,162 [root] DEBUG: 24440: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:08:35,163 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,164 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,170 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER201D.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER201D.tmp'
2026-05-29 05:08:35,170 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,171 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,172 [root] INFO: Error dumping file from path "C:\ProgramData\Microsoft\Windows\WER\Temp\WER201D.tmp": [Errno 13] Permission denied: 'C:\\ProgramData\\Microsoft\\Windows\\WER\\Temp\\WER201D.tmp'
2026-05-29 05:08:35,175 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,177 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,178 [root] INFO: Added new file to list with pid 24440 and path C:\ProgramData\Microsoft\Windows\WER\Temp\WER201D.tmp.txt
2026-05-29 05:08:35,181 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,182 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,188 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,190 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,194 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,195 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,200 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,201 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,282 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,283 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,287 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,290 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,295 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,296 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,303 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,304 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,306 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:35,310 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:35,314 [root] DEBUG: Loader: Injecting process 23296 (thread 23300) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:35,315 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:35,316 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:35,317 [lib.api.process] INFO: Injected into 64-bit <Process 23296 elevation_service.exe>
2026-05-29 05:08:35,319 [root] INFO: Announced 64-bit process name: elevation_service.exe pid: 23296
2026-05-29 05:08:35,319 [lib.api.process] INFO: Monitor config for process 23296: C:\lpw_albt\dll\23296.ini
2026-05-29 05:08:35,320 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:35,627 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,628 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,633 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,634 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,641 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,642 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,646 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,647 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,649 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 25276: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:35,659 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 25276
2026-05-29 05:08:35,660 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,660 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,661 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,662 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,663 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,664 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,665 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 25276
2026-05-29 05:08:35,666 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,667 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,670 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,671 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,676 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,676 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,680 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,681 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,682 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,683 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,715 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,716 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,724 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,724 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,737 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,737 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,740 [root] DEBUG: 19212: DLL loaded at 0x00007FFF41D40000: C:\Windows\SYSTEM32\pdh (0x49000 bytes).
2026-05-29 05:08:35,743 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,745 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,752 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,753 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,753 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,754 [root] DEBUG: 19212: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\SETUPAPI (0x46e000 bytes).
2026-05-29 05:08:35,756 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,759 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:35,760 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:35,761 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,761 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,762 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:35,763 [root] DEBUG: 19212: DLL loaded at 0x00007FFF54B30000: C:\Windows\System32\netprofm (0x3f000 bytes).
2026-05-29 05:08:35,766 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,768 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:35,769 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:35,769 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,770 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,774 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:35,775 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,777 [root] DEBUG: 19212: DLL loaded at 0x00007FFF47420000: C:\Windows\System32\Windows.FileExplorer.Common (0x61000 bytes).
2026-05-29 05:08:35,779 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268751e+00 (from 6.268295e+00)
2026-05-29 05:08:35,780 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,783 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,784 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,785 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,786 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,787 [root] DEBUG: 19212: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:35,793 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,795 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,797 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,797 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-29 05:08:35,798 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,799 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,800 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,802 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,803 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,804 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,805 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,806 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4D6A0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-29 05:08:35,807 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,809 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,811 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,812 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,815 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,817 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,817 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,818 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,819 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,820 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,822 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,824 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,827 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,828 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,829 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,830 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,831 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,831 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,835 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,836 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,837 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,839 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,840 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,841 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,842 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,843 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,847 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,848 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,849 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268750e+00 (from 6.268295e+00)
2026-05-29 05:08:35,850 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,854 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,856 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,857 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,857 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,859 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,859 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,861 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,862 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,867 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,868 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,868 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,870 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,871 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,872 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,873 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,874 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,879 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,880 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,881 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,882 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,882 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,886 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,887 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,888 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,889 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,890 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,894 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,894 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,895 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,896 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,897 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,899 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,900 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,902 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,905 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,906 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,907 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,908 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,913 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,914 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,916 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,916 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,917 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,919 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,919 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,921 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,923 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,924 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,926 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,926 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,928 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,929 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,929 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,930 [root] DEBUG: 19212: DLL loaded at 0x00007FFEE5BE0000: C:\Program Files\Google\Chrome\Application\148.0.7778.217\optimization_guide_internal (0x11e2000 bytes).
2026-05-29 05:08:35,931 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,932 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,933 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,938 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,940 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,941 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,941 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,945 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,948 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,948 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,948 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,950 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,951 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,954 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,954 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 25912: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:35,955 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 25912
2026-05-29 05:08:35,955 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,959 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,959 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,960 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,961 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,962 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,963 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,964 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 25912
2026-05-29 05:08:35,965 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,966 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,971 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,972 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,974 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,973 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,975 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,977 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,977 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,980 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,983 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,984 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,985 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,990 [root] DEBUG: 19212: DLL loaded at 0x00007FFF56D00000: C:\Windows\system32\mswsock (0x6a000 bytes).
2026-05-29 05:08:35,993 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:35,995 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:35,996 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,000 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,001 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,002 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,002 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,006 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,006 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,007 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,009 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,012 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,014 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,019 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,021 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,022 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,023 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,025 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,027 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,032 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,032 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,033 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,034 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,037 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,039 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,043 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,044 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,044 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,045 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,048 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,048 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,051 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,052 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,053 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,055 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,058 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,059 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,060 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,061 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,064 [lib.api.process] INFO: Potential dll side-loading detected in local directory: d3dcompiler_47.dll
2026-05-29 05:08:36,065 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,067 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,068 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,070 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,071 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:08:36,071 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,072 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,077 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,078 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,079 [root] DEBUG: Loader: Injecting process 23296 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:36,079 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 23300, handle 0x124
2026-05-29 05:08:36,080 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,081 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:36,082 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:08:36,082 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,083 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,083 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,084 [lib.api.process] INFO: Injected into 64-bit <Process 23296 elevation_service.exe>
2026-05-29 05:08:36,091 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,092 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,092 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,093 [root] DEBUG: 23296: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:36,095 [root] DEBUG: 23296: Interactive desktop enabled.
2026-05-29 05:08:36,095 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,096 [root] DEBUG: 23296: Dropped file limit defaulting to 100.
2026-05-29 05:08:36,097 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,097 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,103 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,104 [root] DEBUG: 23296: Disabling sleep skipping.
2026-05-29 05:08:36,104 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,105 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,106 [root] DEBUG: 23296: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:36,107 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,108 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,109 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,113 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,114 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,117 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,118 [root] DEBUG: 23296: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:08:36,119 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,120 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,120 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,122 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,125 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,125 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,129 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,133 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,134 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,136 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,137 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,137 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,138 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,140 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,142 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,142 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,144 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,145 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,146 [root] DEBUG: 23296: Monitor initialised: 64-bit capemon loaded in process 23296 at 0x00007FFF17B00000, thread 23300, image base 0x00007FF677C70000, stack from 0x0000005AD40F4000-0x0000005AD4100000
2026-05-29 05:08:36,148 [root] DEBUG: 23296: Commandline: "C:\Program Files\Google\Chrome\Application\148.0.7778.217\elevation_service.exe"
2026-05-29 05:08:36,149 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,153 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,154 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,155 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,156 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,159 [root] DEBUG: 19212: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:08:36,161 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,164 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,165 [root] DEBUG: 23296: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:08:36,166 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,166 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4FA10000: C:\Windows\system32\tbs (0x1b000 bytes).
2026-05-29 05:08:36,168 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,168 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,173 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,173 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,174 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,175 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,179 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,180 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,181 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,182 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,182 [root] DEBUG: 19212: DLL loaded at 0x00007FFF50370000: C:\Windows\system32\PCPKsp (0x118000 bytes).
2026-05-29 05:08:36,186 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,187 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,188 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,190 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,190 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:08:36,191 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,192 [root] DEBUG: 23296: set_hooks: Unable to hook LockResource
2026-05-29 05:08:36,193 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,197 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,197 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,198 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,199 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,199 [root] DEBUG: 23296: Hooked 627 out of 628 functions
2026-05-29 05:08:36,200 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,201 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,201 [root] DEBUG: 19212: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:08:36,202 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,204 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\tbs (0x1b000 bytes).
2026-05-29 05:08:36,204 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,209 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,213 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,215 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,215 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,219 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,220 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,221 [root] DEBUG: 23296: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:36,225 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,225 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,226 [root] DEBUG: 23296: RestoreHeaders: Restored original import table.
2026-05-29 05:08:36,227 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,227 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,228 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,229 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,231 [root] DEBUG: 19212: DLL loaded at 0x00007FFF45050000: C:\Windows\system32\ncryptprov (0x5a000 bytes).
2026-05-29 05:08:36,231 [root] INFO: Loaded monitor into process with pid 23296
2026-05-29 05:08:36,232 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,234 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,235 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,236 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,237 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,238 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,239 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,243 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,244 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,249 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,251 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,252 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,252 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,253 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,255 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,257 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,257 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,258 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,263 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,264 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,265 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,266 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,270 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,271 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,275 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,276 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,280 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,280 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,281 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,281 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,282 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,284 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,285 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,288 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,289 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,290 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,291 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,296 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,298 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,299 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,303 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,304 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,305 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,305 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,306 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,307 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,310 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,311 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,315 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,316 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,320 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,320 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,321 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,322 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,326 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,327 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,330 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,332 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,333 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,334 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,335 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,339 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,340 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,345 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,345 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,346 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,347 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,349 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,350 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,354 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,356 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,357 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,360 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,360 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,365 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,367 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,368 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,368 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,373 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,373 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,378 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,379 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,380 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,380 [root] DEBUG: 23296: caller_dispatch: Scanning calling region at 0x00007FF677C70000...
2026-05-29 05:08:36,382 [root] DEBUG: 23296: caller_dispatch: Added region at 0x00007FF677C70000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x00007FF677E2DF76, thread 23300).
2026-05-29 05:08:36,383 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,383 [root] DEBUG: 23296: YaraScan: Scanning 0x00007FF677C70000, size 0x3cffe0
2026-05-29 05:08:36,385 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,388 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,395 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,396 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,401 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,407 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,409 [root] DEBUG: 23296: ProcessImageBase: Main module image at 0x00007FF677C70000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:36,411 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,412 [root] DEBUG: 23296: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-29 05:08:36,413 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,413 [root] DEBUG: 23296: ProcessImageBase: Main module image at 0x00007FF677C70000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:36,414 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,415 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,417 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,418 [root] DEBUG: 23296: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:08:36,422 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,422 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,425 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,426 [root] DEBUG: 23296: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:08:36,430 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,430 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,431 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,433 [root] DEBUG: 23296: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:08:36,437 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,437 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,442 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,443 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,445 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,449 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,451 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,451 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,452 [root] DEBUG: 23296: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-29 05:08:36,461 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,462 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,463 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,464 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,465 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,466 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,467 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,468 [root] DEBUG: 19212: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-29 05:08:36,469 [root] DEBUG: 19212: DLL loaded at 0x00007FFF573C0000: C:\Windows\SYSTEM32\sxs (0xa2000 bytes).
2026-05-29 05:08:36,470 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,470 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,474 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,475 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,480 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,481 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,482 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,483 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,484 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,487 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,487 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,489 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,489 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,490 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,495 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,496 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,497 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,498 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,500 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,501 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,505 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,506 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,507 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,508 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,511 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,511 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,515 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,516 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,520 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,521 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,521 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,522 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,522 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,524 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,527 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,528 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,532 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,533 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,534 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,534 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,535 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,537 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,537 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,538 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,543 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,543 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,545 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,546 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,549 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,551 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,552 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,553 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,555 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,557 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,561 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,563 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,562 [root] DEBUG: 23296: DLL loaded at 0x00007FFF57350000: C:\Windows\SYSTEM32\DPAPI (0xa000 bytes).
2026-05-29 05:08:36,563 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,565 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,566 [root] DEBUG: 23296: DLL loaded at 0x00007FFF57560000: C:\Windows\SYSTEM32\profapi (0x25000 bytes).
2026-05-29 05:08:36,567 [root] DEBUG: 23296: DLL loaded at 0x00007FFF45050000: C:\Windows\system32\ncryptprov (0x5a000 bytes).
2026-05-29 05:08:36,570 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,570 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,572 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,578 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,579 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,579 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,580 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,580 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,581 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,582 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,582 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,583 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,584 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,585 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,585 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,586 [root] DEBUG: 19212: DLL loaded at 0x00007FFF3E560000: C:\Windows\System32\CapabilityAccessManagerClient (0x3f000 bytes).
2026-05-29 05:08:36,590 [root] DEBUG: 23296: NtTerminateProcess hook: Attempting to dump process 23296
2026-05-29 05:08:36,590 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,591 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,592 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,592 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,595 [root] DEBUG: 23296: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:08:36,596 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,605 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,606 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,607 [root] DEBUG: 23296: caller_dispatch: Added region at 0x00007FFF56FD0000 to tracked regions list (ntdll::NtClose returns to 0x00007FFF56FD419B, thread 23300).
2026-05-29 05:08:36,608 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,610 [root] DEBUG: 23296: caller_dispatch: Scanning calling region at 0x00007FFF56FD0000...
2026-05-29 05:08:36,615 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,615 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,616 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,616 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,617 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,618 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4F6E0000: C:\Windows\System32\usermgrproxy (0x54000 bytes).
2026-05-29 05:08:36,621 [root] INFO: Process with pid 23296 has terminated
2026-05-29 05:08:36,621 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,625 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,631 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,632 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,633 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,634 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,637 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,638 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,639 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,640 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,641 [root] DEBUG: 19212: DLL loaded at 0x00007FFF42E10000: C:\Windows\system32\explorerframe (0x244000 bytes).
2026-05-29 05:08:36,642 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,644 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,645 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,647 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,648 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,650 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,651 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,653 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,654 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,655 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,663 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,664 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,665 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,666 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,668 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,670 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,671 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,672 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,673 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,674 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,679 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,681 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,682 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,683 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,686 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,689 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,690 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,692 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,694 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,695 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,696 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,697 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,703 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,704 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,705 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,705 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,709 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,710 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,715 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,715 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x
2026-05-29 05:08:36,716 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,717 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,720 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,721 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,726 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,727 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,727 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,728 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,733 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,734 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,739 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,740 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,741 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,742 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,746 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,747 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,752 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,752 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,754 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,754 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,756 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,757 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,759 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,759 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,764 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,765 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,767 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,769 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,771 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,772 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,776 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,777 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,778 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,779 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,784 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,785 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,787 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,788 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,790 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,791 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,795 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,796 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,797 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,798 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,803 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,804 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,805 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,807 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,815 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,816 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,819 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,819 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,823 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,826 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,830 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,831 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,833 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,834 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,838 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,839 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,842 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,844 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,846 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,847 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,854 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,855 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,856 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,858 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,859 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,860 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,862 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,863 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,864 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,865 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,866 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,867 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,869 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,870 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,871 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,873 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,874 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,875 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,878 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,879 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,882 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,882 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,883 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,884 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,888 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,890 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,891 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,892 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,893 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,898 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,899 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,899 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,902 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,903 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,907 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,907 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,908 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,908 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,911 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,915 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,916 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,918 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,922 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,923 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,923 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,924 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,927 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,929 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,931 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,933 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,937 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,938 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,940 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,941 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,943 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,944 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,952 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,953 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,954 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,955 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,960 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,961 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,964 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,965 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,965 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,967 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,971 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,974 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,978 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,979 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,981 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,981 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,982 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,983 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,986 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,986 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,991 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,992 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,993 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,994 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:36,998 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:36,999 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,001 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,002 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,004 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,005 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,010 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,010 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,011 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,013 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,015 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,016 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,021 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,022 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,023 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,023 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,024 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,025 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,027 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,028 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,028 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,029 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,033 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,034 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,035 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,036 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,037 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,040 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,041 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,042 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,042 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,043 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,044 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,046 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,048 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,048 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,050 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,051 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,051 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,053 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,054 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,054 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,061 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,062 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,063 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,063 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,064 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,065 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,071 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,073 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,075 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,076 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,077 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,077 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,079 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,080 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,085 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,085 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,090 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,092 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,093 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,094 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,096 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,098 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,102 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,103 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,105 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,108 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,109 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,110 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,115 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,116 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,116 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,118 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,120 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,121 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,126 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,127 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,128 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,129 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,132 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,133 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,138 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,139 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,140 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,141 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,144 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,145 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,149 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,150 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,150 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,151 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,155 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,156 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,160 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,161 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,162 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,164 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,165 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,166 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,170 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,171 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,175 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,176 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,178 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,179 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,184 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,186 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,188 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,189 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,192 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,192 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,196 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,197 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,198 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,199 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,202 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,204 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,208 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,209 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,209 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,211 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,213 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,214 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,218 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,219 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,220 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,220 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,225 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,227 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,229 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,231 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,233 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,234 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,237 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,237 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,241 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,242 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,243 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,244 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,249 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,249 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,250 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,250 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,255 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,255 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,256 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,257 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,260 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,261 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,266 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,267 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,271 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,272 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,276 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,277 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,283 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,284 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,291 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,294 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,299 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,299 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,304 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,305 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,310 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,311 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,315 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,316 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,321 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,323 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,329 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,330 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,334 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,335 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,340 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,341 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,346 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,346 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,352 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,354 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,358 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,359 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,364 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,364 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,369 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,369 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,374 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,375 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,380 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,380 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,385 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,386 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,391 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,391 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,396 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,397 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,402 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,402 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,407 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,407 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,413 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,413 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,417 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,418 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,423 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,423 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,427 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,428 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,433 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,434 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,438 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,439 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,444 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,445 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,452 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,454 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,457 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,458 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,460 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,462 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,463 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,466 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,467 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,470 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,476 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,477 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,483 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,485 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,489 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,490 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,492 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,493 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,495 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,496 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,497 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,498 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,502 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,504 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,509 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,511 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,515 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,517 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,522 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,522 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,523 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,524 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,527 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,528 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,529 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,530 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,535 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,536 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,538 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,539 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,542 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,542 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,544 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,546 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,547 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,548 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,553 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,553 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,558 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,560 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,563 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,563 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,564 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,565 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,568 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,569 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,570 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,571 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,577 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,578 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,580 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,582 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,583 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,583 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,587 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,587 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,591 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,592 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,596 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,597 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,598 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,599 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,604 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,606 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,607 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,607 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,611 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,613 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,618 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,619 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,623 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,624 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,624 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,625 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,629 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,629 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,630 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,631 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,636 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,637 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,639 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,639 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,643 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,643 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,645 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,645 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,650 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,652 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,657 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,657 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,658 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,659 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,663 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,664 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,665 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,666 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,668 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,669 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,674 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,674 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,677 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,678 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,679 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,680 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,683 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,683 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,684 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,685 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,690 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,691 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,695 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,695 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,696 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,698 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,699 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,700 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,705 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,706 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,710 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,711 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,712 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,713 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,717 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,718 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,718 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,719 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,724 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,725 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,729 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,731 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,733 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,734 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,735 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,736 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,739 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,739 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,740 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,742 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,746 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,748 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,752 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,753 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,754 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,754 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,759 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,759 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,760 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,761 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,765 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,767 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,771 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,773 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,777 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,778 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,784 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,785 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,790 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,792 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,799 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,800 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,801 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,802 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,806 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,806 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,807 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,808 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,811 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,812 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,816 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,817 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,818 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,818 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,821 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,822 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,825 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,826 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,826 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,829 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,834 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,835 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,838 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,839 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,840 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,844 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,846 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,846 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,850 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,852 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,856 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,857 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,858 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,859 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,861 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,862 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,863 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,863 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,867 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,869 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,873 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,875 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,876 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,876 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,879 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,880 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,882 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,883 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,888 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,889 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,892 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,893 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,894 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,896 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,898 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,899 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,904 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,905 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,909 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,910 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,912 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,913 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,915 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,916 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,920 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,922 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,926 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,927 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,932 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,933 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,938 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,939 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,944 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,944 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,949 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,951 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,954 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,956 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,956 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,957 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,962 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,962 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,963 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,964 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,965 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 30088: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:37,966 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 30088
2026-05-29 05:08:37,970 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,970 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,972 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,972 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,973 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 30088
2026-05-29 05:08:37,974 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,983 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,984 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,984 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,985 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,988 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,989 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,990 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,991 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,992 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,993 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,994 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:37,999 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:37,999 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,000 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,001 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,005 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,006 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,011 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,012 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,017 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,018 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,018 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,020 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,023 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,027 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,028 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,028 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,032 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,033 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,038 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,039 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,044 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,046 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,051 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,051 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,055 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,057 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,059 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,059 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,061 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,062 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,063 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,064 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,067 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,068 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,073 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,074 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,078 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,079 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,083 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,084 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,089 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,090 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,091 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,092 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,095 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,097 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,097 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,098 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,099 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,100 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,102 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,103 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,105 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,107 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,107 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,108 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,113 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,113 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,118 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,119 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,121 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,122 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,124 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,126 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,126 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,128 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,132 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,139 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,142 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,144 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,145 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,146 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,148 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,149 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,150 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,151 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,156 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,157 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,161 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,163 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,169 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,170 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,174 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,175 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,179 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,180 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,185 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,186 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,190 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,191 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,195 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,196 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,201 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,201 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,204 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,205 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,206 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,207 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,210 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,210 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,211 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,212 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,216 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,217 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,222 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,222 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,223 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,223 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,227 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,228 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,229 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,229 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,233 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,234 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,237 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,238 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,238 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,239 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,242 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,243 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,243 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,247 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,251 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,252 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,253 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,254 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,256 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,257 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,258 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,258 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,261 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,263 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,267 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,268 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,272 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,273 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,273 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,273 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,279 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,279 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,280 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,280 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,285 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,285 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,287 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,289 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,290 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,290 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,293 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,296 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,296 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,297 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,302 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,302 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,307 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,307 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,308 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,309 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,312 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,313 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,314 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,315 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,319 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,320 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,324 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,325 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,330 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,331 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,335 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,337 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,342 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,343 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,344 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,345 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,349 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,350 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,355 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,356 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,362 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,362 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,367 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,368 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,372 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,373 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,377 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,378 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,383 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,384 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,385 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,386 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,389 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,389 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,393 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,395 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,399 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,400 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,405 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,406 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,410 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,411 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,416 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,417 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,421 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,422 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,426 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,428 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,433 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,433 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,447 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,452 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,457 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,457 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,465 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,467 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,473 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,473 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,477 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,478 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,483 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,484 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,488 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,489 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,495 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,496 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,501 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,502 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,507 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,508 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,513 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,514 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,518 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,519 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,523 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,524 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,528 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,529 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,533 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,534 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,539 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,539 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,543 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,544 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,549 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,550 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,552 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,553 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,555 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,556 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,559 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,560 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,560 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,561 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,564 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,565 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,566 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,566 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,572 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,573 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,577 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,578 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,582 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,583 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,587 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,588 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,592 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,593 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,597 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,598 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,602 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,604 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,608 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,609 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,613 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,614 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,618 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,619 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,624 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,624 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,629 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,630 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,637 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,637 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,642 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,643 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,648 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,648 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,653 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,654 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,658 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,659 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,663 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,664 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,670 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,670 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,675 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,676 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,681 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,682 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,687 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,687 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,692 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,693 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,697 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,698 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,699 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,700 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,704 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,705 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,706 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,706 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,711 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,711 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,718 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,720 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,724 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,725 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,730 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,730 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,735 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,736 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,740 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,741 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,745 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,747 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,751 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,751 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,755 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,756 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,763 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,764 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,768 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,770 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,776 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,777 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,781 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,782 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,790 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,791 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,795 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,796 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,801 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,802 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,809 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,810 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,815 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,816 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,820 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,821 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,825 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,826 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,830 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,831 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,835 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,836 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,840 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,841 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,846 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,846 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,851 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,852 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,856 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,857 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,862 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,864 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,868 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,869 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,875 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,876 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,880 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,880 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,885 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,886 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,890 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,890 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,895 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,896 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,900 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,901 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,906 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,907 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,911 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,912 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,918 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,919 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,923 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,924 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,928 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,929 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,933 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,935 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,940 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,941 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,945 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,946 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,950 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,951 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,956 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,956 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,961 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,962 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,966 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,967 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,971 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,972 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,976 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,977 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,981 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,982 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,986 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,987 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,992 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,993 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,997 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:38,998 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:38,999 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,000 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,003 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,004 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,005 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,006 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,008 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 31996: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:39,011 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 31996
2026-05-29 05:08:39,016 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,017 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,018 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,019 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,019 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,020 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,021 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,022 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,022 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 31996
2026-05-29 05:08:39,023 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,024 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,025 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,027 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,028 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,030 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,031 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,031 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,032 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,033 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,036 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,038 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,039 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,040 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,045 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,046 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,051 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,051 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,056 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,057 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,061 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,062 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,066 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,067 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,069 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,070 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,071 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,074 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,078 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,079 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,080 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,081 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,081 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,082 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,085 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,086 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,086 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,087 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,097 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 32244: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:39,101 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,101 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,102 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 32244
2026-05-29 05:08:39,103 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,104 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,104 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,105 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,107 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,108 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,110 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,111 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 32244
2026-05-29 05:08:39,112 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,113 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,113 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,117 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,118 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,118 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,119 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,123 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,125 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,125 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,127 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,132 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,133 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,137 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,138 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,143 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,144 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,148 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,149 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,154 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,155 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,156 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,157 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,160 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,160 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,162 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,163 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,165 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,165 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,170 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,171 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,176 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,177 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,181 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,182 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,187 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,188 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,193 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,193 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,198 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,199 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,203 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,204 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,209 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,210 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,215 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,217 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,222 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,223 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,227 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,228 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,232 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,233 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,241 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,242 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,246 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,248 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,253 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,254 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,259 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,260 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,264 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,266 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,270 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,271 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,277 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,278 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,282 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,283 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,287 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,289 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,293 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,294 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,298 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,299 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,306 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,306 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,310 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,312 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,316 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,317 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,323 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,324 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,330 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,330 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,335 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,337 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,342 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,343 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,347 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,348 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,353 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,354 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,360 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,360 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,365 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,366 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,370 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,371 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,375 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,376 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,380 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,381 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,382 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,383 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,388 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,389 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,390 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,390 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,395 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,396 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,396 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,398 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,402 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,403 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,403 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,404 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,408 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,408 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,413 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,413 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,419 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,420 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,424 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,425 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,430 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,431 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,435 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,435 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,442 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,443 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,447 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,448 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,456 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,457 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,457 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,458 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,462 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,462 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,464 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,464 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,467 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,467 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,472 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,472 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,479 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,480 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,485 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,486 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,490 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,491 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,495 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,496 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,500 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,500 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,505 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,505 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,510 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,511 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,515 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,516 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,521 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,521 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,526 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,527 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,532 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,532 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,537 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,539 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,543 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,545 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,550 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,551 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,555 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,556 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,562 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,563 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,569 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,569 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,575 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,576 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,580 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,581 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,585 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,586 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,590 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,591 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,594 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,595 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,596 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,597 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,602 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,603 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,608 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,609 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,613 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,614 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,620 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,622 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,623 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,624 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,627 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,628 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,629 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,629 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,636 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,637 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,642 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,643 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,649 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,651 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,656 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,657 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,662 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,663 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,669 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,674 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,679 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,680 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,686 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,687 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,697 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,698 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,704 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,707 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,708 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,708 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,714 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,715 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,720 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,721 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,725 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,726 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,732 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,734 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,738 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,740 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,744 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,745 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,749 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,752 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,758 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,759 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,763 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,764 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,768 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,769 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,774 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,775 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,780 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,781 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,784 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,784 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,786 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,788 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,793 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,794 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,795 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,795 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,800 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,802 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,802 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,803 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,809 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,810 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,811 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,813 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,816 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,817 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,818 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,819 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,821 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,822 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,827 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,828 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,828 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,831 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,832 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,833 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,834 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,838 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,840 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,842 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,848 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,849 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,854 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,854 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,858 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,858 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,860 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,863 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,867 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,868 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,874 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,875 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,877 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,877 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,884 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,885 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,892 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,894 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,900 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,901 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,908 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,909 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,914 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,915 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,920 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,922 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,927 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,928 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,935 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,940 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,947 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,948 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,950 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,951 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,953 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,955 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,961 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,963 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,967 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,969 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,970 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,972 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,978 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,978 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,979 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,981 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,985 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,987 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,989 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,990 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,992 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:39,993 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:39,997 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,002 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,002 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,006 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,010 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,011 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,022 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,023 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,024 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,025 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,030 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,031 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,032 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,032 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,036 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,037 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,038 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,038 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,043 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,045 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,045 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,046 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,050 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,051 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,052 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,053 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,058 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,059 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,060 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,062 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,065 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,066 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,067 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,070 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,072 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,073 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,078 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,079 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,084 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,086 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,093 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,095 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,096 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,097 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,101 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,102 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,107 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,108 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,115 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,117 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,122 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,123 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,124 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,125 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,129 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,130 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,134 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,135 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,136 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,137 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,141 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,143 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,144 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,145 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,148 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,149 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,153 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,155 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,157 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,158 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,160 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,161 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,166 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,167 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,172 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,172 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,177 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,178 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,183 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,185 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,194 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,195 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,200 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,202 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,206 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,207 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,215 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,216 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,217 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,218 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,222 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,223 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,224 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,225 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,229 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,230 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,232 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,233 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,235 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,237 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,241 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,242 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,247 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,248 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,248 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,250 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,253 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,254 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,254 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,255 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,259 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,259 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,260 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,261 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,264 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,265 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,268 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,270 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,270 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,271 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,274 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,275 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,278 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,279 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,280 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,281 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,285 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,286 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,287 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,288 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,290 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,291 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,296 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,298 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,302 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,303 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,308 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,309 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,314 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,315 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,319 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,320 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,324 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,326 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,330 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,331 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,335 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,337 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,341 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,342 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,343 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,345 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,353 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,353 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,356 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,358 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,363 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,364 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,365 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,366 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,369 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,371 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,376 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,377 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,382 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,382 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,387 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,388 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,392 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,393 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,399 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,400 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,400 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,401 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,404 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,405 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,406 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,407 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,410 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,411 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,416 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,417 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,422 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,422 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,428 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,429 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,433 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,434 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,436 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,437 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,439 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,441 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,442 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,443 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,449 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,449 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,450 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,451 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,455 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,456 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,457 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,458 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,462 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,463 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,467 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,468 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,469 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,469 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,472 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,473 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,475 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,476 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,478 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,480 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,482 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,484 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,486 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,487 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,489 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,490 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,491 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,492 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,494 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,495 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,497 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,498 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,499 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,501 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,502 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,503 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,505 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,507 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,509 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,510 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,511 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,514 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,516 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,517 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,519 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,519 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,522 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,523 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,527 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,528 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,529 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,530 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,533 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,534 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,537 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,538 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,539 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,539 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,544 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,545 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,549 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,550 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,554 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,555 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,559 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,560 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,564 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,565 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,566 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,566 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,570 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,572 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,576 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,577 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,581 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,582 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,586 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,587 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,592 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,593 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,597 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,598 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,600 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,601 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,604 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,605 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,606 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,606 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,609 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,609 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,611 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,611 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,614 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,615 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,616 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,617 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,621 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,622 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,623 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,623 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,630 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,633 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,638 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,640 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,646 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,647 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,651 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,652 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,657 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,657 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,663 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,664 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,669 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,670 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,675 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,677 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,681 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,682 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,686 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,687 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,691 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,692 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,696 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,697 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,702 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,703 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,707 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,709 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,713 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,714 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,718 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,719 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,721 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,722 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,725 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,726 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,728 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,729 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,731 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,732 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,737 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,738 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,743 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,744 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,749 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,750 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,754 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,755 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,760 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,762 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,766 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,767 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,771 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,772 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,776 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,777 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,780 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,781 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,782 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,783 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,787 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,788 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,792 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,793 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,793 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,794 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,799 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,803 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,803 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,803 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,808 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,808 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,813 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,814 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,819 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,822 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,831 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,845 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,845 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,846 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,847 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,847 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,851 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,853 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,856 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,856 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,858 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,858 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,863 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,864 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,864 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,866 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,874 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 35108: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:40,875 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,875 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 35108
2026-05-29 05:08:40,876 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,876 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,878 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,880 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,881 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,882 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,883 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,883 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 35108
2026-05-29 05:08:40,883 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,887 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,891 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,892 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,892 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,894 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,895 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,895 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,901 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,903 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,904 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,905 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,906 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,907 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,914 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,917 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,921 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,922 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,925 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,930 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,937 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,938 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,938 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,939 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,940 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,941 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,943 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,944 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,949 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,950 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,955 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,956 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,961 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,962 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,967 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,968 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,972 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,973 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,977 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,978 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,984 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,985 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,989 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:40,991 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:40,994 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,000 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,002 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,003 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,007 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,008 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,012 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,015 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,016 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,020 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,024 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,027 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,028 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,029 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,031 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,031 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,034 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,039 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,044 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,045 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,050 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,050 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,051 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,051 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,055 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,057 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,058 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,059 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,064 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,065 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,069 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,070 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,075 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,076 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,082 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,083 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,088 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,089 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,094 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,096 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,100 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,101 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,106 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,107 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,112 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,112 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,116 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,117 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,122 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,123 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,129 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,130 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,135 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,138 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,142 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,143 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,148 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,149 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,154 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,155 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,160 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,160 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,165 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,166 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,170 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,171 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,178 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,179 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,183 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,184 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,189 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,190 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,194 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,195 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,199 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,200 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,204 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,205 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,210 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,211 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,216 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,216 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,221 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,222 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,226 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,227 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,231 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,232 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,237 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,237 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,242 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,244 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,248 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,249 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,254 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,255 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,259 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,259 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,263 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,264 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,269 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,270 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,275 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,276 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,282 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,283 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,287 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,288 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,293 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,293 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,298 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,299 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,303 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,304 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,309 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,310 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,314 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,315 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,319 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,320 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,324 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,326 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,329 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,330 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,331 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,332 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,336 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,337 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,338 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,338 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,344 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,345 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,346 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,346 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,350 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,352 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,356 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,357 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,361 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,362 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,366 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,367 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,373 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,374 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,376 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,377 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,378 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,379 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,382 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,383 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,387 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,387 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,389 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,390 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,393 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,394 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,395 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,396 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,399 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,400 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,404 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,405 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,410 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,411 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,412 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,413 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,416 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,417 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,422 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,423 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,424 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,425 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,429 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,430 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,431 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,431 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,435 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,436 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,437 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,437 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,441 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,442 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,443 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,444 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,447 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,448 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,464 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,465 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,469 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,470 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,475 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,476 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,480 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,482 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,486 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,487 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,492 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,493 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,497 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,498 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,503 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,504 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,508 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,512 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,513 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,513 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,517 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,518 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,522 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,523 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,528 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,529 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,534 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,535 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,540 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,541 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,546 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,547 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,551 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,552 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,556 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,558 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,558 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,560 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,563 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,565 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,569 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,570 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,575 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,577 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,582 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,583 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,588 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,589 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,594 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,595 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,600 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,601 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,605 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,606 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,611 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,613 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,617 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,618 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,622 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,623 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,627 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,628 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,632 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,633 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,637 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,639 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,643 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,643 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,648 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,649 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,654 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,655 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,655 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,656 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,659 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,661 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,665 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,666 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,671 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,672 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,676 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,677 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,681 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,682 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,687 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,688 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,692 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,693 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,698 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,699 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,701 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,702 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,707 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,708 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,713 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,715 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,720 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,721 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,726 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,727 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,732 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,733 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,738 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,740 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,745 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,747 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,751 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,752 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,758 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,759 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,763 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,764 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,769 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,769 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,773 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,774 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,778 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,779 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,784 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,784 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,789 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,789 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,794 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,795 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,799 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,800 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,804 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,805 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,811 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,811 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,816 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,817 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,821 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,822 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,827 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,827 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,833 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,833 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,837 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,838 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,843 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,843 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,847 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,848 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,853 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,853 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,855 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,856 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,858 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,859 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,863 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,864 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,868 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,869 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,873 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,875 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,879 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,880 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,885 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,887 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,891 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,891 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,896 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,896 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,900 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,901 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,906 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,907 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,911 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,912 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,916 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,917 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,918 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,918 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,922 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,923 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,927 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,929 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,933 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,934 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,939 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,939 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,944 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,944 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,948 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,949 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,953 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,954 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,959 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,959 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,965 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,967 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,971 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,972 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,976 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,977 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,981 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,983 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,987 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,988 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,992 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,993 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:41,998 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:41,999 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,003 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,004 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,004 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,006 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,008 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,008 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,013 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,014 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,018 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,019 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,023 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,024 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,027 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,028 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,029 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,030 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,034 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,035 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,039 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,040 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,045 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,045 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,051 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,052 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,056 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,058 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,062 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,063 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,067 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,068 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,072 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,073 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,078 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,082 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,086 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,087 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,092 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,092 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,097 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,098 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,102 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,103 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,107 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,108 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,112 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,113 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,117 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,118 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,123 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,124 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,128 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,129 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,133 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,134 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,138 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,139 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,144 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,144 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,150 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,151 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,157 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,157 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,162 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,163 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,167 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,167 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,172 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,173 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,178 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,178 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,183 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,184 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,188 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,189 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,193 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,194 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,199 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,201 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,205 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,206 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,210 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,211 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,219 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,220 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,227 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,228 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,235 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,237 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,241 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,242 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,247 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,248 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,252 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,253 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,258 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,259 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,263 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,264 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,269 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,269 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,275 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,275 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,280 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,281 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,285 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,285 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,312 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,313 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,317 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,318 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,323 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,324 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,328 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,329 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,354 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268719e+00 (from 6.268295e+00)
2026-05-29 05:08:42,355 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,356 [root] DEBUG: 19212: DLL loaded at 0x00007FFF474B0000: C:\Windows\System32\perfos (0xf000 bytes).
2026-05-29 05:08:42,491 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,492 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,776 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,776 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,798 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,799 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,842 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,844 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,849 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 37628: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:42,850 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,850 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 37628
2026-05-29 05:08:42,852 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,855 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 37652: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:42,865 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,873 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 37652
2026-05-29 05:08:42,873 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,880 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 37628
2026-05-29 05:08:42,881 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,882 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,883 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 37652
2026-05-29 05:08:42,889 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,892 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,897 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,897 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,906 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,910 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,915 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,921 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,926 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,927 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:42,957 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:42,965 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:43,283 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:43,284 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:43,471 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:43,473 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:43,474 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:43,475 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:44,001 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:44,002 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:44,006 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:44,007 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:44,496 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:44,497 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:44,903 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:44,903 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:45,118 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:45,120 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,121 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,123 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,124 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:45,126 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,127 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,128 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,129 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,130 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,132 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,139 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:45,140 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,142 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,143 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,145 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:45,146 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,147 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,149 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,150 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,150 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,152 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,158 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:45,159 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,160 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,161 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,162 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:45,163 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,164 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,165 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:45,167 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:45,169 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:45,170 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:48,329 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:48,330 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:48,334 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:48,335 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:48,438 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:48,439 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:48,444 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:48,445 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:48,449 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:48,450 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:48,454 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:48,456 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:48,460 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:48,461 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:49,043 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:49,044 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:49,160 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:49,161 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:49,371 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:49,371 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:49,631 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:49,631 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:49,659 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:49,660 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:49,750 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:49,751 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:49,967 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:49,967 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,110 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,111 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,200 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,201 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,351 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,352 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,379 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,380 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,385 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,386 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,390 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,391 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,395 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,396 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,401 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,402 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,407 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,408 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,413 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,414 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,417 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,418 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,423 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,423 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,551 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,552 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,602 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,603 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,630 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,633 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,648 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,649 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,654 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,656 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,660 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,663 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,667 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,668 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,672 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,673 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,677 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,677 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,681 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,682 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,687 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,687 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,742 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,744 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,749 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,750 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,981 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,982 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:50,994 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:50,995 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,000 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,001 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,005 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,006 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,084 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,086 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,091 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,092 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,106 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,107 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,112 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,113 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,120 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,120 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,122 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,123 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,128 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,129 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,139 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,139 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,144 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,145 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,145 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,146 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,163 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,163 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,168 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,169 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,171 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,172 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,186 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,187 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,193 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,194 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,205 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,206 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,211 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,212 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,217 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,218 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,222 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,223 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,227 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,228 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,247 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,248 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,277 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,279 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,284 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,285 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,314 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,315 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,319 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,320 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,325 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,326 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,347 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,348 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,352 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,352 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,372 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,373 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,392 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,392 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,398 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,399 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,406 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,407 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,413 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,414 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,445 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,448 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,640 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,641 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:51,733 [root] INFO: Announced starting service "b'GoogleUpdaterService149.0.7814.0'"
2026-05-29 05:08:51,925 [root] INFO: Announced starting service "b'edgeupdate'"
2026-05-29 05:08:51,935 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:51,936 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:52,168 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:52,169 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:52,322 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:52,323 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:52,398 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:52,399 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:52,512 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:52,513 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:52,720 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:52,721 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:52,740 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 39076: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x0000000000540000
2026-05-29 05:08:52,741 [root] INFO: Announced 32-bit process name: updater.exe pid: 39076
2026-05-29 05:08:52,742 [lib.api.process] INFO: Monitor config for process 39076: C:\lpw_albt\dll\39076.ini
2026-05-29 05:08:52,743 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:52,747 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:52,815 [root] DEBUG: Loader: Injecting process 39076 (thread 39080) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,824 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:52,825 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,841 [lib.api.process] INFO: Injected into 32-bit <Process 39076 updater.exe>
2026-05-29 05:08:52,842 [root] INFO: Announced 32-bit process name: updater.exe pid: 39076
2026-05-29 05:08:52,843 [lib.api.process] INFO: Monitor config for process 39076: C:\lpw_albt\dll\39076.ini
2026-05-29 05:08:52,843 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:52,846 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:52,852 [root] DEBUG: Loader: Injecting process 39076 (thread 39080) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,852 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:52,853 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,854 [lib.api.process] INFO: Injected into 32-bit <Process 39076 updater.exe>
2026-05-29 05:08:52,856 [root] INFO: Announced 32-bit process name: updater.exe pid: 39076
2026-05-29 05:08:52,856 [lib.api.process] INFO: Monitor config for process 39076: C:\lpw_albt\dll\39076.ini
2026-05-29 05:08:52,857 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:52,860 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:52,866 [root] DEBUG: Loader: Injecting process 39076 with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,867 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed, falling back to thread injection.
2026-05-29 05:08:52,934 [root] DEBUG: 39076: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:52,935 [root] DEBUG: 39076: Interactive desktop enabled.
2026-05-29 05:08:52,936 [root] DEBUG: 39076: Dropped file limit defaulting to 100.
2026-05-29 05:08:52,943 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 39224: C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe, ImageBase: 0x0000000000150000
2026-05-29 05:08:52,946 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 39224
2026-05-29 05:08:52,948 [lib.api.process] INFO: Monitor config for process 39224: C:\lpw_albt\dll\39224.ini
2026-05-29 05:08:52,952 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:52,958 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:52,964 [root] DEBUG: Loader: Injecting process 39224 (thread 39228) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,974 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:52,974 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,975 [lib.api.process] INFO: Injected into 32-bit <Process 39224 MicrosoftEdgeUpdate.exe>
2026-05-29 05:08:52,977 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 39224
2026-05-29 05:08:52,978 [lib.api.process] INFO: Monitor config for process 39224: C:\lpw_albt\dll\39224.ini
2026-05-29 05:08:52,978 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:52,982 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:52,988 [root] DEBUG: Loader: Injecting process 39224 (thread 39228) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,990 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:52,991 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:52,992 [lib.api.process] INFO: Injected into 32-bit <Process 39224 MicrosoftEdgeUpdate.exe>
2026-05-29 05:08:52,994 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 39224
2026-05-29 05:08:52,995 [lib.api.process] INFO: Monitor config for process 39224: C:\lpw_albt\dll\39224.ini
2026-05-29 05:08:52,995 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:52,999 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:53,005 [root] DEBUG: Loader: Injecting process 39224 with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:53,006 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed, falling back to thread injection.
2026-05-29 05:08:53,113 [root] DEBUG: 39076: Disabling sleep skipping.
2026-05-29 05:08:53,128 [root] DEBUG: 39224: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:53,128 [root] DEBUG: 39224: Interactive desktop enabled.
2026-05-29 05:08:53,130 [root] DEBUG: 39224: Dropped file limit defaulting to 100.
2026-05-29 05:08:53,173 [root] DEBUG: 39224: Disabling sleep skipping.
2026-05-29 05:08:53,177 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:53,178 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,179 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,180 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,181 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:53,182 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,183 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,184 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,185 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,186 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,187 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,193 [root] DEBUG: 39224: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:53,194 [root] DEBUG: 39076: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:53,194 [root] DEBUG: 39224: YaraScan: Scanning 0x00150000, size 0x34220
2026-05-29 05:08:53,195 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:53,196 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,196 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,198 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,198 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,200 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:53,201 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,202 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,203 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,204 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,205 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,206 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,213 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:53,213 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,214 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,215 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,216 [root] DEBUG: 12120: DLL loaded at 0x00007FFF55EF0000: C:\Windows\SYSTEM32\dxgi (0xf3000 bytes).
2026-05-29 05:08:53,217 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,218 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,220 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,221 [root] DEBUG: 12120: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:08:53,222 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:08:53,223 [root] DEBUG: 12120: DLL loaded at 0x00007FFF57130000: C:\Windows\SYSTEM32\MSASN1 (0x12000 bytes).
2026-05-29 05:08:53,227 [root] DEBUG: 39224: Monitor initialised: 32-bit capemon loaded in process 39224 at 0x6ab90000, thread 39348, image base 0x150000, stack from 0x2c34000-0x2c40000
2026-05-29 05:08:53,228 [root] DEBUG: 39224: Commandline: "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc
2026-05-29 05:08:53,515 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:53,516 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:53,604 [root] DEBUG: 39224: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:53,611 [root] DEBUG: 39076: Monitor initialised: 32-bit capemon loaded in process 39076 at 0x6ab90000, thread 39196, image base 0x540000, stack from 0x54a5000-0x54b0000
2026-05-29 05:08:53,612 [root] DEBUG: 39076: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --system --windows-service --service=update
2026-05-29 05:08:53,620 [root] DEBUG: 39224: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:53,621 [root] DEBUG: 39224: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:53,626 [root] DEBUG: 39224: Hooked 632 out of 632 functions
2026-05-29 05:08:53,628 [root] DEBUG: 39224: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:53,635 [root] DEBUG: 39076: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:53,636 [root] DEBUG: 39224: RestoreHeaders: Restored original import table.
2026-05-29 05:08:53,637 [root] INFO: Loaded monitor into process with pid 39224
2026-05-29 05:08:53,638 [root] DEBUG: 39224: caller_dispatch: Added region at 0x027E0000 to tracked regions list (ntdll::LdrLoadDll returns to 0x027E0035, thread 39348).
2026-05-29 05:08:53,638 [root] DEBUG: 39224: DumpPEsInRange: Scanning range 0x027E0000 - 0x027E0127.
2026-05-29 05:08:53,639 [root] DEBUG: 39224: ScanForDisguisedPE: Size too small: 0x127 bytes
2026-05-29 05:08:53,642 [lib.common.results] INFO: Uploading file C:\zDtLzmEP\CAPE\39224_7948930538929552026 to CAPE\7e30ed158a5742c26cb908be9bb4cf2f53b8961300008b04eb7bc20944b02f8c; Size is 295; Max size: 100000000
2026-05-29 05:08:53,645 [root] DEBUG: 39224: DumpMemory: Payload successfully created: C:\zDtLzmEP\CAPE\39224_7948930538929552026 (size 295 bytes)
2026-05-29 05:08:53,645 [root] DEBUG: 39224: DumpRegion: Dumped entire allocation from 0x027E0000, size 4096 bytes.
2026-05-29 05:08:53,646 [root] DEBUG: 39224: ProcessTrackedRegion: Dumped region at 0x027E0000.
2026-05-29 05:08:53,647 [root] DEBUG: 39224: YaraScan: Scanning 0x027E0000, size 0x127
2026-05-29 05:08:53,648 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-29 05:08:53,648 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:53,650 [lib.api.process] INFO: Injected into 32-bit <Process 39224 MicrosoftEdgeUpdate.exe>
2026-05-29 05:08:53,652 [root] DEBUG: 39224: caller_dispatch: Added region at 0x00150000 to tracked regions list (kernel32::LoadLibraryExW returns to 0x0015D98E, thread 39228).
2026-05-29 05:08:53,653 [root] DEBUG: 39076: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:53,654 [root] DEBUG: 39224: YaraScan: Scanning 0x00150000, size 0x34220
2026-05-29 05:08:53,655 [root] DEBUG: 39076: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:53,656 [root] DEBUG: 39224: ProcessImageBase: Main module image at 0x00150000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:53,659 [root] DEBUG: 39076: Hooked 632 out of 632 functions
2026-05-29 05:08:53,660 [root] DEBUG: 39224: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:53,661 [root] DEBUG: 39224: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:53,665 [root] DEBUG: 39224: DLL loaded at 0x75F00000: C:\Windows\System32\SHCORE (0x87000 bytes).
2026-05-29 05:08:53,671 [root] DEBUG: 39224: DLL loaded at 0x70670000: C:\Windows\SYSTEM32\NETAPI32 (0x14000 bytes).
2026-05-29 05:08:53,672 [root] DEBUG: 39224: DLL loaded at 0x75460000: C:\Windows\SYSTEM32\VERSION (0x8000 bytes).
2026-05-29 05:08:53,673 [root] DEBUG: 39224: DLL loaded at 0x75450000: C:\Windows\SYSTEM32\WTSAPI32 (0xf000 bytes).
2026-05-29 05:08:53,674 [root] DEBUG: 39224: DLL loaded at 0x74890000: C:\Windows\SYSTEM32\NETUTILS (0xb000 bytes).
2026-05-29 05:08:53,674 [root] DEBUG: 39224: DLL loaded at 0x748A0000: C:\Windows\SYSTEM32\WKSCLI (0x11000 bytes).
2026-05-29 05:08:53,675 [root] DEBUG: 39224: DLL loaded at 0x6AEB0000: C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\msedgeupdate (0x23d000 bytes).
2026-05-29 05:08:53,684 [root] DEBUG: 39224: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:08:53,685 [root] DEBUG: 39224: DLL loaded at 0x6AB30000: C:\Windows\system32\MDMRegistration (0x53000 bytes).
2026-05-29 05:08:53,697 [root] DEBUG: 39076: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:53,698 [root] DEBUG: 39224: DLL loaded at 0x6F2A0000: C:\Windows\SYSTEM32\powrprof (0x44000 bytes).
2026-05-29 05:08:53,699 [root] DEBUG: 39224: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\CRYPTSP (0x13000 bytes).
2026-05-29 05:08:53,700 [root] DEBUG: 39224: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-29 05:08:53,701 [root] DEBUG: 39224: DLL loaded at 0x76790000: C:\Windows\System32\imagehlp (0x19000 bytes).
2026-05-29 05:08:53,701 [root] DEBUG: 39076: RestoreHeaders: Restored original import table.
2026-05-29 05:08:53,702 [root] DEBUG: 39224: DLL loaded at 0x6AA70000: C:\Windows\SYSTEM32\tbs (0x13000 bytes).
2026-05-29 05:08:53,703 [root] INFO: Loaded monitor into process with pid 39076
2026-05-29 05:08:53,703 [root] DEBUG: 39224: DLL loaded at 0x6AA90000: C:\Windows\SYSTEM32\DMCmnUtils (0x63000 bytes).
2026-05-29 05:08:53,704 [root] DEBUG: 39224: DLL loaded at 0x6AB00000: C:\Windows\SYSTEM32\omadmapi (0x2c000 bytes).
2026-05-29 05:08:53,706 [root] DEBUG: 39224: DLL loaded at 0x6F290000: C:\Windows\SYSTEM32\UMPDC (0xd000 bytes).
2026-05-29 05:08:53,708 [root] DEBUG: 39224: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-29 05:08:53,709 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:53,711 [root] DEBUG: 39076: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 39196).
2026-05-29 05:08:53,712 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:53,712 [root] DEBUG: 39076: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:53,714 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,715 [root] DEBUG: 39224: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:08:53,715 [root] DEBUG: 39224: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\cryptsp (0x13000 bytes).
2026-05-29 05:08:53,716 [root] DEBUG: 39224: DLL loaded at 0x6EC40000: C:\Windows\SYSTEM32\DSREG (0x107000 bytes).
2026-05-29 05:08:53,722 [root] DEBUG: 39224: DLL loaded at 0x74180000: C:\Windows\SYSTEM32\profapi (0x1c000 bytes).
2026-05-29 05:08:53,740 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:53,741 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:53,749 [root] DEBUG: 39224: api-rate-cap: NtWaitForSingleObject hook disabled due to rate
2026-05-29 05:08:53,751 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,755 [root] DEBUG: 39224: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-29 05:08:53,756 [root] DEBUG: 39224: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptPrimitives (0x5f000 bytes).
2026-05-29 05:08:53,760 [root] DEBUG: 39224: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-29 05:08:53,773 [root] DEBUG: 39224: DLL loaded at 0x6AB30000: C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\psmachine (0x58000 bytes).
2026-05-29 05:08:53,788 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,804 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-29 05:08:53,806 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 8300, handle 0x2ec: Error obtaining target process name
2026-05-29 05:08:53,825 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,862 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,902 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,925 [root] DEBUG: 39224: DLL loaded at 0x6AAD0000: C:\Windows\System32\SystemSettings.DataModel (0x57000 bytes).
2026-05-29 05:08:53,927 [root] DEBUG: 39224: caller_dispatch: Added region at 0x6AAD0000 to tracked regions list (ntdll::LdrGetDllHandle returns to 0x6AAFB711, thread 39888).
2026-05-29 05:08:53,928 [root] DEBUG: 39224: ProcessTrackedRegion: Region at 0x6AAD0000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\SystemSettings.DataModel.dll is in known range, skipping
2026-05-29 05:08:53,936 [root] DEBUG: 39224: DLL loaded at 0x75410000: C:\Windows\SYSTEM32\USERENV (0x25000 bytes).
2026-05-29 05:08:53,942 [root] DEBUG: 39076: caller_dispatch: Added region at 0x05360000 to tracked regions list (ntdll::LdrLoadDll returns to 0x05360035, thread 39196).
2026-05-29 05:08:53,943 [root] DEBUG: 39076: DumpPEsInRange: Scanning range 0x05360000 - 0x05360127.
2026-05-29 05:08:53,943 [root] DEBUG: 39076: ScanForDisguisedPE: Size too small: 0x127 bytes
2026-05-29 05:08:53,946 [root] DEBUG: 39076: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::LdrLoadDll returns to 0x007451D4, thread 39380).
2026-05-29 05:08:53,949 [root] DEBUG: 39076: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:53,950 [lib.common.results] INFO: Uploading file C:\zDtLzmEP\CAPE\39076_22447341538929552026 to CAPE\170344fa25d76ead906e5045685db59cc63d25ba185edc2c98d8f6b10cb8c770; Size is 295; Max size: 100000000
2026-05-29 05:08:53,951 [root] DEBUG: 39076: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:53,957 [root] DEBUG: 39076: DumpMemory: Payload successfully created: C:\zDtLzmEP\CAPE\39076_22447341538929552026 (size 295 bytes)
2026-05-29 05:08:53,958 [root] DEBUG: 39224: CreateThreadBreakpoints: Failed to open thread and get a handle.
2026-05-29 05:08:53,959 [root] DEBUG: 39076: DumpRegion: Dumped entire allocation from 0x05360000, size 4096 bytes.
2026-05-29 05:08:53,960 [root] DEBUG: 39224: CreateThreadBreakpoints: Failed to open thread and get a handle.
2026-05-29 05:08:53,961 [root] DEBUG: 39076: ProcessTrackedRegion: Dumped region at 0x05360000.
2026-05-29 05:08:53,961 [root] DEBUG: 39076: YaraScan: Scanning 0x05360000, size 0x127
2026-05-29 05:08:53,967 [root] DEBUG: 39224: DLL loaded at 0x6FCF0000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x3ba000 bytes).
2026-05-29 05:08:53,982 [root] DEBUG: 39224: DLL loaded at 0x77270000: C:\Windows\System32\CFGMGR32 (0x3b000 bytes).
2026-05-29 05:08:53,987 [root] DEBUG: 39224: DLL loaded at 0x6AA40000: C:\Windows\System32\StructuredQuery (0x81000 bytes).
2026-05-29 05:08:53,992 [root] DEBUG: 39076: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:53,993 [root] DEBUG: 39076: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:53,994 [root] DEBUG: 39224: DLL loaded at 0x70910000: C:\Windows\SYSTEM32\PROPSYS (0xc2000 bytes).
2026-05-29 05:08:53,995 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-29 05:08:53,996 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:53,998 [lib.api.process] INFO: Injected into 32-bit <Process 39076 updater.exe>
2026-05-29 05:08:54,002 [root] DEBUG: 39224: DLL loaded at 0x6A9A0000: C:\Windows\System32\Windows.StateRepositoryPS (0x93000 bytes).
2026-05-29 05:08:54,003 [root] DEBUG: 39076: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:54,005 [root] DEBUG: 39076: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:54,008 [root] DEBUG: 39076: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:54,009 [root] DEBUG: 39076: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:54,013 [root] DEBUG: 39224: DLL loaded at 0x6A900000: C:\Windows\system32\Windows.Storage.Search (0x9d000 bytes).
2026-05-29 05:08:54,014 [root] DEBUG: 39076: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:54,028 [root] DEBUG: 39076: CreateProcessHandler: Injection info set for new process 39312: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x00540000
2026-05-29 05:08:54,029 [root] INFO: Announced 32-bit process name: updater.exe pid: 39312
2026-05-29 05:08:54,029 [lib.api.process] INFO: Monitor config for process 39312: C:\lpw_albt\dll\39312.ini
2026-05-29 05:08:54,031 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:54,036 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:54,039 [root] DEBUG: 39224: DLL loaded at 0x6A8F0000: C:\Windows\SYSTEM32\LINKINFO (0xb000 bytes).
2026-05-29 05:08:54,044 [root] DEBUG: Loader: Injecting process 39312 (thread 39184) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:54,045 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:54,046 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:54,047 [lib.api.process] INFO: Injected into 32-bit <Process 39312 updater.exe>
2026-05-29 05:08:54,050 [root] DEBUG: 39076: DLL loaded at 0x74960000: C:\Windows\system32\apphelp (0x9f000 bytes).
2026-05-29 05:08:54,060 [root] DEBUG: 39312: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:54,061 [root] DEBUG: 39312: Interactive desktop enabled.
2026-05-29 05:08:54,063 [root] DEBUG: 39312: Dropped file limit defaulting to 100.
2026-05-29 05:08:54,076 [root] DEBUG: 39312: Disabling sleep skipping.
2026-05-29 05:08:54,078 [root] DEBUG: 39312: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:54,079 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,085 [root] DEBUG: 39224: DLL loaded at 0x6F0B0000: C:\Windows\System32\msxml6 (0x1dd000 bytes).
2026-05-29 05:08:54,092 [root] DEBUG: 39224: DLL loaded at 0x6AE60000: C:\Windows\SYSTEM32\WINSTA (0x47000 bytes).
2026-05-29 05:08:54,119 [root] DEBUG: 39312: Monitor initialised: 32-bit capemon loaded in process 39312 at 0x6ab90000, thread 39184, image base 0x540000, stack from 0x4f5000-0x500000
2026-05-29 05:08:54,120 [root] DEBUG: 39224: DLL loaded at 0x75340000: C:\Windows\system32\winhttp (0xca000 bytes).
2026-05-29 05:08:54,121 [root] DEBUG: 39312: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2b4,0x2e0,0x2e4,0x24c,0x2d8,0xaf8584,0xaf8
2026-05-29 05:08:54,124 [root] DEBUG: 39224: DLL loaded at 0x6E3B0000: C:\Windows\system32\OnDemandConnRouteHelper (0x12000 bytes).
2026-05-29 05:08:54,127 [root] DEBUG: 39224: DLL loaded at 0x73FA0000: C:\Windows\SYSTEM32\IPHLPAPI (0x32000 bytes).
2026-05-29 05:08:54,128 [root] DEBUG: 39224: DLL loaded at 0x76290000: C:\Windows\System32\NSI (0x7000 bytes).
2026-05-29 05:08:54,129 [root] DEBUG: 39224: DLL loaded at 0x6BC10000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x14000 bytes).
2026-05-29 05:08:54,132 [root] DEBUG: 39224: DLL loaded at 0x73F80000: C:\Windows\SYSTEM32\dhcpcsvc (0x16000 bytes).
2026-05-29 05:08:54,143 [root] DEBUG: 39224: DLL loaded at 0x6A870000: C:\Windows\SYSTEM32\webio (0x73000 bytes).
2026-05-29 05:08:54,145 [root] DEBUG: 39224: DLL loaded at 0x6E350000: C:\Windows\system32\mswsock (0x52000 bytes).
2026-05-29 05:08:54,146 [root] DEBUG: 39224: DLL loaded at 0x6E2F0000: C:\Windows\SYSTEM32\WINNSI (0x8000 bytes).
2026-05-29 05:08:54,148 [root] DEBUG: 39312: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:54,152 [root] DEBUG: 39224: DLL loaded at 0x702C0000: C:\Windows\SYSTEM32\DNSAPI (0x90000 bytes).
2026-05-29 05:08:54,159 [root] DEBUG: 39224: DLL loaded at 0x6D030000: C:\Windows\System32\rasadhlp (0x8000 bytes).
2026-05-29 05:08:54,163 [root] DEBUG: 39312: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:54,164 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,164 [root] DEBUG: 39312: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:54,165 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,168 [root] DEBUG: 39312: Hooked 632 out of 632 functions
2026-05-29 05:08:54,169 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,170 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,179 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 40132: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:08:54,180 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,183 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 40132
2026-05-29 05:08:54,183 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,187 [root] DEBUG: 39224: DLL loaded at 0x6CFD0000: C:\Windows\System32\fwpuclnt (0x58000 bytes).
2026-05-29 05:08:54,188 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,189 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,189 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,190 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,192 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 40132
2026-05-29 05:08:54,197 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,198 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,199 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,200 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,203 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,203 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,214 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,216 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,217 [root] DEBUG: 39312: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:54,218 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,219 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,223 [root] DEBUG: 39312: RestoreHeaders: Restored original import table.
2026-05-29 05:08:54,227 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,228 [root] INFO: Loaded monitor into process with pid 39312
2026-05-29 05:08:54,230 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,237 [root] DEBUG: 39312: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 39184).
2026-05-29 05:08:54,238 [root] DEBUG: 39312: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:54,239 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,249 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,250 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,264 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,265 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,283 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,290 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,299 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,303 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,308 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,313 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,313 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,318 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,319 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,326 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,328 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,329 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,334 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,335 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,339 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,341 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,350 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,352 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,357 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,358 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,362 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,363 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,367 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,369 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,371 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,375 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,376 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,381 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,382 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,387 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,388 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,392 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,396 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,411 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,413 [root] DEBUG: 39224: DLL loaded at 0x6CF50000: C:\Windows\System32\schannel (0x7c000 bytes).
2026-05-29 05:08:54,414 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,415 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,419 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,424 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,430 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,431 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,436 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,437 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,443 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,447 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,452 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,452 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,454 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,459 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,459 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,510 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,515 [root] DEBUG: 39312: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:54,518 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,519 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,520 [root] DEBUG: 39312: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x008118AC, thread 39184).
2026-05-29 05:08:54,523 [root] DEBUG: 39312: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:54,549 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,550 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,551 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,552 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,557 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,558 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,570 [root] DEBUG: 39312: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:54,575 [root] DEBUG: 39312: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:54,581 [root] DEBUG: 39312: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:54,581 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,582 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,586 [root] DEBUG: 39312: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:54,591 [root] DEBUG: 39312: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:54,597 [root] DEBUG: 39312: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:54,598 [root] DEBUG: 39312: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:54,608 [root] DEBUG: 39312: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:54,615 [root] DEBUG: 39312: OpenProcessHandler: Image base for process 39076 (handle 0x2f8): 0x00540000.
2026-05-29 05:08:54,616 [root] DEBUG: 39312: OpenProcessHandler: Injection info created for process 39076, handle 0x2f8: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:54,632 [root] INFO: Added new file to list with pid 39312 and path C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\metadata
2026-05-29 05:08:54,644 [root] INFO: Added new file to list with pid 39076 and path C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\settings.dat
2026-05-29 05:08:54,657 [root] DEBUG: 39076: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-29 05:08:54,662 [root] DEBUG: 39076: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-29 05:08:54,675 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,679 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,679 [root] DEBUG: 39076: OpenProcessHandler: Injection info created for process 4484, handle 0x390: C:\Windows\explorer.exe
2026-05-29 05:08:54,684 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,686 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,691 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,692 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,696 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,697 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,703 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,704 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,709 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,710 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,714 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,715 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,719 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,721 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,725 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,726 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,730 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,731 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,735 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,736 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,741 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,742 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,746 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,747 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,751 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,752 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,756 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,756 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,761 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,762 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,766 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,767 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,771 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,772 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,776 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,777 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,781 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,782 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,793 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,796 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,801 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,802 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,806 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,807 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,811 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,812 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,817 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,818 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,823 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,824 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,828 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,831 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,836 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,837 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,841 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,842 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,847 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,849 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,853 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,854 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,859 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,863 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,868 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,870 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,874 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,875 [root] DEBUG: 39224: DLL loaded at 0x6CF40000: C:\Windows\SYSTEM32\mskeyprotect (0x10000 bytes).
2026-05-29 05:08:54,875 [root] DEBUG: 39224: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-29 05:08:54,876 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,880 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,881 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,885 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,886 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,890 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,894 [root] DEBUG: 39224: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-29 05:08:54,894 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,899 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,899 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,904 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,905 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,910 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,911 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,915 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,917 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,921 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,922 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,926 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,927 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,931 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,931 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,935 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,936 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,942 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,943 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,947 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,948 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,952 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,954 [root] DEBUG: 39224: DLL loaded at 0x6CEF0000: C:\Windows\system32\ncryptsslp (0x1f000 bytes).
2026-05-29 05:08:54,954 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,959 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,960 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,966 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,967 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,971 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,973 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,977 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,978 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,983 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,985 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,989 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,990 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:54,994 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:54,995 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,000 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,000 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,005 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,005 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,009 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,010 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,015 [root] DEBUG: 39224: DLL loaded at 0x701B0000: C:\Windows\SYSTEM32\MSASN1 (0xe000 bytes).
2026-05-29 05:08:55,016 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,017 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,021 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,022 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,026 [root] DEBUG: 39076: DLL loaded at 0x748A0000: C:\Windows\SYSTEM32\wkscli (0x11000 bytes).
2026-05-29 05:08:55,027 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,030 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,031 [root] DEBUG: 39076: DLL loaded at 0x74890000: C:\Windows\SYSTEM32\netutils (0xb000 bytes).
2026-05-29 05:08:55,033 [root] DEBUG: 39076: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:08:55,034 [root] DEBUG: 39076: DLL loaded at 0x6A810000: C:\Windows\SYSTEM32\MDMRegistration (0x53000 bytes).
2026-05-29 05:08:55,035 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,036 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,040 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,041 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,043 [root] DEBUG: 39076: DLL loaded at 0x6F2A0000: C:\Windows\SYSTEM32\powrprof (0x44000 bytes).
2026-05-29 05:08:55,043 [root] DEBUG: 39076: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\CRYPTSP (0x13000 bytes).
2026-05-29 05:08:55,045 [root] DEBUG: 39076: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-29 05:08:55,046 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,047 [root] DEBUG: 39076: DLL loaded at 0x76790000: C:\Windows\System32\imagehlp (0x19000 bytes).
2026-05-29 05:08:55,047 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,049 [root] DEBUG: 39076: DLL loaded at 0x6A750000: C:\Windows\SYSTEM32\tbs (0x13000 bytes).
2026-05-29 05:08:55,050 [root] DEBUG: 39076: DLL loaded at 0x6A770000: C:\Windows\SYSTEM32\DMCmnUtils (0x63000 bytes).
2026-05-29 05:08:55,051 [root] DEBUG: 39076: DLL loaded at 0x6A7E0000: C:\Windows\SYSTEM32\omadmapi (0x2c000 bytes).
2026-05-29 05:08:55,052 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,053 [root] DEBUG: 39076: DLL loaded at 0x6F290000: C:\Windows\SYSTEM32\UMPDC (0xd000 bytes).
2026-05-29 05:08:55,053 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,055 [root] DEBUG: 39076: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-29 05:08:55,059 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,060 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,065 [root] DEBUG: 39076: DLL loaded at 0x70670000: C:\Windows\system32\netapi32 (0x14000 bytes).
2026-05-29 05:08:55,066 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,067 [root] DEBUG: 39076: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:08:55,068 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,068 [root] DEBUG: 39076: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\cryptsp (0x13000 bytes).
2026-05-29 05:08:55,069 [root] DEBUG: 39076: DLL loaded at 0x6EC40000: C:\Windows\SYSTEM32\DSREG (0x107000 bytes).
2026-05-29 05:08:55,075 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,075 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,078 [root] DEBUG: 39076: DLL loaded at 0x74180000: C:\Windows\SYSTEM32\profapi (0x1c000 bytes).
2026-05-29 05:08:55,079 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,081 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,085 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,085 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,091 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,091 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,096 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,098 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,102 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,103 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,105 [root] DEBUG: 39076: OpenProcessHandler: Injection info created for process 948, handle 0x44c: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,107 [root] DEBUG: Error 5 (0x5) - OpenProcessHandler: Error obtaining target process name: Access is denied.
2026-05-29 05:08:55,109 [root] DEBUG: 39076: OpenProcessHandler: Injection info created for process 19212, handle 0x448: Error obtaining target process name
2026-05-29 05:08:55,110 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,110 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,111 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,111 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,116 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,117 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,121 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,122 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,126 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,127 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,131 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,131 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,137 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,137 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,138 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,139 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,142 [root] DEBUG: 19212: DLL loaded at 0x00007FFF524B0000: C:\Windows\System32\taskschd (0xac000 bytes).
2026-05-29 05:08:55,143 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,143 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 41444: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x0000000000540000
2026-05-29 05:08:55,144 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,153 [root] INFO: Announced 32-bit process name: updater.exe pid: 41444
2026-05-29 05:08:55,153 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,154 [lib.api.process] INFO: Monitor config for process 41444: C:\lpw_albt\dll\41444.ini
2026-05-29 05:08:55,154 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,157 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:55,158 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,160 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,161 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:55,164 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,167 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,169 [root] DEBUG: Loader: Injecting process 41444 (thread 41448) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:55,169 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:55,170 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:55,171 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,171 [lib.api.process] INFO: Injected into 32-bit <Process 41444 updater.exe>
2026-05-29 05:08:55,172 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,177 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,178 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,182 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,183 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,188 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,189 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,193 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,194 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,198 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,199 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,204 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,204 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,209 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,209 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,216 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,218 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,222 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,223 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,228 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,231 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,236 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,238 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,240 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,242 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,243 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,245 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,245 [root] INFO: Announced 32-bit process name: updater.exe pid: 41444
2026-05-29 05:08:55,247 [lib.api.process] INFO: Monitor config for process 41444: C:\lpw_albt\dll\41444.ini
2026-05-29 05:08:55,248 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:55,250 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,251 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,255 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:55,272 [root] DEBUG: Error 87 (0x57) - OpenProcessHandler: Error obtaining target process name: The parameter is incorrect.
2026-05-29 05:08:55,273 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4, handle 0x6fc: Error obtaining target process name
2026-05-29 05:08:55,274 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 124, handle 0x6fc:
2026-05-29 05:08:55,275 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 384, handle 0x6fc: C:\Windows\System32\smss.exe
2026-05-29 05:08:55,278 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 480, handle 0x6fc: C:\Windows\System32\csrss.exe
2026-05-29 05:08:55,281 [root] DEBUG: Loader: Injecting process 41444 (thread 41448) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:55,281 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 556, handle 0x6fc: C:\Windows\System32\wininit.exe
2026-05-29 05:08:55,282 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:55,283 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 576, handle 0x6fc: C:\Windows\System32\csrss.exe
2026-05-29 05:08:55,284 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:55,284 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 656, handle 0x6fc: C:\Windows\System32\winlogon.exe
2026-05-29 05:08:55,286 [lib.api.process] INFO: Injected into 32-bit <Process 41444 updater.exe>
2026-05-29 05:08:55,287 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 676, handle 0x6fc: C:\Windows\System32\services.exe
2026-05-29 05:08:55,289 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 724, handle 0x6fc: C:\Windows\System32\lsass.exe
2026-05-29 05:08:55,290 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 832, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,296 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 860, handle 0x6fc: C:\Windows\System32\fontdrvhost.exe
2026-05-29 05:08:55,297 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 868, handle 0x6fc: C:\Windows\System32\fontdrvhost.exe
2026-05-29 05:08:55,299 [root] DEBUG: 41444: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:55,299 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 948, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,300 [root] DEBUG: 41444: Interactive desktop enabled.
2026-05-29 05:08:55,301 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1004, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,301 [root] DEBUG: 41444: Dropped file limit defaulting to 100.
2026-05-29 05:08:55,313 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 472, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,316 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 772, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,317 [root] DEBUG: 41444: Disabling sleep skipping.
2026-05-29 05:08:55,317 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1048, handle 0x6fc: C:\Windows\System32\dwm.exe
2026-05-29 05:08:55,319 [root] DEBUG: 41444: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:55,320 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1096, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,321 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,331 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1136, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,333 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1164, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,333 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1268, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,334 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1284, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,335 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1292, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,336 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1308, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,337 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1352, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,338 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1444, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,341 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1596, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,343 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1632, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,344 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1644, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,345 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1664, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,346 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1828, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,347 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1852, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,347 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1860, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,348 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1868, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,349 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1992, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,350 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2020, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,351 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2036, handle 0x6fc:
2026-05-29 05:08:55,352 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2124, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,355 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2224, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,355 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2240, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,357 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2296, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,358 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2344, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,359 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2456, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,360 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2472, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,361 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2520, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,362 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2696, handle 0x6fc: C:\Windows\System32\spoolsv.exe
2026-05-29 05:08:55,362 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2724, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,363 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2772, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,364 [root] DEBUG: 41444: Monitor initialised: 32-bit capemon loaded in process 41444 at 0x6ab90000, thread 41448, image base 0x540000, stack from 0x4f35000-0x4f40000
2026-05-29 05:08:55,364 [root] DEBUG: 41444: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --wake-all --system
2026-05-29 05:08:55,365 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2876, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,366 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2896, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,368 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3012, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,370 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3020, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,373 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3040, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,375 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3048, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,377 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3056, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,378 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2292, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,379 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2820, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,381 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3396, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,381 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3892, handle 0x6fc: C:\Windows\System32\SearchIndexer.exe
2026-05-29 05:08:55,382 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3992, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,382 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3500, handle 0x6fc: C:\Windows\System32\sihost.exe
2026-05-29 05:08:55,383 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3416, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,386 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4148, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,391 [root] DEBUG: 41444: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:55,391 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4240, handle 0x6fc: C:\Windows\System32\taskhostw.exe
2026-05-29 05:08:55,392 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4300, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,393 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4380, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,394 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4484, handle 0x6fc: C:\Windows\explorer.exe
2026-05-29 05:08:55,394 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4524, handle 0x6fc: C:\Windows\System32\ctfmon.exe
2026-05-29 05:08:55,395 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4592, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,396 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4788, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,397 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4916, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,398 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5200, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,398 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5260, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,399 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5544, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,400 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5624, handle 0x6fc: C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe
2026-05-29 05:08:55,401 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5688, handle 0x6fc: C:\Windows\System32\RuntimeBroker.exe
2026-05-29 05:08:55,402 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5800, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,403 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5892, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,406 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6008, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,407 [root] DEBUG: 41444: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:55,408 [root] DEBUG: 41444: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:55,408 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6136, handle 0x6fc: C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe
2026-05-29 05:08:55,409 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5948, handle 0x6fc: C:\Windows\System32\RuntimeBroker.exe
2026-05-29 05:08:55,411 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6436, handle 0x6fc: C:\Windows\System32\RuntimeBroker.exe
2026-05-29 05:08:55,412 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6616, handle 0x6fc: C:\Windows\System32\taskhostw.exe
2026-05-29 05:08:55,414 [root] DEBUG: 41444: Hooked 632 out of 632 functions
2026-05-29 05:08:55,414 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6996, handle 0x6fc: C:\Windows\System32\smartscreen.exe
2026-05-29 05:08:55,417 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 7052, handle 0x6fc: C:\Windows\System32\SecurityHealthSystray.exe
2026-05-29 05:08:55,418 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 7088, handle 0x6fc: C:\Windows\System32\SecurityHealthService.exe
2026-05-29 05:08:55,420 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6284, handle 0x6fc: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,421 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3976, handle 0x6fc: C:\Windows\System32\conhost.exe
2026-05-29 05:08:55,423 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1104, handle 0x6fc: C:\Users\admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe
2026-05-29 05:08:55,423 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5128, handle 0x6fc: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-29 05:08:55,424 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6768, handle 0x6fc: C:\Program Files (x86)\Steam\steam.exe
2026-05-29 05:08:55,425 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6400, handle 0x6fc: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-29 05:08:55,427 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6356, handle 0x6fc: C:\Program Files (x86)\Common Files\Steam\steamservice.exe
2026-05-29 05:08:55,429 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6360, handle 0x6fc: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-29 05:08:55,429 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6392, handle 0x6fc: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-29 05:08:55,431 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2160, handle 0x6fc: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-29 05:08:55,432 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6512, handle 0x6fc: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-29 05:08:55,437 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6504, handle 0x724: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-29 05:08:55,439 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 7444, handle 0x724: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-29 05:08:55,440 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 7544, handle 0x724: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-29 05:08:55,441 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 7844, handle 0x724: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-29 05:08:55,442 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 8100, handle 0x724: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-29 05:08:55,444 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 8340, handle 0x724: C:\Users\admin\AppData\Local\Discord\app-1.0.9238\Discord.exe
2026-05-29 05:08:55,444 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 8108, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,445 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3820, handle 0x724: C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
2026-05-29 05:08:55,447 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 8044, handle 0x724: C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\TextInputHost.exe
2026-05-29 05:08:55,449 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1740, handle 0x724: C:\Windows\System32\dllhost.exe
2026-05-29 05:08:55,450 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1316, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,452 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 3404, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,452 [root] DEBUG: 41444: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:55,453 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5364, handle 0x724: C:\Windows\System32\SgrmBroker.exe
2026-05-29 05:08:55,454 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6640, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,455 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2580, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,456 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6028, handle 0x724: C:\Windows\System32\MoUsoCoreWorker.exe
2026-05-29 05:08:55,457 [root] DEBUG: 41444: RestoreHeaders: Restored original import table.
2026-05-29 05:08:55,457 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 6188, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,458 [root] INFO: Loaded monitor into process with pid 41444
2026-05-29 05:08:55,458 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 7184, handle 0x724: C:\Windows\System32\backgroundTaskHost.exe
2026-05-29 05:08:55,459 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 9012, handle 0x724: C:\Windows\System32\CompatTelRunner.exe
2026-05-29 05:08:55,460 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2004, handle 0x724: C:\Windows\servicing\TrustedInstaller.exe
2026-05-29 05:08:55,461 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 8316, handle 0x724: C:\Windows\System32\notepad.exe
2026-05-29 05:08:55,462 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 1508, handle 0x724: C:\Windows\System32\conhost.exe
2026-05-29 05:08:55,463 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 4960, handle 0x724: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.3745_none_7ded3f327ca60a41\TiWorker.exe
2026-05-29 05:08:55,463 [root] DEBUG: 41444: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 41448).
2026-05-29 05:08:55,464 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 2840, handle 0x724: C:\Windows\System32\CompatTelRunner.exe
2026-05-29 05:08:55,467 [root] DEBUG: 41444: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:55,468 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 5076, handle 0x724: C:\Windows\System32\sppsvc.exe
2026-05-29 05:08:55,471 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 10232, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,472 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,472 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 12120, handle 0x724: C:\Windows\System32\wbem\WmiPrvSE.exe
2026-05-29 05:08:55,473 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 15816, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,474 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 17256, handle 0x724: C:\Windows\System32\wbem\WmiPrvSE.exe
2026-05-29 05:08:55,476 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 17672, handle 0x724: C:\Windows\System32\wbem\WmiPrvSE.exe
2026-05-29 05:08:55,479 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 18000, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,480 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 18072, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,481 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 18332, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,481 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 18340, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,482 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 18404, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,483 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 19212, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,484 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 19444, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,484 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 19788, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,485 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 20664, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,486 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 20836, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,487 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 20948, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,488 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 21628, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,489 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 22256, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,490 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 24056, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,491 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 24440, handle 0x724: C:\Windows\System32\svchost.exe
2026-05-29 05:08:55,492 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 31996, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,493 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 32244, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,494 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 35108, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,499 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 37472, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,500 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 37492, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,501 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 37628, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,502 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 37652, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,502 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 37688, handle 0x724: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
2026-05-29 05:08:55,504 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 39076, handle 0x724: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:55,504 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 39312, handle 0x724: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:55,505 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 40132, handle 0x724: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,506 [root] DEBUG: 39224: OpenProcessHandler: Injection info created for process 41444, handle 0x724: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:55,512 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,537 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,539 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,554 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,595 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,633 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,672 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,710 [root] DEBUG: 41444: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:55,712 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,720 [root] DEBUG: 41444: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x008118AC, thread 41448).
2026-05-29 05:08:55,720 [root] DEBUG: 41444: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,756 [root] DEBUG: 41444: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:55,757 [root] DEBUG: 41444: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:55,764 [root] DEBUG: 41444: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 3.836928e-06)
2026-05-29 05:08:55,768 [root] DEBUG: 41444: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:55,771 [root] DEBUG: 41444: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:55,776 [root] DEBUG: 41444: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:55,778 [root] DEBUG: 41444: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:55,785 [root] DEBUG: 41444: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:55,788 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,789 [root] DEBUG: 41444: OpenProcessHandler: Injection info created for process 19212, handle 0x2d4: C:\Program Files\Google\Chrome\Application\chrome.exe
2026-05-29 05:08:55,790 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,797 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,798 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,801 [root] DEBUG: 41444: CreateProcessHandler: Injection info set for new process 42488: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x00540000
2026-05-29 05:08:55,803 [root] INFO: Announced 32-bit process name: updater.exe pid: 42488
2026-05-29 05:08:55,803 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,804 [lib.api.process] INFO: Monitor config for process 42488: C:\lpw_albt\dll\42488.ini
2026-05-29 05:08:55,805 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,807 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:55,810 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:55,811 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,813 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,817 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,822 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,823 [root] DEBUG: Loader: Injecting process 42488 (thread 42492) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:55,829 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,830 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:55,830 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,831 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:55,838 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,839 [lib.api.process] INFO: Injected into 32-bit <Process 42488 updater.exe>
2026-05-29 05:08:55,839 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,842 [root] DEBUG: 41444: DLL loaded at 0x74960000: C:\Windows\system32\apphelp (0x9f000 bytes).
2026-05-29 05:08:55,846 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,846 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,855 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,856 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,861 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,862 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,866 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,866 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,872 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,876 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,877 [root] DEBUG: 42488: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:55,878 [root] DEBUG: 42488: Interactive desktop enabled.
2026-05-29 05:08:55,879 [root] DEBUG: 42488: Dropped file limit defaulting to 100.
2026-05-29 05:08:55,885 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,887 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,893 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,894 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,898 [root] DEBUG: 42488: Disabling sleep skipping.
2026-05-29 05:08:55,902 [root] DEBUG: 42488: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:55,903 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,904 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:55,906 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,916 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,917 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,921 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,922 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,926 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,931 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,939 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,940 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,955 [root] DEBUG: 42488: Monitor initialised: 32-bit capemon loaded in process 42488 at 0x6ab90000, thread 42492, image base 0x540000, stack from 0x4f55000-0x4f60000
2026-05-29 05:08:55,956 [root] DEBUG: 42488: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2ec,0x2f0,0x2f4,0x2e8,0x2f8,0xaf8584,0xaf8
2026-05-29 05:08:55,961 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,962 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,970 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,971 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:55,978 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:55,995 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,003 [root] DEBUG: 39224: CreateProcessHandler: Injection info set for new process 42768: C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe, ImageBase: 0x00150000
2026-05-29 05:08:56,004 [root] DEBUG: 42488: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:56,005 [root] DEBUG: 39224: DLL loaded at 0x6E2E0000: C:\Windows\SYSTEM32\DPAPI (0x8000 bytes).
2026-05-29 05:08:56,007 [root] INFO: Announced 32-bit process name: MicrosoftEdgeUpdate.exe pid: 42768
2026-05-29 05:08:56,011 [lib.api.process] INFO: Monitor config for process 42768: C:\lpw_albt\dll\42768.ini
2026-05-29 05:08:56,014 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:56,017 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:56,017 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,020 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,022 [root] DEBUG: 42488: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:56,023 [root] DEBUG: 42488: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:56,027 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,028 [root] DEBUG: 42488: Hooked 632 out of 632 functions
2026-05-29 05:08:56,029 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,048 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,049 [root] DEBUG: Loader: Injecting process 42768 (thread 42772) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:56,053 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,054 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:56,055 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:56,058 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,059 [lib.api.process] INFO: Injected into 32-bit <Process 42768 MicrosoftEdgeUpdate.exe>
2026-05-29 05:08:56,060 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,065 [root] DEBUG: 39224: DLL loaded at 0x74960000: C:\Windows\system32\apphelp (0x9f000 bytes).
2026-05-29 05:08:56,071 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,072 [root] DEBUG: 42488: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:56,074 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,079 [root] DEBUG: 42488: RestoreHeaders: Restored original import table.
2026-05-29 05:08:56,080 [root] INFO: Loaded monitor into process with pid 42488
2026-05-29 05:08:56,082 [root] DEBUG: 42768: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:56,083 [root] DEBUG: 42768: Interactive desktop enabled.
2026-05-29 05:08:56,084 [root] DEBUG: 42768: Dropped file limit defaulting to 100.
2026-05-29 05:08:56,086 [root] DEBUG: 42768: Disabling sleep skipping.
2026-05-29 05:08:56,092 [root] DEBUG: 42488: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 42492).
2026-05-29 05:08:56,097 [root] DEBUG: 42768: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:56,097 [root] DEBUG: 42488: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:56,098 [root] DEBUG: 42768: YaraScan: Scanning 0x00150000, size 0x34220
2026-05-29 05:08:56,099 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,100 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,102 [root] DEBUG: 42768: Monitor initialised: 32-bit capemon loaded in process 42768 at 0x6ab90000, thread 42772, image base 0x150000, stack from 0x26f4000-0x2700000
2026-05-29 05:08:56,103 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,107 [root] DEBUG: 42768: Commandline: "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /ping PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz48cmVxdWVzdCBwcm90b2NvbD0iMy4wIiB1cGRhdGVyPSJPbWFoYSIgdXBkYXRlcnZlcnNpb249IjEuMy4yMzMuMyIgc2hlbGxfdmVyc2lvbj0iMS4zLjIzMy4zIiBpc21hY2hpbmU9IjEiIHNlc3Npb25pZD0ie0ZERjY3RTBELUJGNzYtNEZCMy1BQzZFLUM3MEI1RDRCM0I0Qn0iIHVzZXJpZD0ie0ZCMzgwRkUzLTYxODktNEI5Qi05ODc1LUY5NkNEMjM3MjdBMH0iIGluc3RhbGxzb3VyY2U9InNjaGVkdWxlciIgcmVxdWVzdGlkPSJ7QUUzQzlEQTEtM0RCQy00MzQ0LUIwRDktMjBDNEM0N
2026-05-29 05:08:56,113 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,114 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,132 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,145 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,159 [root] DEBUG: 42768: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:56,160 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,160 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,170 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,179 [root] DEBUG: 42768: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:56,180 [root] DEBUG: 42768: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:56,190 [root] DEBUG: 42768: Hooked 632 out of 632 functions
2026-05-29 05:08:56,191 [root] DEBUG: 42768: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:56,195 [root] DEBUG: 42768: RestoreHeaders: Restored original import table.
2026-05-29 05:08:56,198 [root] INFO: Loaded monitor into process with pid 42768
2026-05-29 05:08:56,201 [root] DEBUG: 42768: caller_dispatch: Added region at 0x00150000 to tracked regions list (kernel32::LoadLibraryExW returns to 0x0015D98E, thread 42772).
2026-05-29 05:08:56,202 [root] DEBUG: 42768: YaraScan: Scanning 0x00150000, size 0x34220
2026-05-29 05:08:56,203 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,204 [root] DEBUG: 42768: ProcessImageBase: Main module image at 0x00150000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:56,210 [root] DEBUG: 42768: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:56,211 [root] DEBUG: 42768: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:56,213 [root] DEBUG: 42768: DLL loaded at 0x75F00000: C:\Windows\System32\SHCORE (0x87000 bytes).
2026-05-29 05:08:56,216 [root] DEBUG: 42768: DLL loaded at 0x70670000: C:\Windows\SYSTEM32\NETAPI32 (0x14000 bytes).
2026-05-29 05:08:56,217 [root] DEBUG: 42768: DLL loaded at 0x75460000: C:\Windows\SYSTEM32\VERSION (0x8000 bytes).
2026-05-29 05:08:56,217 [root] DEBUG: 42768: DLL loaded at 0x75450000: C:\Windows\SYSTEM32\WTSAPI32 (0xf000 bytes).
2026-05-29 05:08:56,218 [root] DEBUG: 42768: DLL loaded at 0x74890000: C:\Windows\SYSTEM32\NETUTILS (0xb000 bytes).
2026-05-29 05:08:56,219 [root] DEBUG: 42768: DLL loaded at 0x748A0000: C:\Windows\SYSTEM32\WKSCLI (0x11000 bytes).
2026-05-29 05:08:56,220 [root] DEBUG: 42768: DLL loaded at 0x6AEB0000: C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\msedgeupdate (0x23d000 bytes).
2026-05-29 05:08:56,225 [root] DEBUG: 42768: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:08:56,226 [root] DEBUG: 42768: DLL loaded at 0x6A810000: C:\Windows\system32\MDMRegistration (0x53000 bytes).
2026-05-29 05:08:56,235 [root] DEBUG: 42768: DLL loaded at 0x6F2A0000: C:\Windows\SYSTEM32\powrprof (0x44000 bytes).
2026-05-29 05:08:56,237 [root] DEBUG: 42768: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\CRYPTSP (0x13000 bytes).
2026-05-29 05:08:56,238 [root] DEBUG: 42768: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-29 05:08:56,238 [root] DEBUG: 42768: DLL loaded at 0x76790000: C:\Windows\System32\imagehlp (0x19000 bytes).
2026-05-29 05:08:56,239 [root] DEBUG: 42768: DLL loaded at 0x6A750000: C:\Windows\SYSTEM32\tbs (0x13000 bytes).
2026-05-29 05:08:56,240 [root] DEBUG: 42768: DLL loaded at 0x6A770000: C:\Windows\SYSTEM32\DMCmnUtils (0x63000 bytes).
2026-05-29 05:08:56,241 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,242 [root] DEBUG: 42768: DLL loaded at 0x6A7E0000: C:\Windows\SYSTEM32\omadmapi (0x2c000 bytes).
2026-05-29 05:08:56,243 [root] DEBUG: 42768: DLL loaded at 0x6F290000: C:\Windows\SYSTEM32\UMPDC (0xd000 bytes).
2026-05-29 05:08:56,248 [root] DEBUG: 42768: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-29 05:08:56,249 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,250 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,252 [root] DEBUG: 42768: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:08:56,253 [root] DEBUG: 42768: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\cryptsp (0x13000 bytes).
2026-05-29 05:08:56,253 [root] DEBUG: 42768: DLL loaded at 0x6EC40000: C:\Windows\SYSTEM32\DSREG (0x107000 bytes).
2026-05-29 05:08:56,262 [root] DEBUG: 42768: DLL loaded at 0x74180000: C:\Windows\SYSTEM32\profapi (0x1c000 bytes).
2026-05-29 05:08:56,265 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,266 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,280 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,281 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,282 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,294 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,296 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,303 [root] DEBUG: 42768: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-29 05:08:56,303 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,306 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,308 [root] DEBUG: 42768: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptPrimitives (0x5f000 bytes).
2026-05-29 05:08:56,312 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,315 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,315 [root] DEBUG: 42768: DLL loaded at 0x6AE60000: C:\Windows\SYSTEM32\WINSTA (0x47000 bytes).
2026-05-29 05:08:56,321 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,323 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,323 [root] DEBUG: 42768: DLL loaded at 0x73FA0000: C:\Windows\SYSTEM32\Iphlpapi (0x32000 bytes).
2026-05-29 05:08:56,324 [root] DEBUG: 42768: DLL loaded at 0x76290000: C:\Windows\System32\NSI (0x7000 bytes).
2026-05-29 05:08:56,325 [root] DEBUG: 42768: DLL loaded at 0x73F80000: C:\Windows\SYSTEM32\dhcpcsvc (0x16000 bytes).
2026-05-29 05:08:56,329 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,330 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,331 [root] DEBUG: 42768: CreateThreadBreakpoints: Failed to open thread and get a handle.
2026-05-29 05:08:56,331 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,346 [root] DEBUG: 42768: CreateThreadBreakpoints: Failed to open thread and get a handle.
2026-05-29 05:08:56,347 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,348 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,354 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,355 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,364 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,368 [root] DEBUG: 42768: DLL loaded at 0x73E90000: C:\Windows\SYSTEM32\diagnosticdataquery (0xc000 bytes).
2026-05-29 05:08:56,371 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,371 [root] DEBUG: 42768: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-29 05:08:56,372 [root] DEBUG: 42488: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:56,373 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,376 [root] DEBUG: 42768: DLL loaded at 0x6F0B0000: C:\Windows\System32\msxml6 (0x1dd000 bytes).
2026-05-29 05:08:56,378 [root] DEBUG: 42488: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x008118AC, thread 42492).
2026-05-29 05:08:56,394 [root] DEBUG: 42488: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,395 [root] DEBUG: 42768: DLL loaded at 0x73EB0000: C:\Windows\System32\netprofm (0x32000 bytes).
2026-05-29 05:08:56,396 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,398 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,404 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,407 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,413 [root] DEBUG: 42768: DLL loaded at 0x73EA0000: C:\Windows\System32\npmproxy (0xa000 bytes).
2026-05-29 05:08:56,433 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,433 [root] DEBUG: 42488: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:56,434 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,438 [root] DEBUG: 42488: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:56,440 [root] DEBUG: 42768: DLL loaded at 0x75340000: C:\Windows\system32\winhttp (0xca000 bytes).
2026-05-29 05:08:56,445 [root] DEBUG: 42488: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:56,446 [root] DEBUG: 42768: DLL loaded at 0x6E3B0000: C:\Windows\system32\OnDemandConnRouteHelper (0x12000 bytes).
2026-05-29 05:08:56,449 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,450 [root] DEBUG: 42488: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:56,451 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,452 [root] DEBUG: 42768: DLL loaded at 0x6BC10000: C:\Windows\SYSTEM32\dhcpcsvc6 (0x14000 bytes).
2026-05-29 05:08:56,453 [root] DEBUG: 42488: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:56,460 [root] DEBUG: 42488: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:56,462 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,462 [root] DEBUG: 42488: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:56,465 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,471 [root] DEBUG: 42488: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:56,472 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,475 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,476 [root] DEBUG: 42488: OpenProcessHandler: Image base for process 41444 (handle 0x310): 0x00540000.
2026-05-29 05:08:56,477 [root] DEBUG: 42768: DLL loaded at 0x6A870000: C:\Windows\SYSTEM32\webio (0x73000 bytes).
2026-05-29 05:08:56,478 [root] DEBUG: 42488: OpenProcessHandler: Injection info created for process 41444, handle 0x310: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:56,479 [root] DEBUG: 42768: DLL loaded at 0x6E350000: C:\Windows\system32\mswsock (0x52000 bytes).
2026-05-29 05:08:56,480 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,480 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,483 [root] DEBUG: 42768: DLL loaded at 0x6E2F0000: C:\Windows\SYSTEM32\WINNSI (0x8000 bytes).
2026-05-29 05:08:56,488 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,490 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,491 [root] DEBUG: 42768: DLL loaded at 0x702C0000: C:\Windows\SYSTEM32\DNSAPI (0x90000 bytes).
2026-05-29 05:08:56,491 [root] DEBUG: 42488: DLL loaded at 0x75640000: C:\Windows\System32\MSCTF (0xd4000 bytes).
2026-05-29 05:08:56,496 [root] DEBUG: 42768: DLL loaded at 0x6D030000: C:\Windows\System32\rasadhlp (0x8000 bytes).
2026-05-29 05:08:56,502 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 42488, handle 0x2878: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:56,508 [root] DEBUG: 41444: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-29 05:08:56,510 [root] DEBUG: 41444: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-29 05:08:56,520 [root] DEBUG: 42768: DLL loaded at 0x6CFD0000: C:\Windows\System32\fwpuclnt (0x58000 bytes).
2026-05-29 05:08:56,521 [root] DEBUG: 41444: OpenProcessHandler: Injection info created for process 4484, handle 0x380: C:\Windows\explorer.exe
2026-05-29 05:08:56,536 [root] DEBUG: 41444: CreateProcessHandler: Injection info set for new process 43608: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x00540000
2026-05-29 05:08:56,538 [root] DEBUG: 42768: DLL loaded at 0x6CF50000: C:\Windows\System32\schannel (0x7c000 bytes).
2026-05-29 05:08:56,539 [root] INFO: Announced 32-bit process name: updater.exe pid: 43608
2026-05-29 05:08:56,540 [lib.api.process] INFO: Monitor config for process 43608: C:\lpw_albt\dll\43608.ini
2026-05-29 05:08:56,541 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:56,545 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:56,553 [root] DEBUG: Loader: Injecting process 43608 (thread 43612) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:56,555 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:56,555 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:56,557 [lib.api.process] INFO: Injected into 32-bit <Process 43608 updater.exe>
2026-05-29 05:08:56,564 [root] DEBUG: 42768: DLL loaded at 0x6CF40000: C:\Windows\SYSTEM32\mskeyprotect (0x10000 bytes).
2026-05-29 05:08:56,566 [root] DEBUG: 42768: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-29 05:08:56,567 [root] DEBUG: 43608: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:56,568 [root] DEBUG: 43608: Interactive desktop enabled.
2026-05-29 05:08:56,569 [root] DEBUG: 42768: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-29 05:08:56,570 [root] DEBUG: 43608: Dropped file limit defaulting to 100.
2026-05-29 05:08:56,570 [root] DEBUG: 42768: DLL loaded at 0x6CEF0000: C:\Windows\system32\ncryptsslp (0x1f000 bytes).
2026-05-29 05:08:56,576 [root] DEBUG: 42768: DLL loaded at 0x701B0000: C:\Windows\SYSTEM32\MSASN1 (0xe000 bytes).
2026-05-29 05:08:56,583 [root] DEBUG: 43608: Disabling sleep skipping.
2026-05-29 05:08:56,585 [root] DEBUG: 43608: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:56,586 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,628 [root] DEBUG: 43608: Monitor initialised: 32-bit capemon loaded in process 43608 at 0x6ab90000, thread 43612, image base 0x540000, stack from 0x4f55000-0x4f60000
2026-05-29 05:08:56,629 [root] DEBUG: 43608: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --wake --system
2026-05-29 05:08:56,656 [root] DEBUG: 43608: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:56,672 [root] DEBUG: 43608: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:56,674 [root] DEBUG: 43608: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:56,678 [root] DEBUG: 43608: Hooked 632 out of 632 functions
2026-05-29 05:08:56,712 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:56,713 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:56,717 [root] DEBUG: 43608: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:56,720 [root] DEBUG: 43608: RestoreHeaders: Restored original import table.
2026-05-29 05:08:56,723 [root] INFO: Loaded monitor into process with pid 43608
2026-05-29 05:08:56,729 [root] DEBUG: 43608: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 43612).
2026-05-29 05:08:56,731 [root] DEBUG: 43608: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:56,732 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,771 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,808 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,848 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,885 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,922 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,926 [root] DEBUG: 42768: DLL loaded at 0x6E2E0000: C:\Windows\SYSTEM32\DPAPI (0x8000 bytes).
2026-05-29 05:08:56,930 [root] INFO: Added new file to list with pid 42768 and path C:\ProgramData\Microsoft\EdgeUpdate\Log\MicrosoftEdgeUpdate.log
2026-05-29 05:08:56,934 [root] DEBUG: 42768: NtTerminateProcess hook: Attempting to dump process 42768
2026-05-29 05:08:56,935 [root] DEBUG: 42768: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:08:56,940 [root] INFO: Process with pid 42768 has terminated
2026-05-29 05:08:56,950 [root] DEBUG: 39224: NtTerminateProcess hook: Attempting to dump process 39224
2026-05-29 05:08:56,951 [root] DEBUG: 39224: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:08:56,957 [root] INFO: Process with pid 39224 has terminated
2026-05-29 05:08:56,961 [root] DEBUG: 43608: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:56,962 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:56,967 [root] DEBUG: 43608: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x008118AC, thread 43612).
2026-05-29 05:08:56,969 [root] DEBUG: 43608: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,002 [root] DEBUG: 43608: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:57,004 [root] DEBUG: 43608: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:57,009 [root] DEBUG: 43608: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 3.836952e-06)
2026-05-29 05:08:57,013 [root] DEBUG: 43608: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:57,014 [root] DEBUG: 43608: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:57,017 [root] DEBUG: 43608: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:57,018 [root] DEBUG: 43608: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:57,023 [root] DEBUG: 43608: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:57,028 [root] DEBUG: 43608: OpenProcessHandler: Image base for process 41444 (handle 0x2d4): 0x00540000.
2026-05-29 05:08:57,028 [root] DEBUG: 43608: OpenProcessHandler: Injection info created for process 41444, handle 0x2d4: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:57,034 [root] DEBUG: 43608: CreateProcessHandler: Injection info set for new process 43916: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x00540000
2026-05-29 05:08:57,037 [root] INFO: Announced 32-bit process name: updater.exe pid: 43916
2026-05-29 05:08:57,037 [lib.api.process] INFO: Monitor config for process 43916: C:\lpw_albt\dll\43916.ini
2026-05-29 05:08:57,039 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:57,045 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:57,050 [root] DEBUG: Loader: Injecting process 43916 (thread 43920) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:57,052 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:57,052 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:57,054 [lib.api.process] INFO: Injected into 32-bit <Process 43916 updater.exe>
2026-05-29 05:08:57,057 [root] DEBUG: 43608: DLL loaded at 0x74960000: C:\Windows\system32\apphelp (0x9f000 bytes).
2026-05-29 05:08:57,067 [root] DEBUG: 43916: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:57,068 [root] DEBUG: 43916: Interactive desktop enabled.
2026-05-29 05:08:57,069 [root] DEBUG: 43916: Dropped file limit defaulting to 100.
2026-05-29 05:08:57,080 [root] DEBUG: 43916: Disabling sleep skipping.
2026-05-29 05:08:57,082 [root] DEBUG: 43916: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:57,083 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,106 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:57,106 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:57,119 [root] DEBUG: 43916: Monitor initialised: 32-bit capemon loaded in process 43916 at 0x6ab90000, thread 43920, image base 0x540000, stack from 0x4f35000-0x4f40000
2026-05-29 05:08:57,121 [root] DEBUG: 43916: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2e0,0x2d8,0x2e4,0x2dc,0x2e8,0xaf8584,0xaf8
2026-05-29 05:08:57,129 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:57,130 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:57,145 [root] DEBUG: 43916: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:57,159 [root] DEBUG: 43916: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:57,160 [root] DEBUG: 43916: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:57,164 [root] DEBUG: 43916: Hooked 632 out of 632 functions
2026-05-29 05:08:57,204 [root] DEBUG: 43916: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:57,207 [root] DEBUG: 43916: RestoreHeaders: Restored original import table.
2026-05-29 05:08:57,208 [root] INFO: Loaded monitor into process with pid 43916
2026-05-29 05:08:57,216 [root] DEBUG: 43916: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 43920).
2026-05-29 05:08:57,217 [root] DEBUG: 43916: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:57,218 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,260 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,298 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,335 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,374 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,413 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,451 [root] DEBUG: 43916: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:57,452 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,455 [root] DEBUG: 43916: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x008118AC, thread 43920).
2026-05-29 05:08:57,456 [root] DEBUG: 43916: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:57,494 [root] DEBUG: 43916: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:57,495 [root] DEBUG: 43916: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:57,498 [root] DEBUG: 43916: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:57,501 [root] DEBUG: 43916: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:57,503 [root] DEBUG: 43916: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:57,506 [root] DEBUG: 43916: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:57,507 [root] DEBUG: 43916: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:57,511 [root] DEBUG: 43916: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:57,516 [root] DEBUG: 43916: OpenProcessHandler: Image base for process 43608 (handle 0x2f0): 0x00540000.
2026-05-29 05:08:57,517 [root] DEBUG: 43916: OpenProcessHandler: Injection info created for process 43608, handle 0x2f0: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:57,523 [root] DEBUG: 43916: DLL loaded at 0x75640000: C:\Windows\System32\MSCTF (0xd4000 bytes).
2026-05-29 05:08:57,524 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 43916, handle 0x2878: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:57,540 [root] DEBUG: 43608: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-29 05:08:57,542 [root] DEBUG: 43608: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-29 05:08:57,550 [root] DEBUG: 43608: OpenProcessHandler: Injection info created for process 4484, handle 0x380: C:\Windows\explorer.exe
2026-05-29 05:08:57,573 [root] INFO: Announced starting service "b'GoogleUpdaterInternalService149.0.7814.0'"
2026-05-29 05:08:58,590 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 44272: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x0000000000540000
2026-05-29 05:08:58,591 [root] INFO: Announced 32-bit process name: updater.exe pid: 44272
2026-05-29 05:08:58,592 [lib.api.process] INFO: Monitor config for process 44272: C:\lpw_albt\dll\44272.ini
2026-05-29 05:08:58,593 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:58,599 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:58,604 [root] DEBUG: Loader: Injecting process 44272 (thread 44276) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:58,605 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:58,606 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:58,608 [lib.api.process] INFO: Injected into 32-bit <Process 44272 updater.exe>
2026-05-29 05:08:58,610 [root] INFO: Announced 32-bit process name: updater.exe pid: 44272
2026-05-29 05:08:58,610 [lib.api.process] INFO: Monitor config for process 44272: C:\lpw_albt\dll\44272.ini
2026-05-29 05:08:58,611 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:58,617 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:58,623 [root] DEBUG: Loader: Injecting process 44272 (thread 44276) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:58,624 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:08:58,625 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:58,627 [lib.api.process] INFO: Injected into 32-bit <Process 44272 updater.exe>
2026-05-29 05:08:58,628 [root] INFO: Announced 32-bit process name: updater.exe pid: 44272
2026-05-29 05:08:58,628 [lib.api.process] INFO: Monitor config for process 44272: C:\lpw_albt\dll\44272.ini
2026-05-29 05:08:58,629 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:58,635 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:58,642 [root] DEBUG: Loader: Injecting process 44272 with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:58,643 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed, falling back to thread injection.
2026-05-29 05:08:58,651 [root] DEBUG: 44272: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:58,652 [root] DEBUG: 44272: Interactive desktop enabled.
2026-05-29 05:08:58,653 [root] DEBUG: 44272: Dropped file limit defaulting to 100.
2026-05-29 05:08:58,658 [root] DEBUG: 44272: Disabling sleep skipping.
2026-05-29 05:08:58,659 [root] DEBUG: 44272: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:58,661 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:58,697 [root] DEBUG: 44272: Monitor initialised: 32-bit capemon loaded in process 44272 at 0x6ab90000, thread 44392, image base 0x540000, stack from 0x5485000-0x5490000
2026-05-29 05:08:58,698 [root] DEBUG: 44272: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --system --windows-service --service=update-internal
2026-05-29 05:08:58,724 [root] DEBUG: 44272: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:58,739 [root] DEBUG: 44272: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:58,740 [root] DEBUG: 44272: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:58,744 [root] DEBUG: 44272: Hooked 632 out of 632 functions
2026-05-29 05:08:58,783 [root] DEBUG: 44272: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:58,787 [root] DEBUG: 44272: RestoreHeaders: Restored original import table.
2026-05-29 05:08:58,788 [root] INFO: Loaded monitor into process with pid 44272
2026-05-29 05:08:58,793 [root] DEBUG: 44272: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 44392).
2026-05-29 05:08:58,794 [root] DEBUG: 44272: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:58,795 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:58,832 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:58,870 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:58,907 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:58,944 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:58,990 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,028 [root] DEBUG: 44272: caller_dispatch: Added region at 0x05340000 to tracked regions list (ntdll::LdrLoadDll returns to 0x05340035, thread 44392).
2026-05-29 05:08:59,029 [root] DEBUG: 44272: DumpPEsInRange: Scanning range 0x05340000 - 0x05340127.
2026-05-29 05:08:59,031 [root] DEBUG: 44272: ScanForDisguisedPE: Size too small: 0x127 bytes
2026-05-29 05:08:59,033 [root] DEBUG: 44272: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::LdrLoadDll returns to 0x007451D4, thread 44436).
2026-05-29 05:08:59,035 [root] DEBUG: 44272: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:59,036 [lib.common.results] INFO: Uploading file C:\zDtLzmEP\CAPE\44272_584300598929552026 to CAPE\869d6b1c979b6dd973f92dbe50f68bb5cf3cb8fc971562e6405b09d7f5dad91f; Size is 295; Max size: 100000000
2026-05-29 05:08:59,037 [root] DEBUG: 44272: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,041 [root] DEBUG: 44272: DumpMemory: Payload successfully created: C:\zDtLzmEP\CAPE\44272_584300598929552026 (size 295 bytes)
2026-05-29 05:08:59,043 [root] DEBUG: 44272: DumpRegion: Dumped entire allocation from 0x05340000, size 4096 bytes.
2026-05-29 05:08:59,044 [root] DEBUG: 44272: ProcessTrackedRegion: Dumped region at 0x05340000.
2026-05-29 05:08:59,045 [root] DEBUG: 44272: YaraScan: Scanning 0x05340000, size 0x127
2026-05-29 05:08:59,078 [root] DEBUG: 44272: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:59,080 [root] DEBUG: 44272: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:59,082 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-29 05:08:59,083 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:59,084 [lib.api.process] INFO: Injected into 32-bit <Process 44272 updater.exe>
2026-05-29 05:08:59,088 [root] DEBUG: 44272: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:59,091 [root] DEBUG: 44272: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:59,095 [root] DEBUG: 44272: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:59,096 [root] DEBUG: 44272: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:59,101 [root] DEBUG: 44272: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:59,110 [root] DEBUG: 44272: CreateProcessHandler: Injection info set for new process 44644: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x00540000
2026-05-29 05:08:59,111 [root] INFO: Announced 32-bit process name: updater.exe pid: 44644
2026-05-29 05:08:59,112 [lib.api.process] INFO: Monitor config for process 44644: C:\lpw_albt\dll\44644.ini
2026-05-29 05:08:59,115 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:08:59,120 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:08:59,125 [root] DEBUG: Loader: Injecting process 44644 (thread 44648) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:59,126 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:08:59,127 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:08:59,129 [lib.api.process] INFO: Injected into 32-bit <Process 44644 updater.exe>
2026-05-29 05:08:59,131 [root] DEBUG: 44272: DLL loaded at 0x74960000: C:\Windows\system32\apphelp (0x9f000 bytes).
2026-05-29 05:08:59,139 [root] DEBUG: 44644: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:08:59,140 [root] DEBUG: 44644: Interactive desktop enabled.
2026-05-29 05:08:59,141 [root] DEBUG: 44644: Dropped file limit defaulting to 100.
2026-05-29 05:08:59,146 [root] DEBUG: 44644: Disabling sleep skipping.
2026-05-29 05:08:59,147 [root] DEBUG: 44644: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:08:59,149 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,185 [root] DEBUG: 44644: Monitor initialised: 32-bit capemon loaded in process 44644 at 0x6ab90000, thread 44648, image base 0x540000, stack from 0x1c4000-0x1d0000
2026-05-29 05:08:59,186 [root] DEBUG: 44644: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2f0,0x2f4,0x2f8,0x2e8,0x2fc,0xaf8584,0xaf8
2026-05-29 05:08:59,210 [root] DEBUG: 44644: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:08:59,224 [root] DEBUG: 44644: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:08:59,226 [root] DEBUG: 44644: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:08:59,232 [root] DEBUG: 44644: Hooked 632 out of 632 functions
2026-05-29 05:08:59,271 [root] DEBUG: 44644: Syscall hook installed, syscall logging level 1
2026-05-29 05:08:59,274 [root] DEBUG: 44644: RestoreHeaders: Restored original import table.
2026-05-29 05:08:59,275 [root] INFO: Loaded monitor into process with pid 44644
2026-05-29 05:08:59,281 [root] DEBUG: 44644: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 44648).
2026-05-29 05:08:59,282 [root] DEBUG: 44644: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:08:59,283 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,320 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,357 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,395 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,431 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,471 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,510 [root] DEBUG: 44644: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:08:59,514 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,515 [root] DEBUG: 44644: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x008118AC, thread 44648).
2026-05-29 05:08:59,515 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:08:59,516 [root] DEBUG: 44644: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:08:59,517 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:08:59,553 [root] DEBUG: 44644: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:08:59,555 [root] DEBUG: 44644: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:08:59,557 [root] DEBUG: 44644: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 3.836928e-06)
2026-05-29 05:08:59,560 [root] DEBUG: 44644: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:59,562 [root] DEBUG: 44644: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:08:59,565 [root] DEBUG: 44644: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:08:59,567 [root] DEBUG: 44644: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:08:59,576 [root] DEBUG: 44644: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:08:59,585 [root] DEBUG: 44644: OpenProcessHandler: Image base for process 44272 (handle 0x300): 0x00540000.
2026-05-29 05:08:59,589 [root] DEBUG: 44644: OpenProcessHandler: Injection info created for process 44272, handle 0x300: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:08:59,624 [root] DEBUG: 44272: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-29 05:08:59,628 [root] DEBUG: 44272: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-29 05:08:59,644 [root] DEBUG: 44272: OpenProcessHandler: Injection info created for process 4484, handle 0x380: C:\Windows\explorer.exe
2026-05-29 05:09:00,653 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:00,655 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:01,140 [root] DEBUG: 12120: DLL loaded at 0x00007FFF4EE90000: C:\Windows\System32\fwpuclnt (0x80000 bytes).
2026-05-29 05:09:01,495 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:01,496 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:01,786 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:01,787 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:02,628 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:02,629 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:02,634 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:02,635 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:02,655 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:02,657 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:02,661 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:02,662 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:02,666 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:02,668 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:02,672 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:02,673 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,107 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,109 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,110 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,110 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,111 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 45104: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:09:03,111 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 45104
2026-05-29 05:09:03,114 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,115 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,116 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,116 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,117 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,118 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,119 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4DE90000: C:\Windows\SYSTEM32\wbemcomn (0x90000 bytes).
2026-05-29 05:09:03,120 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,121 [root] DEBUG: 19212: DLL loaded at 0x00007FFF3FD20000: C:\Windows\system32\wbem\wbemprox (0x11000 bytes).
2026-05-29 05:09:03,122 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,123 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 45104
2026-05-29 05:09:03,127 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,128 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,128 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,129 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,129 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 45188: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:09:03,131 [root] DEBUG: 19212: DLL loaded at 0x00007FFF3F950000: C:\Windows\system32\wbem\wbemsvc (0x14000 bytes).
2026-05-29 05:09:03,131 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 45188
2026-05-29 05:09:03,139 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,140 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,141 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,142 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,143 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 45188
2026-05-29 05:09:03,143 [root] DEBUG: 19212: DLL loaded at 0x00007FFF3F9F0000: C:\Windows\system32\wbem\fastprox (0x10b000 bytes).
2026-05-29 05:09:03,148 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,149 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,152 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,154 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,155 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 45268: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:09:03,155 [root] DEBUG: 19212: DLL loaded at 0x00007FFF3F880000: C:\Windows\SYSTEM32\amsi (0x1f000 bytes).
2026-05-29 05:09:03,160 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 45268
2026-05-29 05:09:03,166 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,167 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,169 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268721e+00 (from 6.268295e+00)
2026-05-29 05:09:03,170 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,171 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,172 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,172 [root] DEBUG: 19212: DLL loaded at 0x00007FFF3F830000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-29 05:09:03,174 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 45268
2026-05-29 05:09:03,185 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:03,186 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:03,187 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,187 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,209 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:03,211 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:03,452 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:03,453 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,172 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,173 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,177 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,178 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,183 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,184 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,190 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,191 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,195 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,196 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,201 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,201 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,613 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,613 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,622 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,624 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,652 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,654 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,671 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,672 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,680 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,681 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,722 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,723 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,757 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,757 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:04,768 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:04,769 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:05,034 [root] INFO: Added new file to list with pid 39076 and path C:\Program Files (x86)\Google\GoogleUpdater\b9971a97-28ef-490c-860e-b42ddc3a1afc.tmp
2026-05-29 05:09:05,037 [root] INFO: Error dumping file from path "C:\Program Files (x86)\Google\GoogleUpdater\a049874d-96c2-4b23-9153-dacb563a1f22.tmp": [Errno 13] Permission denied: 'C:\\Program Files (x86)\\Google\\GoogleUpdater\\a049874d-96c2-4b23-9153-dacb563a1f22.tmp'
2026-05-29 05:09:05,039 [root] INFO: Error dumping file from path "C:\Program Files (x86)\Google\GoogleUpdater\a049874d-96c2-4b23-9153-dacb563a1f22.tmp": [Errno 13] Permission denied: 'C:\\Program Files (x86)\\Google\\GoogleUpdater\\a049874d-96c2-4b23-9153-dacb563a1f22.tmp'
2026-05-29 05:09:05,044 [root] INFO: Added new file to list with pid 39076 and path C:\Program Files (x86)\Google\GoogleUpdater\prefs.json
2026-05-29 05:09:05,053 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:05,055 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:05,055 [lib.common.results] INFO: Uploading file C:\Program Files (x86)\Google\GoogleUpdater\a049874d-96c2-4b23-9153-dacb563a1f22.tmp to files\dbd55f76fba2e3574e2a489d2b687c2db5bdaed0abfb697c9a8a7b90ab697d11; Size is 1347; Max size: 100000000
2026-05-29 05:09:05,078 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:05,080 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:05,113 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:05,120 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:05,133 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:05,136 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:05,155 [root] INFO: Added new file to list with pid 39076 and path C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl
2026-05-29 05:09:05,156 [root] INFO: Added new file to list with pid 39076 and path C:\Program Files (x86)\Google\GoogleUpdater\updater.log
2026-05-29 05:09:05,157 [root] INFO: Process with pid 39076 has terminated
2026-05-29 05:09:05,158 [root] DEBUG: 39076: NtTerminateProcess hook: Attempting to dump process 39076
2026-05-29 05:09:05,161 [root] DEBUG: 39076: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:05,163 [root] DEBUG: 44272: OpenProcessHandler: Injection info created for process 948, handle 0x418: C:\Windows\System32\svchost.exe
2026-05-29 05:09:05,169 [root] DEBUG: 44272: DLL loaded at 0x748C0000: C:\Windows\SYSTEM32\sxs (0x87000 bytes).
2026-05-29 05:09:05,178 [root] INFO: Process with pid 39312 has terminated
2026-05-29 05:09:05,179 [root] DEBUG: 39312: NtTerminateProcess hook: Attempting to dump process 39312
2026-05-29 05:09:05,183 [root] DEBUG: 39312: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:05,184 [root] DEBUG: 43608: DLL loaded at 0x748C0000: C:\Windows\SYSTEM32\sxs (0x87000 bytes).
2026-05-29 05:09:05,264 [root] INFO: Announced starting service "b'GoogleUpdaterService149.0.7814.0'"
2026-05-29 05:09:05,808 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:05,809 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:06,276 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 45804: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x0000000000540000
2026-05-29 05:09:06,278 [root] INFO: Announced 32-bit process name: updater.exe pid: 45804
2026-05-29 05:09:06,279 [lib.api.process] INFO: Monitor config for process 45804: C:\lpw_albt\dll\45804.ini
2026-05-29 05:09:06,281 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:06,286 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:09:06,292 [root] DEBUG: Loader: Injecting process 45804 (thread 45808) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,293 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:06,294 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,296 [lib.api.process] INFO: Injected into 32-bit <Process 45804 updater.exe>
2026-05-29 05:09:06,299 [root] INFO: Announced 32-bit process name: updater.exe pid: 45804
2026-05-29 05:09:06,300 [lib.api.process] INFO: Monitor config for process 45804: C:\lpw_albt\dll\45804.ini
2026-05-29 05:09:06,300 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:06,308 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:09:06,313 [root] DEBUG: Loader: Injecting process 45804 (thread 45808) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,315 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:06,316 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,318 [lib.api.process] INFO: Injected into 32-bit <Process 45804 updater.exe>
2026-05-29 05:09:06,319 [root] INFO: Announced 32-bit process name: updater.exe pid: 45804
2026-05-29 05:09:06,321 [lib.api.process] INFO: Monitor config for process 45804: C:\lpw_albt\dll\45804.ini
2026-05-29 05:09:06,322 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:06,328 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:09:06,333 [root] DEBUG: Loader: Injecting process 45804 with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,334 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed, falling back to thread injection.
2026-05-29 05:09:06,342 [root] DEBUG: 45804: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:09:06,343 [root] DEBUG: 45804: Interactive desktop enabled.
2026-05-29 05:09:06,345 [root] DEBUG: 45804: Dropped file limit defaulting to 100.
2026-05-29 05:09:06,351 [root] DEBUG: 45804: Disabling sleep skipping.
2026-05-29 05:09:06,353 [root] DEBUG: 45804: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:09:06,354 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,392 [root] DEBUG: 45804: Monitor initialised: 32-bit capemon loaded in process 45804 at 0x6ab90000, thread 45924, image base 0x540000, stack from 0x4f45000-0x4f50000
2026-05-29 05:09:06,395 [root] DEBUG: 45804: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --system --windows-service --service=update
2026-05-29 05:09:06,419 [root] DEBUG: 45804: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:09:06,433 [root] DEBUG: 45804: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:09:06,434 [root] DEBUG: 45804: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:09:06,438 [root] DEBUG: 45804: Hooked 632 out of 632 functions
2026-05-29 05:09:06,476 [root] DEBUG: 45804: Syscall hook installed, syscall logging level 1
2026-05-29 05:09:06,479 [root] DEBUG: 45804: RestoreHeaders: Restored original import table.
2026-05-29 05:09:06,481 [root] INFO: Loaded monitor into process with pid 45804
2026-05-29 05:09:06,487 [root] DEBUG: 45804: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 45924).
2026-05-29 05:09:06,488 [root] DEBUG: 45804: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:09:06,489 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,527 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,563 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,601 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,638 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,675 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,713 [root] DEBUG: 45804: caller_dispatch: Added region at 0x04E00000 to tracked regions list (ntdll::LdrLoadDll returns to 0x04E00035, thread 45924).
2026-05-29 05:09:06,715 [root] DEBUG: 45804: DumpPEsInRange: Scanning range 0x04E00000 - 0x04E00127.
2026-05-29 05:09:06,715 [root] DEBUG: 45804: ScanForDisguisedPE: Size too small: 0x127 bytes
2026-05-29 05:09:06,717 [root] DEBUG: 45804: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::LdrLoadDll returns to 0x007451D4, thread 45972).
2026-05-29 05:09:06,718 [root] DEBUG: 45804: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:09:06,720 [root] DEBUG: 45804: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,722 [lib.common.results] INFO: Uploading file C:\zDtLzmEP\CAPE\45804_1588732469929552026 to CAPE\599d18f776d07de195a6c842892d8be40b1764cc90296df604bf5283e19c6de8; Size is 295; Max size: 100000000
2026-05-29 05:09:06,726 [root] DEBUG: 45804: DumpMemory: Payload successfully created: C:\zDtLzmEP\CAPE\45804_1588732469929552026 (size 295 bytes)
2026-05-29 05:09:06,727 [root] DEBUG: 45804: DumpRegion: Dumped entire allocation from 0x04E00000, size 4096 bytes.
2026-05-29 05:09:06,728 [root] DEBUG: 45804: ProcessTrackedRegion: Dumped region at 0x04E00000.
2026-05-29 05:09:06,730 [root] DEBUG: 45804: YaraScan: Scanning 0x04E00000, size 0x127
2026-05-29 05:09:06,761 [root] DEBUG: 45804: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:09:06,762 [root] DEBUG: 45804: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:09:06,765 [root] DEBUG: InjectDllViaThread: Successfully injected Dll into process via RtlCreateUserThread.
2026-05-29 05:09:06,767 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,768 [lib.api.process] INFO: Injected into 32-bit <Process 45804 updater.exe>
2026-05-29 05:09:06,772 [root] DEBUG: 45804: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:09:06,774 [root] DEBUG: 45804: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:09:06,778 [root] DEBUG: 45804: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:09:06,780 [root] DEBUG: 45804: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:09:06,785 [root] DEBUG: 45804: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:09:06,796 [root] DEBUG: 45804: CreateProcessHandler: Injection info set for new process 45208: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe, ImageBase: 0x00540000
2026-05-29 05:09:06,797 [root] INFO: Announced 32-bit process name: updater.exe pid: 45208
2026-05-29 05:09:06,798 [lib.api.process] INFO: Monitor config for process 45208: C:\lpw_albt\dll\45208.ini
2026-05-29 05:09:06,799 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:06,805 [lib.api.process] INFO: 32-bit DLL to inject is C:\lpw_albt\dll\ujJJun.dll, loader C:\lpw_albt\bin\IJlvWFq.exe
2026-05-29 05:09:06,811 [root] DEBUG: Loader: Injecting process 45208 (thread 45380) with C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,822 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:06,823 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\ujJJun.dll.
2026-05-29 05:09:06,825 [lib.api.process] INFO: Injected into 32-bit <Process 45208 updater.exe>
2026-05-29 05:09:06,827 [root] DEBUG: 45804: DLL loaded at 0x74960000: C:\Windows\system32\apphelp (0x9f000 bytes).
2026-05-29 05:09:06,837 [root] DEBUG: 45208: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:09:06,838 [root] DEBUG: 45208: Interactive desktop enabled.
2026-05-29 05:09:06,840 [root] DEBUG: 45208: Dropped file limit defaulting to 100.
2026-05-29 05:09:06,845 [root] DEBUG: 45208: Disabling sleep skipping.
2026-05-29 05:09:06,846 [root] DEBUG: 45208: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:09:06,848 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:06,884 [root] DEBUG: 45208: Monitor initialised: 32-bit capemon loaded in process 45208 at 0x6ab90000, thread 45380, image base 0x540000, stack from 0x50f4000-0x5100000
2026-05-29 05:09:06,886 [root] DEBUG: 45208: Commandline: "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2f0,0x254,0x24c,0x250,0x298,0xaf8584,0xaf8
2026-05-29 05:09:06,910 [root] DEBUG: 45208: hook_api: LdrpCallInitRoutine export address 0x77812B50 obtained via GetFunctionAddress
2026-05-29 05:09:06,924 [root] DEBUG: 45208: hook_api: Trampoline creation failed for GetCommandLineA, retrying with HOOK_SAFEST
2026-05-29 05:09:06,926 [root] DEBUG: 45208: hook_api: Trampoline creation failed for GetCommandLineW, retrying with HOOK_SAFEST
2026-05-29 05:09:06,930 [root] DEBUG: 45208: Hooked 632 out of 632 functions
2026-05-29 05:09:06,967 [root] DEBUG: 45208: Syscall hook installed, syscall logging level 1
2026-05-29 05:09:06,970 [root] DEBUG: 45208: RestoreHeaders: Restored original import table.
2026-05-29 05:09:06,971 [root] INFO: Loaded monitor into process with pid 45208
2026-05-29 05:09:06,976 [root] DEBUG: 45208: InstrumentationCallback: Added region at 0x75FB274C (base 0x75F90000) to tracked regions list (thread 45380).
2026-05-29 05:09:06,977 [root] DEBUG: 45208: ProcessTrackedRegion: Region at 0x75F90000 mapped as \Device\HarddiskVolume2\Windows\SysWOW64\kernel32.dll is in known range, skipping
2026-05-29 05:09:06,979 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,018 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,059 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,096 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,134 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,172 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,195 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,196 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,201 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,202 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,209 [root] DEBUG: 45208: caller_dispatch: Scanning calling region at 0x00540000...
2026-05-29 05:09:07,211 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,214 [root] DEBUG: 45208: caller_dispatch: Added region at 0x00540000 to tracked regions list (ntdll::NtProtectVirtualMemory returns to 0x008118AC, thread 45380).
2026-05-29 05:09:07,215 [root] DEBUG: 45208: YaraScan: Scanning 0x00540000, size 0x686738
2026-05-29 05:09:07,251 [root] DEBUG: 45208: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:09:07,253 [root] DEBUG: 45208: DLL loaded at 0x75DF0000: C:\Windows\System32\bcryptprimitives (0x5f000 bytes).
2026-05-29 05:09:07,257 [root] DEBUG: 45208: ProcessImageBase: Main module image at 0x00540000 unmodified (entropy change 3.836928e-06)
2026-05-29 05:09:07,261 [root] DEBUG: 45208: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:09:07,263 [root] DEBUG: 45208: DLL loaded at 0x75F00000: C:\Windows\System32\shcore (0x87000 bytes).
2026-05-29 05:09:07,267 [root] DEBUG: 45208: DLL loaded at 0x74A30000: C:\Windows\SYSTEM32\Wldp (0x24000 bytes).
2026-05-29 05:09:07,268 [root] DEBUG: 45208: DLL loaded at 0x74A60000: C:\Windows\SYSTEM32\windows.storage (0x613000 bytes).
2026-05-29 05:09:07,272 [root] DEBUG: 45208: DLL loaded at 0x74A00000: C:\Windows\SYSTEM32\ntmarta (0x29000 bytes).
2026-05-29 05:09:07,277 [root] DEBUG: 45208: OpenProcessHandler: Image base for process 45804 (handle 0x2f8): 0x00540000.
2026-05-29 05:09:07,278 [root] DEBUG: 45208: OpenProcessHandler: Injection info created for process 45804, handle 0x2f8: C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
2026-05-29 05:09:07,297 [root] DEBUG: 45804: DLL loaded at 0x74950000: C:\Windows\SYSTEM32\kernel.appcore (0xf000 bytes).
2026-05-29 05:09:07,300 [root] DEBUG: 45804: DLL loaded at 0x76650000: C:\Windows\System32\clbcatq (0x7e000 bytes).
2026-05-29 05:09:07,308 [root] DEBUG: 45804: OpenProcessHandler: Injection info created for process 4484, handle 0x384: C:\Windows\explorer.exe
2026-05-29 05:09:07,369 [root] DEBUG: 45804: DLL loaded at 0x748A0000: C:\Windows\SYSTEM32\wkscli (0x11000 bytes).
2026-05-29 05:09:07,373 [root] DEBUG: 45804: DLL loaded at 0x74890000: C:\Windows\SYSTEM32\netutils (0xb000 bytes).
2026-05-29 05:09:07,375 [root] DEBUG: 45804: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:09:07,376 [root] DEBUG: 45804: DLL loaded at 0x6B090000: C:\Windows\SYSTEM32\MDMRegistration (0x53000 bytes).
2026-05-29 05:09:07,385 [root] DEBUG: 45804: DLL loaded at 0x6F2A0000: C:\Windows\SYSTEM32\powrprof (0x44000 bytes).
2026-05-29 05:09:07,387 [root] DEBUG: 45804: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\CRYPTSP (0x13000 bytes).
2026-05-29 05:09:07,388 [root] DEBUG: 45804: DLL loaded at 0x70D00000: C:\Windows\SYSTEM32\ncrypt (0x21000 bytes).
2026-05-29 05:09:07,389 [root] DEBUG: 45804: DLL loaded at 0x76790000: C:\Windows\System32\imagehlp (0x19000 bytes).
2026-05-29 05:09:07,391 [root] DEBUG: 45804: DLL loaded at 0x6AFD0000: C:\Windows\SYSTEM32\tbs (0x13000 bytes).
2026-05-29 05:09:07,392 [root] DEBUG: 45804: DLL loaded at 0x6AFF0000: C:\Windows\SYSTEM32\DMCmnUtils (0x63000 bytes).
2026-05-29 05:09:07,394 [root] DEBUG: 45804: DLL loaded at 0x6B060000: C:\Windows\SYSTEM32\omadmapi (0x2c000 bytes).
2026-05-29 05:09:07,396 [root] DEBUG: 45804: DLL loaded at 0x6F290000: C:\Windows\SYSTEM32\UMPDC (0xd000 bytes).
2026-05-29 05:09:07,399 [root] DEBUG: 45804: DLL loaded at 0x70200000: C:\Windows\SYSTEM32\NTASN1 (0x28000 bytes).
2026-05-29 05:09:07,406 [root] DEBUG: 45804: DLL loaded at 0x70670000: C:\Windows\system32\netapi32 (0x14000 bytes).
2026-05-29 05:09:07,408 [root] DEBUG: 45804: DLL loaded at 0x6EBD0000: C:\Windows\SYSTEM32\msvcp110_win (0x65000 bytes).
2026-05-29 05:09:07,409 [root] DEBUG: 45804: DLL loaded at 0x741D0000: C:\Windows\SYSTEM32\cryptsp (0x13000 bytes).
2026-05-29 05:09:07,410 [root] DEBUG: 45804: DLL loaded at 0x6EC40000: C:\Windows\SYSTEM32\DSREG (0x107000 bytes).
2026-05-29 05:09:07,418 [root] DEBUG: 45804: DLL loaded at 0x74180000: C:\Windows\SYSTEM32\profapi (0x1c000 bytes).
2026-05-29 05:09:07,438 [root] DEBUG: 45804: OpenProcessHandler: Injection info created for process 948, handle 0x480: C:\Windows\System32\svchost.exe
2026-05-29 05:09:07,443 [root] DEBUG: 45804: DLL loaded at 0x748C0000: C:\Windows\SYSTEM32\sxs (0x87000 bytes).
2026-05-29 05:09:07,520 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,521 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,536 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,536 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,542 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,543 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,549 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,551 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,555 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,556 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,571 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,572 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,575 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,576 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,577 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,578 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4CBF0000: C:\Windows\System32\Windows.StateRepositoryPS (0x146000 bytes).
2026-05-29 05:09:07,579 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,583 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,585 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,586 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,586 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,592 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,593 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,598 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,599 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,603 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,604 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,608 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,612 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,612 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,613 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,618 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,620 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,621 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,623 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,624 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,625 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,629 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,630 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,631 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,634 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,640 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,641 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,642 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,643 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,646 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,647 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,652 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,654 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,659 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,660 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,666 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,666 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,671 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,672 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,676 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,677 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,682 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,690 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,695 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,695 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,701 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,704 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,705 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,706 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,711 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,712 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,718 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,720 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,721 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,722 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,728 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,730 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,735 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,737 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,741 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,742 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,748 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,753 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,760 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,762 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,766 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,766 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,771 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,773 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,779 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,781 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,789 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,791 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,796 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,799 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,805 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,806 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,812 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,813 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,818 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,818 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,832 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,833 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,835 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,835 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,840 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,842 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,844 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,844 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,848 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,849 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,850 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,852 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,857 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,858 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,859 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,861 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,863 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,864 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,867 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,869 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,870 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,873 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,876 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,876 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,878 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,879 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,883 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,884 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,884 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,885 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,889 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,891 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,892 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,893 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,896 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,897 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,898 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,899 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,901 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,903 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,906 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,907 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,913 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,914 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,916 [root] DEBUG: 19212: DLL loaded at 0x00007FFF594D0000: C:\Windows\System32\coml2 (0x79000 bytes).
2026-05-29 05:09:07,921 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,922 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,923 [root] DEBUG: 19212: DLL loaded at 0x00007FFF4CD40000: C:\Windows\system32\mssprxy (0x28000 bytes).
2026-05-29 05:09:07,924 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268738e+00 (from 6.268295e+00)
2026-05-29 05:09:07,926 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,932 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,933 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:07,940 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:07,942 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,175 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,177 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,182 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,184 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,191 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,192 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,200 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,201 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,207 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,208 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,296 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,297 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,302 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,303 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,307 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,308 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,897 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,898 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,903 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,905 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,909 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,912 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,920 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268736e+00 (from 6.268295e+00)
2026-05-29 05:09:08,921 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,927 [root] DEBUG: 19212: DLL loaded at 0x00007FFF51B20000: C:\Windows\SYSTEM32\WindowsCodecs (0x1b4000 bytes).
2026-05-29 05:09:08,935 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,936 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,937 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,939 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,941 [root] DEBUG: 19212: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-29 05:09:08,941 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,942 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,946 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,947 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,949 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,950 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,952 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,953 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,955 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,956 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,958 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,958 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,963 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,964 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,965 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,967 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,968 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,969 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,971 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,972 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,973 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,974 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,980 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,980 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,981 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,982 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,987 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,987 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:08,993 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,995 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:08,998 [root] DEBUG: 19212: DLL loaded at 0x00007FFF566C0000: C:\Windows\SYSTEM32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:09:09,005 [root] DEBUG: 19212: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:09:09,007 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,008 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,012 [root] DEBUG: 19212: CreateProcessHandler: Injection info set for new process 46972: C:\Program Files\Google\Chrome\Application\chrome.exe, ImageBase: 0x00007FF63CBD0000
2026-05-29 05:09:09,016 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,017 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 46972
2026-05-29 05:09:09,017 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,017 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,021 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,022 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,023 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,024 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,025 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,025 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,028 [root] DEBUG: 19212: ProcessMessage: Skipping monitoring process 46972
2026-05-29 05:09:09,029 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,030 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,031 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,033 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,033 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,035 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,041 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,042 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,043 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,044 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,044 [root] DEBUG: 19212: ProcessTrackedRegion: Region at 0x00007FFEFA3E0000 mapped as \Device\HarddiskVolume2\Program Files\Google\Chrome\Application\148.0.7778.217\chrome_elf.dll is in known range, skipping
2026-05-29 05:09:09,049 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,049 [root] DEBUG: 19212:
2026-05-29 05:09:09,054 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,175 [root] DEBUG: 19212: ProcessTrackedRegion: Updated entropy for tracked region at 0x00007FFEFA3E0000: 6.268737e+00 (from 6.268295e+00)
2026-05-29 05:09:09,742 [root] INFO: Process with pid 19212 appears to have terminated
2026-05-29 05:09:12,161 [root] INFO: Process with pid 43608 has terminated
2026-05-29 05:09:12,163 [root] DEBUG: 43608: NtTerminateProcess hook: Attempting to dump process 43608
2026-05-29 05:09:12,167 [root] DEBUG: 43608: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:12,187 [root] INFO: Process with pid 41444 has terminated
2026-05-29 05:09:12,190 [root] INFO: Process with pid 43916 has terminated
2026-05-29 05:09:12,191 [root] DEBUG: 43916: NtTerminateProcess hook: Attempting to dump process 43916
2026-05-29 05:09:12,192 [root] DEBUG: 41444: NtTerminateProcess hook: Attempting to dump process 41444
2026-05-29 05:09:12,196 [root] DEBUG: 43916: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:12,197 [root] DEBUG: 41444: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:12,216 [root] INFO: Process with pid 42488 has terminated
2026-05-29 05:09:12,217 [root] DEBUG: 42488: NtTerminateProcess hook: Attempting to dump process 42488
2026-05-29 05:09:12,222 [root] DEBUG: 42488: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:12,957 [root] DEBUG: 4484: OpenProcessHandler: Image base for process 6136 (handle 0x2550): 0x00007FF662BA0000.
2026-05-29 05:09:13,587 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
2026-05-29 05:09:13,714 [root] DEBUG: 4484: api-cap: RtlSetCurrentTransaction hook disabled due to count: 5000
2026-05-29 05:09:13,723 [root] DEBUG: 4484: api-cap: NtQueryKey hook disabled due to count: 5000
2026-05-29 05:09:14,076 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 47624: C:\Windows\system32\BackgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:09:14,080 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 47624
2026-05-29 05:09:14,081 [lib.api.process] INFO: Monitor config for process 47624: C:\lpw_albt\dll\47624.ini
2026-05-29 05:09:14,085 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:14,090 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:14,099 [root] DEBUG: Loader: Injecting process 47624 (thread 47628) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:14,102 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:14,104 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:14,106 [lib.api.process] INFO: Injected into 64-bit <Process 47624 backgroundTaskHost.exe>
2026-05-29 05:09:14,108 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 47624
2026-05-29 05:09:14,109 [lib.api.process] INFO: Monitor config for process 47624: C:\lpw_albt\dll\47624.ini
2026-05-29 05:09:14,110 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:14,118 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:14,129 [root] DEBUG: Loader: Injecting process 47624 (thread 47628) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:14,132 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:14,134 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:14,137 [lib.api.process] INFO: Injected into 64-bit <Process 47624 backgroundTaskHost.exe>
2026-05-29 05:09:14,141 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 47624
2026-05-29 05:09:14,143 [lib.api.process] INFO: Monitor config for process 47624: C:\lpw_albt\dll\47624.ini
2026-05-29 05:09:14,144 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:14,155 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:14,160 [root] DEBUG: Loader: Injecting process 47624 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:14,161 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 47628, handle 0x120
2026-05-29 05:09:14,162 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:14,163 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:14,165 [lib.api.process] INFO: Injected into 64-bit <Process 47624 backgroundTaskHost.exe>
2026-05-29 05:09:15,063 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C1E0000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-29 05:09:15,067 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4C1E0000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-29 05:09:15,075 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 47832: C:\Windows\System32\SecurityHealthHost.exe, ImageBase: 0x00007FF7DE070000
2026-05-29 05:09:15,076 [root] INFO: Announced 64-bit process name: SecurityHealthHost.exe pid: 47832
2026-05-29 05:09:15,079 [lib.api.process] INFO: Monitor config for process 47832: C:\lpw_albt\dll\47832.ini
2026-05-29 05:09:15,082 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,089 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,094 [root] DEBUG: 4484: api-rate-cap: NtOpenKeyEx hook disabled due to rate
2026-05-29 05:09:15,095 [root] DEBUG: Loader: Injecting process 47832 (thread 47836) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,096 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:15,098 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,099 [lib.api.process] INFO: Injected into 64-bit <Process 47832 SecurityHealthHost.exe>
2026-05-29 05:09:15,103 [root] INFO: Announced 64-bit process name: SecurityHealthHost.exe pid: 47832
2026-05-29 05:09:15,105 [lib.api.process] INFO: Monitor config for process 47832: C:\lpw_albt\dll\47832.ini
2026-05-29 05:09:15,106 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,114 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,119 [root] DEBUG: Loader: Injecting process 47832 (thread 47836) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,122 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:15,122 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,126 [lib.api.process] INFO: Injected into 64-bit <Process 47832 SecurityHealthHost.exe>
2026-05-29 05:09:15,132 [root] DEBUG: 4484: CreateProcessHandler: Injection info set for new process 47940: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe, ImageBase: 0x00007FF64C440000
2026-05-29 05:09:15,133 [root] INFO: Announced 64-bit process name: msedge.exe pid: 47940
2026-05-29 05:09:15,136 [root] DEBUG: 47832: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:09:15,138 [lib.api.process] INFO: Monitor config for process 47940: C:\lpw_albt\dll\47940.ini
2026-05-29 05:09:15,138 [root] DEBUG: 47832: Interactive desktop enabled.
2026-05-29 05:09:15,140 [root] DEBUG: 47832: Dropped file limit defaulting to 100.
2026-05-29 05:09:15,141 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,146 [root] DEBUG: 47832: Disabling sleep skipping.
2026-05-29 05:09:15,147 [root] DEBUG: 47832: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:09:15,152 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,158 [root] DEBUG: Loader: Injecting process 47940 (thread 47944) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,160 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:15,162 [root] DEBUG: 47832: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:09:15,162 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,163 [lib.api.process] INFO: Injected into 64-bit <Process 47940 msedge.exe>
2026-05-29 05:09:15,165 [root] DEBUG: 47832: YaraScan: Scanning 0x00007FF7DE070000, size 0x19174
2026-05-29 05:09:15,168 [root] INFO: Announced 64-bit process name: msedge.exe pid: 47940
2026-05-29 05:09:15,168 [root] DEBUG: 47832: Monitor initialised: 64-bit capemon loaded in process 47832 at 0x00007FFF17B00000, thread 47836, image base 0x00007FF7DE070000, stack from 0x0000005048354000-0x0000005048360000
2026-05-29 05:09:15,170 [lib.api.process] INFO: Monitor config for process 47940: C:\lpw_albt\dll\47940.ini
2026-05-29 05:09:15,172 [root] DEBUG: 47832: Commandline: C:\Windows\System32\SecurityHealthHost.exe {08728914-3F57-4D52-9E31-49DAECA5A80A} -Embedding
2026-05-29 05:09:15,173 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,181 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,187 [root] DEBUG: Loader: Injecting process 47940 (thread 47944) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,188 [root] DEBUG: 47832: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:09:15,189 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:15,191 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,192 [lib.api.process] INFO: Injected into 64-bit <Process 47940 msedge.exe>
2026-05-29 05:09:15,216 [root] INFO: Announced 64-bit process name: msedge.exe pid: 47940
2026-05-29 05:09:15,217 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:09:15,218 [root] DEBUG: 47832: set_hooks: Unable to hook LockResource
2026-05-29 05:09:15,219 [lib.api.process] INFO: Monitor config for process 47940: C:\lpw_albt\dll\47940.ini
2026-05-29 05:09:15,222 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,223 [root] DEBUG: 47832: Hooked 627 out of 628 functions
2026-05-29 05:09:15,226 [root] DEBUG: 47832: Syscall hook installed, syscall logging level 1
2026-05-29 05:09:15,232 [root] DEBUG: 47832: RestoreHeaders: Restored original import table.
2026-05-29 05:09:15,234 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,235 [root] INFO: Loaded monitor into process with pid 47832
2026-05-29 05:09:15,238 [root] DEBUG: 47832: caller_dispatch: Added region at 0x00007FF7DE070000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF7DE07D3B2, thread 47836).
2026-05-29 05:09:15,239 [root] DEBUG: 47832: YaraScan: Scanning 0x00007FF7DE070000, size 0x19174
2026-05-29 05:09:15,241 [root] DEBUG: Loader: Injecting process 47940 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,243 [root] DEBUG: 47832: ProcessImageBase: Main module image at 0x00007FF7DE070000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:09:15,246 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 47944, handle 0x120
2026-05-29 05:09:15,247 [root] DEBUG: 47832: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:09:15,248 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:15,250 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,252 [root] DEBUG: 47832: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:09:15,254 [lib.api.process] INFO: Injected into 64-bit <Process 47940 msedge.exe>
2026-05-29 05:09:15,257 [root] DEBUG: 47832: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:09:15,268 [root] DEBUG: 47940: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:09:15,271 [root] DEBUG: 47940: Interactive desktop enabled.
2026-05-29 05:09:15,273 [root] DEBUG: 47940: Dropped file limit defaulting to 100.
2026-05-29 05:09:15,286 [root] DEBUG: 47940: Edge-specific hook-set enabled.
2026-05-29 05:09:15,289 [root] DEBUG: 47940: Disabling sleep skipping.
2026-05-29 05:09:15,291 [root] DEBUG: 47940: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:09:15,294 [root] DEBUG: 47832: DLL loaded at 0x00007FFF56FA0000: C:\Windows\system32\Wldp (0x2d000 bytes).
2026-05-29 05:09:15,295 [root] DEBUG: 47832: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:15,296 [root] DEBUG: 47832: DLL loaded at 0x00007FFF18890000: C:\Windows\system32\SecurityHealthAgent (0x6d000 bytes).
2026-05-29 05:09:15,304 [root] DEBUG: 47940: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:09:15,305 [root] DEBUG: 47940: Monitor initialised: 64-bit capemon loaded in process 47940 at 0x00007FFF17B00000, thread 47944, image base 0x00007FF64C440000, stack from 0x0000005981FF4000-0x0000005982000000
2026-05-29 05:09:15,306 [root] DEBUG: 47940: Commandline: "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe"
2026-05-29 05:09:15,313 [root] DEBUG: 47832: DLL loaded at 0x00007FFF4C1E0000: C:\Windows\system32\SecurityHealthProxyStub (0x1f000 bytes).
2026-05-29 05:09:15,318 [root] DEBUG: 47832: DLL loaded at 0x00007FFF52B60000: C:\Windows\System32\msxml6 (0x25f000 bytes).
2026-05-29 05:09:15,321 [root] DEBUG: 47940: Hooked 2 out of 2 functions
2026-05-29 05:09:15,326 [root] DEBUG: 47832: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:09:15,328 [root] DEBUG: 47832: DLL loaded at 0x00007FFF52DC0000: C:\Windows\SYSTEM32\wintypes (0x155000 bytes).
2026-05-29 05:09:15,329 [root] DEBUG: 47832: DLL loaded at 0x00007FFF55410000: C:\Windows\System32\RMCLIENT (0x2a000 bytes).
2026-05-29 05:09:15,330 [root] DEBUG: 47832: DLL loaded at 0x00007FFF523E0000: C:\Windows\System32\XmlLite (0x36000 bytes).
2026-05-29 05:09:15,333 [root] DEBUG: 47832: DLL loaded at 0x00007FFF517C0000: C:\Windows\System32\twinapi.appcore (0x203000 bytes).
2026-05-29 05:09:15,335 [root] DEBUG: 47832: DLL loaded at 0x00007FFF40FB0000: C:\Windows\System32\wpnapps (0x15b000 bytes).
2026-05-29 05:09:15,351 [root] DEBUG: 47832: DLL loaded at 0x00007FFF52490000: C:\Windows\SYSTEM32\usermgrcli (0x16000 bytes).
2026-05-29 05:09:15,351 [root] DEBUG: 47940: Syscall hook installed, syscall logging level 1
2026-05-29 05:09:15,367 [root] DEBUG: 47940: RestoreHeaders: Restored original import table.
2026-05-29 05:09:15,369 [root] DEBUG: 47832: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-29 05:09:15,370 [root] INFO: Loaded monitor into process with pid 47940
2026-05-29 05:09:15,372 [root] DEBUG: 47940: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptprimitives (0x82000 bytes).
2026-05-29 05:09:15,374 [root] DEBUG: 47940: DLL loaded at 0x00007FFF43500000: C:\Windows\SYSTEM32\version (0xa000 bytes).
2026-05-29 05:09:15,380 [root] DEBUG: 47940: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:09:15,383 [root] DEBUG: 47832: DLL loaded at 0x00007FFF3FD40000: C:\Windows\System32\ShellCommonCommonProxyStub (0xe4000 bytes).
2026-05-29 05:09:15,384 [root] DEBUG: 47940: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\Wldp (0x2d000 bytes).
2026-05-29 05:09:15,386 [root] DEBUG: 47940: DLL loaded at 0x00007FFF55710000: C:\Windows\SYSTEM32\windows.storage (0x79b000 bytes).
2026-05-29 05:09:15,402 [root] DEBUG: 47940: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\SHCORE (0xad000 bytes).
2026-05-29 05:09:15,419 [root] DEBUG: 47940: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:09:15,422 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE131000, size: 0x1000.
2026-05-29 05:09:15,426 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE121000, size: 0x1000.
2026-05-29 05:09:15,432 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE120000.
2026-05-29 05:09:15,440 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:09:15,454 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE130000.
2026-05-29 05:09:15,454 [root] DEBUG: 47832: NtTerminateProcess hook: Attempting to dump process 47832
2026-05-29 05:09:15,460 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:09:15,461 [root] DEBUG: 47832: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:15,495 [root] INFO: Process with pid 47832 has terminated
2026-05-29 05:09:15,517 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4ADD41000, size: 0x1000.
2026-05-29 05:09:15,523 [root] DEBUG: 4484: OpenProcessHandler: Image base for process 18000 (handle 0x2bd4): 0x00007FF64C440000.
2026-05-29 05:09:15,559 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE130000.
2026-05-29 05:09:15,567 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE130000.
2026-05-29 05:09:15,570 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:09:15,571 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 40856: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe, ImageBase: 0x00007FF68FC40000
2026-05-29 05:09:15,582 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 40856
2026-05-29 05:09:15,583 [lib.api.process] INFO: Monitor config for process 40856: C:\lpw_albt\dll\40856.ini
2026-05-29 05:09:15,583 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4ADD40000.
2026-05-29 05:09:15,586 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:09:15,586 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,771 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 21076: C:\Windows\system32\BackgroundTaskHost.exe, ImageBase: 0x00007FF62C670000
2026-05-29 05:09:15,775 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 21076
2026-05-29 05:09:15,776 [lib.api.process] INFO: Monitor config for process 21076: C:\lpw_albt\dll\21076.ini
2026-05-29 05:09:15,778 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,788 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,792 [root] DEBUG: Loader: Injecting process 21076 (thread 21104) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,793 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:15,798 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,799 [lib.api.process] INFO: Injected into 64-bit <Process 21076 backgroundTaskHost.exe>
2026-05-29 05:09:15,802 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 21076
2026-05-29 05:09:15,804 [lib.api.process] INFO: Monitor config for process 21076: C:\lpw_albt\dll\21076.ini
2026-05-29 05:09:15,804 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,813 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,818 [root] DEBUG: Loader: Injecting process 21076 (thread 21104) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,820 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:15,823 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,824 [lib.api.process] INFO: Injected into 64-bit <Process 21076 backgroundTaskHost.exe>
2026-05-29 05:09:15,826 [root] INFO: Announced 64-bit process name: backgroundTaskHost.exe pid: 21076
2026-05-29 05:09:15,827 [lib.api.process] INFO: Monitor config for process 21076: C:\lpw_albt\dll\21076.ini
2026-05-29 05:09:15,830 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:15,839 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:15,844 [root] DEBUG: Loader: Injecting process 21076 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,845 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 21104, handle 0xe8
2026-05-29 05:09:15,846 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:15,849 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:15,852 [lib.api.process] INFO: Injected into 64-bit <Process 21076 backgroundTaskHost.exe>
2026-05-29 05:09:15,867 [root] INFO: Process with pid 47940 appears to have terminated
2026-05-29 05:09:17,106 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:17,125 [root] DEBUG: Loader: Injecting process 40856 (thread 41488) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:17,128 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:17,129 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:17,137 [lib.api.process] INFO: Injected into 64-bit <Process 40856 ShellExperienceHost.exe>
2026-05-29 05:09:17,146 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 40856
2026-05-29 05:09:17,147 [lib.api.process] INFO: Monitor config for process 40856: C:\lpw_albt\dll\40856.ini
2026-05-29 05:09:17,149 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:17,384 [root] INFO: Added new file to list with pid 45804 and path C:\Program Files (x86)\Google\GoogleUpdater\7989abab-a7ca-4963-9e60-79faaac6a3b3.tmp
2026-05-29 05:09:17,391 [root] INFO: Error dumping file from path "C:\Program Files (x86)\Google\GoogleUpdater\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp": [Errno 13] Permission denied: 'C:\\Program Files (x86)\\Google\\GoogleUpdater\\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp'
2026-05-29 05:09:17,393 [root] INFO: Error dumping file from path "C:\Program Files (x86)\Google\GoogleUpdater\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp": [Errno 13] Permission denied: 'C:\\Program Files (x86)\\Google\\GoogleUpdater\\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp'
2026-05-29 05:09:17,412 [lib.common.results] INFO: Uploading file C:\Program Files (x86)\Google\GoogleUpdater\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp to files\a6af73fc6c6b34efcef0893b17131ffde42852106e36849b08da30799dcd20a2; Size is 1347; Max size: 100000000
2026-05-29 05:09:19,417 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:19,423 [root] DEBUG: Loader: Injecting process 40856 (thread 41488) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:19,426 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:19,428 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:19,429 [lib.api.process] INFO: Injected into 64-bit <Process 40856 ShellExperienceHost.exe>
2026-05-29 05:09:19,431 [root] INFO: Announced 64-bit process name: ShellExperienceHost.exe pid: 40856
2026-05-29 05:09:19,433 [lib.api.process] INFO: Monitor config for process 40856: C:\lpw_albt\dll\40856.ini
2026-05-29 05:09:19,434 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:21,491 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:21,496 [root] DEBUG: Loader: Injecting process 40856 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:21,497 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 41488, handle 0x48
2026-05-29 05:09:21,499 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:21,503 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:21,506 [lib.api.process] INFO: Injected into 64-bit <Process 40856 ShellExperienceHost.exe>
2026-05-29 05:09:21,668 [root] DEBUG: 4484: OpenProcessHandler: Injection info created for process 39360, handle 0xc84: C:\Windows\System32\rundll32.exe
2026-05-29 05:09:22,205 [root] INFO: Process with pid 44272 has terminated
2026-05-29 05:09:22,207 [root] DEBUG: 44272: NtTerminateProcess hook: Attempting to dump process 44272
2026-05-29 05:09:22,212 [root] DEBUG: 44272: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:22,215 [root] INFO: Process with pid 45804 has terminated
2026-05-29 05:09:22,217 [root] DEBUG: 45804: NtTerminateProcess hook: Attempting to dump process 45804
2026-05-29 05:09:22,221 [root] DEBUG: 45804: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:22,233 [root] INFO: Process with pid 44644 has terminated
2026-05-29 05:09:22,235 [root] DEBUG: 44644: NtTerminateProcess hook: Attempting to dump process 44644
2026-05-29 05:09:22,240 [root] DEBUG: 44644: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:22,250 [root] INFO: Process with pid 45208 has terminated
2026-05-29 05:09:22,252 [root] DEBUG: 45208: NtTerminateProcess hook: Attempting to dump process 45208
2026-05-29 05:09:22,259 [root] DEBUG: 45208: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:24,594 [root] DEBUG: 4484: api-rate-cap: GetSystemTimeAsFileTime hook disabled due to rate
2026-05-29 05:09:24,598 [root] DEBUG: 4484: api-rate-cap: GetSystemTimeAsFileTime hook disabled due to rate
2026-05-29 05:09:24,600 [root] DEBUG: 4484: api-rate-cap: GetSystemTimeAsFileTime hook disabled due to rate
2026-05-29 05:09:25,997 [root] DEBUG: 4484: api-cap: NtSetInformationThread hook disabled due to count: 5000
2026-05-29 05:09:27,048 [root] DEBUG: 17256: NtTerminateProcess hook: Attempting to dump process 17256
2026-05-29 05:09:27,050 [root] DEBUG: 17256: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:09:27,059 [root] INFO: Process with pid 17256 has terminated
2026-05-29 05:09:44,213 [root] INFO: Announced starting service "b'wisvc'"
2026-05-29 05:09:45,232 [root] DEBUG: 676: CreateProcessHandler: Injection info set for new process 32156: C:\Windows\system32\svchost.exe, ImageBase: 0x00007FF7BF220000
2026-05-29 05:09:45,237 [root] INFO: Announced 64-bit process name: svchost.exe pid: 32156
2026-05-29 05:09:45,238 [lib.api.process] INFO: Monitor config for process 32156: C:\lpw_albt\dll\32156.ini
2026-05-29 05:09:45,241 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:45,258 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:45,263 [root] DEBUG: Loader: Injecting process 32156 (thread 32396) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:45,265 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:45,266 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:45,268 [lib.api.process] INFO: Injected into 64-bit <Process 32156 svchost.exe>
2026-05-29 05:09:45,271 [root] INFO: Announced 64-bit process name: svchost.exe pid: 32156
2026-05-29 05:09:45,272 [lib.api.process] INFO: Monitor config for process 32156: C:\lpw_albt\dll\32156.ini
2026-05-29 05:09:45,274 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:45,282 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:45,286 [root] DEBUG: Loader: Injecting process 32156 (thread 32396) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:45,288 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:45,289 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:45,291 [lib.api.process] INFO: Injected into 64-bit <Process 32156 svchost.exe>
2026-05-29 05:09:45,294 [root] INFO: Announced 64-bit process name: svchost.exe pid: 32156
2026-05-29 05:09:45,296 [lib.api.process] INFO: Monitor config for process 32156: C:\lpw_albt\dll\32156.ini
2026-05-29 05:09:45,299 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:45,308 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:45,314 [root] DEBUG: Loader: Injecting process 32156 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:45,317 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 32396, handle 0x124
2026-05-29 05:09:45,319 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:09:45,323 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:45,325 [lib.api.process] INFO: Injected into 64-bit <Process 32156 svchost.exe>
2026-05-29 05:09:45,339 [root] DEBUG: 32156: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:09:45,342 [root] DEBUG: 32156: Interactive desktop enabled.
2026-05-29 05:09:45,344 [root] DEBUG: 32156: Dropped file limit defaulting to 100.
2026-05-29 05:09:45,347 [root] DEBUG: 32156: Disabling sleep skipping.
2026-05-29 05:09:45,350 [root] DEBUG: 32156: Services hook set enabled
2026-05-29 05:09:45,355 [root] DEBUG: 32156: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:09:45,368 [root] DEBUG: 32156: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:09:45,369 [root] DEBUG: 32156: Monitor initialised: 64-bit capemon loaded in process 32156 at 0x00007FFF17B00000, thread 32396, image base 0x00007FF7BF220000, stack from 0x000000CAF62B4000-0x000000CAF62C0000
2026-05-29 05:09:45,371 [root] DEBUG: 32156: Commandline: C:\Windows\system32\svchost.exe -k netsvcs -p
2026-05-29 05:09:45,387 [root] DEBUG: 32156: Hooked 69 out of 69 functions
2026-05-29 05:09:45,388 [root] DEBUG: 32156: RestoreHeaders: Restored original import table.
2026-05-29 05:09:45,391 [root] INFO: Loaded monitor into process with pid 32156
2026-05-29 05:09:45,393 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:09:45,396 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:09:45,398 [root] DEBUG: 32156: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:09:45,402 [root] DEBUG: 32156: DLL loaded at 0x00007FFF40A10000: c:\windows\system32\flightsettings (0xe6000 bytes).
2026-05-29 05:09:45,405 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56FA0000: C:\Windows\SYSTEM32\WLDP (0x2d000 bytes).
2026-05-29 05:09:45,409 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52B00000: C:\Windows\SYSTEM32\wtsapi32 (0x14000 bytes).
2026-05-29 05:09:45,412 [root] DEBUG: 32156: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-29 05:09:45,414 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57360000: C:\Windows\SYSTEM32\WINSTA (0x5b000 bytes).
2026-05-29 05:09:45,417 [root] DEBUG: 32156: DLL loaded at 0x00007FFF48780000: C:\Windows\System32\OneCoreCommonProxyStub (0x7f000 bytes).
2026-05-29 05:09:45,421 [root] DEBUG: 32156: DLL loaded at 0x00007FFF566C0000: c:\windows\system32\msvcp110_win (0x8a000 bytes).
2026-05-29 05:09:45,422 [root] DEBUG: 32156: DLL loaded at 0x00007FFF522D0000: C:\Windows\SYSTEM32\policymanager (0xa1000 bytes).
2026-05-29 05:09:45,424 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56EF0000: C:\Windows\SYSTEM32\cryptsp (0x18000 bytes).
2026-05-29 05:09:45,425 [root] DEBUG: 32156: DLL loaded at 0x0000023B45300000: C:\Windows\System32\wosc (0x4e000 bytes).
2026-05-29 05:09:45,428 [root] DEBUG: 32156: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:09:45,430 [root] DEBUG: 32156: DLL loaded at 0x00007FFF42490000: C:\Windows\System32\Windows.Networking.Connectivity (0xb9000 bytes).
2026-05-29 05:09:45,432 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F560000: C:\Windows\System32\npmproxy (0x10000 bytes).
2026-05-29 05:09:45,435 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52DC0000: C:\Windows\System32\WinTypes (0x155000 bytes).
2026-05-29 05:09:45,439 [root] DEBUG: 32156: DLL loaded at 0x00007FFF569F0000: C:\Windows\System32\IPHLPAPI (0x3b000 bytes).
2026-05-29 05:09:45,440 [root] DEBUG: 32156: DLL loaded at 0x00007FFF58B20000: C:\Windows\System32\NSI (0x8000 bytes).
2026-05-29 05:09:45,442 [root] DEBUG: 32156: DLL loaded at 0x00007FFF40900000: C:\Windows\System32\dusmapi (0x11000 bytes).
2026-05-29 05:09:45,444 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57560000: C:\Windows\System32\profapi (0x25000 bytes).
2026-05-29 05:09:45,448 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F590000: C:\Windows\System32\Cabinet (0x29000 bytes).
2026-05-29 05:09:45,453 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57520000: C:\Windows\System32\USERENV (0x2e000 bytes).
2026-05-29 05:09:45,454 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57AA0000: C:\Windows\System32\WINTRUST (0x67000 bytes).
2026-05-29 05:09:45,457 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3EE40000: C:\Windows\System32\UpdatePolicy (0x43000 bytes).
2026-05-29 05:09:45,459 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57130000: C:\Windows\System32\MSASN1 (0x12000 bytes).
2026-05-29 05:09:45,461 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D6A0000: C:\Windows\System32\iertutil (0x2bc000 bytes).
2026-05-29 05:09:45,463 [root] DEBUG: 32156: DLL loaded at 0x00007FFF47980000: C:\Windows\System32\Windows.Web (0xc3000 bytes).
2026-05-29 05:09:45,477 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,480 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,483 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,485 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,486 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,488 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,493 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,494 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,497 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:45,499 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18700000: C:\Windows\System32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings (0x16000 bytes).
2026-05-29 05:09:45,502 [root] DEBUG: 32156: DLL loaded at 0x00007FFF42C10000: C:\Windows\system32\fcon (0x45000 bytes).
2026-05-29 05:09:45,506 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56630000: C:\Windows\system32\rsaenh (0x34000 bytes).
2026-05-29 05:09:45,525 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,526 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,530 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,532 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,535 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,537 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,539 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,540 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,544 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:45,546 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:45,551 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:45,552 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:45,554 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:45,555 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:45,559 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:45,562 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:45,563 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:45,568 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:45,570 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:45,570 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:45,596 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,598 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,601 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,604 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,609 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,612 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,615 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,618 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,620 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:45,642 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,645 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,651 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,653 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,655 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,657 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,658 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,660 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,664 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:45,667 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:45,670 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:45,674 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:45,675 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:45,678 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:45,680 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:45,681 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:45,685 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:45,687 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:45,689 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:45,693 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:45,717 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,719 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,720 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,722 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,725 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,727 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,728 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,731 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,734 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:45,756 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,757 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,761 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,765 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,766 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,769 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,771 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,773 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,775 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:45,776 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:45,781 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:45,782 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:45,784 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:45,785 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:45,788 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:45,790 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:45,792 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:45,795 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:45,797 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:45,798 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:45,821 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,823 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,826 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,828 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,830 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,832 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,833 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,834 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,840 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:45,861 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,864 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,865 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,867 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,869 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,872 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,874 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,875 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,879 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:45,882 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:45,885 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:45,889 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:45,890 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:45,891 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:45,893 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:45,896 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:45,898 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:45,899 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:45,901 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:45,903 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:45,927 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,930 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,933 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,934 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,937 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,940 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,942 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,946 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,949 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:45,971 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:45,972 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:45,974 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:45,977 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:45,978 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:45,981 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:45,983 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:45,985 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:45,988 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:45,990 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:45,993 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:45,996 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:45,998 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:46,000 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:46,002 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:46,004 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:46,006 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:46,007 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:46,009 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:46,012 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:46,061 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,065 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,067 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,068 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,071 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,072 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,076 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,078 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,081 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:46,106 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,107 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,109 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,111 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,113 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,114 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,117 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,120 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,122 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:46,123 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:46,126 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:46,128 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:46,131 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:46,137 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:46,138 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:46,141 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:46,147 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:46,148 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:46,149 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:46,152 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:46,179 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,180 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,183 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,184 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,186 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,187 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,188 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,191 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,193 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:46,215 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,216 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,219 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,221 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,222 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,224 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,227 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,227 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,232 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:46,238 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:46,248 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:46,250 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:46,251 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:46,252 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:46,255 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:46,257 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:46,258 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:46,259 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:46,261 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:46,264 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:46,291 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,293 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,297 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,298 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,300 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,302 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,305 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,306 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,311 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:46,338 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,339 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,342 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,348 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,351 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,353 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,356 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,359 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,363 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:46,365 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:46,368 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:46,370 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:46,374 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:46,382 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:46,384 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:46,385 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:46,387 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:46,390 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:46,392 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:46,395 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:46,455 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,457 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,461 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,463 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,466 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,468 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,469 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,472 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,476 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:46,499 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,501 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,503 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,506 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,507 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,509 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,511 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,514 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,518 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:46,521 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:46,525 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:46,527 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:46,529 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:46,530 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:46,533 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:46,536 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:46,539 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:46,547 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:46,549 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:46,552 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:46,585 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,587 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,590 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,592 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,594 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,596 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,598 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,599 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,602 [root] DEBUG: 32156: DLL loaded at 0x00007FFF45630000: C:\Windows\SYSTEM32\AEPIC (0x92000 bytes).
2026-05-29 05:09:46,628 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56B10000: C:\Windows\system32\logoncli (0x43000 bytes).
2026-05-29 05:09:46,631 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4F3B0000: C:\Windows\system32\utcutil (0x1f000 bytes).
2026-05-29 05:09:46,633 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57490000: C:\Windows\SYSTEM32\powrprof (0x4b000 bytes).
2026-05-29 05:09:46,635 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56A30000: C:\Windows\system32\netutils (0xc000 bytes).
2026-05-29 05:09:46,640 [root] DEBUG: 32156: DLL loaded at 0x00007FFF52560000: C:\Windows\system32\WINHTTP (0x10a000 bytes).
2026-05-29 05:09:46,643 [root] DEBUG: 32156: DLL loaded at 0x00007FFF56770000: C:\Windows\SYSTEM32\ntmarta (0x33000 bytes).
2026-05-29 05:09:46,645 [root] DEBUG: 32156: DLL loaded at 0x00007FFF18A70000: C:\Windows\system32\dcntel (0xbf000 bytes).
2026-05-29 05:09:46,647 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57470000: C:\Windows\system32\UMPDC (0x12000 bytes).
2026-05-29 05:09:46,650 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59EF0000: C:\Windows\System32\imagehlp (0x1d000 bytes).
2026-05-29 05:09:46,651 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4FA10000: C:\Windows\SYSTEM32\Tbs (0x1b000 bytes).
2026-05-29 05:09:46,654 [root] DEBUG: 32156: DLL loaded at 0x00007FFF3F700000: C:\Windows\system32\WDSCORE (0x43000 bytes).
2026-05-29 05:09:46,656 [root] DEBUG: 32156: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\MSI (0x337000 bytes).
2026-05-29 05:09:46,661 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43550000: C:\Windows\system32\NETAPI32 (0x19000 bytes).
2026-05-29 05:09:46,662 [root] DEBUG: 32156: DLL loaded at 0x00007FFF523E0000: C:\Windows\system32\XmlLite (0x36000 bytes).
2026-05-29 05:09:46,665 [root] DEBUG: 32156: DLL loaded at 0x00007FFF43500000: C:\Windows\system32\VERSION (0xa000 bytes).
2026-05-29 05:09:46,666 [root] DEBUG: 32156: DLL loaded at 0x00007FFF55FF0000: C:\Windows\system32\tdh (0x11b000 bytes).
2026-05-29 05:09:46,671 [root] DEBUG: 32156: DLL loaded at 0x00007FFF57750000: C:\Windows\System32\cfgmgr32 (0x4e000 bytes).
2026-05-29 05:09:46,679 [root] DEBUG: 32156: DLL loaded at 0x00007FFF59A80000: C:\Windows\System32\setupapi (0x46e000 bytes).
2026-05-29 05:09:46,686 [root] DEBUG: 32156: DLL loaded at 0x00007FFF4D3B0000: C:\Windows\system32\SAMCLI (0x19000 bytes).
2026-05-29 05:09:46,687 [root] DEBUG: 32156: DLL loaded at 0x00007FFF17360000: C:\Windows\system32\appraiser (0x212000 bytes).
2026-05-29 05:09:46,791 [root] DEBUG: 4484: api-cap: IsDebuggerPresent hook disabled due to count: 5000
2026-05-29 05:09:47,385 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 48508: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-29 05:09:47,390 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 48508
2026-05-29 05:09:47,394 [lib.api.process] INFO: Monitor config for process 48508: C:\lpw_albt\dll\48508.ini
2026-05-29 05:09:47,395 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:47,398 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:47,438 [root] DEBUG: Loader: Injecting process 48508 (thread 48512) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:47,443 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:47,448 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:47,452 [lib.api.process] INFO: Injected into 64-bit <Process 48508 dllhost.exe>
2026-05-29 05:09:47,457 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 48508
2026-05-29 05:09:47,459 [lib.api.process] INFO: Monitor config for process 48508: C:\lpw_albt\dll\48508.ini
2026-05-29 05:09:47,460 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:09:47,477 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:09:47,496 [root] DEBUG: Loader: Injecting process 48508 (thread 48512) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:47,498 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:09:47,499 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:09:47,505 [lib.api.process] INFO: Injected into 64-bit <Process 48508 dllhost.exe>
2026-05-29 05:09:47,519 [root] DEBUG: 48508: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:09:47,521 [root] DEBUG: 48508: Interactive desktop enabled.
2026-05-29 05:09:47,523 [root] DEBUG: 48508: Dropped file limit defaulting to 100.
2026-05-29 05:09:47,527 [root] DEBUG: 48508: Disabling sleep skipping.
2026-05-29 05:09:47,530 [root] DEBUG: 48508: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:09:47,542 [root] DEBUG: 48508: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:09:47,545 [root] DEBUG: 48508: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:09:47,549 [root] DEBUG: 48508: Monitor initialised: 64-bit capemon loaded in process 48508 at 0x00007FFF17B00000, thread 48512, image base 0x00007FF6706B0000, stack from 0x000000CF522F4000-0x000000CF52300000
2026-05-29 05:09:47,552 [root] DEBUG: 48508: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-29 05:09:47,568 [root] DEBUG: 48508: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:09:47,593 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:09:47,595 [root] DEBUG: 48508: set_hooks: Unable to hook LockResource
2026-05-29 05:09:47,600 [root] DEBUG: 48508: Hooked 627 out of 628 functions
2026-05-29 05:09:47,602 [root] DEBUG: 48508: Syscall hook installed, syscall logging level 1
2026-05-29 05:09:47,609 [root] DEBUG: 48508: RestoreHeaders: Restored original import table.
2026-05-29 05:09:47,610 [root] INFO: Loaded monitor into process with pid 48508
2026-05-29 05:09:47,611 [root] DEBUG: 48508: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 48512).
2026-05-29 05:09:47,613 [root] DEBUG: 48508: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:09:47,615 [root] DEBUG: 48508: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:09:47,619 [root] DEBUG: 48508: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:09:47,622 [root] DEBUG: 48508: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:09:47,625 [root] DEBUG: 48508: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:09:47,641 [root] DEBUG: 48508: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-29 05:09:47,658 [root] DEBUG: 48508: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:09:47,659 [root] DEBUG: 48508: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-29 05:09:47,666 [root] DEBUG: 48508: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-29 05:09:47,782 [root] DEBUG: 4484: api-cap: NtQueryValueKey hook disabled due to count: 5000
2026-05-29 05:09:52,827 [root] INFO: Process with pid 48508 has terminated
2026-05-29 05:09:52,829 [root] DEBUG: 48508: NtTerminateProcess hook: Attempting to dump process 48508
2026-05-29 05:09:52,831 [root] DEBUG: 48508: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:10:16,937 [root] DEBUG: 4484: api-cap: MsgWaitForMultipleObjectsEx hook disabled due to count: 5000
2026-05-29 05:10:16,940 [root] DEBUG: 4484: api-cap: MsgWaitForMultipleObjectsEx hook disabled due to count: 5001
2026-05-29 05:10:17,638 [root] DEBUG: 4484: api-cap: NtQueryInformationThread hook disabled due to count: 5000
2026-05-29 05:10:18,360 [root] DEBUG: 4484: api-cap: NtWaitForSingleObject hook disabled due to count: 5000
2026-05-29 05:10:22,976 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 48136: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-29 05:10:22,977 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 48136
2026-05-29 05:10:22,982 [lib.api.process] INFO: Monitor config for process 48136: C:\lpw_albt\dll\48136.ini
2026-05-29 05:10:22,991 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:10:23,006 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:10:23,013 [root] DEBUG: Loader: Injecting process 48136 (thread 48144) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:10:23,016 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:10:23,018 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:10:23,019 [lib.api.process] INFO: Injected into 64-bit <Process 48136 dllhost.exe>
2026-05-29 05:10:23,023 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 48136
2026-05-29 05:10:23,026 [lib.api.process] INFO: Monitor config for process 48136: C:\lpw_albt\dll\48136.ini
2026-05-29 05:10:23,029 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:10:23,040 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:10:23,047 [root] DEBUG: Loader: Injecting process 48136 (thread 48144) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:10:23,051 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:10:23,052 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:10:23,053 [lib.api.process] INFO: Injected into 64-bit <Process 48136 dllhost.exe>
2026-05-29 05:10:23,064 [root] DEBUG: 48136: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:10:23,065 [root] DEBUG: 48136: Interactive desktop enabled.
2026-05-29 05:10:23,070 [root] DEBUG: 48136: Dropped file limit defaulting to 100.
2026-05-29 05:10:23,074 [root] DEBUG: 48136: Disabling sleep skipping.
2026-05-29 05:10:23,077 [root] DEBUG: 48136: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:10:23,090 [root] DEBUG: 48136: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:10:23,091 [root] DEBUG: 48136: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:10:23,093 [root] DEBUG: 48136: Monitor initialised: 64-bit capemon loaded in process 48136 at 0x00007FFF17B00000, thread 48144, image base 0x00007FF6706B0000, stack from 0x00000029920F4000-0x0000002992100000
2026-05-29 05:10:23,094 [root] DEBUG: 48136: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-29 05:10:23,111 [root] DEBUG: 48136: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:10:23,136 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:10:23,138 [root] DEBUG: 48136: set_hooks: Unable to hook LockResource
2026-05-29 05:10:23,145 [root] DEBUG: 48136: Hooked 627 out of 628 functions
2026-05-29 05:10:23,149 [root] DEBUG: 48136: Syscall hook installed, syscall logging level 1
2026-05-29 05:10:23,155 [root] DEBUG: 48136: RestoreHeaders: Restored original import table.
2026-05-29 05:10:23,157 [root] INFO: Loaded monitor into process with pid 48136
2026-05-29 05:10:23,162 [root] DEBUG: 48136: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 48144).
2026-05-29 05:10:23,164 [root] DEBUG: 48136: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:10:23,168 [root] DEBUG: 48136: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:10:23,172 [root] DEBUG: 48136: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:10:23,173 [root] DEBUG: 48136: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:10:23,177 [root] DEBUG: 48136: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:10:23,191 [root] DEBUG: 48136: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-29 05:10:23,209 [root] DEBUG: 48136: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:10:23,211 [root] DEBUG: 48136: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-29 05:10:23,218 [root] DEBUG: 48136: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-29 05:10:23,230 [root] DEBUG: 48136: DLL loaded at 0x00007FFF51B20000: C:\Windows\system32\WindowsCodecs (0x1b4000 bytes).
2026-05-29 05:10:23,233 [root] DEBUG: 48136: DLL loaded at 0x00007FFF47790000: C:\Windows\system32\PhotoMetadataHandler (0x84000 bytes).
2026-05-29 05:10:23,249 [root] DEBUG: 48136: DLL loaded at 0x00007FFF50870000: C:\Windows\System32\OneCoreUAPCommonProxyStub (0x7d0000 bytes).
2026-05-29 05:10:27,090 [root] INFO: Added new file to list with pid 12120 and path C:
2026-05-29 05:10:27,092 [root] DEBUG: 12120: NtTerminateProcess hook: Attempting to dump process 12120
2026-05-29 05:10:27,095 [root] DEBUG: 12120: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:10:27,100 [root] INFO: Process with pid 12120 has terminated
2026-05-29 05:10:28,330 [root] INFO: Process with pid 48136 has terminated
2026-05-29 05:10:28,334 [root] DEBUG: 48136: NtTerminateProcess hook: Attempting to dump process 48136
2026-05-29 05:10:28,336 [root] DEBUG: 48136: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:10:35,205 [root] INFO: Added new file to list with pid 24440 and path C:\ProgramData\Microsoft\Windows\WER\Temp\b73daafd-8c1d-4dbe-b95a-82d5dbbbe57a
2026-05-29 05:10:35,210 [root] DEBUG: 24440: NtTerminateProcess hook: Attempting to dump process 24440
2026-05-29 05:10:35,213 [root] DEBUG: 24440: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:10:35,238 [root] INFO: Process with pid 24440 has terminated
2026-05-29 05:10:36,910 [root] DEBUG: 21628: NtTerminateProcess hook: Attempting to dump process 21628
2026-05-29 05:10:36,912 [root] DEBUG: 21628: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:10:36,921 [root] INFO: Process with pid 21628 has terminated
2026-05-29 05:10:46,718 [root] DEBUG: 32156: NtTerminateProcess hook: Attempting to dump process 32156
2026-05-29 05:10:46,721 [root] DEBUG: 32156: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:10:46,726 [root] INFO: Process with pid 32156 has terminated
2026-05-29 05:11:01,329 [root] DEBUG: 4484: DLL loaded at 0x00007FFF42C10000: C:\Windows\system32\zipfldr (0x4a000 bytes).
2026-05-29 05:11:01,332 [root] DEBUG: 4484: DLL loaded at 0x00007FFF42C10000: C:\Windows\system32\zipfldr (0x4a000 bytes).
2026-05-29 05:11:01,382 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3BBD0000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-29 05:11:01,384 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3BBD0000: C:\Windows\SYSTEM32\MsftEdit (0x34d000 bytes).
2026-05-29 05:11:01,396 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F6A0000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-29 05:11:01,398 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F6A0000: C:\Program Files\Common Files\microsoft shared\ink\tiptsf (0xa9000 bytes).
2026-05-29 05:11:01,436 [root] DEBUG: 4484: DLL loaded at 0x0000000012AE0000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-29 05:11:01,439 [root] DEBUG: 4484: DLL loaded at 0x0000000012AE0000: C:\Windows\system32\UIRibbon (0x3ec000 bytes).
2026-05-29 05:11:01,564 [root] DEBUG: 4484: api-cap: NtOpenProcessToken hook disabled due to count: 5000
2026-05-29 05:11:01,644 [root] DEBUG: 4484: DLL loaded at 0x00007FFF467E0000: C:\Windows\System32\Windows.System.Launcher (0xbd000 bytes).
2026-05-29 05:11:01,650 [root] DEBUG: 4484: DLL loaded at 0x00007FFF467E0000: C:\Windows\System32\Windows.System.Launcher (0xbd000 bytes).
2026-05-29 05:11:02,038 [root] DEBUG: 4484: api-cap: CoCreateInstance hook disabled due to count: 5001
2026-05-29 05:11:02,039 [root] DEBUG: 4484: api-cap: CoCreateInstance hook disabled due to count: 5000
2026-05-29 05:11:05,595 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\njRAT-v0.6.4.lnk to files\36fa265ccb5056882a0b208dfed8c80117aee4d21b3cebb8068d81fdf4ebce0a; Size is 609; Max size: 100000000
2026-05-29 05:11:05,610 [root] DEBUG: 4484: api-cap: NtReleaseMutant hook disabled due to count: 5000
2026-05-29 05:11:07,663 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F390000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-29 05:11:07,665 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F390000: C:\Windows\system32\twext (0x33000 bytes).
2026-05-29 05:11:07,703 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F2B0000: C:\Windows\System32\shacct (0x29000 bytes).
2026-05-29 05:11:07,704 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F2B0000: C:\Windows\System32\shacct (0x29000 bytes).
2026-05-29 05:11:07,747 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F250000: C:\Program Files\Windows Defender\shellext (0x55000 bytes).
2026-05-29 05:11:07,749 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F250000: C:\Program Files\Windows Defender\shellext (0x55000 bytes).
2026-05-29 05:11:07,773 [root] DEBUG: 4484: api-cap: NtOpenProcess hook disabled due to count: 5000
2026-05-29 05:11:07,854 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C370000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-29 05:11:07,857 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C370000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-29 05:11:07,873 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F8A0000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-29 05:11:07,876 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F8A0000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-29 05:11:07,947 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F430000: C:\Windows\System32\drprov (0xb000 bytes).
2026-05-29 05:11:07,951 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F430000: C:\Windows\System32\drprov (0xb000 bytes).
2026-05-29 05:11:07,956 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F230000: C:\Windows\System32\ntlanman (0x1f000 bytes).
2026-05-29 05:11:07,959 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F230000: C:\Windows\System32\ntlanman (0x1f000 bytes).
2026-05-29 05:11:07,962 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F210000: C:\Windows\System32\DAVHLPR (0xd000 bytes).
2026-05-29 05:11:07,964 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4F210000: C:\Windows\System32\DAVHLPR (0xd000 bytes).
2026-05-29 05:11:07,967 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3EFA0000: C:\Windows\System32\davclnt (0x1e000 bytes).
2026-05-29 05:11:07,968 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3EFA0000: C:\Windows\System32\davclnt (0x1e000 bytes).
2026-05-29 05:11:07,999 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18B90000: C:\Windows\System32\PlayToDevice (0x64000 bytes).
2026-05-29 05:11:08,003 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18B90000: C:\Windows\System32\PlayToDevice (0x64000 bytes).
2026-05-29 05:11:08,015 [root] DEBUG: 4484: DLL loaded at 0x0000000010380000: C:\Windows\System32\EhStorAPI (0x26000 bytes).
2026-05-29 05:11:08,017 [root] DEBUG: 4484: DLL loaded at 0x0000000010380000: C:\Windows\System32\EhStorAPI (0x26000 bytes).
2026-05-29 05:11:10,489 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C370000: C:\Windows\SYSTEM32\CHARTV (0x25000 bytes).
2026-05-29 05:11:10,492 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C370000: C:\Windows\SYSTEM32\CHARTV (0x25000 bytes).
2026-05-29 05:11:10,575 [root] DEBUG: 4484: DLL loaded at 0x00007FFF589D0000: C:\Windows\System32\comdlg32 (0xda000 bytes).
2026-05-29 05:11:10,585 [root] DEBUG: 4484: DLL loaded at 0x00007FFF589D0000: C:\Windows\System32\comdlg32 (0xda000 bytes).
2026-05-29 05:11:18,261 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18AE0000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-29 05:11:18,264 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18AE0000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-29 05:11:18,268 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-29 05:11:18,271 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-29 05:11:18,287 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F830000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-29 05:11:18,290 [root] DEBUG: 4484: DLL loaded at 0x00007FFF3F830000: C:\Program Files\Windows Defender\MpOav (0x44000 bytes).
2026-05-29 05:11:18,295 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,298 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,314 [root] DEBUG: 4484: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-29 05:11:18,315 [root] DEBUG: 4484: DLL loaded at 0x00007FFF55EC0000: C:\Windows\SYSTEM32\gpapi (0x23000 bytes).
2026-05-29 05:11:18,407 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,408 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,476 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,479 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,537 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,540 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,569 [root] DEBUG: 4484: api-cap: NtReadFile hook disabled due to count: 5000
2026-05-29 05:11:18,587 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18AE0000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-29 05:11:18,590 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18AE0000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-29 05:11:18,592 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-29 05:11:18,597 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-29 05:11:18,607 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,610 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,653 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18AE0000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-29 05:11:18,655 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18AE0000: C:\Windows\SYSTEM32\WDSCORE (0x43000 bytes).
2026-05-29 05:11:18,660 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-29 05:11:18,664 [root] DEBUG: 4484: DLL loaded at 0x00007FFF4D300000: C:\Windows\system32\winshfhc (0xa000 bytes).
2026-05-29 05:11:18,672 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,675 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,748 [root] DEBUG: 4484: api-cap: RegEnumKeyExW hook disabled due to count: 5000
2026-05-29 05:11:18,760 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,762 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,824 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,825 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,887 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,890 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,967 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:18,969 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:19,030 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:19,032 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:19,085 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:19,087 [root] DEBUG: 4484: DLL loaded at 0x00007FFF47F70000: C:\Program Files\Windows Defender\MPCLIENT (0xe9000 bytes).
2026-05-29 05:11:19,173 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 48764: C:\Windows\system32\DllHost.exe, ImageBase: 0x00007FF6706B0000
2026-05-29 05:11:19,176 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 48764
2026-05-29 05:11:19,177 [lib.api.process] INFO: Monitor config for process 48764: C:\lpw_albt\dll\48764.ini
2026-05-29 05:11:19,181 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:19,207 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:19,253 [root] DEBUG: Loader: Injecting process 48764 (thread 48776) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:19,254 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:19,256 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:19,259 [lib.api.process] INFO: Injected into 64-bit <Process 48764 dllhost.exe>
2026-05-29 05:11:19,266 [root] INFO: Announced 64-bit process name: dllhost.exe pid: 48764
2026-05-29 05:11:19,268 [lib.api.process] INFO: Monitor config for process 48764: C:\lpw_albt\dll\48764.ini
2026-05-29 05:11:19,269 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:19,288 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:19,300 [root] DEBUG: Loader: Injecting process 48764 (thread 48776) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:19,302 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:19,306 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:19,313 [lib.api.process] INFO: Injected into 64-bit <Process 48764 dllhost.exe>
2026-05-29 05:11:19,329 [root] DEBUG: 48764: Python path set to 'C:\Users\admin\AppData\Local\Python\pythoncore-3.14-64'.
2026-05-29 05:11:19,333 [root] DEBUG: 48764: Interactive desktop enabled.
2026-05-29 05:11:19,336 [root] DEBUG: 48764: Dropped file limit defaulting to 100.
2026-05-29 05:11:19,340 [root] DEBUG: 48764: Disabling sleep skipping.
2026-05-29 05:11:19,351 [root] DEBUG: 48764: YaraInit: Compiled rules loaded from existing file C:\lpw_albt\data\yara\capemon.yac
2026-05-29 05:11:19,364 [root] DEBUG: 48764: RtlInsertInvertedFunctionTable 0x00007FFF59F6090E, LdrpInvertedFunctionTableSRWLock 0x00007FFF5A0BD4F0
2026-05-29 05:11:19,365 [root] DEBUG: 48764: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:11:19,373 [root] DEBUG: 48764: Monitor initialised: 64-bit capemon loaded in process 48764 at 0x00007FFF17B00000, thread 48776, image base 0x00007FF6706B0000, stack from 0x000000D3A26F4000-0x000000D3A2700000
2026-05-29 05:11:19,390 [root] DEBUG: 48764: Commandline: C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
2026-05-29 05:11:19,405 [root] DEBUG: 48764: hook_api: LdrpCallInitRoutine export address 0x00007FFF59F699BC obtained via GetFunctionAddress
2026-05-29 05:11:19,431 [root] WARNING: b'Unable to create trampoline for LockResource, hook type 2'
2026-05-29 05:11:19,437 [root] DEBUG: 48764: set_hooks: Unable to hook LockResource
2026-05-29 05:11:19,443 [root] DEBUG: 48764: Hooked 627 out of 628 functions
2026-05-29 05:11:19,446 [root] DEBUG: 48764: Syscall hook installed, syscall logging level 1
2026-05-29 05:11:19,454 [root] DEBUG: 48764: RestoreHeaders: Restored original import table.
2026-05-29 05:11:19,456 [root] INFO: Loaded monitor into process with pid 48764
2026-05-29 05:11:19,462 [root] DEBUG: 48764: caller_dispatch: Added region at 0x00007FF6706B0000 to tracked regions list (ntdll::NtAllocateVirtualMemory returns to 0x00007FF6706B12F2, thread 48776).
2026-05-29 05:11:19,465 [root] DEBUG: 48764: YaraScan: Scanning 0x00007FF6706B0000, size 0x8026
2026-05-29 05:11:19,471 [root] DEBUG: 48764: ProcessImageBase: Main module image at 0x00007FF6706B0000 unmodified (entropy change 0.000000e+00)
2026-05-29 05:11:19,478 [root] DEBUG: 4484: api-cap: NtSetInformationFile hook disabled due to count: 5000
2026-05-29 05:11:19,502 [root] DEBUG: 48764: DLL loaded at 0x00007FFF55510000: C:\Windows\SYSTEM32\kernel.appcore (0x12000 bytes).
2026-05-29 05:11:19,504 [root] DEBUG: 48764: DLL loaded at 0x00007FFF57EF0000: C:\Windows\System32\bcryptPrimitives (0x82000 bytes).
2026-05-29 05:11:19,508 [root] DEBUG: 48764: DLL loaded at 0x00007FFF58B30000: C:\Windows\System32\clbcatq (0xa9000 bytes).
2026-05-29 05:11:19,535 [root] DEBUG: 48764: DLL loaded at 0x00007FFF54FC0000: C:\Windows\system32\uxtheme (0x9e000 bytes).
2026-05-29 05:11:19,564 [root] DEBUG: 48764: DLL loaded at 0x00007FFF58070000: C:\Windows\System32\shcore (0xad000 bytes).
2026-05-29 05:11:19,568 [root] DEBUG: 48764: DLL loaded at 0x00007FFF432B0000: C:\Windows\System32\thumbcache (0x66000 bytes).
2026-05-29 05:11:19,577 [root] DEBUG: 48764: DLL loaded at 0x00007FFF52860000: C:\Windows\system32\propsys (0xf6000 bytes).
2026-05-29 05:11:21,144 [root] DEBUG: 4484: api-cap: NtCreateMutant hook disabled due to count: 5000
2026-05-29 05:11:22,918 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46F60000: C:\Windows\System32\Windows.Shell.ServiceHostBuilder (0x1d000 bytes).
2026-05-29 05:11:22,920 [root] DEBUG: 4484: DLL loaded at 0x00007FFF46F60000: C:\Windows\System32\Windows.Shell.ServiceHostBuilder (0x1d000 bytes).
2026-05-29 05:11:22,934 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE111000, size: 0x1000.
2026-05-29 05:11:22,935 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE101000, size: 0x1000.
2026-05-29 05:11:22,950 [root] DEBUG: 4484: AllocationHandler: Adding allocation to tracked region list: 0x00007DF4AE0F1000, size: 0x1000.
2026-05-29 05:11:22,959 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18A90000: C:\Windows\system32\activationclient (0x12000 bytes).
2026-05-29 05:11:22,966 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18A90000: C:\Windows\system32\activationclient (0x12000 bytes).
2026-05-29 05:11:22,985 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 49284: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe, ImageBase: 0x00007FF7155A0000
2026-05-29 05:11:22,987 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49284
2026-05-29 05:11:22,990 [lib.api.process] INFO: Monitor config for process 49284: C:\lpw_albt\dll\49284.ini
2026-05-29 05:11:22,994 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:23,011 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:23,016 [root] DEBUG: Loader: Injecting process 49284 (thread 49288) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:23,020 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:23,022 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:23,024 [lib.api.process] INFO: Injected into 64-bit <Process 49284 CHXSmartScreen.exe>
2026-05-29 05:11:23,029 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49284
2026-05-29 05:11:23,030 [lib.api.process] INFO: Monitor config for process 49284: C:\lpw_albt\dll\49284.ini
2026-05-29 05:11:23,031 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:23,049 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:23,054 [root] DEBUG: Loader: Injecting process 49284 (thread 49288) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:23,057 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:23,061 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:23,066 [lib.api.process] INFO: Injected into 64-bit <Process 49284 CHXSmartScreen.exe>
2026-05-29 05:11:23,067 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49284
2026-05-29 05:11:23,070 [lib.api.process] INFO: Monitor config for process 49284: C:\lpw_albt\dll\49284.ini
2026-05-29 05:11:23,073 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:23,089 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:23,094 [root] DEBUG: Loader: Injecting process 49284 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:23,097 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 49288, handle 0x8c
2026-05-29 05:11:23,100 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:11:23,101 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:23,103 [lib.api.process] INFO: Injected into 64-bit <Process 49284 CHXSmartScreen.exe>
2026-05-29 05:11:23,370 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE0F0000.
2026-05-29 05:11:23,373 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:23,374 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE120000.
2026-05-29 05:11:23,376 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:23,377 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE100000.
2026-05-29 05:11:23,380 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:23,382 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE110000.
2026-05-29 05:11:23,384 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:23,386 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE130000.
2026-05-29 05:11:23,389 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:24,685 [root] INFO: Process with pid 48764 has terminated
2026-05-29 05:11:24,688 [root] DEBUG: 48764: NtTerminateProcess hook: Attempting to dump process 48764
2026-05-29 05:11:24,690 [root] DEBUG: 48764: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:26,818 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE130000.
2026-05-29 05:11:26,823 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE120000.
2026-05-29 05:11:26,825 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE100000.
2026-05-29 05:11:26,850 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 49668: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe, ImageBase: 0x00007FF7155A0000
2026-05-29 05:11:26,852 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49668
2026-05-29 05:11:26,856 [lib.api.process] INFO: Monitor config for process 49668: C:\lpw_albt\dll\49668.ini
2026-05-29 05:11:26,862 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:26,884 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:26,890 [root] DEBUG: Loader: Injecting process 49668 (thread 49672) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:26,894 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:26,896 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:26,898 [lib.api.process] INFO: Injected into 64-bit <Process 49668 CHXSmartScreen.exe>
2026-05-29 05:11:26,903 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49668
2026-05-29 05:11:26,903 [lib.api.process] INFO: Monitor config for process 49668: C:\lpw_albt\dll\49668.ini
2026-05-29 05:11:26,905 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:26,921 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:26,927 [root] DEBUG: Loader: Injecting process 49668 (thread 49672) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:26,928 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:26,932 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:26,934 [lib.api.process] INFO: Injected into 64-bit <Process 49668 CHXSmartScreen.exe>
2026-05-29 05:11:26,938 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49668
2026-05-29 05:11:26,939 [lib.api.process] INFO: Monitor config for process 49668: C:\lpw_albt\dll\49668.ini
2026-05-29 05:11:26,939 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:26,961 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:26,966 [root] DEBUG: Loader: Injecting process 49668 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:26,968 [root] DEBUG: InjectDll: No thread ID supplied, initial thread ID 49672, handle 0x120
2026-05-29 05:11:26,972 [root] DEBUG: InjectDllViaIAT: This image has already been patched.
2026-05-29 05:11:26,974 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:26,975 [lib.api.process] INFO: Injected into 64-bit <Process 49668 CHXSmartScreen.exe>
2026-05-29 05:11:27,197 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE0F0000.
2026-05-29 05:11:27,200 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:27,203 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE110000.
2026-05-29 05:11:27,206 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:27,209 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE100000.
2026-05-29 05:11:27,213 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:27,215 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE120000.
2026-05-29 05:11:27,219 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:27,222 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE130000.
2026-05-29 05:11:27,225 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:28,775 [root] DEBUG: 4484: DLL loaded at 0x00007FFF189D0000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-29 05:11:28,778 [root] DEBUG: 4484: DLL loaded at 0x00007FFF189D0000: C:\Windows\System32\sendmail (0x2b000 bytes).
2026-05-29 05:11:28,782 [root] DEBUG: 4484: DLL loaded at 0x0000000013930000: C:\Windows\system32\sfc (0x3000 bytes).
2026-05-29 05:11:28,787 [root] DEBUG: 4484: DLL loaded at 0x0000000013930000: C:\Windows\system32\sfc (0x3000 bytes).
2026-05-29 05:11:28,790 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\msi (0x337000 bytes).
2026-05-29 05:11:28,792 [root] DEBUG: 4484: DLL loaded at 0x00007FFF1C620000: C:\Windows\system32\msi (0x337000 bytes).
2026-05-29 05:11:28,796 [root] DEBUG: 4484: DLL loaded at 0x00007FFF189B0000: C:\Windows\system32\acppage (0x19000 bytes).
2026-05-29 05:11:28,799 [root] DEBUG: 4484: DLL loaded at 0x00007FFF189B0000: C:\Windows\system32\acppage (0x19000 bytes).
2026-05-29 05:11:28,836 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18990000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-29 05:11:28,838 [root] DEBUG: 4484: DLL loaded at 0x00007FFF18990000: C:\Windows\system32\mydocs (0x11000 bytes).
2026-05-29 05:11:29,762 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE130000.
2026-05-29 05:11:29,766 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE120000.
2026-05-29 05:11:29,767 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE110000.
2026-05-29 05:11:29,769 [root] DEBUG: 4484: AllocationHandler: Allocation already in tracked region list: 0x00007DF4AE100000.
2026-05-29 05:11:29,796 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 49952: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe, ImageBase: 0x00007FF7155A0000
2026-05-29 05:11:29,799 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49952
2026-05-29 05:11:29,801 [lib.api.process] INFO: Monitor config for process 49952: C:\lpw_albt\dll\49952.ini
2026-05-29 05:11:29,806 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:29,823 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:29,831 [root] DEBUG: Loader: Injecting process 49952 (thread 49956) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:29,837 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:29,839 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:29,841 [lib.api.process] INFO: Injected into 64-bit <Process 49952 CHXSmartScreen.exe>
2026-05-29 05:11:29,846 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49952
2026-05-29 05:11:29,847 [lib.api.process] INFO: Monitor config for process 49952: C:\lpw_albt\dll\49952.ini
2026-05-29 05:11:29,847 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:29,868 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:29,874 [root] DEBUG: Loader: Injecting process 49952 (thread 49956) with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:29,877 [root] DEBUG: InjectDllViaIAT: Successfully patched IAT.
2026-05-29 05:11:29,882 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:29,884 [lib.api.process] INFO: Injected into 64-bit <Process 49952 CHXSmartScreen.exe>
2026-05-29 05:11:29,890 [root] INFO: Announced 64-bit process name: CHXSmartScreen.exe pid: 49952
2026-05-29 05:11:29,893 [lib.api.process] INFO: Monitor config for process 49952: C:\lpw_albt\dll\49952.ini
2026-05-29 05:11:29,895 [lib.api.process] INFO: Option 'interactive' with value '1' sent to monitor
2026-05-29 05:11:29,917 [lib.api.process] INFO: 64-bit DLL to inject is C:\lpw_albt\dll\uwEeDg.dll, loader C:\lpw_albt\bin\MooDbyJw.exe
2026-05-29 05:11:29,923 [root] DEBUG: Loader: Injecting process 49952 with C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:29,928 [root] DEBUG: GetProcessInitialThreadId: ReadProcessMemory failed (0x00000011F59FD048).
2026-05-29 05:11:29,931 [root] DEBUG: InjectDll: No thread ID supplied, GetProcessInitialThreadId failed (SessionId=1).
2026-05-29 05:11:29,933 [root] DEBUG: Successfully injected DLL C:\lpw_albt\dll\uwEeDg.dll.
2026-05-29 05:11:30,152 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE0F0000.
2026-05-29 05:11:30,158 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:30,160 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE110000.
2026-05-29 05:11:30,162 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:30,163 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE100000.
2026-05-29 05:11:30,165 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:30,170 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE120000.
2026-05-29 05:11:30,171 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:30,177 [root] DEBUG: 4484: FreeHandler: Address: 0x00007DF4AE130000.
2026-05-29 05:11:30,182 [root] DEBUG: 4484: ScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:38,476 [root] DEBUG: 4484: api-cap: PostMessageW hook disabled due to count: 5000
2026-05-29 05:11:38,916 [root] INFO: Analysis timeout hit, terminating analysis
2026-05-29 05:11:38,917 [lib.api.process] INFO: Terminate event set for process 4484
2026-05-29 05:11:38,921 [root] DEBUG: 4484: Terminate Event: Attempting to dump process 4484
2026-05-29 05:11:38,930 [root] DEBUG: 4484: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:38,952 [root] DEBUG: 4484: ReverseScanForNonZero: Error - Supplied size zero.
2026-05-29 05:11:38,954 [root] DEBUG: 4484: GetPageAddress: Error - Supplied address zero.
2026-05-29 05:11:38,957 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
2026-05-29 05:11:38,973 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll
2026-05-29 05:11:38,995 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
2026-05-29 05:11:39,005 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll:Zone.Identifier
2026-05-29 05:11:39,013 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\ch.dll
2026-05-29 05:11:39,020 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\Mic.dll
2026-05-29 05:11:39,039 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\cam.dll
2026-05-29 05:11:39,049 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll:Zone.Identifier
2026-05-29 05:11:39,054 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Stub.manifest
2026-05-29 05:11:39,062 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\njRAT.exe
2026-05-29 05:11:39,073 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll
2026-05-29 05:11:39,081 [root] INFO: Added new file to list with pid 4484 and path C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\GeoIP.dat:Zone.Identifier
2026-05-29 05:11:39,110 [root] DEBUG: 4484: Dropped file limit reached.
2026-05-29 05:11:39,111 [lib.api.process] INFO: Termination confirmed for process 4484
2026-05-29 05:11:39,113 [root] DEBUG: 4484: Terminate Event: monitor shutdown complete for process 4484
2026-05-29 05:11:39,113 [root] INFO: Terminate event set for process 4484
2026-05-29 05:11:39,119 [lib.api.process] INFO: Terminate event set for process 832
2026-05-29 05:11:39,119 [root] DEBUG: 832: Terminate Event: Attempting to dump process 832
2026-05-29 05:11:39,124 [root] DEBUG: 832: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:39,127 [lib.api.process] INFO: Termination confirmed for process 832
2026-05-29 05:11:39,128 [root] DEBUG: 832: Terminate Event: monitor shutdown complete for process 832
2026-05-29 05:11:39,129 [root] INFO: Terminate event set for process 832
2026-05-29 05:11:39,135 [lib.api.process] INFO: Terminate event set for process 676
2026-05-29 05:11:39,136 [root] DEBUG: 676: Terminate Event: Attempting to dump process 676
2026-05-29 05:11:39,140 [root] DEBUG: 676: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:39,142 [lib.api.process] INFO: Termination confirmed for process 676
2026-05-29 05:11:39,143 [root] INFO: Terminate event set for process 676
2026-05-29 05:11:39,146 [root] DEBUG: 676: Terminate Event: monitor shutdown complete for process 676
2026-05-29 05:11:39,147 [lib.api.process] INFO: Terminate event set for process 10232
2026-05-29 05:11:39,149 [root] DEBUG: 10232: Terminate Event: Attempting to dump process 10232
2026-05-29 05:11:39,152 [root] DEBUG: 10232: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:39,154 [lib.api.process] INFO: Termination confirmed for process 10232
2026-05-29 05:11:39,155 [root] DEBUG: 10232: Terminate Event: monitor shutdown complete for process 10232
2026-05-29 05:11:39,156 [root] INFO: Terminate event set for process 10232
2026-05-29 05:11:39,160 [lib.api.process] INFO: Terminate event set for process 15816
2026-05-29 05:11:39,160 [root] DEBUG: 15816: Terminate Event: Attempting to dump process 15816
2026-05-29 05:11:39,163 [root] DEBUG: 15816: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:39,170 [root] DEBUG: 15816: Terminate Event: Shutdown complete for process 15816 but failed to inform analyzer.
2026-05-29 05:11:44,154 [lib.api.process] INFO: Termination confirmed for process 15816
2026-05-29 05:11:44,155 [root] INFO: Terminate event set for process 15816
2026-05-29 05:11:44,157 [lib.api.process] INFO: Terminate event set for process 17672
2026-05-29 05:11:44,162 [root] DEBUG: 17672: Terminate Event: Attempting to dump process 17672
2026-05-29 05:11:44,165 [root] DEBUG: 17672: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:44,172 [lib.api.process] INFO: Termination confirmed for process 17672
2026-05-29 05:11:44,173 [root] INFO: Terminate event set for process 17672
2026-05-29 05:11:44,172 [root] DEBUG: 17672: Terminate Event: monitor shutdown complete for process 17672
2026-05-29 05:11:44,177 [root] DEBUG: 19788: Terminate Event: Attempting to dump process 19788
2026-05-29 05:11:44,178 [lib.api.process] INFO: Terminate event set for process 19788
2026-05-29 05:11:44,181 [root] DEBUG: 19788: DoProcessDump: Skipping process dump as code is identical on disk.
2026-05-29 05:11:44,189 [root] INFO: Added new file to list with pid 19788 and path C:\Windows\System32\WINBIODATABASE\51F39552-1075-4199-B513-0C10EA185DB0.DAT
2026-05-29 05:11:44,191 [lib.api.process] INFO: Termination confirmed for process 19788
2026-05-29 05:11:44,192 [root] INFO: Terminate event set for process 19788
2026-05-29 05:11:44,192 [root] INFO: Created shutdown mutex
2026-05-29 05:11:44,195 [root] DEBUG: 19788: Terminate Event: monitor shutdown complete for process 19788
2026-05-29 05:11:45,198 [root] INFO: Shutting down package
2026-05-29 05:11:45,198 [root] INFO: Stopping auxiliary modules
2026-05-29 05:11:45,200 [root] INFO: Stopping auxiliary module: Browser
2026-05-29 05:11:45,202 [root] INFO: Stopping auxiliary module: Human
2026-05-29 05:11:45,204 [root] INFO: Stopping auxiliary module: Screenshots
2026-05-29 05:11:45,206 [root] INFO: Finishing auxiliary modules
2026-05-29 05:11:45,208 [root] INFO: Shutting down pipe server and dumping dropped files
2026-05-29 05:11:45,212 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db to files\ee45069a17c6d577c64e0afdde6a367ad352b93ec2102bd008a562bae2057d08; Size is 14688; Max size: 100000000
2026-05-29 05:11:45,232 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db to files\b02ec916d941aa9bd471d898682d7ecd34b7b4b2f22508a3942bbe02b43bf3c5; Size is 1048576; Max size: 100000000
2026-05-29 05:11:45,247 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db to files\dd99e60a9415909238ec04c20a82759325692e674e62f343b8731785a7948c0f; Size is 1048576; Max size: 100000000
2026-05-29 05:11:45,253 [root] WARNING: File at path c:\programdata\microsoft\windows\wer\temp\wer1fbe.tmp.csv does not exist, skipping
2026-05-29 05:11:45,255 [root] WARNING: File at path c:\programdata\microsoft\windows\wer\temp\wer201d.tmp.txt does not exist, skipping
2026-05-29 05:11:45,259 [lib.common.results] INFO: Uploading file C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\settings.dat to files\73ce2c3f336c4205614f4ebe70cb8ffc7a16626b3b2e5a3add7897b8c2b18d11; Size is 40; Max size: 100000000
2026-05-29 05:11:45,281 [lib.common.results] INFO: Uploading file C:\ProgramData\Microsoft\EdgeUpdate\Log\MicrosoftEdgeUpdate.log to files\6f8a1e217debeef34df2bb5aee8bc601adb34ec1b4795b45848a82f148c447ad; Size is 692952; Max size: 100000000
2026-05-29 05:11:45,291 [root] WARNING: File at path c:\program files (x86)\google\googleupdater\b9971a97-28ef-490c-860e-b42ddc3a1afc.tmp does not exist, skipping
2026-05-29 05:11:45,294 [lib.common.results] INFO: Uploading file C:\Program Files (x86)\Google\GoogleUpdater\prefs.json to files\9074f6d84c7494b68b6ac053cfebaf533d9317e73ecef82bfb43d9563609238e; Size is 1347; Max size: 100000000
2026-05-29 05:11:45,307 [lib.common.results] INFO: Uploading file C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl to files\763a20d7c742de700b4df22c9d2b9030b757d87a90f1bcdedc667ffe7ac90bee; Size is 766737; Max size: 100000000
2026-05-29 05:11:45,320 [lib.common.results] INFO: Uploading file C:\Program Files (x86)\Google\GoogleUpdater\updater.log to files\45b39c6881e37f3933542b7df63b2fccaf29f511d2d2d5710f8b84ab6aac46ee; Size is 372399; Max size: 100000000
2026-05-29 05:11:45,332 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db to files\12637c43abec0fd3257c6a7d01bbe3b13cfd33c3592e233a52bfa01da56de6e3; Size is 1048576; Max size: 100000000
2026-05-29 05:11:45,341 [root] WARNING: File at path c:\program files (x86)\google\googleupdater\7989abab-a7ca-4963-9e60-79faaac6a3b3.tmp does not exist, skipping
2026-05-29 05:11:45,341 [root] WARNING: File at path c: does not exist, skipping
2026-05-29 05:11:45,341 [root] WARNING: File at path c:\programdata\microsoft\windows\wer\temp\b73daafd-8c1d-4dbe-b95a-82d5dbbbe57a does not exist, skipping
2026-05-29 05:11:45,349 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db to files\b9e1167ba6dcbaa5c30a733e70fdcd0cf6a29735801e4c787650f38f923507a4; Size is 1048576; Max size: 100000000
2026-05-29 05:11:45,364 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll to files\cdadc26c09f869e21053ee1a0acf3b2d11df8edd599fe9c377bd4d3ce1c9cda9; Size is 312320; Max size: 100000000
2026-05-29 05:11:45,380 [lib.common.results] INFO: Uploading file C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db to files\7067b0bfc26447a18ec8620c9d10a494417d6c67c7852de96e028e5a6750e2ec; Size is 58320; Max size: 100000000
2026-05-29 05:11:45,391 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll:Zone.Identifier to files\e89d2af66c5f4fe43d711796469141aa46d59dad40c76747a835085a79343cff; Size is 81; Max size: 100000000
2026-05-29 05:11:45,405 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\ch.dll to files\89a1bbe42cde01ddfe531d69dd6ea6575296096010400cb63cbf4999eca52e52; Size is 13312; Max size: 100000000
2026-05-29 05:11:45,418 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\Mic.dll to files\fde583027a692d210e8f1f73667fa0037705128ade8bbfbc9b780f019ead6672; Size is 417280; Max size: 100000000
2026-05-29 05:11:45,428 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\cam.dll to files\b02c56d29447690cdafd8f2f6877d526d1f6efcaae74017719c460d9b3ee38b8; Size is 65024; Max size: 100000000
2026-05-29 05:11:45,438 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll:Zone.Identifier to files\e89d2af66c5f4fe43d711796469141aa46d59dad40c76747a835085a79343cff; Size is 81; Max size: 100000000
2026-05-29 05:11:45,446 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Stub.manifest to files\835a00d6e7c43db49ae7b3fa12559f23c2920b7530f4d3f960fd285b42b1efb5; Size is 487; Max size: 100000000
2026-05-29 05:11:45,456 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\njRAT.exe to files\fd624aa205517580e83fad7a4ce4d64863e95f62b34ac72647b1974a52822199; Size is 982016; Max size: 100000000
2026-05-29 05:11:45,466 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll to files\cd9709bf1c7396f6fe3684b5177fa0890c706ca82e2b98ba58e8d8383632a3c8; Size is 391168; Max size: 100000000
2026-05-29 05:11:45,479 [lib.common.results] INFO: Uploading file C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\GeoIP.dat:Zone.Identifier to files\e89d2af66c5f4fe43d711796469141aa46d59dad40c76747a835085a79343cff; Size is 81; Max size: 100000000
2026-05-29 05:11:45,484 [lib.common.results] INFO: Uploading file C:\Windows\System32\WINBIODATABASE\51F39552-1075-4199-B513-0C10EA185DB0.DAT to files\6b3e1d4386205e419a3b194048ca599a847aea72b81731edf88bfcce8e75a2e2; Size is 1144; Max size: 100000000
2026-05-29 05:11:45,494 [root] WARNING: Folder at path "C:\zDtLzmEP\debugger" does not exist, skipping
2026-05-29 05:11:45,495 [root] WARNING: Folder at path "C:\zDtLzmEP\tlsdump" does not exist, skipping
2026-05-29 05:11:46,401 [root] DEBUG: 832: CreateProcessHandler: Injection info set for new process 50052: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe, ImageBase: 0x00007FF7155A0000
2026-05-29 05:11:49,881 [root] WARNING: Monitor injection attempted but failed for process 14400
2026-05-29 05:11:49,882 [root] WARNING: Monitor injection attempted but failed for process 14568
2026-05-29 05:11:49,883 [root] WARNING: Monitor injection attempted but failed for process 17284
2026-05-29 05:11:49,885 [root] WARNING: Monitor injection attempted but failed for process 13880
2026-05-29 05:11:49,885 [root] WARNING: Monitor injection attempted but failed for process 14004
2026-05-29 05:11:49,886 [root] WARNING: Monitor injection attempted but failed for process 23460
2026-05-29 05:11:49,887 [root] WARNING: Monitor injection attempted but failed for process 23880
2026-05-29 05:11:49,888 [root] WARNING: Monitor injection attempted but failed for process 24000
2026-05-29 05:11:49,889 [root] WARNING: Monitor injection attempted but failed for process 24056
2026-05-29 05:11:49,890 [root] WARNING: Monitor injection attempted but failed for process 24216
2026-05-29 05:11:49,891 [root] WARNING: Monitor injection attempted but failed for process 47624
2026-05-29 05:11:49,892 [root] WARNING: Monitor injection attempted but failed for process 40856
2026-05-29 05:11:49,893 [root] WARNING: Monitor injection attempted but failed for process 21076
2026-05-29 05:11:49,894 [root] WARNING: Monitor injection attempted but failed for process 49284
2026-05-29 05:11:49,895 [root] WARNING: Monitor injection attempted but failed for process 49668
2026-05-29 05:11:49,895 [root] WARNING: Monitor injection attempted but failed for process 49952
2026-05-29 05:11:49,897 [root] INFO: Analysis completed
Process Log

        
Pre-Script Log

        
During-Script Log

        
Machine Information
Name Label Manager Started On Shutdown On Route
cuckoo1 cuckoo1 KVM 2026-05-29 05:08:00 2026-05-29 05:11:52 none
URL Details
Processing 36.89s
  • 30.97s CAPE
  • 3.734s BehaviorAnalysis
  • 1.619s NetworkAnalysis
  • 0.51s UrlAnalysis
  • 0.052s AnalysisInfo
  • 0.001s Debug
  • 0.001s script_log_processing
Signatures 2.27s
  • 0.745s antiav_detectreg
  • 0.258s infostealer_ftp
  • 0.24s territorial_disputes_sigs
  • 0.156s antianalysis_detectreg
  • 0.144s infostealer_im
  • 0.084s antivm_vbox_keys
  • 0.057s antivm_vmware_keys
  • 0.042s antivm_parallels_keys
  • 0.041s antivm_xen_keys
  • 0.039s odbcconf_bypass
  • 0.032s masquerade_process_name
  • 0.03s antivm_generic_diskreg
  • 0.03s infostealer_mail
  • 0.029s uses_windows_utilities
  • 0.027s antivm_vpc_keys
  • 0.027s suspicious_command_tools
  • 0.022s antiav_detectfile
  • 0.014s antivm_bochs_keys
  • 0.014s antivm_hyperv_keys
  • 0.014s bypass_firewall
  • 0.013s browser_security
  • 0.013s infostealer_bitcoin
  • 0.011s antianalysis_detectfile
  • 0.011s disables_browser_warn
  • 0.009s antivm_vbox_files
  • 0.009s ransomware_files
  • 0.008s antivm_generic_bios
  • 0.007s ketrican_regkeys
  • 0.007s disables_windows_defender_logging
  • 0.007s removes_windows_defender_contextmenu
  • 0.006s recon_fingerprint
  • 0.005s browser_addon
  • 0.005s ransomware_extensions_known
  • 0.004s antidebug_devices
  • 0.004s disables_system_restore
  • 0.004s disables_windows_defender
  • 0.004s modify_security_center_warnings
  • 0.004s modify_uac_prompt
  • 0.004s network_dns_url_shortener
  • 0.004s suspicious_tld
  • 0.004s stealth_hiddenreg
  • 0.003s antivm_vmware_files
  • 0.003s folder_enumeration
  • 0.003s language_check_registry
  • 0.002s network_dyndns
  • 0.002s accesses_netlogon_regkey
  • 0.002s antivm_vbox_devices
  • 0.002s checks_uac_status
  • 0.002s uac_bypass_cmstpcom
  • 0.002s disables_backups
  • 0.002s disables_run_command
  • 0.002s discover_registry_mount_points
  • 0.002s office_security
  • 0.002s packer_armadillo_regkey
  • 0.002s persistence_shim_database
  • 0.002s stealth_hide_notifications
  • 0.001s network_open_proxy
  • 0.001s network_torgateway
  • 0.001s recon_checkip
  • 0.001s accesses_sysvol
  • 0.001s adds_admin_user
  • 0.001s adds_user
  • 0.001s overwrites_admin_password
  • 0.001s modify_attachment_manager
  • 0.001s antiemu_windefend
  • 0.001s antisandbox_cuckoo_files
  • 0.001s antisandbox_fortinet_files
  • 0.001s antisandbox_joe_anubis_files
  • 0.001s antisandbox_sunbelt_files
  • 0.001s antisandbox_threattrack_files
  • 0.001s antivm_vpc_files
  • 0.001s browser_helper_object
  • 0.001s browser_startpage
  • 0.001s suspicious_browser_arguments
  • 0.001s ie_disables_process_tab
  • 0.001s file_credential_store_access
  • 0.001s registry_lsa_secrets_access
  • 0.001s disables_app_launch
  • 0.001s disables_crashdumps
  • 0.001s disables_folder_options
  • 0.001s disables_power_options
  • 0.001s disables_smartscreen
  • 0.001s disables_uac
  • 0.001s disables_wer
  • 0.001s disables_windowsupdate
  • 0.001s driver_filtermanager
  • 0.001s mapped_drives_uac
  • 0.001s network_dns_opennic
  • 0.001s network_dns_temp_file_storage
  • 0.001s network_dns_doh_tls
  • 0.001s network_tor_service
  • 0.001s accesses_office_username
  • 0.001s persistence_safeboot
  • 0.001s persistence_rdp_registry
  • 0.001s reads_password_database
  • 0.001s removes_startmenu_defaults
  • 0.001s sniffer_winpcap
  • 0.001s stealth_hidden_extension
  • 0.001s sysinternals_psexec
  • 0.001s sysinternals_tools
  • 0.001s tampers_etw
  • 0.001s uses_ms_protocol
  • 0.001s suspicious_mpcmdrun_use
Reporting 0.19s
  • 0.191s JsonDump
Signatures
IP: 135.233.95.80:443
IP: 150.171.22.17:443
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
DynamicLoader: ntdll.dll/RtlWow64GetCurrentMachine
DynamicLoader: ntdll.dll/RtlWow64IsWowGuestMachineSupported
file: C:\Users\Public\Desktop
file: C:\Users\Public\Desktop\Microsoft Edge.lnk
file: C:\Users\Public\Desktop\Steam.lnk
file: C:\Users\Public\
file: C:\Users\Public\Desktop\Google Chrome.lnk
file: C:\Users\Public\Desktop\%1
file: C:\Users\Public\Desktop\desktop.ini
file: C:\Users\Public\Desktop\
file: C:\Users\Public\desktop.ini
process: dllhost.exe, PID 8476
regkey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
regkey: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
mouse_movement: Checks for mouse movement (mouse movement observed in sandbox during sampling).
behavioral_fips_reconnaissance: ["dllhost.exe (PID: 8476) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 21628) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 48508) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "WmiPrvSE.exe (PID: 17256) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 48136) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 8476) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "WmiPrvSE.exe (PID: 17256) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 42768) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 24440) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 15816) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 48136) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 19788) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "WmiPrvSE.exe (PID: 17672) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 19788) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 21628) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 48764) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "MicrosoftEdgeUpdate.exe (PID: 39224) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 15816) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 48508) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 8476) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 21628) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 48764) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 19788) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 24440) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 21628) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 21628) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 48508) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "SecurityHealthHost.exe (PID: 47832) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "SecurityHealthHost.exe (PID: 47832) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "WmiPrvSE.exe (PID: 17672) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 19788) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 19788) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "SecurityHealthHost.exe (PID: 47832) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "WmiPrvSE.exe (PID: 17256) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 8476) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 42768) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "svchost.exe (PID: 15816) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 39224) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "MicrosoftEdgeUpdate.exe (PID: 42768) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "WmiPrvSE.exe (PID: 17672) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 24440) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 48508) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "WmiPrvSE.exe (PID: 17672) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 48764) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "MicrosoftEdgeUpdate.exe (PID: 39224) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 48508) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "svchost.exe (PID: 15816) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "svchost.exe (PID: 15816) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 48136) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "dllhost.exe (PID: 48136) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "WmiPrvSE.exe (PID: 17256) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 48764) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "SecurityHealthHost.exe (PID: 47832) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "MicrosoftEdgeUpdate.exe (PID: 42768) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 24440) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "WmiPrvSE.exe (PID: 17672) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "svchost.exe (PID: 24440) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "dllhost.exe (PID: 8476) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\STE'", "MicrosoftEdgeUpdate.exe (PID: 39224) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "MicrosoftEdgeUpdate.exe (PID: 42768) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy'", "SecurityHealthHost.exe (PID: 47832) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\Enabled'", "dllhost.exe (PID: 48136) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'", "dllhost.exe (PID: 48764) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "MicrosoftEdgeUpdate.exe (PID: 39224) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Lsa\\FipsAlgorithmPolicy'", "WmiPrvSE.exe (PID: 17256) probed FIPS encryption policy at 'HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Control\\Lsa\\FipsAlgorithmPolicy\\MDMEnabled'"]
suspicious_dll_load: Process msedge.exe loaded a DLL from a suspicious directory, this is possibly indicative of DLL side loading/search order hijacking
suspicious_dll_load: Process msedge.exe loaded a DLL from a suspicious directory, this is possibly indicative of DLL side loading/search order hijacking
thread_resumed: Process explorer.exe with process ID 4484 resumed a thread in another process with the process ID 47940
thread_resumed: Process svchost.exe with process ID 832 resumed a thread in another process with the process ID 14400
thread_resumed: Process services.exe with process ID 676 resumed a thread in another process with the process ID 14732
read_memory: Process explorer.exe with process ID 4484 read from the memory of process handle 0x000010c8
read_memory: Process updater.exe with process ID 39312 read from the memory of process handle 0x000002f8
read_memory: Process updater.exe with process ID 42488 read from the memory of process handle 0x00000310
read_memory: Process updater.exe with process ID 43608 read from the memory of process handle 0x000002d4
read_memory: Process updater.exe with process ID 43916 read from the memory of process handle 0x000002f0
read_memory: Process updater.exe with process ID 44644 read from the memory of process handle 0x00000300
process: System with pid 4
process: Registry with pid 124
process: smss.exe with pid 384
process: csrss.exe with pid 480
process: wininit.exe with pid 556
process: csrss.exe with pid 576
process: winlogon.exe with pid 656
process: services.exe with pid 676
process: lsass.exe with pid 724
process: svchost.exe with pid 832
process: fontdrvhost.exe with pid 860
process: fontdrvhost.exe with pid 868
process: svchost.exe with pid 948
process: svchost.exe with pid 1004
process: svchost.exe with pid 472
process: svchost.exe with pid 772
process: dwm.exe with pid 1048
process: svchost.exe with pid 1096
process: svchost.exe with pid 1136
process: svchost.exe with pid 1164
process: svchost.exe with pid 1268
process: svchost.exe with pid 1284
process: svchost.exe with pid 1292
process: svchost.exe with pid 1308
process: svchost.exe with pid 1352
process: svchost.exe with pid 1444
process: svchost.exe with pid 1596
process: svchost.exe with pid 1632
process: svchost.exe with pid 1644
process: svchost.exe with pid 1664
process: svchost.exe with pid 1828
process: svchost.exe with pid 1852
process: svchost.exe with pid 1860
process: svchost.exe with pid 1868
process: svchost.exe with pid 1992
process: svchost.exe with pid 2020
process: Memory Compression with pid 2036
process: svchost.exe with pid 2124
process: svchost.exe with pid 2224
process: svchost.exe with pid 2240
process: svchost.exe with pid 2296
process: svchost.exe with pid 2344
process: svchost.exe with pid 2456
process: svchost.exe with pid 2472
process: svchost.exe with pid 2520
process: spoolsv.exe with pid 2696
process: svchost.exe with pid 2724
process: svchost.exe with pid 2772
process: svchost.exe with pid 2876
process: svchost.exe with pid 2896
process: svchost.exe with pid 3012
process: svchost.exe with pid 3020
process: svchost.exe with pid 3040
process: svchost.exe with pid 3048
process: svchost.exe with pid 3056
process: svchost.exe with pid 2292
process: svchost.exe with pid 2820
process: svchost.exe with pid 3396
process: SearchIndexer.exe with pid 3892
process: svchost.exe with pid 3992
process: sihost.exe with pid 3500
process: svchost.exe with pid 3416
process: svchost.exe with pid 4148
process: taskhostw.exe with pid 4240
process: svchost.exe with pid 4300
process: svchost.exe with pid 4380
process: explorer.exe with pid 4484
process: ctfmon.exe with pid 4524
process: svchost.exe with pid 4592
process: svchost.exe with pid 4788
process: svchost.exe with pid 4916
process: svchost.exe with pid 5200
process: svchost.exe with pid 5260
process: svchost.exe with pid 5544
process: StartMenuExperienceHost.exe with pid 5624
process: RuntimeBroker.exe with pid 5688
process: svchost.exe with pid 5800
process: svchost.exe with pid 5892
process: svchost.exe with pid 6008
process: SearchApp.exe with pid 6136
process: RuntimeBroker.exe with pid 5948
process: RuntimeBroker.exe with pid 6436
process: taskhostw.exe with pid 6616
process: smartscreen.exe with pid 6996
process: SecurityHealthSystray.exe with pid 7052
process: SecurityHealthService.exe with pid 7088
process: svchost.exe with pid 6284
process: conhost.exe with pid 3976
process: OneDrive.exe with pid 1104
process: Discord.exe with pid 5128
process: steam.exe with pid 6768
process: steamwebhelper.exe with pid 6400
process: steamservice.exe with pid 6356
process: Discord.exe with pid 6360
process: steamwebhelper.exe with pid 6392
process: Discord.exe with pid 2160
process: steamwebhelper.exe with pid 6512
process: Discord.exe with pid 6504
process: steamwebhelper.exe with pid 7444
process: steamwebhelper.exe with pid 7544
process: Discord.exe with pid 7844
process: steamwebhelper.exe with pid 8100
process: Discord.exe with pid 8340
process: svchost.exe with pid 8108
process: steamwebhelper.exe with pid 3820
process: TextInputHost.exe with pid 8044
process: dllhost.exe with pid 1740
process: svchost.exe with pid 1316
process: svchost.exe with pid 3404
process: SgrmBroker.exe with pid 5364
process: svchost.exe with pid 6640
process: svchost.exe with pid 2580
process: MoUsoCoreWorker.exe with pid 6028
process: svchost.exe with pid 6188
process: MicrosoftEdgeUpdate.exe with pid 8300
process: backgroundTaskHost.exe with pid 7184
process: CompatTelRunner.exe with pid 9012
process: TrustedInstaller.exe with pid 2004
process: notepad.exe with pid 8316
process: conhost.exe with pid 1508
process: TiWorker.exe with pid 4960
process: CompatTelRunner.exe with pid 2840
process: sppsvc.exe with pid 5076
process: svchost.exe with pid 10232
process: WmiPrvSE.exe with pid 12120
process: svchost.exe with pid 15816
process: WmiPrvSE.exe with pid 17256
process: WmiPrvSE.exe with pid 17672
process: msedge.exe with pid 18000
process: msedge.exe with pid 18072
process: msedge.exe with pid 18332
process: msedge.exe with pid 18340
process: msedge.exe with pid 18404
process: chrome.exe with pid 19212
process: chrome.exe with pid 19444
process: svchost.exe with pid 19788
process: chrome.exe with pid 20664
process: chrome.exe with pid 20836
process: chrome.exe with pid 20948
process: svchost.exe with pid 21628
process: chrome.exe with pid 22256
process: svchost.exe with pid 24056
process: svchost.exe with pid 24440
process: chrome.exe with pid 31996
process: chrome.exe with pid 32244
process: chrome.exe with pid 35108
process: msedge.exe with pid 37472
process: msedge.exe with pid 37492
process: chrome.exe with pid 37628
process: chrome.exe with pid 37652
process: msedge.exe with pid 37688
process: updater.exe with pid 39076
process: MicrosoftEdgeUpdate.exe with pid 39224
process: updater.exe with pid 39312
process: chrome.exe with pid 40132
process: updater.exe with pid 41444
process: updater.exe with pid 42488
process: MicrosoftEdgeUpdate.exe with pid 42768
process: updater.exe with pid 43608
process: updater.exe with pid 43916
process: powershell.exe with pid 44208
process: conhost.exe with pid 44216
process: updater.exe with pid 44272
process: updater.exe with pid 44644
process: updater.exe with pid 45804
process: updater.exe with pid 45208
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
file: C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
process: svchost.exe
process: svchost.exe
process: svchost.exe
process: svchost.exe
process: svchost.exe
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\
mount_point_key: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
command: "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /ping 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-PHVwZGF0ZWNoZWNrLz48cGluZyByPSIxIiByZD0iNzA4NyIgcGluZ19mcmVzaG5lc3M9IntCODcwRTY5Ni04NUExLTQ3OEItQUM4Mi1BMDc5RDkzMEM3N0N9Ii8-PC9hcHA-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-PHBpbmcgYWN0aXZlPSIxIiBhPSIxIiByPSIxIiBhZD0iNzA4NyIgcmQ9IjcwODciIHBpbmdfZnJlc2huZXNzPSJ7MjNDNzlBODMtMjBBOS00RkIwLTgzRkQtMjJBQTNGQUUwQTcxfSIvPjwvYXBwPjxhcHAgYXBwaWQ9IntGMzAxNzIyNi1GRTJBLTQyOTUtOEJERi0wMEMzQTlBN0U0QzV9IiB2ZXJzaW9uPSIxNDguMC4zOTY3LjgzIiBuZXh0dmVyc2lvbj0iIiBsYW5nPSIiIGJyYW5kPSJFVVdWIiBjbGllbnQ9IiIgaW5zdGFsbGFnZT0iMCIgaW5zdGFsbGRhdGU9IjcwODQiIGNvaG9ydD0icnJmQDAuNTMiPjx1cGRhdGVjaGVjay8-PHBpbmcgcj0iMSIgcmQ9IjcwODciIHBpbmdfZnJlc2huZXNzPSJ7MTM1NTFDMEMtNUIyMS00RkU3LTg2OUYtM0EwOTczRTdEQUY1fSIvPjwvYXBwPjwvcmVxdWVzdD4
unhook: function_name: CryptHashSessionKey, type: restored
unhook: function_name: CryptGenRandom, type: restored
unhook: function_name: CryptExportKey, type: restored
unhook: function_name: NCryptImportKey, type: restored
unhook: function_name: CryptGenKey, type: restored
unhook: function_name: CommandLineToArgvW, type: restored
unhook: function_name: CryptAcquireContextW, type: restored
unhook: function_name: CryptAcquireContextA, type: restored
unhook: function_name: SslEncryptPacket, type: restored
unhook: function_name: CryptEncrypt, type: restored
unhook: function_name: CryptEnumProvidersA, type: restored
unhook: function_name: CryptHashData, type: restored
unhook: function_name: SslDecryptPacket, type: restored
unhook: function_name: CryptCreateHash, type: restored
unhook: function_name: CryptEnumProvidersW, type: restored
unhook: function_name: NCryptDecrypt, type: restored
unhook: function_name: NCryptEncrypt, type: restored
unhook: function_name: CryptDecrypt, type: restored
unhook: function_name: CryptImportKey, type: restored
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (39224)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
Process: MicrosoftEdgeUpdate.exe (42768)
registry HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
amsi_enumeration: ["svchost.exe (PID: 15816) probed AMSI registry 'HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\AMSI\\Providers\\{2781761E-28E0-4109-99FE-B9D127C57AFE}'", "svchost.exe (PID: 15816) probed AMSI registry 'HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\AMSI\\FeatureBits'", "svchost.exe (PID: 15816) probed AMSI registry 'HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\AMSI\\Providers\\'", "svchost.exe (PID: 15816) probed AMSI registry 'HKEY_LOCAL_MACHINE\\Software\\Microsoft\\AMSI\\Providers'", "svchost.exe (PID: 15816) probed AMSI registry 'HKEY_LOCAL_MACHINE\\Software\\Microsoft\\AMSI'"]
ipc_mutex_synchronization: [{'mutex_name': '__OMADM_NAMED_MUTEX__', 'creator_process': 'updater.exe (PID: 39076)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 39224)'}, {'mutex_name': '__OMADM_NAMED_MUTEX__', 'creator_process': 'updater.exe (PID: 39076)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 42768)'}, {'mutex_name': '_Microsoft_EdgeUpdate_logging_mutex_C:ProgramDataMicrosoftEdgeUpdateLogMicrosoftEdgeUpdate.log', 'creator_process': 'MicrosoftEdgeUpdate.exe (PID: 39224)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 42768)'}, {'mutex_name': 'Global\\EdgeUpdate{DDDDEAEB-04CC-4BAA-9C63-CCA5FE38F688}', 'creator_process': 'MicrosoftEdgeUpdate.exe (PID: 39224)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 42768)'}, {'mutex_name': 'Global\\EdgeUpdate{921D73A1-67B6-4E73-81EA-8A162D92D990}', 'creator_process': 'MicrosoftEdgeUpdate.exe (PID: 39224)', 'accessor_process': 'MicrosoftEdgeUpdate.exe (PID: 42768)'}, {'mutex_name': 'Global\\G{D8E4A6FE-EA7A-4D20-A8C8-B4628776A101}', 'creator_process': 'updater.exe (PID: 39076)', 'accessor_process': 'updater.exe (PID: 44272)'}, {'mutex_name': 'Global\\G{D8E4A6FE-EA7A-4D20-A8C8-B4628776A101}', 'creator_process': 'updater.exe (PID: 39076)', 'accessor_process': 'updater.exe (PID: 45804)'}, {'mutex_name': '__OMADM_NAMED_MUTEX__', 'creator_process': 'updater.exe (PID: 39076)', 'accessor_process': 'updater.exe (PID: 45804)'}]
ipc_shared_memory_transfers: [{'shared_memory_name': 'C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\148.0.3967.83\\elevation_service.exe', 'creator_process': 'elevation_service.exe (PID: 14732)', 'accessor_process': 'elevation_service.exe (PID: 13980)'}, {'shared_memory_name': 'C:\\Program Files (x86)\\Google\\GoogleUpdater\\149.0.7814.0\\updater.exe', 'creator_process': 'updater.exe (PID: 43608)', 'accessor_process': 'updater.exe (PID: 44272)'}, {'shared_memory_name': 'C:\\Program Files (x86)\\Google\\GoogleUpdater\\149.0.7814.0\\updater.exe', 'creator_process': 'updater.exe (PID: 43608)', 'accessor_process': 'updater.exe (PID: 45804)'}]
created_process: Process C:\Windows\system32\WerFault.exe -u -p 24124 -s 280 has spoofed parent process with real parent process svchost.exe
file: c:\windows\explorer.exe
Hit: PID 4484 triggered the Yara rule 'Njrat' with data '["|\x00'\x00|\x00'\x00|", 'n\x00e\x00t\x00s\x00h\x00 \x00f\x00i\x00r\x00e\x00w\x00a\x00l\x00l\x00 \x00a\x00d\x00d\x00 \x00a\x00l\x00l\x00o\x00w\x00e\x00d\x00p\x00r\x00o\x00g\x00r\x00a\x00m\x00', 'S\x00o\x00f\x00t\x00w\x00a\x00r\x00e\x00\\\x00M\x00i\x00c\x00r\x00o\x00s\x00o\x00f\x00t\x00\\\x00W\x00i\x00n\x00d\x00o\x00w\x00s\x00\\\x00C\x00u\x00r\x00r\x00e\x00n\x00t\x00V\x00e\x00r\x00s\x00i\x00o\x00n\x00\\\x00R\x00u\x00n\x00', 'y\x00y\x00y\x00y\x00-\x00M\x00M\x00-\x00d\x00d\x00', 'c\x00m\x00d\x00.\x00e\x00x\x00e\x00 \x00/\x00c\x00 \x00p\x00i\x00n\x00g\x00 \x001\x002\x007\x00.\x000\x00.\x000\x00.\x001\x00 \x00&\x00 \x00d\x00e\x00l\x00', 'n\x00e\x00t\x00s\x00h\x00 \x00f\x00i\x00r\x00e\x00w\x00a\x00l\x00l\x00 \x00d\x00e\x00l\x00e\x00t\x00e\x00 \x00a\x00l\x00l\x00o\x00w\x00e\x00d\x00p\x00r\x00o\x00g\x00r\x00a\x00m\x00', 'c\x00m\x00d\x00.\x00e\x00x\x00e\x00 \x00/\x00c\x00 \x00p\x00i\x00n\x00g', 'E\x00x\x00e\x00c\x00u\x00t\x00e\x00 \x00E\x00R\x00R\x00O\x00R\x00', 'D\x00o\x00w\x00n\x00l\x00o\x00a\x00d\x00 \x00E\x00R\x00R\x00O\x00R\x00']'
Hit: PID 4484 triggered the Yara rule 'NjRATGolden' with data '[' \x00f\x00i\x00r\x00e\x00w\x00a\x00l\x00l\x00 \x00d\x00e\x00l\x00e\x00t\x00e\x00 \x00a\x00l\x00l\x00o\x00w\x00e\x00d\x00p\x00r\x00o\x00g\x00r\x00a\x00m\x00', ' \x00f\x00i\x00r\x00e\x00w\x00a\x00l\x00l\x00 \x00a\x00d\x00d\x00 \x00a\x00l\x00l\x00o\x00w\x00e\x00d\x00p\x00r\x00o\x00g\x00r\x00a\x00m\x00', 'c\x00m\x00d\x00.\x00e\x00x\x00e\x00 \x00/\x00c\x00 \x00p\x00i\x00n\x00g', 'E\x00x\x00e\x00c\x00u\x00t\x00e\x00 \x00E\x00R\x00R\x00O\x00R\x00', 'D\x00o\x00w\x00n\x00l\x00o\x00a\x00d\x00 \x00E\x00R\x00R\x00O\x00R\x00']'
Hit: PID triggered the Yara rule 'Archive_in_LNK' with data '['.ZIP', '.\x00z\x00i\x00p\x00', '.zip']'
physical drive access: \??\PHYSICALDRIVE0
physical drive access: \??\PhysicalDrive0
file: C:\$Extend\$Quota:$Q:$INDEX_ALLOCATION
file: \??\Volume{528c102f-0000-0000-0000-100000000000}\$Extend\$Quota:$Q:$INDEX_ALLOCATION
file: \??\Volume{528c102f-0000-0000-0000-300300000000}\$Extend\$Quota:$Q:$INDEX_ALLOCATION
file: \??\Volume{528c102f-0000-0000-0000-c0dd0e000000}\$Extend\$Quota:$Q:$INDEX_ALLOCATION

Seek in progress...

00:00 / 00:00
Hosts
Direct IP Country Name ASN
Y 20.227.97.55 [VT] unknown -
Y 185.199.110.133 [VT] unknown -
Y 204.62.249.50 [VT] unknown -
Y 207.241.225.195 [VT] unknown -
Y 207.241.224.2 [VT] unknown -
Y 142.250.183.40 [VT] unknown -
Y 40.115.75.193 [VT] unknown -
Y 151.101.130.49 [VT] unknown -
Y 40.126.14.164 [VT] unknown -
Y 150.171.109.25 [VT] unknown -
Y 150.171.27.10 [VT] unknown -
Y 52.168.117.168 [VT] unknown -
Y 140.82.112.21 [VT] unknown -
Y 185.199.109.133 [VT] unknown -
Y 185.199.111.215 [VT] unknown -
Y 172.64.154.167 [VT] unknown -
Y 72.153.5.62 [VT] unknown -
Y 72.153.5.96 [VT] unknown -
Y 72.153.5.141 [VT] unknown -
Y 23.202.166.56 [VT] unknown -
Y 150.171.109.17 [VT] unknown -
Y 4.237.22.34 [VT] unknown -
Y 140.82.113.21 [VT] unknown -
Y 185.199.111.133 [VT] unknown -
Y 185.199.109.215 [VT] unknown -
Y 151.101.1.91 [VT] unknown -
Y 4.237.22.38 [VT] unknown -
Y 142.251.222.225 [VT] unknown -
Y 104.29.139.64 [VT] unknown -
Y 104.29.138.167 [VT] unknown -
Y 104.29.139.127 [VT] unknown -
Y 104.29.139.79 [VT] unknown -
Y 104.29.139.80 [VT] unknown -
Y 104.29.143.154 [VT] unknown -
Y 104.29.140.192 [VT] unknown -
Y 104.29.141.87 [VT] unknown -
Y 104.29.140.169 [VT] unknown -
Y 104.29.140.203 [VT] unknown -
Y 104.29.132.63 [VT] unknown -
Y 104.29.132.10 [VT] unknown -
Y 104.29.132.111 [VT] unknown -
Y 104.29.136.160 [VT] unknown -
Y 104.29.132.31 [VT] unknown -
Y 104.29.142.11 [VT] unknown -
Y 104.29.141.225 [VT] unknown -
Y 104.29.146.22 [VT] unknown -
Y 104.29.141.192 [VT] unknown -
Y 104.29.142.56 [VT] unknown -
Y 104.29.149.139 [VT] unknown -
Y 104.29.149.147 [VT] unknown -
Y 104.29.149.129 [VT] unknown -
Y 104.29.149.149 [VT] unknown -
Y 104.29.149.140 [VT] unknown -
N 162.159.137.234 [VT] unknown -
Y 204.79.197.203 [VT] unknown -
Y 150.171.28.12 [VT] unknown -
Y 149.135.84.50 [VT] unknown -
Y 18.155.216.46 [VT] unknown -
Y 104.18.33.89 [VT] unknown -
Y 150.171.109.24 [VT] unknown -
Y 150.171.28.10 [VT] unknown -
Y 104.115.81.106 [VT] unknown -
Y 216.239.38.223 [VT] unknown -
Y 104.115.81.75 [VT] unknown -
Y 142.250.183.38 [VT] unknown -
Y 142.250.195.130 [VT] unknown -
Y 23.211.129.205 [VT] unknown -
Y 142.251.42.118 [VT] unknown -
N 142.250.195.110 [VT] unknown -
Y 172.217.25.200 [VT] unknown -
N 216.239.34.157 [VT] unknown -
Y 142.250.195.226 [VT] unknown -
Y 142.251.42.99 [VT] unknown -
Y 34.110.196.231 [VT] unknown -
N 142.250.183.46 [VT] unknown -
N 142.250.195.131 [VT] unknown -
N 172.217.25.206 [VT] unknown -
N 172.217.194.188 [VT] unknown -
N 104.115.81.136 [VT] unknown -
N 142.251.10.84 [VT] unknown -
Y 146.75.119.82 [VT] unknown -
N 199.232.211.52 [VT] unknown -
N 23.209.183.106 [VT] unknown -
N 162.254.194.56 [VT] unknown -
Y 162.254.195.69 [VT] unknown -
Y 162.254.195.75 [VT] unknown -
Y 103.10.125.22 [VT] unknown -
N 23.216.106.59 [VT] unknown -
N 162.159.128.235 [VT] unknown -
N 162.159.136.232 [VT] unknown -
N 162.159.135.233 [VT] unknown -
N 162.159.137.232 [VT] unknown -
N 162.159.134.234 [VT] unknown -
N 162.159.135.234 [VT] unknown -
N 162.159.133.233 [VT] unknown -
N 142.250.195.227 [VT] unknown -
Y 40.126.14.161 [VT] unknown -
Y 104.115.81.8 [VT] unknown -
Y 172.172.255.218 [VT] unknown -
N 23.221.49.17 [VT] unknown -
N 199.232.215.52 [VT] unknown -
Y 103.10.125.23 [VT] unknown -
DNS
Name Response Post-Analysis Lookup
api.steampowered.com [VT] A 23.216.106.59 [VT] 23.216.106.59 [VT]
ipv6check-udp.steamserver.net [VT] CNAME udp.ipv6check.akadns.net [VT]
AAAA 2404:3fc0:1:102::670a:7d36 [VT]
AAAA 2404:3fc0:1:102::670a:7d37 [VT]
AAAA 2404:3fc0:1:100::670a:7d06 [VT]
AAAA 2404:3fc0:1:100::42 [VT]
AAAA 2404:3fc0:1:102::670a:7d38 [VT]
CNAME syd.udp.ipv6check.akadns.net [VT]
AAAA 2404:3fc0:1:100::670a:7d08 [VT]
AAAA 2404:3fc0:1:102::670a:7d35 [VT]
AAAA 2404:3fc0:1:100::32 [VT]
ipv6check-http.steamserver.net [VT] CNAME http.ipv6check.akadns.net [VT]
CNAME syd.http.ipv6check.akadns.net [VT]
steamconnecttest.com [VT] A 23.221.49.17 [VT]
A 23.221.49.11 [VT]
23.45.168.91 [VT]
c.pki.goog [VT] A 142.250.195.227 [VT]
CNAME pki-goog.l.google.com [VT]
142.250.195.163 [VT]
discordapp.com [VT] A 162.159.135.233 [VT]
A 162.159.134.233 [VT]
A 162.159.133.233 [VT]
A 162.159.129.233 [VT]
A 162.159.130.233 [VT]
162.159.135.233 [VT]
gateway-us-east1-c.discord.gg [VT] A 162.159.130.234 [VT]
A 162.159.134.234 [VT]
A 162.159.135.234 [VT]
A 162.159.133.234 [VT]
A 162.159.136.234 [VT]
162.159.135.234 [VT]
status.discord.com [VT] A 162.159.128.233 [VT]
A 162.159.138.232 [VT]
A 162.159.137.232 [VT]
A 162.159.135.232 [VT]
A 162.159.136.232 [VT]
162.159.136.232 [VT]
cdn.discordapp.com [VT] 162.159.129.233 [VT]
updates.discord.com [VT] 162.159.137.232 [VT]
google.com [VT] A 142.250.195.238 [VT]
A 142.251.222.238 [VT]
142.250.195.142 [VT]
dns.google [VT] A 8.8.4.4 [VT]
A 8.8.8.8 [VT]
8.8.8.8 [VT]
cmp1-dfw2.steamserver.net [VT] A 162.254.194.56 [VT] 162.254.194.56 [VT]
p2p-syd1.discovery.steamserver.net [VT] A 103.10.125.24 [VT]
A 103.10.125.42 [VT]
103.10.125.24 [VT]
clientconfig.akamai.steamstatic.com [VT] A 23.209.183.106 [VT]
A 23.209.183.176 [VT]
23.211.125.112 [VT]
shared.steamstatic.com [VT] A 199.232.215.52 [VT]
A 199.232.211.52 [VT]
CNAME shared.valve.map.fastly.net [VT]
199.232.211.52 [VT]
accounts.google.com [VT] A 142.251.10.84 [VT] 74.125.68.84 [VT]
easylist-downloads.adblockplus.org [VT] A 104.115.81.144 [VT]
CNAME production-filterlist-delivery.easylist-downloads.adblockplus.org.edgesuite.net [VT]
CNAME a1446.dscr.akamai.net [VT]
A 104.115.81.136 [VT]
23.219.86.131 [VT]
mtalk.google.com [VT] A 172.217.194.188 [VT]
CNAME mobile-gtalk.l.google.com [VT]
172.253.158.188 [VT]
android.clients.google.com [VT] CNAME android.l.google.com [VT]
A 142.251.222.14 [VT]
A 142.250.195.174 [VT]
A 142.250.195.110 [VT]
A 142.250.183.46 [VT]
A 172.217.25.206 [VT]
A 142.251.42.110 [VT]
A 142.250.207.14 [VT]
A 142.250.195.142 [VT]
A 172.217.25.174 [VT]
142.250.195.142 [VT]
www.gstatic.com [VT] A 142.250.195.131 [VT] 142.250.195.131 [VT]
play.google.com [VT] 142.250.195.142 [VT]
tunnel.googlezip.net [VT] A 216.239.34.157 [VT] 216.239.34.157 [VT]
latency.discord.media [VT] A 162.159.130.235 [VT]
A 162.159.129.235 [VT]
A 162.159.138.234 [VT]
A 162.159.137.234 [VT]
A 162.159.128.235 [VT]
162.159.137.234 [VT]
disabled.invalid [VT] NXDOMAIN
Summary
  • C:\
  • C:\Users\desktop.ini
  • C:\Users
  • C:\Users\admin
  • C:\Users\admin\AppData
  • C:\Users\admin\AppData\Roaming
  • C:\Users\admin\AppData\Roaming\Microsoft\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs
  • C:\ProgramData\Microsoft\Windows\Start Menu
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Burn
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts
  • C:\Users\Public\Desktop
  • C:\Users\admin\Desktop
  • C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\ShellFeeds\GLEAM-LIGHT.svg
  • C:\Users\admin\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\ShellFeeds\GLEAM-DARK.svg
  • C:\Users\admin\AppData\Local\Microsoft\PenWorkspace\DiscoverCacheData.dat
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk
  • \Device\Bam
  • C:\lpw_albt\dll\uwEeDg.dll
  • C:\Windows\System32\ieframe.dll
  • C:\Users\admin\Desktop\desktop.ini
  • C:\Users\Public
  • C:\Users\Public\desktop.ini
  • C:\Users\Public\Desktop\desktop.ini
  • C:\Windows\System32\en-US\UIRibbon.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\f01b4d95cf55d32a.automaticDestinations-ms
  • C:\Windows\System32\Microsoft.Windows.Explorer
  • C:\Windows\apppatch\sysmain.sdb
  • C:\Windows\explorer.exe
  • C:\Users\admin\Downloads
  • C:\Users\admin\Documents
  • C:\Users\admin\Documents\desktop.ini
  • C:\Users\admin\Pictures
  • C:\Users\admin\Pictures\desktop.ini
  • C:\Users\admin\Music
  • C:\Users\admin\Music\desktop.ini
  • C:\Users\admin\Videos
  • C:\Users\admin\Videos\desktop.ini
  • C:\Windows\resources\Themes\aero\Shell\NormalColor\ShellStyle.dll
  • ::\
  • ::\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • C:\Users\admin\OneDrive
  • C:\Users\admin\OneDrive\desktop.ini
  • C:\Users\admin\OneDrive\
  • C:\Users\admin\
  • C:\Users\
  • C:
  • \??\MountPointManager
  • C:\Users\admin\AppData\Local
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\ThumbCacheToDelete
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_16.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
  • C:\Users\admin\Documents\
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
  • C:\Windows\System32\UIAutomationCore.dll\5
  • C:\Windows\System32\UIAutomationCore.dll
  • \??\Volume{528C102F-0000-0000-0000-300300000000}
  • \Device\HarddiskVolume2\\xe58\x02
  • C:\Windows\System32\services.exe
  • C:\Windows\System32\en-US\services.exe.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\a622d0c5f59316dd.automaticDestinations-ms
  • C:\Windows\System32\MSEdge
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  • C:\Program Files (x86)\Microsoft\Edge
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
  • C:\Program Files (x86)
  • C:\Program Files (x86)\desktop.ini
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\IconCacheToDelete
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
  • C:\program files (x86)\microsoft\Edge\SystemResources\msedge.exe.mun
  • C:\program files (x86)\microsoft\Edge\application\msedge.exe
  • C:\Windows\System32\twinui.pcshell.dll
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\d356105fac5527ef.automaticDestinations-ms
  • C:\Program Files (x86)\Microsoft\
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\ccba5a5986c77e43.automaticDestinations-ms
  • C:\Windows\System32\com.squirrel.Discord.Discord
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
  • C:\Program Files
  • C:\Program Files\desktop.ini
  • C:\Windows\System32\Chrome
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar
  • C:\Program Files\Google\Chrome\Application\chrome.exe
  • C:\Program Files\Google
  • C:\Program Files\Google\Chrome
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5d696d521de238c3.automaticDestinations-ms
  • C:\Windows\System32\%localappdata%\Packages\Microsoft.Search_8wekyb3d8bbwe\LocalState\ShellFeeds
  • C:\Program Files (x86)\Microsoft\Edge\Application
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe:Zone.Identifier
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe\
  • C:\Program Files (x86)\Microsoft\Edge\Application\
  • C:\Program Files (x86)\Microsoft\Edge\
  • C:\Program Files (x86)\Microsoft
  • C:\Program Files (x86)\
  • \??\Volume{528c102f-0000-0000-0000-300300000000}
  • C:\ProgramData\Microsoft\Windows
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk:Zone.Identifier
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk\
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\
  • C:\ProgramData\Microsoft\Windows\Start Menu\
  • C:\ProgramData\Microsoft\Windows\
  • C:\ProgramData\Microsoft
  • C:\ProgramData\Microsoft\
  • C:\ProgramData
  • C:\ProgramData\
  • C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms
  • C:\Users\admin\Desktop\%1
  • C:\Users\Public\Desktop\%1
  • C:\Windows\System32\d3d10warp.dll
  • C:\Windows\Fonts\seguisb.ttf
  • C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\resources.pri
  • C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\pris\resources*.pri
  • C:\Windows\rescache\_merged\2716907977\3245838983.pri
  • C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\pris\resources.en-US.pri
  • ::\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
  • C:\Windows\System32\imageres.dll
  • C:\Windows\System32\en-US\imageres.dll.mui
  • C:\Windows\System32\SystemResources\imageres.dll.mui.mun
  • C:\Windows\SystemResources\imageres.dll.mun
  • C:\Program Files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc\Discord.lnk
  • C:\Users\admin\AppData\Local\Discord\app.ico
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\resources.pri
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources\pythonx44.png
  • C:\program files\Google\Chrome\SystemResources\chrome.exe.mun
  • C:\Program Files\WindowsApps
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources
  • C:\Users\Public\Desktop\Google Chrome.lnk
  • C:\program files (x86)\Steam\bin\cef\cef.win64\steamwebhelper.exe
  • C:\Users\Public\Desktop\Microsoft Edge.lnk
  • C:\Program Files\Google\Chrome\Application\chrome.exe.Config
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\_resources\
  • C:\Program Files\WindowsApps\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\
  • C:\Program Files\WindowsApps\
  • C:\Program Files\
  • C:\Users\Public\Desktop\Steam.lnk
  • C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe.Config
  • C:\Users\admin\Desktop\Discord.lnk
  • C:\Program Files (x86)\Steam\steam.exe
  • C:\program files\Google\Chrome\application\chrome.exe
  • C:\program files (x86)\Steam\steam.exe
  • C:\program files (x86)\SystemResources\steam.exe.mun
  • C:\Users\admin\Desktop\
  • C:\Users\admin\AppData\Local\Discord\Update.exe.Config
  • C:\Users\Public\Desktop\
  • C:\Users\Public\
  • C:\Users\admin\Desktop\WhatsApp Web.url
  • C:\Users\admin\Desktop\Gmail.url
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\pin10470985910\rawicon.png
  • C:\Users\admin\AppData\Local\Microsoft\Internet Explorer\pin-5035124850\rawicon.png
  • C:\Users\admin\Downloads\desktop.ini
  • C:\Windows\imageres.dll
  • C:\Windows\shell32.dll
  • C:\Windows\System32\shell32.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4.zip
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\njRAT-v0.6.4.lnk
  • C:\Users\admin\Downloads\
  • C:\Users\admin\AppData\Local\Microsoft\Windows\History\desktop.ini
  • C:\Users\admin\AppData\Local\Microsoft
  • C:\Users\admin\AppData\Local\Microsoft\Windows
  • C:\Users\admin\AppData\Local\Microsoft\Windows\History
  • C:\Windows\System32\zipfldr.dll
  • C:\Windows\System32\en-US\zipfldr.dll.mui
  • C:\Windows\System32\SystemResources\zipfldr.dll.mui.mun
  • C:\Windows\SystemResources\zipfldr.dll.mun
  • C:\Windows
  • C:\Users\admin\AppData\Local\microsoft\OneDrive\OneDrive.exe
  • C:\Users\admin\AppData\Local\microsoft\SystemResources\onedrive.exe.mun
  • C:\Users\admin\Downloads\njRAT-v0.6.4.zip\njRAT-v0.6.4
  • C:\Users\admin\Favorites
  • C:\Users\admin\Favorites\desktop.ini
  • C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001
  • C:\$Recycle.Bin\S-1-5-21-3968686040-3210279463-847977608-1001\desktop.ini
  • C:\Windows\System32\en-US\twext.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\desktop.ini
  • C:\Windows\System32\en-US\sendmail.dll.mui
  • C:\Windows\System32\en-US\fsquirt.exe.mui
  • C:\Windows\System32\en-US\FXSRESM.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth File Transfer.LNK
  • \??\PIPE\srvsvc
  • C:\Program Files\Internet Explorer\iexplore.exe
  • C:\Windows\System32\mspaint.exe
  • C:\Windows\System32\notepad.exe
  • C:\Program Files (x86)\Windows Media Player\wmplayer.exe
  • C:\Program Files\Windows NT\Accessories\wordpad.exe
  • C:\Windows\System32\fsquirt.exe
  • C:\Windows\SystemResources\fsquirt.exe.mun
  • C:\Windows\System32\en-US\efscore.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Libraries
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Libraries\desktop.ini
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\*.mydocs
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk
  • C:\Windows\System32\WFS.exe
  • C:\Windows\System32\WFSR.dll
  • C:\Windows\System32
  • C:\Windows\System32\en-US\wfsr.dll.mui
  • C:\Windows\System32\SystemResources\WFSR.dll.mui.mun
  • C:\Windows\SystemResources\wfsr.dll.mun
  • C:\Windows\System32\sendmail.dll
  • C:\Windows\SystemResources\sendmail.dll.mun
  • C:\Windows\System32\en-US\MPR.dll.mui
  • \??\PIPE\wkssvc
  • \Device\DfsClient
  • \??\PIPE\DAV RPC SERVICE
  • C:\Users\admin\3D Objects
  • C:\Users\admin\3D Objects\desktop.ini
  • \Device\DeviceApi\Dev\Query
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts\desktop.ini
  • C:\Windows\WinSxS\amd64_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.19041.1_en-us_cb612d02732b0fd9
  • C:\Windows\WinSxS\amd64_microsoft.windows.c..-controls.resources_6595b64144ccf1df_6.0.19041.1_en-us_cb612d02732b0fd9\comctl32.dll.mui
  • C:\Users\admin\Downloads\njRAT-v0.6.4
  • C:\Users\admin\AppData\Local\Temp\
  • C:\Users\admin\AppData\Local\Temp
  • C:\Users\admin\Downloads\njRAT-v0.6.4\
  • C:\Users\admin\Downloads\njRAT-v0.6.4\desktop.ini
  • C:\Windows\CHARTV.dll
  • C:\Windows\System32\chartv.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\GeoIP.dat
  • C:\Windows\System32\OpenWith.exe
  • C:\Users\admin\Downloads\njRAT-v0.6.4.zip:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4.zip\
  • C:\Program Files\Windows Defender\MsMpLics.dll
  • C:\Windows\System32\MsMpLics.dll
  • C:\Windows\System32\kernel32.dll
  • C:\Windows\System32\gpapi.dll
  • C:\Program Files\Windows Defender\MpClient.dll
  • C:\Windows\System32\advapi32.dll
  • C:\Windows\System32\urlmon.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\GeoIP.dat:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\njRAT.exe
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\njRAT.exe:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\stub.il
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\stub.il:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Stub.manifest
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Stub.manifest:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\cam.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\cam.dll:Zone.Identifier
  • \??\STORAGE#Volume#{e32a9442-5af2-11f1-ae2c-806e6f6e6963}#0000000000100000#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\ch.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\ch.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\fm.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\fm.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\Mic.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\Mic.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\pw.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\pw.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\sc2.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\sc2.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\
  • C:\Windows\System32\rundll32.exe
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\desktop.ini
  • C:\Windows\System32\en-US\combase.dll.mui
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\njRAT.exe.Config
  • C:\Users\admin\Downloads\njRAT-v0.6.4\SystemResources\njRAT.exe.mun
  • C:\Users\admin\downloads\njrat-v0.6.4\SystemResources\njrat.exe.mun
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\njRAT.exe\
  • C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\resources.pri
  • C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\pris\resources*.pri
  • C:\Windows\rescache\_merged\92721896\3889361505.pri
  • C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\pris\resources.en-US.pri
  • C:\Windows\WinSxS\FileMaps\users_admin_downloads_njrat-v0.6.4_njrat-v0.6.4_d54ab86d90b77a6c.cdf-ms
  • C:\Windows\System32\en-US\acppage.dll.mui
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\desktop.ini
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\
  • C:\program files (x86)\Steam\bin\cef\SystemResources\steamwebhelper.exe.mun
  • \??\PhysicalDrive0
  • C:\Windows\System32\en-US\KERNELBASE.dll.mui
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\Windows\System32\wbem\WmiPrvSE.exe
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.ContentDeliveryManager_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\S-1-5-21-3968686040-3210279463-847977608-1001.pckgdep
  • C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\S-1-5-18.pckgdep
  • C:\Windows\System32\SecurityHealthHost.exe
  • C:\Windows\System32\kernel.appcore.dll
  • \Device\CNG
  • C:\ArcnameSystem32\drivers\3ware.sys
  • C:\ArcnameSystem32\drivers\ACPI.sys
  • C:\ArcnameSystem32\Drivers\acpiex.sys
  • C:\ArcnameSystem32\drivers\ADP80XX.SYS
  • C:\ArcnameSystem32\drivers\amdsata.sys
  • C:\ArcnameSystem32\drivers\amdsbs.sys
  • C:\ArcnameSystem32\drivers\amdxata.sys
  • C:\ArcnameSystem32\drivers\arcsas.sys
  • C:\ArcnameSystem32\drivers\atapi.sys
  • C:\ArcnameSystem32\drivers\bxvbda.sys
  • C:\Windows\
  • C:\Windows\ServiceProfiles\
  • C:\ArcnameSystem32\drivers\bttflt.sys
  • C:\ArcnameSystem32\drivers\cht4sx64.sys
  • C:\ArcnameSystem32\drivers\CLFS.sys
  • C:\ArcnameSystem32\Drivers\cng.sys
  • C:\ArcnameSystem32\drivers\disk.sys
  • C:\ArcnameSystem32\drivers\evbda.sys
  • C:\ArcnameSystem32\drivers\EhStorClass.sys
  • C:\ArcnameSystem32\drivers\EhStorTcgDrv.sys
  • C:\ArcnameSystem32\drivers\fileinfo.sys
  • C:\Arcnamesystem32\drivers\fltmgr.sys
  • C:\ArcnameSystem32\DRIVERS\fvevol.sys
  • C:\ArcnameSystem32\drivers\HpSAMD.sys
  • C:\ArcnameSystem32\drivers\hwpolicy.sys
  • C:\Windows\System32\AJRouter.dll
  • C:\Windows\System32\en-US\AJRouter.dll.mui
  • C:\Windows\System32\alg.exe
  • C:\Windows\System32\en-US\Alg.exe.mui
  • C:\Windows\System32\appidsvc.dll
  • C:\Windows\System32\en-US\appidsvc.dll.mui
  • C:\Windows\System32\appinfo.dll
  • C:\Windows\System32\en-US\appinfo.dll.mui
  • C:\Windows\System32\appmgmts.dll
  • C:\Windows\System32\en-US\appmgmts.dll.mui
  • C:\Windows\System32\AppReadiness.dll
  • C:\Windows\System32\en-US\AppReadiness.dll.mui
  • C:\Windows\System32\AppVClient.exe
  • C:\Windows\System32\appxdeploymentserver.dll
  • C:\Windows\System32\en-US\appxdeploymentserver.dll.mui
  • C:\Windows\System32\assignedaccessmanagersvc.dll
  • C:\Windows\System32\en-US\assignedaccessmanagersvc.dll.mui
  • C:\Windows\System32\AudioEndpointBuilder.dll
  • C:\Windows\System32\en-US\AudioEndpointBuilder.dll.mui
  • C:\Windows\System32\audiosrv.dll
  • C:\Windows\System32\en-US\audiosrv.dll.mui
  • C:\Windows\System32\autotimesvc.dll
  • C:\Windows\System32\en-US\autotimesvc.dll.mui
  • C:\Windows\System32\AxInstSv.dll
  • C:\Windows\System32\en-US\AxInstSV.dll.mui
  • C:\Windows\System32\bdesvc.dll
  • C:\Windows\System32\en-US\bdesvc.dll.mui
  • C:\Windows\System32\BFE.DLL
  • C:\Windows\System32\en-US\bfe.dll.mui
  • C:\Windows\System32\qmgr.dll
  • C:\Windows\System32\en-US\qmgr.dll.mui
  • C:\Windows\System32\bisrv.dll
  • C:\Windows\System32\en-US\bisrv.dll.mui
  • C:\Windows\System32\BTAGService.dll
  • C:\Windows\System32\en-US\BTAGService.dll.mui
  • C:\Windows\System32\BthAvctpSvc.dll
  • C:\Windows\System32\en-US\BthAvctpSvc.dll.mui
  • C:\Windows\System32\bthserv.dll
  • C:\Windows\System32\en-US\bthserv.dll.mui
  • C:\Windows\System32\CapabilityAccessManager.dll
  • C:\Windows\System32\en-US\CapabilityAccessManager.dll.mui
  • C:\Windows\System32\cdpsvc.dll
  • C:\Windows\System32\en-US\cdpsvc.dll.mui
  • C:\Windows\System32\certprop.dll
  • C:\Windows\System32\en-US\certprop.dll.mui
  • C:\Windows\System32\ClipSVC.dll
  • C:\Windows\System32\en-US\ClipSVC.dll.mui
  • C:\Windows\System32\cloudidsvc.dll
  • C:\Windows\System32\en-US\cloudidsvc.dll.mui
  • C:\Windows\System32\comres.dll
  • C:\Windows\System32\en-US\comres.dll.mui
  • C:\Windows\System32\coremessaging.dll
  • C:\Windows\System32\cryptsvc.dll
  • C:\Windows\System32\en-US\cryptsvc.dll.mui
  • C:\Windows\System32\cscsvc.dll
  • C:\Windows\System32\en-US\cscsvc.dll.mui
  • C:\Windows\System32\dcsvc.dll
  • C:\Windows\System32\en-US\dcsvc.dll.mui
  • C:\Windows\System32\defragsvc.dll
  • C:\Windows\System32\en-US\defragsvc.dll.mui
  • C:\Windows\System32\das.dll
  • C:\Windows\System32\en-US\das.dll.mui
  • C:\Windows\System32\umpnpmgr.dll
  • C:\Windows\System32\en-US\umpnpmgr.dll.mui
  • C:\Windows\System32\DevQueryBroker.dll
  • C:\Windows\System32\en-US\DevQueryBroker.dll.mui
  • C:\Windows\System32\dhcpcore.dll
  • C:\Windows\System32\en-US\dhcpcore.dll.mui
  • C:\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll
  • C:\Windows\System32\DiagSvcs\en-US\DiagnosticsHub.StandardCollector.ServiceRes.dll.mui
  • C:\Windows\System32\DiagSvc.dll
  • C:\Windows\System32\diagtrack.dll
  • C:\Windows\System32\en-US\diagtrack.dll.mui
  • C:\Windows\System32\DialogBlockingService.dll
  • C:\Windows\System32\en-US\DialogBlockingService.dll.mui
  • C:\Windows\System32\dispbroker.desktop.dll
  • C:\Windows\System32\en-US\dispbroker.desktop.dll.mui
  • C:\Windows\System32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
  • C:\Windows\System32\en-US\Microsoft.Graphics.Display.DisplayEnhancementService.dll.mui
  • C:\Windows\System32\Windows.Internal.Management.dll
  • C:\Windows\System32\en-US\Windows.Internal.Management.dll.mui
  • C:\Windows\System32\dmwappushsvc.dll
  • C:\Windows\System32\en-US\dmwappushsvc.dll.mui
  • C:\Windows\System32\dnsapi.dll
  • C:\Windows\System32\en-US\dnsapi.dll.mui
  • C:\Windows\System32\dosvc.dll
  • C:\Windows\System32\en-US\dosvc.dll.mui
  • C:\Windows\System32\dot3svc.dll
  • C:\Windows\System32\en-US\dot3svc.dll.mui
  • C:\Windows\System32\dps.dll
  • C:\Windows\System32\en-US\dps.dll.mui
  • C:\Windows\System32\DeviceSetupManager.dll
  • C:\Windows\System32\en-US\DeviceSetupManager.dll.mui
  • C:\Windows\System32\dssvc.dll
  • C:\Windows\System32\en-US\dssvc.dll.mui
  • C:\Windows\System32\dusmsvc.dll
  • C:\Windows\System32\en-US\dusmsvc.dll.mui
  • C:\Windows\System32\eapsvc.dll
  • C:\Windows\System32\en-US\eapsvc.dll.mui
  • C:\Windows\System32\efssvc.dll
  • C:\Windows\System32\en-US\efssvc.dll.mui
  • C:\Windows\System32\embeddedmodesvc.dll
  • C:\Windows\System32\en-US\embeddedmodesvc.dll.mui
  • C:\Windows\System32\EnterpriseAppMgmtSvc.dll
  • C:\Windows\System32\en-US\EnterpriseAppMgmtSvc.dll.mui
  • C:\Windows\System32\wevtsvc.dll
  • C:\Windows\System32\en-US\wevtsvc.dll.mui
  • C:\Windows\System32\FXSRESM.dll
  • C:\Windows\System32\en-US\fxsresm.dll.mui
  • C:\Windows\System32\fdPHost.dll
  • C:\Windows\System32\en-US\fdPHost.dll.mui
  • C:\Windows\System32\FDResPub.dll
  • C:\Windows\System32\en-US\fdrespub.dll.mui
  • C:\Windows\System32\fhsvc.dll
  • C:\Windows\System32\en-US\fhsvc.dll.mui
  • C:\Windows\System32\FntCache.dll
  • C:\Windows\System32\en-US\FntCache.dll.mui
  • C:\Windows\System32\FrameServer.dll
  • C:\Windows\System32\en-US\FrameServer.dll.mui
  • C:\Windows\System32\GameInputSvc.exe
  • C:\Windows\System32\en-US\gpapi.dll.mui
  • C:\Windows\System32\GraphicsPerfSvc.dll
  • C:\Windows\System32\hidserv.dll
  • C:\Windows\System32\en-US\hidserv.dll.mui
  • C:\Windows\System32\hvhostsvc.dll
  • C:\Windows\System32\en-US\hvhostsvc.dll.mui
  • C:\Windows\System32\tetheringservice.dll
  • C:\Windows\System32\en-US\tetheringservice.dll.mui
  • C:\Windows\System32\IKEEXT.DLL
  • C:\Windows\System32\en-US\ikeext.dll.mui
  • C:\Windows\System32\InstallService.dll
  • C:\Windows\System32\en-US\InstallService.dll.mui
  • C:\Windows\System32\iphlpsvc.dll
  • C:\Windows\System32\en-US\iphlpsvc.dll.mui
  • C:\Windows\System32\ipxlatcfg.dll
  • C:\Windows\System32\en-US\ipxlatcfg.dll.mui
  • C:\Windows\System32\keyiso.dll
  • C:\Windows\System32\en-US\keyiso.dll.mui
  • C:\Windows\System32\srvsvc.dll
  • C:\Windows\System32\en-US\srvsvc.dll.mui
  • C:\Windows\System32\wkssvc.dll
  • C:\Windows\System32\en-US\wkssvc.dll.mui
  • C:\Windows\System32\lfsvc.dll
  • C:\Windows\System32\en-US\lfsvc.dll.mui
  • C:\Windows\System32\licensemanagersvc.dll
  • C:\Windows\System32\en-US\licensemanagersvc.dll.mui
  • C:\Windows\System32\lltdres.dll
  • C:\Windows\System32\en-US\lltdres.dll.mui
  • C:\Windows\System32\lmhsvc.dll
  • C:\Windows\System32\en-US\lmhsvc.dll.mui
  • C:\Windows\System32\lsm.dll
  • C:\Windows\System32\en-US\lsm.dll.mui
  • C:\Windows\System32\LanguageOverlayServer.dll
  • C:\Windows\System32\en-US\LanguageOverlayServer.dll.mui
  • C:\Windows\System32\moshost.dll
  • C:\Windows\System32\en-US\moshost.dll.mui
  • C:\Windows\System32\McpManagementService.dll
  • C:\Windows\System32\en-US\McpManagementService.dll.mui
  • C:\Windows\System32\en\McpManagementService.dll.mui
  • C:\Windows\System32\MixedRealityRuntime.dll
  • C:\Windows\System32\en-US\MixedRealityRuntime.dll.mui
  • C:\Windows\System32\FirewallAPI.dll
  • C:\Windows\System32\en-US\FirewallAPI.dll.mui
  • C:\Windows\System32\iscsidsc.dll
  • C:\Windows\System32\en-US\iscsidsc.dll.mui
  • C:\Windows\System32\msimsg.dll
  • C:\Windows\System32\en-US\msimsg.dll.mui
  • C:\Windows\System32\KeyboardFilterSvc.dll
  • C:\Windows\System32\en-US\KeyboardFilterSvc.dll.mui
  • C:\Windows\System32\NaturalAuth.dll
  • C:\Windows\System32\en-US\NaturalAuth.dll.mui
  • C:\Windows\System32\NcaSvc.dll
  • C:\Windows\System32\en-US\ncasvc.dll.mui
  • C:\Windows\System32\ncbservice.dll
  • C:\Windows\System32\en-US\ncbservice.dll.mui
  • C:\Windows\System32\NcdAutoSetup.dll
  • C:\Windows\System32\en-US\NcdAutoSetup.dll.mui
  • C:\Windows\System32\netlogon.dll
  • C:\Windows\System32\en-US\netlogon.dll.mui
  • C:\Windows\System32\netman.dll
  • C:\Windows\System32\en-US\netman.dll.mui
  • C:\Windows\System32\netprofmsvc.dll
  • C:\Windows\System32\en-US\netprofmsvc.dll.mui
  • C:\Windows\System32\NetSetupSvc.dll
  • C:\Windows\System32\en-US\NetSetupSvc.dll.mui
  • C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll
  • C:\Windows\Microsoft.NET\Framework64\v4.0.30319\en-US\ServiceModelInstallRC.dll.mui
  • C:\Windows\System32\NgcCtnrSvc.dll
  • C:\Windows\System32\en-US\NgcCtnrSvc.dll.mui
  • C:\Windows\System32\ngcsvc.dll
  • C:\Windows\System32\en-US\ngcsvc.dll.mui
  • C:\Windows\System32\nlasvc.dll
  • C:\Windows\System32\en-US\nlasvc.dll.mui
  • C:\Windows\System32\nsisvc.dll
  • C:\Windows\System32\en-US\nsisvc.dll.mui
  • C:\Windows\System32\pnrpsvc.dll
  • C:\Windows\System32\en-US\pnrpsvc.dll.mui
  • C:\Windows\System32\p2psvc.dll
  • C:\Windows\System32\en-US\p2psvc.dll.mui
  • C:\Windows\System32\pcasvc.dll
  • C:\Windows\System32\en-US\pcasvc.dll.mui
  • C:\Windows\System32\peerdistsvc.dll
  • C:\Windows\System32\en-US\peerdistsvc.dll.mui
  • C:\Windows\System32\PerceptionSimulation\PerceptionSimulationService.exe
  • C:\Windows\System32\PerceptionSimulation\en-US\PerceptionSimulationService.exe.mui
  • C:\Windows\SysWOW64\perfhost.exe
  • C:\Windows\SysWOW64\en-US\perfhost.exe.mui
  • C:\Windows\System32\PhoneserviceRes.dll
  • C:\Windows\System32\en-US\PhoneserviceRes.dll.mui
  • C:\Windows\System32\pla.dll
  • C:\Windows\System32\en-US\pla.dll.mui
  • C:\Windows\System32\pnrpauto.dll
  • C:\Windows\System32\en-US\pnrpauto.dll.mui
  • C:\Windows\System32\polstore.dll
  • C:\Windows\System32\en-US\polstore.dll.mui
  • C:\Windows\System32\umpo.dll
  • C:\Windows\System32\en-US\umpo.dll.mui
  • C:\Windows\System32\spool\drivers\x64\3\PrintConfig.dll
  • C:\Windows\System32\spool\drivers\x64\3\en-US\PrintConfig.dll.mui
  • C:\Windows\System32\spool\drivers\x64\3\en\PrintConfig.dll.mui
  • C:\Windows\System32\profsvc.dll
  • C:\Windows\System32\en-US\profsvc.dll.mui
  • C:\Windows\System32\pushtoinstall.dll
  • C:\Windows\System32\en-US\pushtoinstall.dll.mui
  • C:\Windows\System32\qwave.dll
  • C:\Windows\System32\en-US\qwave.dll.mui
  • C:\Windows\System32\rasauto.dll
  • C:\Windows\System32\en-US\rasauto.dll.mui
  • C:\Windows\System32\rasmans.dll
  • C:\Windows\System32\en-US\rasmans.dll.mui
  • C:\Windows\System32\mprdim.dll
  • C:\Windows\System32\en-US\mprdim.dll.mui
  • C:\Windows\System32\regsvc.dll
  • C:\Windows\System32\en-US\regsvc.dll.mui
  • C:\Windows\System32\RDXService.dll
  • C:\Windows\System32\en-US\RDXService.dll.mui
  • C:\Windows\System32\RMapi.dll
  • C:\Windows\System32\en-US\RMapi.dll.mui
  • C:\Windows\System32\RpcEpMap.dll
  • C:\Windows\System32\en-US\RpcEpMap.dll.mui
  • C:\Windows\System32\Locator.exe
  • C:\Windows\System32\en-US\Locator.exe.mui
  • C:\Windows\System32\samsrv.dll
  • C:\Windows\System32\en-US\samsrv.dll.mui
  • C:\Windows\System32\SCardSvr.dll
  • C:\Windows\System32\en-US\SCardSvr.dll.mui
  • C:\Windows\System32\ScDeviceEnum.dll
  • C:\Windows\System32\en-US\ScDeviceEnum.dll.mui
  • C:\Windows\System32\schedsvc.dll
  • C:\Windows\System32\en-US\schedsvc.dll.mui
  • C:\Windows\System32\sdrsvc.dll
  • C:\Windows\System32\en-US\sdrsvc.dll.mui
  • C:\Windows\System32\seclogon.dll
  • C:\Windows\System32\en-US\seclogon.dll.mui
  • C:\Windows\System32\SecurityHealthAgent.dll
  • C:\Windows\System32\en-US\SecurityHealthAgent.dll.mui
  • C:\Windows\System32\SEMgrSvc.dll
  • C:\Windows\System32\en-US\SEMgrSvc.dll.mui
  • C:\Windows\System32\Sens.dll
  • C:\Windows\System32\en-US\Sens.dll.mui
  • C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
  • C:\Program Files\Windows Defender Advanced Threat Protection\en-US\MsSense.exe.mui
  • C:\Windows\System32\SensorDataService.exe
  • C:\Windows\System32\en-US\SensorDataService.exe.mui
  • C:\Windows\System32\sensorservice.dll
  • C:\Windows\System32\en-US\sensorservice.dll.mui
  • C:\Windows\System32\sensrsvc.dll
  • C:\Windows\System32\en-US\sensrsvc.dll.mui
  • C:\Windows\System32\SessEnv.dll
  • C:\Windows\System32\en-US\SessEnv.dll.mui
  • C:\Windows\System32\SgrmBroker.exe
  • C:\Windows\System32\en-US\SgrmBroker.exe.mui
  • C:\Windows\System32\ipnathlp.dll
  • C:\Windows\System32\en-US\ipnathlp.dll.mui
  • C:\Windows\System32\SharedRealitySvc.dll
  • C:\Windows\System32\en-US\SharedRealitySvc.dll.mui
  • C:\Windows\System32\shsvcs.dll
  • C:\Windows\System32\en-US\shsvcs.dll.mui
  • C:\Windows\System32\Windows.SharedPC.AccountManager.dll
  • C:\Windows\System32\smphost.dll
  • C:\Windows\System32\en-US\smphost.dll.mui
  • C:\Windows\System32\SmsRouterSvc.dll
  • C:\Windows\System32\en-US\SmsRouterSvc.dll.mui
  • C:\Windows\System32\firewallapi.dll
  • C:\Windows\System32\en-US\firewallapi.dll.mui
  • C:\Windows\System32\Spectrum.exe
  • C:\Windows\System32\en-US\spectrum.exe.mui
  • C:\Windows\System32\spoolsv.exe
  • C:\Windows\System32\en-US\spoolsv.exe.mui
  • C:\Windows\System32\sppsvc.exe
  • C:\Windows\System32\en-US\sppsvc.exe.mui
  • C:\Windows\System32\ssdpsrv.dll
  • C:\Windows\System32\en-US\ssdpsrv.dll.mui
  • C:\Windows\System32\sstpsvc.dll
  • C:\Windows\System32\en-US\sstpsvc.dll.mui
  • C:\Windows\System32\windows.staterepository.dll
  • C:\Windows\System32\en-US\windows.staterepository.dll.mui
  • C:\Windows\System32\wiaservc.dll
  • C:\Windows\System32\en-US\wiaservc.dll.mui
  • C:\Windows\System32\StorSvc.dll
  • C:\Windows\System32\en-US\StorSvc.dll.mui
  • C:\Windows\System32\svsvc.dll
  • C:\Windows\System32\en-US\svsvc.dll.mui
  • C:\Windows\System32\swprv.dll
  • C:\Windows\System32\en-US\swprv.dll.mui
  • C:\Windows\System32\sysmain.dll
  • C:\Windows\System32\en-US\sysmain.dll.mui
  • C:\Windows\System32\SystemEventsBrokerServer.dll
  • C:\Windows\System32\en-US\SystemEventsBrokerServer.dll.mui
  • C:\Windows\System32\TabSvc.dll
  • C:\Windows\System32\en-US\TabSvc.dll.mui
  • C:\Windows\System32\tapisrv.dll
  • C:\Windows\System32\en-US\tapisrv.dll.mui
  • C:\Windows\System32\termsrv.dll
  • C:\Windows\System32\en-US\termsrv.dll.mui
  • C:\Windows\System32\themeservice.dll
  • C:\Windows\System32\en-US\themeservice.dll.mui
  • C:\Windows\System32\TieringEngineService.exe
  • C:\Windows\System32\en-US\TieringEngineService.exe.mui
  • C:\Windows\System32\TimeBrokerServer.dll
  • C:\Windows\System32\en-US\TimeBrokerServer.dll.mui
  • C:\Windows\System32\tokenbroker.dll
  • C:\Windows\System32\en-US\tokenbroker.dll.mui
  • C:\Windows\System32\trkwks.dll
  • C:\Windows\System32\en-US\trkwks.dll.mui
  • C:\Windows\System32\MitigationClient.dll
  • C:\Windows\System32\en-US\MitigationClient.dll.mui
  • C:\Windows\servicing\TrustedInstaller.exe
  • C:\Windows\servicing\en-US\TrustedInstaller.exe.mui
  • C:\Windows\System32\tzautoupdate.dll
  • C:\Windows\System32\en-US\tzautoupdate.dll.mui
  • C:\Windows\System32\AgentService.exe
  • C:\Windows\System32\en-US\AgentService.exe.mui
  • C:\Windows\System32\umrdp.dll
  • C:\Windows\System32\en-US\umrdp.dll.mui
  • C:\Windows\System32\upnphost.dll
  • C:\Windows\System32\en-US\upnphost.dll.mui
  • C:\Windows\System32\usermgr.dll
  • C:\Windows\System32\en-US\usermgr.dll.mui
  • C:\Windows\System32\usosvc.dll
  • C:\Windows\System32\en-US\usosvc.dll.mui
  • C:\Windows\System32\vac.dll
  • C:\Windows\System32\en-US\vac.dll.mui
  • C:\Windows\System32\vaultsvc.dll
  • C:\Windows\System32\en-US\vaultsvc.dll.mui
  • C:\Windows\System32\vds.exe
  • C:\Windows\System32\en-US\vds.exe.mui
  • C:\Windows\System32\icsvc.dll
  • C:\Windows\System32\en-US\icsvc.dll.mui
  • C:\Windows\System32\icsvcext.dll
  • C:\Windows\System32\en-US\icsvcext.dll.mui
  • C:\Windows\System32\VSSVC.exe
  • C:\Windows\System32\en-US\vssvc.exe.mui
  • C:\Windows\System32\w32time.dll
  • C:\Windows\System32\en-US\w32time.dll.mui
  • C:\Windows\System32\WaaSMedicSvc.dll
  • C:\Windows\System32\en-US\WaaSMedicSvc.dll.mui
  • C:\Windows\System32\WalletService.dll
  • C:\Windows\System32\en-US\WalletService.dll.mui
  • C:\Windows\System32\Windows.WARP.JITService.dll
  • C:\Windows\System32\wbengine.exe
  • C:\Windows\System32\en-US\wbengine.exe.mui
  • C:\Windows\System32\wbiosrvc.dll
  • C:\Windows\System32\en-US\wbiosrvc.dll.mui
  • C:\Windows\System32\wcmsvc.dll
  • C:\Windows\System32\en-US\wcmsvc.dll.mui
  • C:\Windows\System32\wcncsvc.dll
  • C:\Windows\System32\en-US\wcncsvc.dll.mui
  • C:\Windows\System32\wdi.dll
  • C:\Windows\System32\en-US\wdi.dll.mui
  • C:\Program Files\Windows Defender\MpAsDesc.dll
  • C:\Program Files\Windows Defender\en-US\MpAsDesc.dll.mui
  • C:\Windows\System32\WebClnt.dll
  • C:\Windows\System32\en-US\webclnt.dll.mui
  • C:\Windows\System32\wecsvc.dll
  • C:\Windows\System32\en-US\wecsvc.dll.mui
  • C:\Windows\System32\wephostsvc.dll
  • C:\Windows\System32\en-US\wephostsvc.dll.mui
  • C:\Windows\System32\wercplsupport.dll
  • C:\Windows\System32\en-US\wercplsupport.dll.mui
  • C:\Windows\System32\wersvc.dll
  • C:\Windows\System32\en-US\wersvc.dll.mui
  • C:\Windows\System32\wfdsconmgrsvc.dll
  • C:\Windows\System32\en-US\wfdsconmgrsvc.dll.mui
  • C:\Windows\System32\wiarpc.dll
  • C:\Windows\System32\en-US\wiarpc.dll.mui
  • C:\Windows\System32\winhttp.dll
  • C:\ArcnameSystem32\drivers\iaStorAVC.sys
  • C:\Windows\System32\en-US\winhttp.dll.mui
  • C:\Windows\System32\wbem\WMIsvc.dll
  • C:\Windows\System32\wbem\en-US\wmisvc.dll.mui
  • C:\Windows\System32\WsmSvc.dll
  • C:\Windows\System32\en-US\wsmsvc.dll.mui
  • C:\Windows\System32\flightsettings.dll
  • C:\Windows\System32\en-US\flightsettings.dll.mui
  • C:\Windows\System32\wlansvc.dll
  • C:\Windows\System32\en-US\wlansvc.dll.mui
  • C:\Windows\System32\wlidsvc.dll
  • C:\Windows\System32\en-US\wlidsvc.dll.mui
  • C:\Windows\System32\lpasvc.dll
  • C:\Windows\System32\en-US\lpasvc.dll.mui
  • C:\Windows\System32\Windows.Management.Service.dll
  • C:\Windows\System32\en-US\Windows.Management.Service.dll.mui
  • C:\Windows\System32\wbem\WmiApSrv.exe
  • C:\Windows\System32\wbem\en-US\wmiapsrv.exe.mui
  • C:\Program Files\Windows Media Player\wmpnetwk.exe
  • C:\Program Files\Windows Media Player\en-US\wmpnetwk.exe.mui
  • C:\Windows\System32\workfolderssvc.dll
  • C:\Windows\System32\en-US\workfolderssvc.dll.mui
  • C:\Windows\System32\WpcRefreshTask.dll
  • C:\Windows\System32\en-US\WpcRefreshTask.dll.mui
  • C:\Windows\System32\wpdbusenum.dll
  • C:\Windows\System32\en-US\wpdbusenum.dll.mui
  • C:\Windows\System32\wpnservice.dll
  • C:\Windows\System32\en-US\wpnservice.dll.mui
  • C:\Windows\System32\wscsvc.dll
  • C:\Windows\System32\en-US\wscsvc.dll.mui
  • C:\Windows\System32\SearchIndexer.exe
  • C:\Windows\System32\en-US\SearchIndexer.exe.mui
  • C:\Windows\System32\wuaueng.dll
  • C:\Windows\System32\en-US\wuaueng.dll.mui
  • C:\Windows\System32\wwansvc.dll
  • C:\Windows\System32\en-US\wwansvc.dll.mui
  • C:\Windows\System32\XblAuthManager.dll
  • C:\Windows\System32\en-US\XblAuthManager.dll.mui
  • C:\ArcnameSystem32\drivers\iaStorV.sys
  • C:\Windows\System32\XblGameSave.dll
  • C:\Windows\System32\en-US\XblGameSave.dll.mui
  • C:\Windows\System32\xboxgipsvc.dll
  • C:\Windows\System32\en-US\xboxgipsvc.dll.mui
  • C:\Windows\System32\XboxNetApiSvc.dll
  • C:\Windows\System32\en-US\XboxNetApiSvc.dll.mui
  • C:\Windows\System32\AarSvc.dll
  • C:\Windows\System32\BcastDVRUserService.dll
  • C:\Windows\System32\en-US\BcastDVRUserService.dll.mui
  • C:\Windows\System32\Microsoft.Bluetooth.UserService.dll
  • C:\Windows\System32\en-US\Microsoft.Bluetooth.UserService.dll.mui
  • C:\Windows\System32\CaptureService.dll
  • C:\Windows\System32\en-US\CaptureService.dll.mui
  • C:\Windows\System32\CBDHSvc.dll
  • C:\Windows\System32\en-US\cbdhsvc.dll.mui
  • C:\Windows\System32\cdpusersvc.dll
  • C:\Windows\System32\en-US\cdpusersvc.dll.mui
  • C:\Windows\System32\ConsentUxClient.dll
  • C:\Windows\System32\en-US\ConsentUxClient.dll.mui
  • C:\Windows\System32\CredentialEnrollmentManager.exe
  • C:\Windows\System32\en-US\CredentialEnrollmentManager.exe.mui
  • C:\Windows\System32\deviceaccess.dll
  • C:\Windows\System32\Windows.Devices.Picker.dll
  • C:\Windows\System32\en-US\Windows.Devices.Picker.dll.mui
  • C:\Windows\System32\DevicesFlowBroker.dll
  • C:\Windows\System32\en-US\DevicesFlowBroker.dll.mui
  • C:\Windows\System32\MessagingService.dll
  • C:\Windows\System32\en-US\MessagingService.dll.mui
  • C:\Windows\System32\APHostRes.dll
  • C:\Windows\System32\en-US\APHostRes.dll.mui
  • C:\Windows\System32\UserDataAccessRes.dll
  • C:\Windows\System32\en-US\UserDataAccessRes.dll.mui
  • C:\Windows\System32\PrintWorkflowService.dll
  • C:\Windows\System32\en-US\PrintWorkflowService.dll.mui
  • C:\Windows\System32\windowsudk.shellcommon.dll
  • C:\Windows\System32\en-US\windowsudk.shellcommon.dll.mui
  • C:\Windows\System32\WpnUserService.dll
  • C:\Windows\System32\en-US\WpnUserService.dll.mui
  • C:\ArcnameSystem32\drivers\intelide.sys
  • C:\ArcnameSystem32\drivers\intelpep.sys
  • C:\Arcnamesystem32\drivers\iorate.sys
  • C:\ArcnameSystem32\drivers\isapnp.sys
  • C:\ArcnameSystem32\drivers\ItSas35i.sys
  • C:\ArcnameSystem32\Drivers\ksecdd.sys
  • C:\ArcnameSystem32\Drivers\ksecpkg.sys
  • C:\ArcnameSystem32\drivers\lsi_sas.sys
  • C:\ArcnameSystem32\drivers\lsi_sas2i.sys
  • C:\ArcnameSystem32\drivers\lsi_sas3i.sys
  • C:\ArcnameSystem32\drivers\lsi_sss.sys
  • C:\ArcnameSystem32\drivers\megasas.sys
  • C:\ArcnameSystem32\drivers\MegaSas2i.sys
  • C:\ArcnameSystem32\drivers\megasas35i.sys
  • C:\ArcnameSystem32\drivers\megasr.sys
  • C:\ArcnameSystem32\drivers\mountmgr.sys
  • C:\ArcnameSystem32\drivers\msisadrv.sys
  • C:\Arcnamesystem32\drivers\msseccore.sys
  • C:\ArcnameSystem32\Drivers\mup.sys
  • C:\ArcnameSystem32\drivers\mvumis.sys
  • C:\Arcnamesystem32\drivers\ndis.sys
  • C:\ArcnameSystem32\drivers\nvdimm.sys
  • C:\ArcnameSystem32\drivers\nvraid.sys
  • C:\ArcnameSystem32\drivers\nvstor.sys
  • C:\ArcnameSystem32\drivers\partmgr.sys
  • C:\ArcnameSystem32\drivers\pci.sys
  • C:\ArcnameSystem32\drivers\pciide.sys
  • C:\ArcnameSystem32\drivers\pcmcia.sys
  • C:\ArcnameSystem32\drivers\pcw.sys
  • C:\Arcnamesystem32\drivers\pdc.sys
  • C:\ArcnameSystem32\drivers\percsas2i.sys
  • C:\ArcnameSystem32\drivers\percsas3i.sys
  • C:\ArcnameSystem32\drivers\pmem.sys
  • C:\Arcnamesystem32\DRIVERS\ramdisk.sys
  • C:\ArcnameSystem32\drivers\rdyboost.sys
  • C:\ArcnameSystem32\drivers\sbp2port.sys
  • C:\ArcnameSystem32\drivers\scmbus.sys
  • C:\Arcnamesystem32\drivers\SgrmAgent.sys
  • C:\ArcnameSystem32\drivers\SiSRaid2.sys
  • C:\ArcnameSystem32\drivers\sisraid4.sys
  • C:\ArcnameSystem32\drivers\SmartSAMD.sys
  • C:\ArcnameSystem32\drivers\spaceport.sys
  • C:\ArcnameSystem32\drivers\stexstor.sys
  • C:\ArcnameSystem32\drivers\storahci.sys
  • C:\ArcnameSystem32\drivers\vmstorfl.sys
  • C:\ArcnameSystem32\drivers\stornvme.sys
  • C:\ArcnameSystem32\drivers\storufs.sys
  • C:\ArcnameSystem32\drivers\storvsc.sys
  • C:\ArcnameSystem32\drivers\tcpip.sys
  • C:\ArcnameSystem32\drivers\IntelTA.sys
  • C:\ArcnameSystem32\drivers\vdrvroot.sys
  • C:\ArcnameSystem32\drivers\vmbus.sys
  • C:\ArcnameSystem32\drivers\volmgr.sys
  • C:\ArcnameSystem32\drivers\volmgrx.sys
  • C:\ArcnameSystem32\drivers\volsnap.sys
  • C:\ArcnameSystem32\drivers\volume.sys
  • C:\ArcnameSystem32\drivers\vpci.sys
  • C:\ArcnameSystem32\drivers\vsmraid.sys
  • C:\ArcnameSystem32\drivers\vstxraid.sys
  • C:\Arcnamesystem32\drivers\Wdf01000.sys
  • C:\ArcnameSystem32\drivers\wfplwfs.sys
  • C:\Arcnamesystem32\drivers\WindowsTrustedRT.sys
  • C:\ArcnameSystem32\drivers\WindowsTrustedRTProxy.sys
  • C:\Windows\Globalization\Sorting\sortdefault.nls
  • C:\Windows\SystemResources\USER32.dll.mun
  • C:\Windows\System32\en-US\USER32.dll.mui
  • C:\Windows\System32\rpcss.dll
  • \??\pipe\PIPE_EVENTROOT\CIMV2PROVIDERSUBSYSTEM
  • C:\Windows\System32\wtsapi32.dll
  • C:\Windows\System32\winsta.dll
  • C:\Windows\System32\wmiclnt.dll
  • \??\WMIDataDevice
  • C:\Windows\System32\samcli.dll
  • C:\Windows\System32\srvcli.dll
  • C:\Windows\System32\netutils.dll
  • C:\Windows\System32\logoncli.dll
  • C:\Windows\System32\schedcli.dll
  • C:\Windows\System32\wkscli.dll
  • C:\Windows\System32\dsrole.dll
  • \??\PIPE\lsarpc
  • C:\Windows\System32\OemInfo.Ini
  • C:\Windows\System32\OemLogo.Bmp
  • C:\Windows\System32\wbem\en-US\cimwin32.dll.mui
  • C:\Windows\System32\
  • C:\$Extend\$Quota:$Q:$INDEX_ALLOCATION
  • \??\Volume{528c102f-0000-0000-0000-100000000000}
  • \??\GLOBALROOT\Device\HarddiskVolume1
  • \??\Volume{528c102f-0000-0000-0000-100000000000}\
  • \??\Volume{528c102f-0000-0000-0000-100000000000}\$Extend\$Quota:$Q:$INDEX_ALLOCATION
  • \??\GLOBALROOT\Device\HarddiskVolume2
  • \??\Volume{528c102f-0000-0000-0000-300300000000}\
  • \??\Volume{528c102f-0000-0000-0000-300300000000}\$Extend\$Quota:$Q:$INDEX_ALLOCATION
  • \??\Volume{528c102f-0000-0000-0000-c0dd0e000000}
  • \??\GLOBALROOT\Device\HarddiskVolume3
  • \??\Volume{528c102f-0000-0000-0000-c0dd0e000000}\
  • \??\Volume{528c102f-0000-0000-0000-c0dd0e000000}\$Extend\$Quota:$Q:$INDEX_ALLOCATION
  • \??\scsi#disk&ven_samsung&prod_mz76e120#4&35424867&0&000000#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}
  • \??\PHYSICALDRIVE0
  • C:\Windows\System32\clusapi.dll
  • C:\Windows\System32\IPHLPAPI.DLL
  • \??\Nsi
  • C:\Windows\System32\iologmsg.dll
  • C:\Windows\System32\en-US\iologmsg.dll.mui
  • C:\Windows\System32\en-US\SLC.dll.mui
  • C:\Windows\System32\en-US\sppc.dll.mui
  • C:\Windows\System32\en-US\storagewmi.dll.mui
  • C:\Windows\System32\Syncreg.dll
  • C:\Windows\System32\en-US\Syncreg.dll.mui
  • C:\Windows\System32\tapi3.dll
  • C:\Windows\System32\en-US\tapi3.dll.mui
  • C:\Windows\System32\vdsutil.dll
  • C:\Windows\System32\en-US\vdsutil.dll.mui
  • C:\Windows\System32\vsstrace.dll
  • C:\Windows\System32\en-US\vsstrace.dll.mui
  • C:\Windows\System32\wbem\en-US\wmiutils.dll.mui
  • C:\Windows\System32\msasn1.dll
  • C:\Windows\System32\dhcpcsvc6.DLL
  • C:\Windows\System32\dhcpcsvc.dll
  • \DEVICE\NETBT_TCPIP_{4C572733-2FBA-4346-9601-F86DBA666EF2}
  • \DEVICE\NETBT_TCPIP_{5D0B4F58-5AEC-11F1-AE25-806E6F6E6963}
  • \Device\Afd\Endpoint
  • \Device\RasAcd
  • C:\Windows\System32\perfc009.dat
  • C:\Windows\System32\drivers\Synth3dVsc.sys
  • C:\Windows\System32\SystemResources\Synth3dVsc.sys.mun
  • C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WorkflowServiceHostPerformanceCounters.dll
  • C:\Windows\Microsoft.NET\Framework64\v4.0.30319\en-US\WorkflowServiceHostPerformanceCounters.dll.mui
  • C:\Windows\System32\HvHostSvc.dll
  • C:\Windows\System32\en-US\HvHostSvc.dll.mui
  • C:\Windows\System32\drivers\pacer.sys
  • C:\Windows\System32\drivers\en-US\pacer.sys.mui
  • C:\Windows\System32\FWPUCLNT.DLL
  • C:\Windows\System32\en-US\fwpuclnt.dll.mui
  • C:\Windows\System32\azroles.dll
  • C:\Windows\System32\en-US\AzRoles.dll.mui
  • C:\Windows\System32\drivers\afd.sys
  • C:\Windows\System32\drivers\en-US\afd.sys.mui
  • C:\Windows\System32\drivers\fvevol.sys
  • C:\Windows\System32\drivers\en-US\fvevol.sys.mui
  • C:\Windows\System32\drivers\spaceport.sys
  • C:\Windows\System32\drivers\en-US\spaceport.sys.mui
  • C:\Windows\System32\drivers\refs.sys
  • C:\Windows\System32\drivers\en-US\refs.sys.mui
  • C:\Windows\System32\mispace.dll
  • C:\Windows\System32\en-US\mispace.dll.mui
  • C:\Windows\System32\drivers\vmbkmcl.sys
  • C:\Windows\System32\drivers\en-US\vmbkmcl.sys.mui
  • C:\Windows\System32\drivers\en\vmbkmcl.sys.mui
  • C:\Windows\System32\drivers\smbdirect.sys
  • C:\Windows\System32\drivers\en-US\smbdirect.sys.mui
  • C:\Windows\System32\drivers\dmvsc.sys
  • C:\Windows\System32\drivers\en-US\dmvsc.sys.mui
  • C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelPerformanceCounters.dll
  • C:\Windows\Microsoft.NET\Framework64\v4.0.30319\en-US\ServiceModelPerformanceCounters.dll.mui
  • C:\Windows\System32\umpoext.dll
  • C:\Windows\System32\en-US\umpoext.dll.mui
  • C:\Windows\System32\drivers\tcpip.sys
  • C:\Windows\System32\drivers\en-US\tcpip.sys.mui
  • C:\Windows\System32\drivers\winnat.sys
  • C:\Windows\System32\drivers\en-US\winnat.sys.mui
  • C:\Windows\System32\drivers\http.sys
  • C:\Windows\System32\drivers\en-US\http.sys.mui
  • C:\Windows\System32\WindowsPowerShell\v1.0\PSEvents.dll
  • C:\Windows\System32\WindowsPowerShell\v1.0\en-US\PSEvents.dll.mui
  • C:\Windows\System32\drivers\dxgmms2.sys
  • C:\Windows\System32\drivers\en-US\dxgmms2.sys.mui
  • C:\Windows\System32\drivers\en\dxgmms2.sys.mui
  • C:\Windows\System32\wmp.dll
  • C:\Windows\System32\rdpcorets.dll
  • C:\Windows\System32\en-US\rdpcorets.dll.mui
  • C:\Windows\System32\drivers\srv2.sys
  • C:\Windows\System32\drivers\en-US\srv2.sys.mui
  • C:\Windows\System32\en-US\NetLogon.dll.mui
  • C:\Windows\System32\drivers\USBXHCI.SYS
  • C:\Windows\System32\drivers\en-US\usbxhci.sys.mui
  • C:\Windows\System32\drt.dll
  • C:\Windows\System32\en-US\drt.dll.mui
  • C:\Windows\System32\drivers\ndis.sys
  • C:\Windows\System32\drivers\en-US\ndis.sys.mui
  • C:\Windows\System32\advapi32res.dll
  • C:\Windows\System32\en-US\advapi32res.dll.mui
  • C:\Windows\System32\drivers\mrxsmb.sys
  • C:\Windows\System32\drivers\en-US\mrxsmb.sys.mui
  • C:\Windows\System32\appvetwclientres.dll
  • C:\Windows\System32\PeerDistSvc.dll
  • C:\Windows\System32\en-US\PeerDistSvc.dll.mui
  • C:\Windows\System32\WsmRes.dll
  • C:\Windows\System32\en-US\WsmRes.dll.mui
  • C:\Windows\System32\vid.dll
  • C:\Windows\System32\en-US\vid.dll.mui
  • C:\Windows\System32\mprddm.dll
  • C:\Windows\System32\en-US\mprddm.dll.mui
  • C:\Windows\System32\perfh009.dat
  • C:\Windows\System32\usp10.dll
  • C:\Program Files (x86)\Microsoft\Edge\MSEdgeRecovery
  • C:\Windows\System32\sxs.dll
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe
  • C:\Windows\System32\stdole2.tlb
  • C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\DPAPI.dll
  • C:\Windows\System32\dpapi.dll
  • C:\Windows\System32\userenv.dll
  • C:\Windows\System32\profapi.dll
  • C:\Windows\Temp
  • C:\Program Files\Windows Defender\MpOAV.dll
  • \??\Spaceport
  • \Device\DeviceApi\CMNotify
  • \Device\PcwDrv
  • C:\Windows\System32\powrprof.dll
  • C:\Windows\System32\en-US\powrprof.dll.mui
  • C:\Windows\System32\wbem\WMICLNT.dll
  • C:\Windows\System32\kernelbase.dll
  • C:\Windows\System32\en-US\kernelbase.dll.mui
  • C:\Windows\System32\drivers\acpi.sys
  • C:\Windows\System32\drivers\en-US\ACPI.sys.mui
  • C:\Windows\System32\drivers\mssmbios.sys
  • C:\Windows\System32\drivers\en-US\mssmbios.sys.mui
  • C:\Windows\System32\drivers\processr.sys
  • C:\Windows\System32\drivers\en-US\processr.sys.mui
  • C:\Windows\System32\drivers\monitor.sys
  • C:\Windows\System32\SystemResources\monitor.sys.mun
  • C:\Windows\System32\drivers\en-US\monitor.sys
  • C:\Windows\System32\drivers\en\monitor.sys
  • C:\Windows\System32\WINBIOPLUGINS\*.DLL
  • C:\Windows\System32\winbioext.dll
  • C:\Windows\System32\winbio.dll
  • C:\Windows\System32\tbs.dll
  • \??\TPM
  • \Device\NamedPipe\
  • C:\Windows\System32\devobj.dll
  • \Device\DeviceApi\CMApi
  • C:\Windows\System32\WINBIOPLUGINS\FACEBOOTSTRAPADAPTER.DLL
  • C:\Analog\FaceDriver\HelloFace.inf
  • C:\Windows\System32\WinBioPlugIns\FaceDriver\HelloFace.inf
  • C:\Windows\System32\WinBioPlugIns\FaceDriver\HelloFaceMigration.inf
  • C:\Windows\System32\propsys.dll
  • C:\Windows\SysWOW64\propsys.dll
  • C:\ProgramData\Microsoft\Windows\0\StructuredQuerySchema.bin
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\0
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\0\StructuredQuerySchema.bin
  • C:\ProgramData\Microsoft\Windows\1033\StructuredQuerySchema.bin
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\1033
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\1033\StructuredQuerySchema.bin
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\cversions.3.db
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\{17A6A947-B905-4D30-88C9-B63C603DA134}.3.ver0x0000000000000001.db
  • C:\Windows\System32\en-US\PROPSYS.dll.mui
  • C:\Windows\System32\WINBIOPLUGINS\NUIVOICEWBSADAPTERS.DLL
  • C:\Windows\System32\WINBIOPLUGINS\WINBIOSTORAGEADAPTER.DLL
  • C:\Windows\System32\WINBIODATABASE\51F39552-1075-4199-B513-0C10EA185DB0.DAT
  • C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc
  • C:\Windows\System32\usermgrcli.dll
  • C:\ProgramData\Microsoft\Windows\WER
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue
  • C:\ProgramData\Microsoft\Windows\WER\Temp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\b73daafd-8c1d-4dbe-b95a-82d5dbbbe57a
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive
  • C:\ProgramData\Microsoft\Windows\WER\Temp\5ae4c255-9ef3-4f2d-bb37-4fde7fa22050
  • C:\Windows\System32\Faultrep.dll
  • C:\Windows\System32\dbghelp.dll
  • C:\Windows\System32\dbgcore.dll
  • C:\Windows\System32\wer.dll
  • C:\ProgramData\Microsoft\Windows\WER\Temp\211b3cf5-916a-41f6-b869-465849ed420b
  • C:\ProgramData\Microsoft\Windows\WER\Temp\efa1bf2c-9fb1-4052-93dc-79a667a5f974
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER1FBE.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER1FBE.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER201D.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER201D.tmp.txt
  • C:\Program Files\Google\Chrome\ChromeRecovery
  • C:\Program Files\Google\Chrome\Application\148.0.7778.217\elevation_service.exe
  • C:\Program Files\Google\Chrome\Application\148.0.7778.217\DPAPI.dll
  • C:\Windows\WindowsShell.Manifest
  • C:\Windows\System32\windows.storage.dll
  • C:\Windows\System32\wldp.dll
  • C:\Program Files (x86)\Google\GoogleUpdater
  • C:\Program Files (x86)\Google\GoogleUpdater\updater.log
  • C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl
  • C:\Windows\System32\ntmarta.dll
  • C:\Program Files (x86)\Google\GoogleUpdater\
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad
  • \??\pipe\crashpad_39076_SWZVBYPLLVAAIRMK
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\reports
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\attachments
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\metadata
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\settings.dat
  • C:\Program Files (x86)\Google\GoogleUpdater\prefs.json
  • C:\Windows\System32\omadmapi.dll
  • C:\Windows\System32\cryptsp.dll
  • C:\Windows\System32\DMCmnUtils.dll
  • C:\Windows\System32\ncrypt.dll
  • C:\Windows\System32\umpdc.dll
  • C:\Windows\System32\ntasn1.dll
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\AppContainerUserCertRead
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates\*
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CRLs\*
  • C:\Windows\sysnative\config\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs\*
  • C:\Program Files (x86)\Google\GoogleUpdater\crx_cache
  • C:\Program Files (x86)\Google\GoogleUpdater\crx_cache\*
  • C:\Program Files (x86)\Google\GoogleUpdater\b9971a97-28ef-490c-860e-b42ddc3a1afc.tmp
  • C:\Program Files (x86)\Google
  • C:\Program Files (x86)\Google\GoogleUpdater\a049874d-96c2-4b23-9153-dacb563a1f22.tmp
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\msedgeupdate.dll
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3\msedgeupdate.dll
  • C:\MicrosoftEdgeUpdate.ini
  • C:\ProgramData\Microsoft\EdgeUpdate\Log
  • C:\ProgramData\Microsoft\EdgeUpdate\Log\MicrosoftEdgeUpdate.log
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\1.3.233.3
  • C:\Program Files (x86)\Microsoft\EdgeUpdate
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download\*
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\*
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\148.0.3967.83\*
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\*
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\148.0.3967.83\*
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\*
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Download\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\1.3.233.3\*
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Install
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\Install\*.*
  • C:\Windows\SysWOW64\IntegratedServicesRegionPolicySet.json
  • C:\Windows\System32\IntegratedServicesRegionPolicySet.json
  • C:\Windows\sysnative\propsys.dll
  • C:\Windows\System32\en-US\windows.storage.dll.mui
  • C:\Windows\sysnative\en-US\windows.storage.dll.mui
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\*.*
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\desktop.ini
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\cversions.1.db
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\{AFBF9F1A-8EE8-4C77-AF34-C647E37CA0D9}.1.ver0x0000000000000000.db
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\desktop.ini\desktop.ini
  • C:\Windows\sysnative\en-US\PROPSYS.dll.mui
  • C:\Windows\System32\linkinfo.dll
  • C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\*.*
  • C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\*
  • C:\Windows\System32\license.rtf
  • \??\{4C572733-2FBA-4346-9601-F86DBA666EF2}
  • C:\Windows\System32\mswsock.dll
  • C:\Windows\System32\en-US\mswsock.dll.mui
  • C:\Windows\sysnative\en-US\mswsock.dll.mui
  • C:\Windows\System32\wshqos.dll
  • C:\Windows\System32\en-US\wshqos.dll.mui
  • C:\Windows\sysnative\en-US\wshqos.dll.mui
  • C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  • C:\Windows\System32\en-US\CRYPT32.dll.mui
  • C:\Windows\sysnative\en-US\CRYPT32.dll.mui
  • \??\pipe\crashpad_41444_PBWTVDPJOWRBUDCK
  • C:\Program Files (x86)\Google\GoogleUpdater\*
  • \??\pipe\crashpad_43608_UERLGBWOVBBXOEHP
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe\5
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe
  • C:\Windows\SysWOW64\stdole2.tlb
  • \??\pipe\crashpad_44272_XDPOMBHOWQLWHNRL
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\prefs.json
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe\4
  • \??\pipe\crashpad_45804_JGVIBMPVYGPNJQIP
  • C:\Program Files (x86)\Google\GoogleUpdater\crx_cache\metadata.json
  • C:\Program Files (x86)\Google\Update\*
  • C:\Windows\SystemTemp
  • C:\Windows\SystemTemp\*GoogleUpdater_chrome_url_fetcher_*
  • C:\Windows\SystemTemp\*GoogleUpdater_chrome_Unpacker_BeginUnzipping*
  • C:\Windows\SystemTemp\*GoogleUpdater_chrome_BITS_*
  • C:\Program Files (x86)\Google\GoogleUpdater\7989abab-a7ca-4963-9e60-79faaac6a3b3.tmp
  • C:\Program Files (x86)\Google\GoogleUpdater\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp
  • C:\Windows\System32\policymanager.dll
  • C:\Windows\System32\msvcp110_win.dll
  • C:\Windows\System32\dusmapi.dll
  • C:\ProgramData\Microsoft\Windows\OneSettings
  • C:\ProgramData\Microsoft\Windows\OneSettings\config.json
  • C:\ProgramData\Microsoft\Windows\Models
  • C:\ProgramData\Microsoft\Windows\OneSettings\CTAC.json
  • C:\Windows\System32\en-US\Windows.Web.dll.mui
  • C:\Program Files\WindowsApps\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\Assets\FileIcons\FileLogoExtensions.targetsize-32.png
  • C:\Users\admin\AppData\Local\Microsoft\PenWorkspace\DiscoverCacheData.dat
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_48.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_idx.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_32.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_48.db
  • C:\Users\admin\AppData\Local\Microsoft\Windows\Explorer\iconcache_16.db
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\njRAT-v0.6.4.lnk
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\5f7b5f1e01b83767.automaticDestinations-ms
  • \??\PIPE\srvsvc
  • \??\PIPE\wkssvc
  • \??\PIPE\DAV RPC SERVICE
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\GeoIP.dat
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\GeoIP.dat:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Mono.Cecil.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\NAudio.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\njRAT.exe:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\stub.il
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\stub.il:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Stub.manifest
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Stub.manifest:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\cam.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\cam.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\ch.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\ch.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\fm.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\fm.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\Mic.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\Mic.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\pw.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\pw.dll:Zone.Identifier
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\sc2.dll
  • C:\Users\admin\Downloads\njRAT-v0.6.4\njRAT-v0.6.4\Plugin\sc2.dll:Zone.Identifier
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\f01b4d95cf55d32a.automaticDestinations-ms
  • \??\pipe\PIPE_EVENTROOT\CIMV2PROVIDERSUBSYSTEM
  • \??\WMIDataDevice
  • \??\PIPE\lsarpc
  • C:\$Extend\$Quota:$Q:$INDEX_ALLOCATION
  • \Device\Afd\Endpoint
  • \Device\RasAcd
  • \??\Spaceport
  • \??\TPM
  • C:\Windows\System32\WINBIODATABASE\51F39552-1075-4199-B513-0C10EA185DB0.DAT
  • C:\ProgramData\Microsoft\Windows\WER\Temp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\b73daafd-8c1d-4dbe-b95a-82d5dbbbe57a
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue
  • C:\ProgramData\Microsoft\Windows\WER\Temp\5ae4c255-9ef3-4f2d-bb37-4fde7fa22050
  • C:\ProgramData\Microsoft\Windows\WER\ReportArchive
  • C:\ProgramData\Microsoft\Windows\WER\Temp\211b3cf5-916a-41f6-b869-465849ed420b
  • C:\ProgramData\Microsoft\Windows\WER\Temp\efa1bf2c-9fb1-4052-93dc-79a667a5f974
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER1FBE.tmp.csv
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER201D.tmp.txt
  • C:\Program Files (x86)\Google\GoogleUpdater\updater.log
  • C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl
  • \??\pipe\crashpad_39076_SWZVBYPLLVAAIRMK
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\metadata
  • C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad\settings.dat
  • C:\Program Files (x86)\Google\GoogleUpdater\b9971a97-28ef-490c-860e-b42ddc3a1afc.tmp
  • C:\Program Files (x86)\Google\GoogleUpdater\a049874d-96c2-4b23-9153-dacb563a1f22.tmp
  • C:\Program Files (x86)\Google\GoogleUpdater\prefs.json
  • C:\ProgramData\Microsoft\EdgeUpdate\Log\MicrosoftEdgeUpdate.log
  • \??\pipe\crashpad_41444_PBWTVDPJOWRBUDCK
  • \??\pipe\crashpad_43608_UERLGBWOVBBXOEHP
  • \??\pipe\crashpad_44272_XDPOMBHOWQLWHNRL
  • \??\pipe\crashpad_45804_JGVIBMPVYGPNJQIP
  • C:\Windows\SystemTemp
  • C:\Program Files (x86)\Google\GoogleUpdater\7989abab-a7ca-4963-9e60-79faaac6a3b3.tmp
  • C:\Program Files (x86)\Google\GoogleUpdater\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp
  • C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\njRAT-v0.6.4.lnk
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER1FBE.tmp
  • C:\ProgramData\Microsoft\Windows\WER\Temp\WER201D.tmp
  • C:\Program Files (x86)\Google\GoogleUpdater\a049874d-96c2-4b23-9153-dacb563a1f22.tmp
  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Caches\{AFBF9F1A-8EE8-4C77-AF34-C647E37CA0D9}.1.ver0x0000000000000000.db
  • C:\Program Files (x86)\Google\GoogleUpdater\dfb7449c-f0c2-42cb-abb1-511b4850a144.tmp
  • HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\SearchboxTaskbarMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowCortanaButton
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisible
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisibleOnAnyMonitor
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Feeds
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\IsFeedsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\HeadlinesOnboardingComplete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarViewMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarContentUpdateMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\pbz.fdhveery.Qvfpbeq.Qvfpbeq
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYFRFFVBA
  • HKEY_CURRENT_USER
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudExperienceHost\Fullscreen
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\InputMethod\Settings\JPN
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\TextInput
  • HKEY_CURRENT_USER\Software\Microsoft\Input\TSF\Tsf3Override\{03b5835f-f03c-411b-9ce2-aa23e1171e36}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppLaunch
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppLaunch\Microsoft.Windows.Explorer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_CLASSES_ROOT\CLSID\{1F3427C8-5C10-4210-AA03-2EE45287D668}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1F3427C8-5C10-4210-AA03-2EE45287D668}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1F3427C8-5C10-4210-AA03-2EE45287D668}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\SyncRootManager
  • HKEY_CLASSES_ROOT\.lnk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\(Default)
  • HKEY_CLASSES_ROOT\lnkfile
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\CurVer
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\CurVer
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\IsShortcut
  • HKEY_CLASSES_ROOT\*
  • HKEY_CURRENT_USER\Software\Classes\*\shell\OpenNewWindow
  • HKEY_CLASSES_ROOT\AllFilesystemObjects
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shell\OpenNewWindow
  • HKEY_CLASSES_ROOT\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}\shell\OpenNewWindow
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite\Enabled
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\CommonTriggerRegistrations\UserIdle\Show
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Mobility
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCTime
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCInteractionTime
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\StoreInit
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\StoreInit\AppExtensionPackageEventVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstartvolatiletilepropertiesmap\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstartvolatiletilepropertiesmap\Current\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$$windows.data.platform.partitioning.systempartitionindex\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$$windows.data.platform.partitioning.systempartitionindex\Current\Data
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\Version
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CLASSES_ROOT\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.AppUserModel.ID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{9F4C2855-9F79-4B39-A8D0-E1D42DE1D5F3} 5
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\IEAK
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\IEAK
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HubMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\NavBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\DirectUI\DynamicScaling
  • HKEY_CLASSES_ROOT\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop
  • HKEY_LOCAL_MACHINE\Software\Microsoft\DirectUI
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\FontSubstitutes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes\Segoe UI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions\DragDropExtension
  • HKEY_CURRENT_USER\Control Panel\Desktop\CursorBlinkRate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\LanguagePack\SurrogateFallback
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Input
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\ResyncResetTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\MaxResyncAttempts
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Vid
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Enable Browser Extensions
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7EB5FBE4-2100-49E6-8593-17E130122F91}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{7EB5FBE4-2100-49E6-8593-17E130122F91}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\MenuUserExpanded
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}\NoExplorer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\WCOSNavigationBaselineAllowedlist
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedNavigation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedNavigation
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocHandler
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MicrosoftAccount
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Accounts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Value
  • HKEY_LOCAL_MACHINE\Software\Microsoft\LanguageOverlay\OverlayPackages\en-US
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MultiSelectModel
  • HKEY_CLASSES_ROOT\CLSID\{3756E7F5-E514-4776-A32B-EB24BC1EFE7A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MaxDownloadFileSize
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Ribbon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{0DBD7044-8EA5-4573-A924-FE8565CCE18F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\MultiSelectModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{1CC6B704-D0F5-4DC3-A521-13620D89E8BC}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.ribbondelete
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ExplorerCommandHandler
  • HKEY_CLASSES_ROOT\CLSID\{CC89BA65-661C-494A-85C0-5D697DFEB30C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MUIVerb
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_CLASSES_ROOT\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.playto
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.AddMediaServer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.BitLocker
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.HistoryVaultRestore
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonSync.WorkOfflineOnline
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.CleanUp
  • HKEY_CURRENT_USER\Control Panel\International\Geo
  • HKEY_CURRENT_USER\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\DeviceAccess\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\ActivePolicyCode
  • HKEY_CURRENT_USER\Software\Microsoft\OneDrive
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\OneDrive\OneDriveFRECompleted
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Sort
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ServerAdminUI
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\ColInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InprocHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_CURRENT_USER\Software\Classes\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\Namespace\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\HomeFolderDesktop\Namespace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\HomeFolderDesktop\Namespace\DelegateFolders
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Start\HideRecentJumplists
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Value
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\S-1-5-21-3968686040-3210279463-847977608-1001\Start
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\Start
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TravelLog
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040408
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\WCOSEnumerationBaselineAllowedlist
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedEnumeration
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedEnumeration
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CLASSES_ROOT\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\DWM\ColorPrevalence
  • HKEY_CURRENT_USER\Software\Microsoft\CTF\DirectSwitchHotkeys
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_CLASSES_ROOT\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ImmersiveShell\TabletMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\Software\Classes\Microsoft.Windows.Explorer
  • HKEY_CLASSES_ROOT\CLSID\{62112AA1-EBE4-11CF-A5FB-0020AFE7292D}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{C206F324-BB45-4765-93FF-3BCA7306FF2E}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{08D5BFBF-FBCA-4322-9F70-CA9F66F8ED6A}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowEncryptCompressedColor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\RDVirtualizationPool
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\fdeploy
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_CLASSES_ROOT\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CLASSES_ROOT\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{3DFDF296-DBEC-4FB4-81D1-6A3438BCF4DE}
  • HKEY_CLASSES_ROOT\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\BaseFolderId
  • HKEY_CLASSES_ROOT\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowStatusBar
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\Sizer
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\BannerSettings
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{C4900540-2379-4C75-844B-64E6FAF8716B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B250C668-F57D-4EE1-A63C-290EE7D1AA1F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{859EAD94-2E85-48AD-A71A-0969CB56A6CD}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchProviders\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowPidInTitle
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell
  • HKEY_CLASSES_ROOT\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellFolder\DisableContextualTabset
  • HKEY_CLASSES_ROOT\CLSID\{679F85CB-0220-4080-B29B-5540CC05AAB6}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ResolveLinksQueryBehavior
  • HKEY_CLASSES_ROOT\Folder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\tabsets
  • HKEY_CURRENT_USER\Software\Classes\Folder\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\OpenIcon
  • HKEY_CLASSES_ROOT\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_CLASSES_ROOT\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}\Instance
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\HomeGroup\TestHooks\UIStatusCacheDebugOverride
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CLASSES_ROOT\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\
  • HKEY_CLASSES_ROOT\CLSID\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CLASSES_ROOT\CLSID\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.IsPinnedToNameSpaceTree
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{04731B67-D933-450A-90E6-4ACD2E9408FE}
  • HKEY_CLASSES_ROOT\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{4336A54D-038B-4685-AB02-99BB52D3FB8B}
  • HKEY_CLASSES_ROOT\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4336A54D-038B-4685-AB02-99BB52D3FB8B}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{450D8FBA-AD25-11D0-98A8-0800361B1103}
  • HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b934b42-522b-4c34-bbfe-37a3ef7b9c90}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{5B934B42-522B-4C34-BBFE-37A3EF7B9C90}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64693913-1c21-4f30-a98f-4e52906d3b56}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_CLASSES_ROOT\CLSID\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89D83576-6BD1-4c86-9454-BEB04E94C819}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_CLASSES_ROOT\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}
  • HKEY_CLASSES_ROOT\CLSID\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\HomeGroup\UIStatusCache
  • HKEY_CLASSES_ROOT\CLSID\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{BD7A2E7B-21CB-41B2-A086-B309680C6B7E}
  • HKEY_CLASSES_ROOT\CLSID\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{DAF95313-E44D-46AF-BE1B-CBACEA2C3065}
  • HKEY_CLASSES_ROOT\CLSID\{E345F35F-9397-435C-8F95-4E922C26259E}
  • HKEY_CLASSES_ROOT\CLSID\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EDC978D6-4D53-4b2f-A265-5805674BE568}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{EDC978D6-4D53-4B2F-A265-5805674BE568}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_CLASSES_ROOT\CLSID\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f8278c54-a712-415b-b593-b77a2be0dda9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f8278c54-a712-415b-b593-b77a2be0dda9}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CLASSES_ROOT\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonRemovableDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableStorageRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableDrivesRegPath
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\NoDelegateSearchRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonStorageServiceMountedDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ForceAllDrivesRemovable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ShowAllOpticalDevices
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Storage
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideDrivesWithNoMedia
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\Desktop\NameSpace\NameCustomizations
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\LocalizedString
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MUI\StringCacheSettings
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MUI\StringCacheSettings\StringCacheGeneration
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Home.PropList.Sort
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\NetworkExplorer.dll,-1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CLASSES_ROOT\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{53A01E9D-61CC-4CB0-83B1-31BC8DF63156}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{0C0B25F5-E762-4004-96CD-00FFC1ECB5BF}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{5B389765-EDC1-4ADF-9812-1C8A83175892}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_CLASSES_ROOT\CLSID\{F324E4F9-8496-40B2-A1FF-9617C1C9AFFE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F324E4F9-8496-40B2-A1FF-9617C1C9AFFE}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F324E4F9-8496-40B2-A1FF-9617C1C9AFFE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-9216
  • HKEY_CLASSES_ROOT\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\BaseFolderId
  • HKEY_CLASSES_ROOT\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CLASSES_ROOT\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{A8CDFF1C-4878-43BE-B5FD-F8091C1C60D0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_CLASSES_ROOT\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag
  • HKEY_CLASSES_ROOT\CLSID\{3ADD1653-EB32-4CB0-BBD7-DFA0ABB5ACCA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\BaseFolderId
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_CLASSES_ROOT\CLSID\{A0953C92-50DC-43BF-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CLASSES_ROOT\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\Attributes
  • HKEY_CLASSES_ROOT\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderState
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_CLASSES_ROOT\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\ResourcePolicies
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ThumbnailCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HomeGroupProvider\ServiceData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Volume.BitLockerProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{2D15A9A1-A556-4189-91AD-027458F11A07} 1717
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.current
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU Size
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\KnownFolderDerivedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\7\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Inherit
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shell\Bags\AllFolders\Shell\{885A186E-A440-4ADA-812B-DB871B942259}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Version
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\NoCustomize
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocHandler
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\DetailsContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_CLASSES_ROOT\Directory
  • HKEY_CURRENT_USER\Software\Classes\Directory\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage\{7A55582B-BD8C-4475-B94C-B87A388A7899}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{C9944A21-A406-48FE-8225-AEC7E24C211B} 16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharingStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 300
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharedWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 200
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.OfflineStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{6D24888F-4718-4BDA-AFED-EA0FB4386CD8} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\DesktopIniPropertyMap\PropertySetStorage\{908696C7-8F87-44F2-80ED-A8C1C6894575}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_CLASSES_ROOT\CLSID\{6BC752F7-9721-49F8-873B-9FECB6215DE3}\Instance
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\OSSyncStatusProviders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}\Instance
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{24AD3AD4-A569-4530-98E1-AB02F9417AA8}
  • HKEY_CLASSES_ROOT\CLSID\{F86FA3AB-70D2-4FC7-9C99-FCBF05467F3A}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CLASSES_ROOT\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\DisableContextualTabset
  • HKEY_CLASSES_ROOT\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MaxDownloadFileSize
  • HKEY_CURRENT_USER\Software\Classes\Directory\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\tabsets
  • HKEY_CURRENT_USER\Software\Classes\Directory\tabsets
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\tabsets
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_CLASSES_ROOT\CLSID\{D58960BA-2EF3-4910-9E34-C911B1710180}\Instance
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\TravelLog
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\
  • HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.IsPinnedToNameSpaceTree
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_CLASSES_ROOT\CLSID\{04731B67-D933-450A-90E6-4ACD2E9408FE}
  • HKEY_CLASSES_ROOT\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{11016101-E366-4D22-BC06-4ADA335C892B}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{AD974AE2-E292-4083-A280-0342D68DAF55}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{64693913-1C21-4F30-A98F-4E52906D3B56}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{89D83576-6BD1-4C86-9454-BEB04E94C819}
  • HKEY_CLASSES_ROOT\CLSID\{9343812E-1C37-4A49-A12E-4B2D810D956B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9343812e-1c37-4a49-a12e-4b2d810d956b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a00ee528-ebd9-48b8-944a-8942113d46ac}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{A00EE528-EBD9-48B8-944A-8942113D46AC}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e345f35f-9397-435c-8f95-4e922c26259e}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{E345F35F-9397-435C-8F95-4E922C26259E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{F8278C54-A712-415B-B593-B77A2BE0DDA9}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\SortOrderIndex
  • HKEY_CLASSES_ROOT\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\RemovableDrives\DelegateFolders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\MyComputer\RemovableDrives
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002044E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002044E\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\Microsoft.Windows.Explorer
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon
  • HKEY_CLASSES_ROOT\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\Instance
  • HKEY_CLASSES_ROOT\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{4234D49B-0245-4DF3-B780-3893943456E1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{D3162B92-9365-467A-956B-92703ACA08AF}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1CF1260C-4DD0-4EBB-811F-33C572699FDE}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\Version
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0\win64\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\Forward
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0\win64
  • HKEY_LOCAL_MACHINE\Software\Classes\WOW6432Node\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\Forward
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{2AD63A67-F12F-4BD7-B1BF-6213290A552A}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\Content Type
  • HKEY_CLASSES_ROOT\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\UserChoice
  • HKEY_CLASSES_ROOT\.dll\OpenWithProgids
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.dll
  • HKEY_CLASSES_ROOT\dllfile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\ShellEx\IconHandler
  • HKEY_CLASSES_ROOT\SystemFileAssociations\.dll
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.dll\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\PerceivedType
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.dll
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\NeverShowExt
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation\CutList
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E55A074F-0B52-45BF-9478-A1BC558DDE9A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e55a074f-0b52-45bf-9478-a1bc558dde9a}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DescriptionTitle
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\Description
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\{679F85CB-0220-4080-B29B-5540CC05AAB6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{31E4FA78-02B4-419F-9430-7B7585237C77}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\ShellEx\IconHandler
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\SuggestedAppEvents
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocHandler
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ActivityDataModel\ReaderRevisionInfo\02091777-C187-951A-0E4E-E98CEC442EC9
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B4FB3F98-C1EA-428D-A78A-D1F5659CBA93}\Instance
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{56AD4C5D-B908-4F85-8FF1-7940C29B3BCF}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4234D49B-0245-4DF3-B780-3893943456E1}\Instance
  • HKEY_CURRENT_USER\Software\Classes\.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\(Default)
  • HKEY_CURRENT_USER\Software\Classes\exefile
  • HKEY_LOCAL_MACHINE\Software\Classes\exefile
  • HKEY_CURRENT_USER\Software\Classes\exefile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell\runas
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas
  • HKEY_CURRENT_USER\Software\Classes\com.squirrel.Discord.Discord
  • HKEY_LOCAL_MACHINE\Software\Classes\com.squirrel.Discord.Discord
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\Forward
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\Forward
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000050440
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000050440\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{228826AF-02E1-4226-A9E0-99A855E455A6}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{228826AF-02E1-4226-A9E0-99A855E455A6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\TreatAs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Applications\msedge.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\Applications\msedge.exe
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\EnableShareDenyNone
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005017C
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SafeProcessSearchMode
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\DataProtection
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C2F03A33-21F5-47FA-B4BB-156362A2F239}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C2F03A33-21F5-47FA-B4BB-156362A2F239}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\TreatAs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowTabManager\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowTabManager\Extension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\WindowProperties\328768
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowProperties\328768\WindowTabManagerFileMappingId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005011E
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Server
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005011E\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\AdminCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\shellExperience
  • HKEY_CURRENT_USER\Software\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659A23-5884-4D1B-9CF6-67D6F4F90B36}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{11659A23-5884-4D1B-9CF6-67D6F4F90B36}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\TreatAs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000000C-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0000000C-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SideBySide
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InprocHandler
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search\JumplistData
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\JumplistData\Valve.Steam.Client
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\BackgroundAppGlobalToggle
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\MSEdge
  • HKEY_LOCAL_MACHINE\Software\Classes\MSEdge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MMDevices\Audio\Render\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\UseHVSocket
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ServiceSessionId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppLaunch\Chrome
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag
  • HKEY_CURRENT_USER\Software\Classes\.lnk
  • HKEY_LOCAL_MACHINE\Software\Classes\.lnk
  • HKEY_CURRENT_USER\Software\Classes\lnkfile
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shell\OpenNewWindow
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\shell\OpenNewWindow
  • HKEY_CURRENT_USER\Software\Classes\*
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shell\OpenNewWindow
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects
  • HKEY_LOCAL_MACHINE\Software\Classes\AllFilesystemObjects
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shell\OpenNewWindow
  • HKEY_CURRENT_USER\Software\Classes\Drive\shellex\FolderExtensions
  • HKEY_LOCAL_MACHINE\Software\Classes\Drive\shellex\FolderExtensions
  • HKEY_CURRENT_USER\Software\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}
  • HKEY_LOCAL_MACHINE\Software\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\DriveMask
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell\OpenNewWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\OpenNewWindow
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\SystemFileAssociations\.exe
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.exe\shell\OpenNewWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\shell\OpenNewWindow
  • HKEY_CURRENT_USER\Software\Classes\Kind.program
  • HKEY_LOCAL_MACHINE\Software\Classes\Kind.program
  • HKEY_CURRENT_USER\Software\Classes\Kind.program\shell\OpenNewWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\shell\OpenNewWindow
  • HKEY_CURRENT_USER\Software\Classes\exefile\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\Clsid
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\ProgIDs\Chrome\.exe
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Puebzr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateAsUser
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040448
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040448\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Chrome
  • HKEY_LOCAL_MACHINE\Software\Classes\Chrome
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000204A8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated\Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000404AA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000080452
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{088E3905-0323-4B02-9826-5D99428E115F}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000090452
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\TrayButtonClicked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\TrayButtonClicked\StartButton
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudExperienceHost
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TaskbarSmallIcons
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search\Flighting\Override
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\Flighting\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\ColorPrevalence
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Metadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\PackageOrigin
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search\Flighting
  • HKEY_CURRENT_USER\Software\Microsoft\Accessibility
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Accessibility\TextScaleFactor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\SystemUsesLightTheme
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\EnableTransparency
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\UseOLEDTaskbarTransparency
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Feeds\DSB
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsDynamicContentAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsEnabledByServer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\ShowDynamicContent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\UseDefaultGleam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\GleamSizeEnum
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{04731B67-D933-450A-90E6-4ACD2E9408FE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{04731B67-D933-450A-90E6-4ACD2E9408FE}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{04731B67-D933-450A-90E6-4ACD2E9408FE}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{35786D3C-B075-49B9-88DD-029876E11C01}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Index\PackageFullName\Microsoft.Windows.StartMenuExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\VistaSp1
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1A91FABA-B93C-456B-A10D-0036D2A68BE6}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1A91FABA-B93C-456B-A10D-0036D2A68BE6}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{1A91FABA-B93C-456B-A10D-0036D2A68BE6}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1A91FABA-B93C-456B-A10D-0036D2A68BE6}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1A91FABA-B93C-456B-A10D-0036D2A68BE6}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\Unmarshalers\System\{41FD88F7-F295-4D39-91AC-A85F3149A05B}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EnableTabletModeSwitchBehavior
  • HKEY_CURRENT_USER\Software\Classes\Interface\{FE2F3D47-5D47-5499-8374-430C7CDA0204}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{FE2F3D47-5D47-5499-8374-430C7CDA0204}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{fe2f3d47-5d47-5499-8374-430c7cda0204}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{fe2f3d47-5d47-5499-8374-430c7cda0204}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{fe2f3d47-5d47-5499-8374-430c7cda0204}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers\ FileSyncEx
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\shellex\ContextMenuHandlers\ FileSyncEx
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\(Default)
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\(Default)
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A2A9545D-A0C2-42B4-9708-A0B2BADD77C8}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A2A9545D-A0C2-42B4-9708-A0B2BADD77C8}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{596AB062-B4D2-4215-9F74-E9109B0A8153}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{474C98EE-CF3D-41F5-80E3-4AAB0AB04301}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{7BA4C740-9E81-11CF-99D3-00AA004AE837}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{7BA4C740-9E81-11CF-99D3-00AA004AE837}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F3D06E7C-1E45-4A26-847E-F9FCDEE59BE0}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F3D06E7C-1E45-4A26-847E-F9FCDEE59BE0}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\NoAddToRecent
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\Instance
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{00021401-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\Content Type
  • HKEY_CURRENT_USER\Software\Classes\Software\Classes\MIME\Database\Content Type\application/x-msdownload
  • HKEY_LOCAL_MACHINE\Software\Classes\Software\Classes\MIME\Database\Content Type\application/x-msdownload
  • HKEY_CURRENT_USER\Software\Classes\MSEdge\.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\MSEdge\.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\ProgIDs\MSEdge\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\
  • HKEY_CURRENT_USER\Software\Classes\*\
  • HKEY_CURRENT_USER\Software\Classes\exefile\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers
  • HKEY_CURRENT_USER\Software\Classes\exefile\shellex\ContextMenuHandlers\Compatibility
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\(Default)
  • HKEY_CURRENT_USER\Software\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\(Default)
  • HKEY_CURRENT_USER\Software\Classes\SystemFileAssociations\.exe\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\shellex\ContextMenuHandlers
  • HKEY_CURRENT_USER\Software\Classes\Kind.program\shellex\ContextMenuHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\shellex\ContextMenuHandlers
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\EPP
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\EPP
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ModernSharing
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\ModernSharing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\Open With
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\Open With
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\Sharing
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\Sharing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\WorkFolders
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\WorkFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\Software\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E61BF828-5E63-4287-BEF1-60B1A4FDE0E3}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{F81E9010-6EA4-11CE-A7FF-00AA003CA9F6}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{A470F8CF-A1E8-4F65-8335-227475AA5C46}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{A470F8CF-A1E8-4F65-8335-227475AA5C46}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}\shellex\NoAddToRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Objects\{09799AFB-AD67-11D1-ABCD-00C04FC30936}
  • HKEY_LOCAL_MACHINE\Software\Classes\*
  • HKEY_CURRENT_USER\Software\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09799AFB-AD67-11D1-ABCD-00C04FC30936}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}\flags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{E2BF9676-5F8F-435C-97EB-11607A5BEDF7}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09A47860-11B0-4DA5-AFA5-26D86198A780}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{470C0EBD-5D73-4D58-9CED-E91E22E23282}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{470C0EBD-5D73-4D58-9CED-E91E22E23282}\shellex\MayChangeDefaultMenu
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{1D27F844-3A1F-4410-85AC-14651078412D}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1D27F844-3A1F-4410-85AC-14651078412D}\shellex\MayChangeDefaultMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoRecentDocs
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\exefile\Shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\Shell
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\(Default)
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExplorerCommandHandler
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell\runasuser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ActivationModel
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\DelegateExecute
  • HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\DropTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DropTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoStaticDefaultVerb
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\NoStaticDefaultVerb
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksInvokeBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\InvokeCommandOnSelection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanelPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AppUserModelID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoSmartScreen
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\SmartScreen\EnableSmartScreenInShell\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SmartScreenEnabled
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\TransparentEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\AppendPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\PATH
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SetWorkingDirectoryFromTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoWorkingDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5db5fa32-707c-5849-a06b-91c8eb9d10e8}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{09335560-6c6b-5a26-9348-97b781132b20}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count\{0139Q44R-6NSR-49S2-8690-3QNSPNR6SSO8}\Zvpebfbsg Rqtr.yax
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count\HRZR_PGYPHNPbhag:pgbe
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count\HRZR_PGYFRFFVBA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FriendlyAppName
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\GlyphBadgeHeight
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NumericBadgeHeight
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\GlyphFontSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NumericFontSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TextPadding
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\VisualStroke
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock\AllowDevelopmentWithoutDevLicense
  • HKEY_CURRENT_USER\Software\Microsoft\Direct3D
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Direct3D
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101\CheckSetting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000070438\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75927b93-03f3-41ec-91d3-6e5bac1b38e7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\ApplicationUser\Data\20\Application
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Package
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Index
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\PackageRelativeApplicationId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\ApplicationUserModelId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Activation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\HostId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Parameters
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Executable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Entrypoint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\StartPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\MutableLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\Value
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Taskband\Favorites
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Taskband\FavoritesVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Taskband\FavoritesResolve
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowProperties\459832\WindowTabManagerFileMappingId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030428
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030428\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Deployment\Package\*\S-1-5-21-3968686040-3210279463-847977608-1001\{8BE3BA15-80C6-4702-A853-5D58F0944DF1}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\IsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\DevOverrideOneSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\CortanaInstalledAtSomePoint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\Value
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Cortana
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.FuryyRkcrevraprUbfg_pj5a1u2gklrjl!Ncc
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ActiveProfileChanged
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Server
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000090446
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000090446\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateInBrokerForMediumILContainer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005040C
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005040C\VirtualDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\microsoft-edge\URL Protocol
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXen1zmpxj5y8hccxeamgss1pv44xm9s4c
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkm0p48j6vxa6sy1kzptp6c0skbrxk2xn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9p17f69fv477faczm440keb1b6qmf2d7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX3302e372sk11smx9tbq60y86ggqfxvy1
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm3ssa619v4xrhhddxj7maks7afa875sn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5vch6tap2vdqjatpmmze527d6gbw9snf
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgtd8h4tnyrbh96yaxwt6z3pgwz63tg4e
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxygf2kzevwed6xtc0tnvag57321m0gf7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXqbwwf452mex80ks5a1qcgdbx4q1q68ps
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9a5b64vqrc7t295d0avsvkqjbcdcasb7
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXbpvt3ybb9z170k77w6aygrkk3dpbx7mb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh02wydnwxxfzrncb6xbx9y365rwsqrj0
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX17g64qt4xqrmcgsbg0rt0r5pz91807cc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXezhx1g574qt7ved4c6n8xc7dv69hp5b9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXtkxgtha8255pnxrsbkg89t4f1wpmvger
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpvggj8wtagvqq1trs4afp513ydqb63tt
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkz68dp558dnjsc1ycr8f283vxqwzxstp
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXt7wecsz30g50zd235hqdg6edj7bz373q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgvfc47vdahvb6zamkja2gyckzmx6q5xs
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX6718mn68jej1kxz691e99c70v5b37pv0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpk3ftb6c358840b76bevz745rj5p9nkd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX965kgq2vdagyyvkr19xz1tznhv8zk22p
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh7gch3awtd2ekrcke8ktgxdew9dpq4gg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpb2rprh78ppcr2kwetykjxfzjgj219r0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXg6bgebytw9271kpwkyxm8t8s3zar0kg4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\CLSID
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX16s5agjg9z17wcy7srnx53ggb3bg1kkk
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgmcpn0gq19yzw2f9cqpg6saesfc0kybt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXk1xfdrxj0frfne472rb7b2khxycqzx5x
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXwbzyd2zvdcrg5n0kqs9656aedk69jvdn
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5xzkhwabag7tnvestq8sq2mr9aj8zar1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX62tmns3r7mfjj7zmt4812e41tngg8jjg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8ar856dxr16fbc5qq5wfv0wr3pbkbt6b
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnzea40qecbxvx5d82k30pzmnkk9x1yzc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXmsxme3p13bxdhe981xm4mhe85549r803
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4ztg00pywtgkv3d1109g9bfffry8qgc4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxevv7w4echwe3sagycz14jet3p1yv42y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXrzncjcz58hgp52t1bcacmj7qj4p7fgy4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4eeje680ymkh4aq4e16r99mv706ssk59
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX0ckx7rcw2py1jn1dhe11tgddg9cz4f8q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX29xjyxk6s619ed3bxzny0w9dtw9j3bj7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsb1zgj7e45ja97qva5xv68rnf2mweyv6
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX14sgk3n9en7k0bkktc9b16422015ebss
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4vpjzagr9bt8abh3j750s58kqkbxhb97
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXs43fd19nmbh94dynnq1r143fs10qjvhg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc9hsmcxm3scx9z9f7a1fvjq1e0pmeg3a
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXhs9ftp6gpj2rfhftf1t60n8ar0c0zgph
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8tw43gpb5qj1wsq9bkhecdqbx9g4rdpc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnxybh9gej9ah7k6wcw3g39f2ssczetzq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxrp0f9h19m81p2jh0836h680jhs01vtm
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcb3213yx90n9xkdt47ajfwnh99hwn4nq
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXak90wawbmx6n9rc79y67hg6myh1tm6ky
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc6tpxne90zak0nztv1brdbfwsjmes2qq
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcdgbg1vz5fyrfg44thjqv4g8fzdzs3cw
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsj6x275z6n8r00d0ya2a1q5ht4b2nvf9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.lnk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Address Book
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\IconHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Disc Image Burner
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\DocObject
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Internet Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\CLSID\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.url
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Notepad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Wordpad
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\ProgId
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Media Player
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Photo Viewer
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Microsoft Edge
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Google Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\Content Type
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\ProgId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\CLSID\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\Hash
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\FriendlyAppName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\Application\ApplicationName
  • HKEY_CURRENT_USER\Software\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DocObject
  • HKEY_CURRENT_USER\Software\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{18989B1D-99B5-455B-841C-AB7C74E4DDFC}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{33E28130-4E1E-4676-835A-98395C3BC3BB}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{56784854-C6CB-462B-8169-88E350ACB882}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{4BD8D571-6D19-48D3-BE97-422220080E43}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\MutableLink
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageFullName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Volume
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\OSMaxVersionTested
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\MutableLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\TargetDeviceFamilyName
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\OEM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\OEM\DeviceForm
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\pythonsoftwarefoundation.pythonmanager_3847v3x7pw1km\ResourcesConfig\CachedMergedResourcesPriFileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.ThumbnailCacheId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{446D16B1-8DAD-4870-A748-402EA43D788C} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IconPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.exe\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
  • HKEY_CURRENT_USER\Software\Classes\.png\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.png\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.png
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.url
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.url\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ExplorerCLSIDFlags\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\Hash
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\ShellEx\IconHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\System.HideOnDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.FileAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 13
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconLayouts
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconNameVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\https\URL Protocol
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm09rke5hc4nvhb8wjwhv1zafzzstx1y2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\File Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Paint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChromeHTML\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{E357FCCD-A995-4576-B01F-234630154E96}\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000D01E8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000D01E8\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000008040C
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000008040C\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3g2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3g2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gpp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gpp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aac\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aac\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adt\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adt\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adts\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aif\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aifc\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aifc\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aiff\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aiff\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asf\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.au\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.au\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avi\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avi\OpenWithProgids\WMP11.AssocFile.AVI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cab\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cab\OpenWithProgids\CABFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cdxml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cdxml\OpenWithProgids\Microsoft.PowerShellCmdletDefinitionXML.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.css\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.css\OpenWithProgids\CSSfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dds\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dds\OpenWithProgids\ddsfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids\dllfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithProgids\docxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\OpenWithProgids\emffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids\exefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flac\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flac\OpenWithProgids\WMP11.AssocFile.FLAC
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fon\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fon\OpenWithProgids\fonfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\OpenWithProgids\giffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ico\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ico\OpenWithProgids\icofile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inf\OpenWithProgids\inffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ini\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ini\OpenWithProgids\inifile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\OpenWithProgids\pjpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jxr\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jxr\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids\lnkfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m1v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m1v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2t\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2t\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2ts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2ts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.M2V\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithProgids\WMP11.AssocFile.m3u
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a\OpenWithProgids\WMP11.AssocFile.M4A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mid\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mid\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.midi\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.midi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mk3d\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mk3d\OpenWithProgids\WMP11.AssocFile.MK3D
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mka\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mka\OpenWithProgids\WMP11.AssocFile.MKA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mkv\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mkv\OpenWithProgids\WMP11.AssocFile.MKV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mod\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mod\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mov\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mov\OpenWithProgids\WMP11.AssocFile.MOV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MP2\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4v\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpa\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpa\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpe\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MPE\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpeg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpeg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpg\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv2\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv2\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ocx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ocx\OpenWithProgids\ocxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.odt\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.odt\OpenWithProgids\odtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.otf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.otf\OpenWithProgids\otffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\OpenWithProgids\pngfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1\OpenWithProgids\Microsoft.PowerShellScript.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1xml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1xml\OpenWithProgids\Microsoft.PowerShellXMLData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd1\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd1\OpenWithProgids\Microsoft.PowerShellData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psm1\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psm1\OpenWithProgids\Microsoft.PowerShellModule.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pssc\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pssc\OpenWithProgids\Microsoft.PowerShellSessionConfiguration.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\OpenWithProgids\rlefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmi\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rtf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rtf\OpenWithProgids\rtffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scf\OpenWithProgids\SHCmdFile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.search-ms\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.search-ms\OpenWithProgids\SearchFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.snd\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.snd\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sys\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sys\OpenWithProgids\sysfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\OpenWithProgids\ttcfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\OpenWithProgids\ttffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tts\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TTS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\OpenWithProgids\txtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wav\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wav\OpenWithProgids\WMP11.AssocFile.WAV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\OpenWithProgids\WMP11.AssocFile.WAX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdp\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdp\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\OpenWithProgids\WMP11.AssocFile.WMA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids\wmffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmv\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmv\OpenWithProgids\WMP11.AssocFile.WMV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wpl\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.WPL\OpenWithProgids\WMP11.AssocFile.WPL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\OpenWithProgids\WMP11.AssocFile.WVX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xml\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xml\OpenWithProgids\xmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xsl\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xsl\OpenWithProgids\xslfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids\CompressedFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.ViewManagement.UISettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Storage.Cloud.CloudStore
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\UserManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.UserManager
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\JumplistData\MSEdge
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{e88dcce0-b7b3-11d1-a9f0-00aa0060fa31}\InProcServer32
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Control Panel\Desktop
  • HKEY_CURRENT_USER\Control Panel\Desktop\CaretWidth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Language
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Core.CoreApplication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Security.Authentication.Web.Core.WebAuthenticationCoreManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Uri
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.Authentication.Web.TokenBrokerInternal
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithList
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.System.Internal.Launch.LauncherQueryInfo
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUList
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\DisableFirstRunCustomize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Time Zones\Eastern Standard Time\Dynamic DST
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000701F0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000701F0\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\zipfldr.dll,-10195
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket\Volume\{528c102f-0000-0000-0000-300300000000}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BitBucket
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ed9d80b9-d157-457b-9192-0e7280313bf0}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{ED9D80B9-D157-457B-9192-0E7280313BF0} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-21
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@zipfldr.dll,-10148
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{99d353bc-c813-41ec-8f28-eae61e702e57}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\System32\fsquirt.exe,-2343
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\FXSRESM.dll,-120
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{e2bf9676-5f8f-435c-97eb-11607a5bedf7}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.DataTransfer.DataTransferManager
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{09a47860-11b0-4da5-afa5-26d86198a780}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.CuratedTileCollections.CuratedTileCollectionManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.LauncherPolicy.LauncherPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\WindowsInternal.Shell.UnifiedTile.UnifiedTileIdentifierExtractor
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{888dca60-fc0a-11cf-8f0f-00c04fd7d062}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-8517
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@efscore.dll,-101
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9e56be61-c50f-11cf-9a2c-00a0c90a90ce}\InProcServer32
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{ecf03a32-103d-11d2-854d-006008059367}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-34575
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9e56be60-c50f-11cf-9a2c-00a0c90a90ce}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-21825
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Streaming.DeviceController
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9113a02d-00a3-46b9-bc5f-9c04daddd5d7}\InProcServer32
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SideBySide\AssemblyStorageRoots
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000503F8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000503F8\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-50691
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{bd472f60-27fa-11cf-b8b4-444553540000}\InProcServer32
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001053A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001053A\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002050E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002050E\VirtualDesktop
  • HKEY_LOCAL_MACHINE\Software\Classes\PackagedCom
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2781761e-28e0-4109-99fe-b9d127c57afe}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ProductAppDataPath
  • HKEY_LOCAL_MACHINE\Software\Microsoft\RemovalTools\MRT
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT\GUID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\EnableRemoteManagedDefaults
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableLocalAdminMerge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\InstallLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\Features
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\SenseEnabled
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\MpEngine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpEngineRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpCampRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager\AllowRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Antimalware\MpEngine
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ExtractionWizard
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ExtractionWizard\ShowFiles
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030546
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030546\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\SniffedFolderType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.Holographic.ContextIdentifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.Popups.PopupClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Composition.Compositor
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MUI\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Activation.Private.ApplicationActivationProperties
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Activation.Private.ApplicationActivation
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Control Panel\Desktop
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1d27f844-3a1f-4410-85ac-14651078412d}\InProcServer32
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\STE
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\Enabled
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\MDMEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\Cryptography\Configuration
  • HKEY_LOCAL_MACHINE\Software\Microsoft\COM3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\Com+Enabled
  • HKEY_CURRENT_USER\Software\Classes\AppID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LaunchPermission
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OLE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OLE\AppCompat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseActivationAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseDefaultAuthnLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OLE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\DefaultAccessPermission
  • HKEY_CURRENT_USER\Software\Classes\Interface\{00000134-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\Extensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Extensions\NdrOleExtDLL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\AppsUseLightTheme
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaxSxSHashCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\GipActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{75121952-E0D0-43E5-9380-1D80483ACF72}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\Elevation
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\channel
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ap
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\name
  • HKEY_USERS\.DEFAULT\Control Panel\International
  • HKEY_USERS\.DEFAULT\Control Panel\International\LocaleName
  • HKEY_USERS\.DEFAULT\Control Panel\International\sList
  • HKEY_USERS\.DEFAULT\Control Panel\International\sDecimal
  • HKEY_USERS\.DEFAULT\Control Panel\International\sThousand
  • HKEY_USERS\.DEFAULT\Control Panel\International\sGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNativeDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonThousandSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sPositiveSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNegativeSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sTimeFormat
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortTime
  • HKEY_USERS\.DEFAULT\Control Panel\International\s1159
  • HKEY_USERS\.DEFAULT\Control Panel\International\s2359
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\sYearMonth
  • HKEY_USERS\.DEFAULT\Control Panel\International\sLongDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCountry
  • HKEY_USERS\.DEFAULT\Control Panel\International\iMeasure
  • HKEY_USERS\.DEFAULT\Control Panel\International\iPaperSize
  • HKEY_USERS\.DEFAULT\Control Panel\International\iDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iLZero
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegNumber
  • HKEY_USERS\.DEFAULT\Control Panel\International\NumShape
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegCurr
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\.DEFAULT\Control Panel\International\sCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCalendarType
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Gregorian
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\CustomLocale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\ExtendedLocale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Versions\000603xx
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Nls\Sorting\Ids
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
  • HKEY_LOCAL_MACHINE\Software\Classes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\elevation_service.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\UDTAlignmentPolicy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\OleAut
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableMetaFiles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableUmpdBufferSizeCheck
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\smphost
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SCMConfig
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\EnableSvchostMitigationPolicy
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Diagnostics\PerfTrack\TraceProfile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\SvchostHeapReportingThresholdInKB
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\CurrentBuild
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure\DefaultLocalProtocol
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure\protocols\WMIDCOM\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure\Protocols\WMIDCOM\1.0\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure\Protocols\WMIDCOM\1.0\DllEntryPoint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\Elevation
  • HKEY_LOCAL_MACHINE\Software\Microsoft\AMSI\Providers
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProgramData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Public
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Environment
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Default
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonW6432Dir
  • HKEY_LOCAL_MACHINE\Software\Microsoft\AMSI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AMSI\FeatureBits
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WBEM\CIMOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\EnableObjectValidation
  • HKEY_CLASSES_ROOT\CLSID\{AF88EAF6-3E95-4838-BFF5-2EAD0AD6221A}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{AF88EAF6-3E95-4838-BFF5-2EAD0AD6221A}\LocalServer32
  • HKEY_CLASSES_ROOT\CLSID\{AF88EAF6-3E95-4838-BFF5-2EAD0AD6221A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Wbem\Transports\Decoupled\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\Transports\Decoupled\Server\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\Transports\Decoupled\Server\MarshaledProxy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\Transports\Decoupled\Server\ProcessIdentifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{41AA40E6-2FBA-4E80-ADE9-34306567206D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{41AA40E6-2FBA-4E80-ADE9-34306567206D}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{41AA40E6-2FBA-4E80-ADE9-34306567206D}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F50A28CF-5C9C-4F7E-9D80-E25E16E18C59}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F50A28CF-5C9C-4F7E-9D80-E25E16E18C59}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F50A28CF-5C9C-4F7E-9D80-E25E16E18C59}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E245105B-B06E-11D0-AD61-00C04FD8FDFF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E245105B-B06E-11D0-AD61-00C04FD8FDFF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E245105B-B06E-11D0-AD61-00C04FD8FDFF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FD450835-CF1B-4C87-9FD2-5E0D42FDE081}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FD450835-CF1B-4C87-9FD2-5E0D42FDE081}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FD450835-CF1B-4C87-9FD2-5E0D42FDE081}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{580ACAF8-FA1C-11D0-AD72-00C04FD8FDFF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{580ACAF8-FA1C-11D0-AD72-00C04FD8FDFF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{580ACAF8-FA1C-11D0-AD72-00C04FD8FDFF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8A0DC377-A9D3-41CB-BD69-AE1FDAF2DC68}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8A0DC377-A9D3-41CB-BD69-AE1FDAF2DC68}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8A0DC377-A9D3-41CB-BD69-AE1FDAF2DC68}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{631F7D96-D993-11D2-B339-00105A1F4AAF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{631F7D96-D993-11D2-B339-00105A1F4AAF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{631F7D96-D993-11D2-B339-00105A1F4AAF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF2373F5-EFB2-475C-AD58-3102D61967D4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF2373F5-EFB2-475C-AD58-3102D61967D4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF2373F5-EFB2-475C-AD58-3102D61967D4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41572-91DD-11D1-AEB2-00C04FB68820}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41572-91DD-11D1-AEB2-00C04FB68820}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41572-91DD-11D1-AEB2-00C04FB68820}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6919DD07-1637-4611-A8A7-C16FAC5B2D53}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6919DD07-1637-4611-A8A7-C16FAC5B2D53}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6919DD07-1637-4611-A8A7-C16FAC5B2D53}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FEC1B0AC-5808-4033-A915-C0185934581E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FEC1B0AC-5808-4033-A915-C0185934581E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FEC1B0AC-5808-4033-A915-C0185934581E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41571-91DD-11D1-AEB2-00C04FB68820}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41571-91DD-11D1-AEB2-00C04FB68820}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41571-91DD-11D1-AEB2-00C04FB68820}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Rpc
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\StorageManagement\SpacesSMP
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\IdleShutdownTime
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\UpdateCacheOnIndication
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems\{00000000-0000-0000-0000-000000000000}
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems\{00000000-0000-0000-0000-000000000000}\Username
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems\{00000000-0000-0000-0000-000000000000}\Uri
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems\{00000000-0000-0000-0000-000000000000}\CacheEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\RemoteSubsystemCacheMode
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\StorageManagement\SpacesSMP\LocalSubsystem
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\LocalSubsystem\Description
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\LocalSubsystem\FDAwarenessDefault
  • HKEY_CLASSES_ROOT\CLSID\{1EF6898F-EDB3-4DA9-BBEA-EBBC3FAD87EB}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{1EF6898F-EDB3-4DA9-BBEA-EBBC3FAD87EB}\LocalServer32
  • HKEY_CLASSES_ROOT\CLSID\{1EF6898F-EDB3-4DA9-BBEA-EBBC3FAD87EB}
  • HKEY_CLASSES_ROOT\CLSID\{F31AA484-82E6-4159-9DBB-7DE30196F75F}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{F31AA484-82E6-4159-9DBB-7DE30196F75F}\LocalServer32
  • HKEY_CLASSES_ROOT\CLSID\{F31AA484-82E6-4159-9DBB-7DE30196F75F}
  • HKEY_CLASSES_ROOT\CLSID\{EC2AB55D-4139-4590-BF55-CB8B53B673E3}\InProcServer32
  • HKEY_CLASSES_ROOT\CLSID\{EC2AB55D-4139-4590-BF55-CB8B53B673E3}\LocalServer32
  • HKEY_CLASSES_ROOT\CLSID\{EC2AB55D-4139-4590-BF55-CB8B53B673E3}
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C857801-7381-11CF-884D-00AA004B2E24}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C857801-7381-11CF-884D-00AA004B2E24}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C857801-7381-11CF-884D-00AA004B2E24}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\Elevation
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\SubsystemVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Sink Transmit Buffer Size
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Wbem\Cimom
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\wmiprvse.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}\ProxyStubClsid32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\InprocServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\InprocServer32\Synchronization
  • HKEY_CLASSES_ROOT\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6B3FC272-BF37-4968-933A-6DF9222A2607}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6B3FC272-BF37-4968-933A-6DF9222A2607}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6B3FC272-BF37-4968-933A-6DF9222A2607}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0FC8C622-1728-4149-A57F-AD19D0970710}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0FC8C622-1728-4149-A57F-AD19D0970710}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0FC8C622-1728-4149-A57F-AD19D0970710}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EB658B8A-7A64-4DDC-9B8D-A92610DB0206}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EB658B8A-7A64-4DDC-9B8D-A92610DB0206}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EB658B8A-7A64-4DDC-9B8D-A92610DB0206}\ProxyStubClsid32\(Default)
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-15
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-14
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-13
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-12
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-11
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-10
  • HKEY_CLASSES_ROOT\CLSID\{D2D588B5-D081-11d0-99E0-00C04FC2F8EC}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{D2D588B5-D081-11d0-99E0-00C04FC2F8EC}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\Synchronization
  • HKEY_CLASSES_ROOT\CLSID\{D2D588B5-D081-11d0-99E0-00C04FC2F8EC}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\AppId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WBEM\WDM
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ACPI
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\ImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NDIS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\ImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\mssmbios
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\ImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\intelppm
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelppm\MofImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\monitor
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\ImagePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\kernelbase.dll[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\en-US\kernelbase.dll.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\ACPI.sys[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\ACPI.sys.mui[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\ndis.sys[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\en-US\ndis.sys.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\mssmbios.sys[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\mssmbios.sys.mui[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\processr.sys[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\processr.sys.mui[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\monitor.sys[MonitorWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{49353C93-516B-11D1-AEA6-00C04FB68820}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\WbioSvcGroup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WbioSrvc\Databases
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\InitialSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\AutoCreate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\AutoName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\FilePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\Format
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\ConnectionString
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\InitialSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\AutoCreate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\AutoName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\FilePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\Format
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\ConnectionString
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\InitialSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\AutoCreate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\AutoName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\FilePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\Format
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\ConnectionString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\AccountInfo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\Credential Provider
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\RequireSecureSensors
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WbioSrvc\WBDI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Biometrics\Credential Provider
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Policies\PassportForWork\Biometrics
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DisableCad
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableCad
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\HideFastUserSwitching
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WbioSrvc\Service Providers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\SubType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Capabilities
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Manufacturer
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\DeviceDescription
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\ModelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\SerialNumber
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\VirtualSecureConfiguration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\SensorAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\EngineAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\StorageAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\SensorMode
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\DatabaseId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\CaptureIntervalInMilliseconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\PresenceLifetimeInSeconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\VirtualSecureMode
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WbioSrvc\Service Providers\Bootstrap\Global Configurations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Global Configurations\ActiveConfiguration
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard\Scenarios\SecureBiometrics
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Biometrics
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\EnrollmentCommitted
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WbioSrvc\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\EnrollmentCommitted
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\FaceLogon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\FaceLogon\DeviceCapable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\AccountInfo\.DEFAULT
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\AccountInfo\.DEFAULT\EnrolledFactors
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\AccountInfo\.DEFAULT\VirtualSecureModeFactors
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsRuntime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OLE\Diagnosis
  • HKEY_USERS\.DEFAULT\Software\Classes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\svchost.exe
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\StructuredQuery
  • HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18\ProfileImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ContentIndex\Language
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_UK
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_UK\Locale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_UK\WBreakerClass
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_US\Locale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_US\WBreakerClass
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\Neutral
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\Neutral\Locale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\Neutral\WBreakerClass
  • HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Control Panel\International\Calendars\TwoDigitYearMax
  • HKEY_USERS\.DEFAULT\Control Panel\International\Calendars\TwoDigitYearMax
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DevQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DllName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DevQueryEntry
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\DllName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\DevQueryEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Analog\Providers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Analog\Providers\FaceAuthenticationSourcesHint
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\FacialFeatures
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\FacialFeatures\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\FacialFeatures\Virtual Sensors
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Fingerprint
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Fingerprint\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Fingerprint\Virtual Sensors
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Iris
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Iris\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Iris\Virtual Sensors
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\SubType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Capabilities
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Manufacturer
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\DeviceDescription
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\ModelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\SerialNumber
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\DefaultConfiguration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\VirtualSecureConfiguration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\IgnoreGlobalConfigurations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\SensorAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\EngineAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\StorageAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\SensorMode
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\SystemSensor
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\DatabaseId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\CaptureIntervalInMilliseconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\PresenceLifetimeInSeconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\VirtualSecureMode
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WbioSrvc\Service Providers\Voice\Global Configurations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Global Configurations\ActiveConfiguration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\SensorInfo\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\SensorInfo\AvailableFactors
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ExtensionPointsPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\LegacyCOMBehavior
  • HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19\ProfileImagePath
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Option
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\DisablePriorityBoost
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CNgcKspRpc%5CNgcTicketInterface
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\TransientObjects\%5C%5C.%5CRpc%5CNgcKspRpc%5CNgcLocalAccountVaultInterface
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\WerSvcGroup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wersvc
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ServiceTimeout
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MiniNT
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Windows Error Reporting\Consent
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\Consent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\NewUserDefaultConsent
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontSendAdditionalData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultConsent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultOverrideBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LoggingDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontShowUI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueuePesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DebugApplications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassDataThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceUserModeCabCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassPowerThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassNetworkCostThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueNoPesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\AutoApproveOSDumps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LiveReportFlushInterval
  • HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Windows Error Reporting
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Windows Error Reporting
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxQueueCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxArchiveCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ConfigureArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseSSL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerPortNumber
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseAuthentication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinFreeDiskSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceHeapDump
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceMetadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Source
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\StorePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceEtw
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\UploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveSeparate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalCompression
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableWerUpload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableEnterpriseAuthProxy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ArchiveFolderCountLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueSizeMaxPercentFreeDisk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinQueueSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxRetriesForSasRenewal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoHeapDumpOnQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DeferCabUpload
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection\Users
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\System\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry_PolicyManager
  • HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\current\Device\System
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\DataCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MSFTInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\IsTest
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\Debug
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoReflection
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\ProfileImagePath
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE
  • HKEY_LOCAL_MACHINE\SOFTWARE\DefaultUserEnviroment
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Environment
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Volatile Environment
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Volatile Environment\0
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Windows Error Reporting\TermReason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204\Reason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204\Terminator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\424
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\424\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\424\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184\Reason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184\Terminator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8288
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8288\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8288\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472\Reason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472\Terminator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9116
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9116\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9116\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9184\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9184\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9204
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9204\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9204\CreationTime
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}\channel
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\ap
  • HKEY_LOCAL_MACHINE\Software\WOW6432Node\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1BF5208B-295F-4992-B5F4-3A9BB6494838}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\1.0\0\win64
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\System\CurrentControlset\Control\Lsa
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\LsaPid
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Cryptography\Providers\Microsoft Software Key Storage Provider\UM\00010001
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Cryptography\Providers\Microsoft Software Key Storage Provider\UM\00010001\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\DisplayVersion
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\AccessProviders
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\ProviderOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\Windows NT Access Provider
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\Windows NT Access Provider\ProviderPath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\RequireUniqueAccessibility
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\MartaExtension
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientState\
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientStateMedium\
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\updater.exe
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1588C1A8-27D9-563E-9641-8D20767FB258}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1588C1A8-27D9-563E-9641-8D20767FB258}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1588C1A8-27D9-563E-9641-8D20767FB258}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{1588C1A8-27D9-563E-9641-8D20767FB258}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{85AE4AE3-8530-516B-8BE4-A456BF2637D3}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{85AE4AE3-8530-516B-8BE4-A456BF2637D3}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{85AE4AE3-8530-516B-8BE4-A456BF2637D3}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{85AE4AE3-8530-516B-8BE4-A456BF2637D3}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B16B5A0E-3B72-5223-8DF0-9117CD64DE77}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B16B5A0E-3B72-5223-8DF0-9117CD64DE77}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B16B5A0E-3B72-5223-8DF0-9117CD64DE77}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{B16B5A0E-3B72-5223-8DF0-9117CD64DE77}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B7FD5390-D593-5A8B-9AE2-23CE39822FD4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B7FD5390-D593-5A8B-9AE2-23CE39822FD4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B7FD5390-D593-5A8B-9AE2-23CE39822FD4}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{B7FD5390-D593-5A8B-9AE2-23CE39822FD4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{699F07AD-304C-5F71-A2DA-ABD765965B54}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{699F07AD-304C-5F71-A2DA-ABD765965B54}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{699F07AD-304C-5F71-A2DA-ABD765965B54}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{699F07AD-304C-5F71-A2DA-ABD765965B54}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F258BE54-7C5F-44A0-AAE0-730620A31D23}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F258BE54-7C5F-44A0-AAE0-730620A31D23}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F258BE54-7C5F-44A0-AAE0-730620A31D23}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{F258BE54-7C5F-44A0-AAE0-730620A31D23}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E9CD91E3-A00C-4B9E-BD63-7F34EB815D98}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E9CD91E3-A00C-4B9E-BD63-7F34EB815D98}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E9CD91E3-A00C-4B9E-BD63-7F34EB815D98}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{E9CD91E3-A00C-4B9E-BD63-7F34EB815D98}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{5F793925-C903-4E92-9AE3-77CA5EAB1716}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{5F793925-C903-4E92-9AE3-77CA5EAB1716}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{5F793925-C903-4E92-9AE3-77CA5EAB1716}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{5F793925-C903-4E92-9AE3-77CA5EAB1716}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{C4622B28-A747-44C7-96AF-319BE5C3B261}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{C4622B28-A747-44C7-96AF-319BE5C3B261}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{C4622B28-A747-44C7-96AF-319BE5C3B261}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{C4622B28-A747-44C7-96AF-319BE5C3B261}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D576ED7F-31DA-4EE1-98CE-1F882FB3047A}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D576ED7F-31DA-4EE1-98CE-1F882FB3047A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D576ED7F-31DA-4EE1-98CE-1F882FB3047A}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{D576ED7F-31DA-4EE1-98CE-1F882FB3047A}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1F1289FD-DD10-4579-81F6-1C59AAF2E1A9}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1F1289FD-DD10-4579-81F6-1C59AAF2E1A9}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{1F1289FD-DD10-4579-81F6-1C59AAF2E1A9}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{1F1289FD-DD10-4579-81F6-1C59AAF2E1A9}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B685B009-DBC4-4F24-9542-A162C3793E77}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B685B009-DBC4-4F24-9542-A162C3793E77}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{B685B009-DBC4-4F24-9542-A162C3793E77}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{B685B009-DBC4-4F24-9542-A162C3793E77}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{513BC7DA-6B8D-45F7-90A0-2E9F66CEF962}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{513BC7DA-6B8D-45F7-90A0-2E9F66CEF962}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{513BC7DA-6B8D-45F7-90A0-2E9F66CEF962}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{513BC7DA-6B8D-45F7-90A0-2E9F66CEF962}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F4334319-8210-469B-8262-DD03623FEB5B}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F4334319-8210-469B-8262-DD03623FEB5B}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F4334319-8210-469B-8262-DD03623FEB5B}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{F4334319-8210-469B-8262-DD03623FEB5B}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F966A529-43C6-4710-8FF4-0B456324C8F4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F966A529-43C6-4710-8FF4-0B456324C8F4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F966A529-43C6-4710-8FF4-0B456324C8F4}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{F966A529-43C6-4710-8FF4-0B456324C8F4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{4DC034A8-4BFC-4D43-9250-914163356BB0}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{4DC034A8-4BFC-4D43-9250-914163356BB0}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{4DC034A8-4BFC-4D43-9250-914163356BB0}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{4DC034A8-4BFC-4D43-9250-914163356BB0}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{128C2DA6-2BC0-44C0-B3F6-4EC22E647964}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{128C2DA6-2BC0-44C0-B3F6-4EC22E647964}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{128C2DA6-2BC0-44C0-B3F6-4EC22E647964}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{128C2DA6-2BC0-44C0-B3F6-4EC22E647964}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F4FE76BC-62B9-49FC-972F-C81FC3A926DB}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F4FE76BC-62B9-49FC-972F-C81FC3A926DB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F4FE76BC-62B9-49FC-972F-C81FC3A926DB}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{F4FE76BC-62B9-49FC-972F-C81FC3A926DB}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D106AB5F-A70E-400E-A21B-96208C1D8DBB}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D106AB5F-A70E-400E-A21B-96208C1D8DBB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D106AB5F-A70E-400E-A21B-96208C1D8DBB}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{D106AB5F-A70E-400E-A21B-96208C1D8DBB}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6430040A-5EBD-4E63-A56F-C71D5990F827}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6430040A-5EBD-4E63-A56F-C71D5990F827}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6430040A-5EBD-4E63-A56F-C71D5990F827}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{6430040A-5EBD-4E63-A56F-C71D5990F827}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{DD42475D-6D46-496A-924E-BD5630B4CBBA}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{DD42475D-6D46-496A-924E-BD5630B4CBBA}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{DD42475D-6D46-496A-924E-BD5630B4CBBA}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{DD42475D-6D46-496A-924E-BD5630B4CBBA}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{18D0F672-18B4-48E6-AD36-6E6BF01DBBC4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{18D0F672-18B4-48E6-AD36-6E6BF01DBBC4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{18D0F672-18B4-48E6-AD36-6E6BF01DBBC4}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{18D0F672-18B4-48E6-AD36-6E6BF01DBBC4}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{8476CE12-AE1F-4198-805C-BA0F9B783F57}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{8476CE12-AE1F-4198-805C-BA0F9B783F57}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{8476CE12-AE1F-4198-805C-BA0F9B783F57}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{8476CE12-AE1F-4198-805C-BA0F9B783F57}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0CD01D1E-4A1C-489D-93B9-9B6672877C57}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0CD01D1E-4A1C-489D-93B9-9B6672877C57}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{0CD01D1E-4A1C-489D-93B9-9B6672877C57}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{0CD01D1E-4A1C-489D-93B9-9B6672877C57}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{247954F9-9EDC-4E68-8CC3-150C2B89EADF}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{247954F9-9EDC-4E68-8CC3-150C2B89EADF}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{247954F9-9EDC-4E68-8CC3-150C2B89EADF}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{247954F9-9EDC-4E68-8CC3-150C2B89EADF}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{494B20CF-282E-4BDD-9F5D-B70CB09D351E}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{494B20CF-282E-4BDD-9F5D-B70CB09D351E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{494B20CF-282E-4BDD-9F5D-B70CB09D351E}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{494B20CF-282E-4BDD-9F5D-B70CB09D351E}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F63F6F8B-ACD5-413C-A44B-0409136D26CB}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F63F6F8B-ACD5-413C-A44B-0409136D26CB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{F63F6F8B-ACD5-413C-A44B-0409136D26CB}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{F63F6F8B-ACD5-413C-A44B-0409136D26CB}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{34527502-D3DB-4205-A69B-789B27EE0414}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{34527502-D3DB-4205-A69B-789B27EE0414}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{34527502-D3DB-4205-A69B-789B27EE0414}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{34527502-D3DB-4205-A69B-789B27EE0414}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{05A30352-EB25-45B6-8449-BCA7B0542CE5}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{05A30352-EB25-45B6-8449-BCA7B0542CE5}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{05A30352-EB25-45B6-8449-BCA7B0542CE5}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{05A30352-EB25-45B6-8449-BCA7B0542CE5}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{27634814-8E41-4C35-8577-980134A96544}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{27634814-8E41-4C35-8577-980134A96544}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{27634814-8E41-4C35-8577-980134A96544}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{27634814-8E41-4C35-8577-980134A96544}
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\brand
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientState\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\brand
  • HKEY_LOCAL_MACHINE\Software\Google\Enrollment\
  • HKEY_LOCAL_MACHINE\Software\Google\Chrome\Enrollment\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Provisioning\OMADM\Accounts
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Provisioning\OMADM\Accounts
  • HKEY_LOCAL_MACHINE\Software\Policies\Google\Update\
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\crypt32
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagMatchAnyMask
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\#16
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CertDllOpenStoreProv\Ldap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 1
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 1\CertDllOpenStoreProv
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\My\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\My
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\CRLs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\CTLs
  • HKEY_USERS
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\My\PhysicalStores
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\My
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\InprocHandler
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\pv
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdateDev\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Copilot
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\EdgeUpdate\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_service_name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdate\Alias
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\MicrosoftEdgeUpdate.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\MicrosoftEdgeUpdate.exe\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00020400-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00020400-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00020400-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\Elevation
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft Edge
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\LocaleName
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\RegistrationUpdateHook
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\RegistrationUpdateHook
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\RegistrationUpdateHook
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\packageContents
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\Windows\CurrentVersion\Explorer
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\ProgramW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\CommonW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\DefaultUserEnviroment
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PropertyBag
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF86E2E0-B12D-4C6A-9C5A-D7AA65101E90}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000035-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesMyComputer
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesRecycleBin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoInternetIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellCompatibility\Applications\MicrosoftEdgeUpdate.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCommonGroups
  • HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Explorer
  • HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Windows\Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AllowFileCLSIDJunctions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DontShowSuperHidden
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWebView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ClassicShell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNetCrawling
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PropertyBag
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\0
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PropertyBag
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PropertyBag
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Recent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PropertyBag
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8645456F-D9A2-4B82-AFEC-58F0E8DF0ACF}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{8645456f-d9a2-4b82-afec-58f0e8df0acf}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{8645456f-d9a2-4b82-afec-58f0e8df0acf}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C53E07EC-25F3-4093-AA39-FC67EA22E99D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{89BC3F49-F8D9-5103-BA13-DE497E609167}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{89bc3f49-f8d9-5103-ba13-de497e609167}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{89bc3f49-f8d9-5103-ba13-de497e609167}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.json
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\OpenWithProgids
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.json\OpenWithProgids
  • HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Extensions\windows.fileTypeAssociation\.json
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\CurVer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\ShellEx\PropertyHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\SystemIndexNormalization
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\KindMap
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\NeverShowExt
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\name
  • HKEY_USERS\
  • HKEY_USERS\.DEFAULT\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\.DEFAULT\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-19\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-19\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-20\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-20\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\dr
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-18\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\lang
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\tttoken
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\iid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\client
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ActivePingDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\oobeinstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\updatecount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}\ShellFolder
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}\ShellFolder
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}\ShellFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NormalizeLinkNetPidls
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation\UseLocalMachineSoftwareClassesWhenImpersonating
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\ShellEx\IconHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\Clsid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\lastrun
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InactivityBadgeApplied
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\freseen
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\freseenversion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\usagestats
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\name
  • HKEY_USERS\.DEFAULT\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\.DEFAULT\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-19\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-19\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-20\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-20\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-18\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\lang
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\tttoken
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\iid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\client
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\ActivePingDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\oobeinstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\updatecount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\name
  • HKEY_USERS\.DEFAULT\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\.DEFAULT\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-19\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-19\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-20\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-20\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-18\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\lang
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientStateMedium\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\tttoken
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\iid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\client
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\ActivePingDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\oobeinstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\updatecount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InstallerProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\OemInstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\InstallerProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\CurrentState
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\oeminstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\NetworkCards
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkCards\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkCards\2\ServiceName
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid\ABshOnzU
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\old-uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid-create-time
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid-num-rotations
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsSelfHost\Applicability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\EnablePreviewBuilds
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SystemInformation
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemProductName
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\.DEFAULT\Environment
  • HKEY_USERS\.DEFAULT\Volatile Environment
  • HKEY_USERS\.DEFAULT\Volatile Environment\0
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\CurrentState\StateValue
  • HKEY_USERS\.DEFAULT\Control Panel\International\Geo
  • HKEY_USERS\.DEFAULT\Control Panel\International\Geo\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\LastECSETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\experiment_labels
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\PersistedPings\{6E4FBB26-FB28-4CC9-94FC-3573F9BABF64}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\PersistedPings\{6E4FBB26-FB28-4CC9-94FC-3573F9BABF64}\PersistedPingString
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\PersistedPings\{6E4FBB26-FB28-4CC9-94FC-3573F9BABF64}\PersistedPingTime
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\PersistedPings
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\PersistedPings\{6E4FBB26-FB28-4CC9-94FC-3573F9BABF64}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppPingSent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppHint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppInstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppCohort
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SetupSupported
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WinInit
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WinInit\Headless
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\OOBEDiagnosticsSent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\experiment_control_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\optedintoinsider
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\updatefreqhourshint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\rollbackrequested
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\optedintoinsider
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\experiment_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\experiment_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\experiment_control_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\updatefreqhourshint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\rollbackrequested
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\optedintoinsider
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\updatefreqhourshint
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdateDev\CdpNames\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Clients\StartMenuInternet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\WinHttpSettings
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\EdgeUpdate\proxy
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\proxy\source
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\DnsClient
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableAdapterDomainName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DomainNameDevolutionLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AppendToMultiLabelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenBadTlds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenUnreachableServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenDefaultServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DynamicServerQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterClusterIp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\WaitForNameErrorOnAll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseEdns
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsSecureNameQueryFallback
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableDAForAllNetworks
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryIpMatching
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseHostsFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AddrConfigControl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartNameResolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PreferLocalOverLowerBindingDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryNetBTFQDN
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartProtocolReordering
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UdpRecvBufferSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableParallelAandAAAA
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\WinSock_Registry_Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterPrimaryName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\EnableAdapterDomainNameRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterReverseLookup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableReverseAddressRegistrations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterWanAdapters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableWanDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationTTL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationMaxAddressCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\MaxNumberOfAddressesToRegister
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateTopLevelDomainZones
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DowncaseSpnCauseApiOwnerIsTooLazy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationOverwrite
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCacheSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCacheTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxNegativeCacheTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AdapterTimeoutLimit
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ServerPriorityTimeLimit
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCachedSockets
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableServerUnreachability
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMulticast
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastResponderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderMaxTimeout
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsTest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\CacheAllCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseNewRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistrationOnly
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\NewDhcpSrvRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessPreferLocal
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableIdnEncoding
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableIdnMapping
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShortnameProxyDefault
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableNRPTForAdapterRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutHistoryLength
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutRecalculationInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Hostname
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\System\DNSClient
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Domain
  • HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\Schannel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextLockCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextListCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7\Name
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Classes\Local Settings\MuiCache\3\52C64B7E
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7\Name
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\ECCParameters
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableSerialChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\CryptnetPreFetchTriggerPeriodSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\AuthRoot\AutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertSyncDeltaTime
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Root\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\Root
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\Root\ProtectedRoots
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\AuthRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Root\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\Root
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\SmartCardRoot
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\CA\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\CA\PhysicalStores
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EnterpriseCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableAutoFlushProcessNameList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushFirstDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushNextDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\Root
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\CA
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CertDllVerifyCertificateChainPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 1\CertDllVerifyCertificateChainPolicy
  • HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\AuthRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRulesLogDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRules
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesLastSyncTime
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Software\Microsoft\SystemCertificates\AuthRoot\AutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesEncodedCtl
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ConsecutiveCheckFailures
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\LatestRecommendedVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\LastCheckSuccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\LatestRecommendedVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\LastCheckSuccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\LatestRecommendedVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\LastCheckSuccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\LastChecked
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Setup\State
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\State\ImageState
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\CurrentState\StateValue
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\CurrentState\StateValue
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\PersistedPings\{AE3C9DA1-3DBC-4344-B0D9-20C4C47BD07E}
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc\SecurityService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService\DefaultAuthLevel
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\UsageStats\Daily
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Timings
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Timings\updatecheck_succeeded_ms
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\worker_update_check_succeeded
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\worker_update_check_total
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\worker_is_uac_disabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\worker_is_windows_installing
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\worker_shell_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\omaha_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\is_system_install
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_main
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_constructor
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\windows_major_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\opt_in_uid_generated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\last_checked
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sList
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sDecimal
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sThousand
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sGrouping
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sNativeDigits
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sMonThousandSep
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sMonGrouping
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sPositiveSign
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sNegativeSign
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sTimeFormat
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sShortTime
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\s1159
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\s2359
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sShortDate
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sYearMonth
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sLongDate
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCountry
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iMeasure
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iPaperSize
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iDigits
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iLZero
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iNegNumber
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\NumShape
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCurrDigits
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCurrency
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iNegCurr
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sCurrency
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCalendarType
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Gregorian
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\BuildLabEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\CommercialId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MachineId
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\DeviceAccess
  • HKEY_LOCAL_MACHINE\System\Setup
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SystemSetupInProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\consentcommunicated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\urlstats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\previousedgepreviewvalue
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\edgepreviewdisenrollreason
  • HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsUpdate\UX\Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\AllowAutoWindowsUpdateDownloadOverMeteredNetwork
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\consentcommunicated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\urlstats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\previousedgepreviewvalue
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\edgepreviewdisenrollreason
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\allowautoupdatesmetered
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\consentcommunicated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\urlstats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\previousedgepreviewvalue
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\edgepreviewdisenrollreason
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\allowautoupdatesmetered
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ECSExpiryConfig
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\AutodialDLL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableCoalescing
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterVPNTrigger
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMultiHomedRouteConflicts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ForceQueriesOverTcp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShareTcpConnections
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4\Blob
  • HKEY_USERS\.DEFAULT\Software\Microsoft\SystemCertificates\AuthRoot\AutoUpdate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\opv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\opv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\opv
  • HKEY_CURRENT_USER\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\TreatAs
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocHandler
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\AppID
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\LocalServer
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\Forward
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib\Version
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0\0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0\0\win32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\TypeLib
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\ProxyStubClsid32
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\Forward
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\Forward
  • HKEY_CURRENT_USER\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib
  • HKEY_LOCAL_MACHINE\Software\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib
  • HKEY_CURRENT_USER\Software\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib\Version
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}
  • HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0\0
  • HKEY_CURRENT_USER\Software\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E692018-D934-5C71-B901-CADC92ED774C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{5E692018-D934-5C71-B901-CADC92ED774C}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{5E692018-D934-5C71-B901-CADC92ED774C}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{5E692018-D934-5C71-B901-CADC92ED774C}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{5E692018-D934-5C71-B901-CADC92ED774C}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{5E692018-D934-5C71-B901-CADC92ED774C}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\1.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\1.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\Forward
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\TypeLib
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\1.0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\1.0\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\1.0\0\win32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\InprocServer32
  • HKEY_LOCAL_MACHINE\Software\Google\Update\Clients\
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\OemInstallTime
  • HKEY_LOCAL_MACHINE\Software\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}\pv
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\DayOfInstall
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\cohort\hint
  • HKEY_LOCAL_MACHINE\Software\Google\Update\Clients\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\DayOfInstall
  • HKEY_LOCAL_MACHINE\Software\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\cohort
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\cohort\hint
  • HKEY_LOCAL_MACHINE\Software\Google\Update\Clients\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}\pv
  • HKEY_LOCAL_MACHINE\Software\Google\Update\Clients\{8a69d345-d564-463c-aff1-a69d9e530f96}
  • HKEY_LOCAL_MACHINE\Software\Policies\Google\CloudManagement\
  • EnrollmentToken
  • HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\
  • CloudManagementEnrollmentToken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}\CloudManagementEnrollmentToken
  • HKEY_LOCAL_MACHINE\Software\Google\Update\Clients\{430fd4d0-b729-4f61-aa34-91526481799d}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{430fd4d0-b729-4f61-aa34-91526481799d}\CloudManagementEnrollmentToken
  • HKEY_CLASSES_ROOT\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\AppID
  • HKEY_CURRENT_USER\Software\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AccessPermission
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InprocHandler
  • HKEY_LOCAL_MACHINE\Software\Classes\Unmarshalers\System\{00000338-0000-0000-C000-000000000046}
  • HKEY_CURRENT_USER\Software\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\Elevation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\CustomAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0C9281F9-6DA1-4006-8729-DE6E6B61581C}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\TreatAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocServer32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler32
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\InprocHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers\WaitForRestore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\ActivateOnHostFlags
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\LocalServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\Elevation
  • HKEY_CURRENT_USER\Software\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{E357FCCD-A995-4576-B01F-234630154E96}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E357FCCD-A995-4576-B01F-234630154E96}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E357FCCD-A995-4576-B01F-234630154E96}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{B824B49D-22AC-4161-AC8A-9916E8FA3F7F}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B824B49D-22AC-4161-AC8A-9916E8FA3F7F}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B824B49D-22AC-4161-AC8A-9916E8FA3F7F}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{FA9812C4-0B34-47D0-9B0B-157FB5B5FDF2}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA9812C4-0B34-47D0-9B0B-157FB5B5FDF2}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA9812C4-0B34-47D0-9B0B-157FB5B5FDF2}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{BFB02FED-4C71-40E1-B4F3-CE99C2FF0542}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BFB02FED-4C71-40E1-B4F3-CE99C2FF0542}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BFB02FED-4C71-40E1-B4F3-CE99C2FF0542}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{68766F36-3808-42F9-A18F-0ABDE6391172}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{68766F36-3808-42F9-A18F-0ABDE6391172}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{68766F36-3808-42F9-A18F-0ABDE6391172}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{04C2542D-3C28-4510-A0C0-8DB0E0A3A526}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{04C2542D-3C28-4510-A0C0-8DB0E0A3A526}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{04C2542D-3C28-4510-A0C0-8DB0E0A3A526}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{9D4966FA-DBD1-4799-A07F-6A5E1991BDA4}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9D4966FA-DBD1-4799-A07F-6A5E1991BDA4}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9D4966FA-DBD1-4799-A07F-6A5E1991BDA4}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Interface\{F3CC02FB-7C40-443A-966E-D85196B36F21}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F3CC02FB-7C40-443A-966E-D85196B36F21}\ProxyStubClsid32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F3CC02FB-7C40-443A-966E-D85196B36F21}\ProxyStubClsid32\(Default)
  • HKEY_CLASSES_ROOT\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Formats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\CLSID
  • HKEY_CLASSES_ROOT\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InProcServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Formats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Mask
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Ole\FeatureDevelopmentProperties
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Ole
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft
  • HKEY_CURRENT_USER\Software\Classes\Local Settings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SortOrderIndex
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\SearchboxTaskbarMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowCortanaButton
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\IsFeedsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\HeadlinesOnboardingComplete
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarViewMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ShellFeedsTaskbarContentUpdateMode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\pbz.fdhveery.Qvfpbeq.Qvfpbeq
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\TextInput\ConfigureJapaneseIMEVersion\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E5AAE11-A475-4c5b-AB00-C66DE400274E}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f3427c8-5c10-4210-aa03-2ee45287d668}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\IsShortcut
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\CPC\Volume\{528c102f-0000-0000-0000-300300000000}\Generation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RetailDemo\OobeWrite\Enabled
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCTime
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Mobility\LastResumeOnPCInteractionTime
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\StoreInit\AppExtensionPackageEventVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstartvolatiletilepropertiesmap\Current\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$$windows.data.platform.partitioning.systempartitionindex\Current\Data
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{85CB6900-4D95-11CF-960C-0080C7F4EE85}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EAB22AC0-30C1-11CF-A7EB-0000C05BAE0B}\1.1\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.AppUserModel.ID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{9F4C2855-9F79-4B39-A8D0-E1D42DE1D5F3} 5
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HubMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\NavBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE\LaunchUserOOBE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\IsVailContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes\Segoe UI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions\DragDropExtension
  • HKEY_CURRENT_USER\Control Panel\Desktop\CursorBlinkRate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\ResyncResetTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Input\MaxResyncAttempts
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete\Client\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Vid
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Enable Browser Extensions
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\AlwaysShowMenus
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\MenuUserExpanded
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}\NoExplorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6FF50C0-56C0-71CA-5732-BED303A59628}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountSignInAssistant\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Accounts\AllowMicrosoftAccountConnection\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ShowAsDisabledIfHidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MaxDownloadFileSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B196B286-BAB4-101A-B69C-00AA00341D07}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\CommandStateSync
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\AttributeValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\ShowAsDisabledIfHidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.undo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.redo\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.RibbonDelete\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.rename\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}\SortOrderIndex
  • HKEY_CURRENT_USER\Control Panel\International\Geo\Nation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\ActivePolicyCode
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\OneDrive\OneDriveFRECompleted
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FullRowSelect
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Sort
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ServerAdminUI
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\ColInfo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupCollapseState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03022430-ABC4-11D0-BDE2-00AA001A1953}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchAbove
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\PrefetchBelow
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowFrequent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowRecent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRecentJumplists\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsHistory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{52205fd8-5dfb-447d-801a-d0b52f2e83e1}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\DWM\ColorPrevalence
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ImmersiveShell\TabletMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HomeFolderDesktop\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4234d49b-0245-4df3-b780-3893943456e1}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowEncryptCompressedColor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{a0c69a99-21c8-4671-8703-7934162fcf1d}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\RDVirtualizationPool
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{35286a68-3c57-41a1-bbb1-0eae73d76c95}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NavPaneShowAllCloudStates
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowStatusBar
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSyncProviderNotifications
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\LaunchTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShowPidInTitle
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\ShellFolder\DisableContextualTabset
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2F6CE85C-F9EE-43CA-90C7-8A9BD53A2467}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5b934b42-522b-4c34-bbfe-37a3ef7b9c90}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64693913-1c21-4f30-a98f-4e52906d3b56}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89D83576-6BD1-4c86-9454-BEB04E94C819}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FD8B88D-30E1-4F25-AC2B-553D3D65F0EA}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98F275B4-4FFF-11E0-89E2-7B86DFD72085}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD7A2E7B-21CB-41b2-A086-B309680C6B7E}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{daf95313-e44d-46af-be1b-cbacea2c3065}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EDC978D6-4D53-4b2f-A265-5805674BE568}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{5D76B67F-9B3D-44BB-B6AE-25DA4F638A67} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f8278c54-a712-415b-b593-b77a2be0dda9}\SortOrderIndex
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\CLSID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\Attributes
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\DescriptionID
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\HelpTopic
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E5F29CE-E0A8-49D3-AF32-7A7BDC173478}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonRemovableDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableStorageRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\UseRemovableDrivesRegPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\NoDelegateSearchRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\HideNonStorageServiceMountedDrives
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ForceAllDrivesRemovable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F5FB2C77-0E2F-4A16-A381-3E560C68BC83}\Instance\InitPropertyBag\ShowAllOpticalDevices
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideDrivesWithNoMedia
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon\OpenIcon
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\LocalizedString
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MUI\StringCacheSettings\StringCacheGeneration
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.Home.PropList.Sort
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkNeighborhood\NameSpace\MonitorRegistry
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\LocalizedString
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\NetworkExplorer.dll,-1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F324E4F9-8496-40b2-A1FF-9617C1C9AFFE}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-9216
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{f42ee2d3-909f-4907-8871-4c22fc0bf756}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{0ddd015d-b06c-45d5-8c4c-f59713854639}\PropertyBag\BaseFolderId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\TargetKnownFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{E77E90DF-6271-4F5B-834F-2DD1F245DDA4} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\System.Volume.IsRoot
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\{9B174B35-40FF-11D2-A27E-00C04FC30871} 10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\ResourcePolicies
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CF1260C-4DD0-4ebb-811F-33C572699FDE}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0953C92-50DC-43bf-BE83-3742FED03C9C}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.Volume.BitLockerProtection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\{2D15A9A1-A556-4189-91AD-027458F11A07} 1717
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_CURRENT_USER\AppEvents\Schemes\Apps\Explorer\Navigating\.Current\(Default)
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU Size
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\FolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\KnownFolderDerivedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\NoCustomize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{26DC287C-6E3D-4BD3-B2B0-6A26BA2E346D} 4
  • HKEY_CURRENT_USER\Software\Classes\Directory\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\StatusBar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7A55582B-BD8C-4475-B94C-B87A388A7899} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PropList.StatusIcons
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{C9944A21-A406-48FE-8225-AEC7E24C211B} 16
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharingStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 300
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.SharedWith
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{EF884C5B-2BFE-41BB-AAE5-76EEDF4F9902} 200
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.OfflineStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{6D24888F-4718-4BDA-AFED-EA0FB4386CD8} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.LibraryLocationsCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{908696C7-8F87-44F2-80ED-A8C1C6894575} 2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.Sync.ItemState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{7BD5533E-AF15-44DB-B8C8-BD6624E1D032} 25
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{24ad3ad4-a569-4530-98e1-ab02f9417aa8}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3364BA0-65B9-11CE-A9BA-00AA004AE837}\ShellFolder\DisableContextualTabset
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.properties\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.newfolder\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\System.PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{088e3905-0323-4b02-9826-5d99428e115f}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 9
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\DelegateFolders\StorageDelegateSuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\DescriptionID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFFACDC5-679F-4156-8947-C5C76BC0B67F}\Instance\InitPropertyBag\AllowChildAliasRegistration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11016101-E366-4D22-BC06-4ADA335C892B}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\HelpTopic
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9343812e-1c37-4a49-a12e-4b2d810d956b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a00ee528-ebd9-48b8-944a-8942113d46ac}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e345f35f-9397-435c-8f95-4e922c26259e}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.IsPinnedToNameSpaceTree
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{374DE290-123F-4565-9164-39C4925E467B}\System.StorageProviderState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}\System.StorageProviderUIStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d3162b92-9365-467a-956b-92703aca08af}\Instance\InitPropertyBag\RecursiveSearch
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2ad63a67-f12f-4bd7-b1bf-6213290a552a}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EA39B853-5769-4937-8ECE-736DE4F469BC}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.dll\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation\CutList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{e55a074f-0b52-45bf-9478-a1bc558dde9a}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\DescriptionTitle
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\Windows.help\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{679f85cb-0220-4080-b29b-5540cc05aab6}\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{37987DB6-9D85-4381-8D7D-3189661223D1}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{228826af-02e1-4226-a9e0-99a855e455a6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A5CD92FF-29BE-454C-8D04-D82879FB3F1B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\EnableShareDenyNone
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\SafeProcessSearchMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\DataProtection\EDPShowIcons\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c2f03a33-21f5-47fa-b4bb-156362a2f239}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{800972C0-0CF7-58DE-9578-A319E46ABB99}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3FBF60BD-90B2-2C2F-7286-128BBCF72015}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabDataModel\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowTabManager\Extension
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.DesktopWindowTabExtension\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowProperties\328768\WindowTabManagerFileMappingId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.Buffer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabBroker\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.UI.Shell.WindowTabsChangedEventArgs\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5468DE3B-594F-5BE0-AAAF-7C70EC835203}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{65178D50-E6A2-5D16-B244-65E9725E5A0C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\shellExperience
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{33EE3134-1DD6-4E3A-8067-D1C162E8642B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11659a23-5884-4d1b-9cf6-67d6f4f90b36}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0000000c-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A1DB7B5E-D0EA-4FE0-93C4-314505788272}\InProcServer32\ThreadingModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\BackgroundAppGlobalToggle
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Internal.UserActivities.UserActivityHistoryPayload\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonObject\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.Calendar\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7E470A8A-3ACD-5913-AF64-4AB78355BE5F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9F1FA092-87AA-C78A-4073-7E873ED1E3CF}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\UseHVSocket
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ServiceSessionId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppLaunch\Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\FolderExtensions\{fbeb8a05-beee-4442-804e-409d6c4515e9}\DriveMask
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Puebzr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Json.JsonValue\ActivateAsUser
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated\Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Shell.TaskFlow.DataEngine.AppViewTitleChangeData\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TaskbarSmallIcons
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\Flighting\Current
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\ColorPrevalence
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\HideFileExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataWriter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1a\PackageOrigin
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Accessibility\TextScaleFactor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\SystemUsesLightTheme
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\EnableTransparency
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\UseOLEDTaskbarTransparency
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.Streams.DataReader\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsDynamicContentAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\IsEnabledByServer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\ShowDynamicContent
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\UseDefaultGleam
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\DSB\GleamSizeEnum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04731B67-D933-450a-90E6-4ACD2E9408FE}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{289AF617-1CC3-42A6-926C-E6A863F0E3BA}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35786D3C-B075-49b9-88DD-029876E11C01}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1f\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\VistaSp1
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1A91FABA-B93C-456B-A10D-0036D2A68BE6}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\EnableTabletModeSwitchBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{fe2f3d47-5d47-5499-8374-430c7cda0204}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\CopyAsPathMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SendTo\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{596AB062-B4D2-4215-9F74-E9109B0A8153}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32\LoadWithoutCOM
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\PintoStartScreen\(Default)
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\shellex\ContextMenuHandlers\ FileSyncEx\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\EPP\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\ModernSharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Sharing\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WorkFolders\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{90AA3A4E-1CBA-4233-B8BB-535773D48449}\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\SuppressionPolicy
  • HKEY_CURRENT_USER\Software\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09799AFB-AD67-11d1-ABCD-00C04FC30936}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21B22460-3AEA-1069-A2DC-08002B30309D}\flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExplorerCommandHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\LegacyDisable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CheckSupportedTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SuppressionPolicyEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MultiSelectModel
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MultipleInvokePromptMinimum
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInBrowserWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\OnlyInTabWindow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ProgrammaticAccessOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ActivationModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\command\DelegateExecute
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MultiSelectModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MUIVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ImpliedSelectionModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\FolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ResolveLinksQueryBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SuppressionPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ShowBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\HideBasedOnVelocityID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\StaticVerbOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\IsInContextMenu
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SendToVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\PaneVisibleProperty
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\AppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\ReadWriteRequired
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\DownloadInvokeDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\MaxDownloadFileSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorBefore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\SeparatorAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandStateHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\DefaultAppliesTo
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\CommandFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\SubCommands
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\ExtendedSubCommandsKey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\HasLUAShield
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\Extended
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Kind.program\SeparatorBeforeAndAfter
  • HKEY_CURRENT_USER\Software\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoRecentDocs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NoStaticDefaultVerb
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\NoStaticDefaultVerb
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\SeparatorBeforeAndAfter
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\ResolveLinksInvokeBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\InvokeCommandOnSelection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\OpenControlPanelPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AppUserModelID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoSmartScreen
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\DisableSecuritySettingsCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Security.SmartScreen.AppReputationService\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\SmartScreen\EnableSmartScreenInShell\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableSmartScreen
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SmartScreenEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\TransparentEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\command
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\AppendPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\msedge.exe\PATH
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\SetWorkingDirectoryFromTarget
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\NoWorkingDirectory
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{5db5fa32-707c-5849-a06b-91c8eb9d10e8}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{09335560-6c6b-5a26-9348-97b781132b20}\ProxyStubClsid32\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count\{0139Q44R-6NSR-49S2-8690-3QNSPNR6SSO8}\Zvpebfbsg Rqtr.yax
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count\HRZR_PGYPHNPbhag:pgbe
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\FriendlyAppName
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\GlyphBadgeHeight
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NumericBadgeHeight
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\GlyphFontSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\NumericFontSize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\TextPadding
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\VisualStroke
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Globalization.NumberFormatting.NumeralSystemTranslator\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock\AllowDevelopmentWithoutDevLicense
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{50ac103f-d235-4598-bbef-98fe4d1a3ad4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6db7cd52-e3b7-4ecc-bb1f-388aeef6bb50}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c9281f9-6da1-4006-8729-de6e6b61581c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75927b93-03f3-41ec-91d3-6e5bac1b38e7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b03c2205-f02e-4d77-80df-e1747afdd39c}\InprocServer32\ThreadingModel
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Families\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Flags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\ApplicationUser\Data\20\Application
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Package
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Index
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\PackageRelativeApplicationId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\ApplicationUserModelId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Activation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\HostId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Parameters
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Executable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\Entrypoint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Application\Data\20\StartPage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\MutableLink
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.PropertySet\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\NoPinningToTaskbar\Value
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Taskband\Favorites
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Taskband\FavoritesVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Taskband\FavoritesResolve
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowProperties\459832\WindowTabManagerFileMappingId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Deployment\Package\*\S-1-5-21-3968686040-3210279463-847977608-1001\{8BE3BA15-80C6-4702-A853-5D58F0944DF1}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PrimaryTileUserChangedEventArgs\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.TileViewQueryFilter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\CommandLine
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\IdentityType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ActivatableClasses
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServerType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\Identity
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\Server\StateRepository\ExplicitPsmActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Package\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\IsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\DevOverrideOneSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.ApplicationModel.Package\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\CortanaInstalledAtSomePoint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicypath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicyismultisz
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\grouppolicymultiszSeparatorChar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.Tiles.TileQueryFilter\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\1d\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Core.CoreWindow\ActivateOnHostFlags
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.FuryyRkcrevraprUbfg_pj5a1u2gklrjl!Ncc
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Collections.ValueSet\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.PropertyValue\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.Application\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.ApplicationExtension\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.PackageLocation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\microsoft-edge\URL Protocol
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXen1zmpxj5y8hccxeamgss1pv44xm9s4c
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkm0p48j6vxa6sy1kzptp6c0skbrxk2xn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9p17f69fv477faczm440keb1b6qmf2d7
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\GlobalAssocChangedCounter
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX3302e372sk11smx9tbq60y86ggqfxvy1
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm3ssa619v4xrhhddxj7maks7afa875sn
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5vch6tap2vdqjatpmmze527d6gbw9snf
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgtd8h4tnyrbh96yaxwt6z3pgwz63tg4e
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxygf2kzevwed6xtc0tnvag57321m0gf7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXqbwwf452mex80ks5a1qcgdbx4q1q68ps
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX9a5b64vqrc7t295d0avsvkqjbcdcasb7
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXbpvt3ybb9z170k77w6aygrkk3dpbx7mb
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh02wydnwxxfzrncb6xbx9y365rwsqrj0
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX17g64qt4xqrmcgsbg0rt0r5pz91807cc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXezhx1g574qt7ved4c6n8xc7dv69hp5b9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXtkxgtha8255pnxrsbkg89t4f1wpmvger
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpvggj8wtagvqq1trs4afp513ydqb63tt
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXkz68dp558dnjsc1ycr8f283vxqwzxstp
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXt7wecsz30g50zd235hqdg6edj7bz373q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgvfc47vdahvb6zamkja2gyckzmx6q5xs
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX6718mn68jej1kxz691e99c70v5b37pv0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpk3ftb6c358840b76bevz745rj5p9nkd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX965kgq2vdagyyvkr19xz1tznhv8zk22p
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXh7gch3awtd2ekrcke8ktgxdew9dpq4gg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXpb2rprh78ppcr2kwetykjxfzjgj219r0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXg6bgebytw9271kpwkyxm8t8s3zar0kg4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\SortOrderIndex
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4336a54d-038b-4685-ab02-99bb52d3fb8b}\Instance\CLSID
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX16s5agjg9z17wcy7srnx53ggb3bg1kkk
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXgmcpn0gq19yzw2f9cqpg6saesfc0kybt
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXk1xfdrxj0frfne472rb7b2khxycqzx5x
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXwbzyd2zvdcrg5n0kqs9656aedk69jvdn
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX5xzkhwabag7tnvestq8sq2mr9aj8zar1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Xbox.TCUI_1.23.28002.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.TCUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX62tmns3r7mfjj7zmt4812e41tngg8jjg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8ar856dxr16fbc5qq5wfv0wr3pbkbt6b
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnzea40qecbxvx5d82k30pzmnkk9x1yzc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsFeedbackHub_1.1907.3152.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXmsxme3p13bxdhe981xm4mhe85549r803
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCalculator_10.1906.55.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4ztg00pywtgkv3d1109g9bfffry8qgc4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxevv7w4echwe3sagycz14jet3p1yv42y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXrzncjcz58hgp52t1bcacmj7qj4p7fgy4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Office.OneNote_16001.12026.20112.0_x64__8wekyb3d8bbwe\microsoft.onenoteim\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4eeje680ymkh4aq4e16r99mv706ssk59
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX0ckx7rcw2py1jn1dhe11tgddg9cz4f8q
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX29xjyxk6s619ed3bxzny0w9dtw9j3bj7
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsb1zgj7e45ja97qva5xv68rnf2mweyv6
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX14sgk3n9en7k0bkktc9b16422015ebss
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX4vpjzagr9bt8abh3j750s58kqkbxhb97
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXs43fd19nmbh94dynnq1r143fs10qjvhg
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc9hsmcxm3scx9z9f7a1fvjq1e0pmeg3a
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXhs9ftp6gpj2rfhftf1t60n8ar0c0zgph
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppX8tw43gpb5qj1wsq9bkhecdqbx9g4rdpc
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXnxybh9gej9ah7k6wcw3g39f2ssczetzq
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXxrp0f9h19m81p2jh0836h680jhs01vtm
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcb3213yx90n9xkdt47ajfwnh99hwn4nq
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXak90wawbmx6n9rc79y67hg6myh1tm6ky
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXc6tpxne90zak0nztv1brdbfwsjmes2qq
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXcdgbg1vz5fyrfg44thjqv4g8fzdzs3cw
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\microsoft-edge
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXsj6x275z6n8r00d0ya2a1q5ht4b2nvf9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.lnk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Address Book
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\IconHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Disc Image Burner
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\DocObject
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Search
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Internet Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\CLSID\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\microsoft-edge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.lnk\AlwaysShowExt
  • HKEY_CURRENT_USER\Software\Classes\lnkfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.url
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Notepad
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Wordpad
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\ProgId
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Media Player
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Windows Photo Viewer
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Microsoft Edge
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Google Chrome
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\Content Type
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\ProgId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\CLSID\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\microsoft-edge\UserChoice\Hash
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\IsShortcut
  • HKEY_CURRENT_USER\Software\Classes\IE.AssocFile.URL\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\NoStaticDefaultVerb
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\NeverDefault
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\shell\open\FriendlyAppName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEdgeHTM\Application\ApplicationName
  • HKEY_CURRENT_USER\Software\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\DocObject
  • HKEY_CURRENT_USER\Software\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\BrowseInPlace
  • HKEY_CURRENT_USER\Software\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UsersFiles\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{18989B1D-99B5-455B-841C-AB7C74E4DDFC}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{33E28130-4E1E-4676-835A-98395C3BC3BB}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{56784854-C6CB-462B-8169-88E350ACB882}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{FDD39AD0-238F-46AF-ADB4-6C85480369C7}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{4BD8D571-6D19-48D3-BE97-422220080E43}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{374DE290-123F-4565-9164-39C4925E467B}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\InstalledLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\MutableLink
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\PackageStatus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageFullName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\PackageOrigin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\Volume
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\OSMaxVersionTested
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\MutableLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModel\StateRepository\Cache\Package\Data\b2\TargetDeviceFamilyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\OEM\DeviceForm
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\pythonsoftwarefoundation.pythonmanager_3847v3x7pw1km\ResourcesConfig\CachedMergedResourcesPriFileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{1E3EE840-BC2B-476C-8237-2ACD1A839B22} 3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon\OpenIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.Kind
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.FileName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemPathDisplay
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.ThumbnailCacheId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{446D16B1-8DAD-4870-A748-402EA43D788C} 100
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.DateModified
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 14
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemFolderPathDisplayNarrow
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IconPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.IsPinnedToNameSpaceTree
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00021401-0000-0000-C000-000000000046}\OverrideFileSystemProperties\System.ItemType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.exe\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66742402-F9B9-11D1-A202-0000F81FEDEE}\UseOutOfProcHandlerCache
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
  • HKEY_CURRENT_USER\Software\Classes\.png\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.png\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.png
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a38b883c-1682-497e-97b0-0a3a9e801682}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\PropertyBag\ThisPCPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.url
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PropertySystem\PropertyHandlers\.url\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\DisableProcessIsolation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ExplorerCLSIDFlags\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\NoOplock
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseInProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\UseOutOfProcHandlerCache
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.URL\(Default)
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.url\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IE.AssocFile.URL\ShellEx\IconHandler\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InProcServer32\LoadWithoutCOM
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{645FF040-5081-101B-9F08-00AA002F954E}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26EE0668-A00A-44D7-9371-BEB064C98683}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{031E4825-7B94-4dc3-B131-E946B44C8DD5}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{031E4825-7B94-4DC3-B131-E946B44C8DD5}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\System.HideOnDesktop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{59031a47-3f72-44a7-89c5-5595fe6b30ee}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{59031A47-3F72-44A7-89C5-5595FE6B30EE}
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\System.HideOnDesktop
  • HKEY_CURRENT_USER\Software\Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\{28636AA6-953D-11D2-B5D6-00C04FD918D0} 34
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{018D5C66-4533-4307-9B53-224DE2ED1FE6}
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\System.FileAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\{B725F130-47EF-101A-A5F1-02608C9EEBAC} 13
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{5CBF2787-48CF-4208-B90E-EE5E5D420294}\2\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\8\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\15\VarType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Section
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06EEE834-461C-42c2-8DCF-1502B527B1F9}\Instance\PropertySetStorage\{000214A0-0000-0000-C000-000000000046}\2\Key
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\https\URL Protocol
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkConnectionFlow_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.AAD.BrokerPlugin_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.OOBENetworkCaptivePortal_10.0.19041.3636_neutral__cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.549981C3F5F10_1.1911.21713.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.DesktopAppInstaller_1.0.30251.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.manageaccounts\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.calendar\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\microsoft.windowslive.mail\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsCamera_2018.826.98.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\SOFTWARE\RegisteredApplications\AppXm09rke5hc4nvhb8wjwhv1zafzzstx1y2
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecHealthUI_10.0.19041.3636_neutral__cw5n1h2txyewy\SecHealthUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Pythonw.Exe\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\PythonSoftwareFoundation.PythonManager_26.2.240.0_x64__3847v3x7pw1km\Python.Exe\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGamingOverlay_2.34.28001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.XGpuEjectDialog_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.XGpuEjectDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Windows.PrintDialog_6.2.1.0_neutral_neutral_cw5n1h2txyewy\Microsoft.Windows.PrintDialog\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.SecureAssessmentBrowser_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ParentalControls_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameCallableUI_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\Microsoft.XboxGameCallableUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\c5e2524a-ea46-4f67-841f-6a9465d9d515_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ECApp_10.0.19041.3636_neutral__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsAlarms_10.1906.2182.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneVideo\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ZuneMusic_10.19071.19011.0_x64__8wekyb3d8bbwe\Microsoft.ZuneMusic\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.YourPhone_0.19051.7.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxSpeechToTextOverlay_1.17.29001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxGameOverlay_1.46.11001.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.XboxApp_48.49.31001.0_x64__8wekyb3d8bbwe\Microsoft.XboxApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsSoundRecorder_10.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsMaps_5.1906.1972.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.ScreenSketch_10.1907.2471.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe\x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MixedReality.Portal_2000.19081.1301.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\LocalBridge\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.MicrosoftOfficeHub_18.1903.1152.0_x64__8wekyb3d8bbwe\Microsoft.MicrosoftOfficeHub\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Microsoft3DViewer_6.1908.2042.0_x64__8wekyb3d8bbwe\Microsoft.Microsoft3DViewer\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Getstarted_8.2.22942.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.GetHelp_10.1706.13331.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Apprep.ChxApp_1000.19041.3636.0_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.WindowsStore_11910.1002.5.0_x64__8wekyb3d8bbwe\App\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\WindowsBackup\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\ScreenClipping\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\MicrosoftWindows.Client.CBS_1000.19053.1000.0_x64__cw5n1h2txyewy\InputApp\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\ShellFeedsUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.Search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy\CortanaUI\Capabilities\URLAssociations\https
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\Repository\Packages\Microsoft.Windows.ShellExperienceHost_10.0.19041.3636_neutral_neutral_cw5n1h2txyewy\App\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\File Explorer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Contacts\Address Book\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\UrlAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Capabilities\Hidden
  • HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications\Paint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Media\Windows Media Player\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Microsoft Edge\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\URLAssociations\https
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\Capabilities\Hidden
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\ProgId
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\Hash
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ChromeHTML\DefaultIcon\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{E357FCCD-A995-4576-B01F-234630154E96}\(Default)
  • HKEY_CURRENT_USER\Control Panel\Desktop\CaretWidth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ProductAppDataPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemovalTools\MRT\GUID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\EnableRemoteManagedDefaults
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableLocalAdminMerge
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\BetaPlatform
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\InstallLocation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\ManagedDefenderProductType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\PassiveMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features\SenseEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpEngineRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine\MpCampRing
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\DisableAntiVirus
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager\AllowRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\STE
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\Enabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\FipsAlgorithmPolicy\MDMEnabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\Com+Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LocalService
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\DllSurrogate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RunAs
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateAtStorage
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ROTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppIDFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\MGOTFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProcessMitigationPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LaunchPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\LegacyImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\RemoteServerName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\SRPTrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\PreferredServerBitness
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\LoadUserSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ProtectionLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseActivationAuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\RaiseDefaultAuthnLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\DefaultAccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Extensions\NdrOleExtDLL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Themes\Personalize\AppsUseLightTheme
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\MaxSxSHashCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\GipActivityBypass
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{75121952-e0d0-43e5-9380-1d80483acf72}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F562A2C8-E850-4F05-8E7A-E7192E4E6C23}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\channel
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\name
  • HKEY_USERS\.DEFAULT\Control Panel\International\LocaleName
  • HKEY_USERS\.DEFAULT\Control Panel\International\sList
  • HKEY_USERS\.DEFAULT\Control Panel\International\sDecimal
  • HKEY_USERS\.DEFAULT\Control Panel\International\sThousand
  • HKEY_USERS\.DEFAULT\Control Panel\International\sGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNativeDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonThousandSep
  • HKEY_USERS\.DEFAULT\Control Panel\International\sMonGrouping
  • HKEY_USERS\.DEFAULT\Control Panel\International\sPositiveSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sNegativeSign
  • HKEY_USERS\.DEFAULT\Control Panel\International\sTimeFormat
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortTime
  • HKEY_USERS\.DEFAULT\Control Panel\International\s1159
  • HKEY_USERS\.DEFAULT\Control Panel\International\s2359
  • HKEY_USERS\.DEFAULT\Control Panel\International\sShortDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\sYearMonth
  • HKEY_USERS\.DEFAULT\Control Panel\International\sLongDate
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCountry
  • HKEY_USERS\.DEFAULT\Control Panel\International\iMeasure
  • HKEY_USERS\.DEFAULT\Control Panel\International\iPaperSize
  • HKEY_USERS\.DEFAULT\Control Panel\International\iDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iLZero
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegNumber
  • HKEY_USERS\.DEFAULT\Control Panel\International\NumShape
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrDigits
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iNegCurr
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\.DEFAULT\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\.DEFAULT\Control Panel\International\sCurrency
  • HKEY_USERS\.DEFAULT\Control Panel\International\iCalendarType
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\.DEFAULT\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Versions\000603xx
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-AU
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1FCBE96C-1697-43AF-9140-2897C7C69767}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00020424-0000-0000-C000-000000000046}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9C2B807-7731-4F34-81B7-44FF7779522B}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C9C2B807-7731-4F34-81B7-44FF7779522B}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\UDTAlignmentPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableMetaFiles
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize\DisableUmpdBufferSizeCheck
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\smphost
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\EnableSvchostMitigationPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SCMConfig\SvchostHeapReportingThresholdInKB
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\CurrentBuild
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure\DefaultLocalProtocol
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure\Protocols\WMIDCOM\1.0\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Management Infrastructure\Protocols\WMIDCOM\1.0\DllEntryPoint
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D4781CD6-E5D3-44DF-AD94-930EFE48A887}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9F6C78EF-FCE5-42FA-ABEA-3E7DF91921DC}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CustomLocale\en
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\ExtendedLocale\en
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9556DC99-828C-11CF-A37E-00AA003240C7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D68AF00A-29CB-43FA-8504-CE99A996D9EA}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2781761E-28E0-4109-99FE-B9D127C57AFE}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProgramData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Public
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\Default
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\AMSI\FeatureBits
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\EnableObjectValidation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{027947E1-D731-11CE-A357-000000000001}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1B1CAD8C-2DAB-11D2-B604-00104B703EFD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1C1C45EE-4395-11D2-B60B-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{423EC01E-2E35-11D2-B604-00104B703EFD}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\Transports\Decoupled\Server\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\Transports\Decoupled\Server\MarshaledProxy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\Transports\Decoupled\Server\ProcessIdentifier
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{41AA40E6-2FBA-4E80-ADE9-34306567206D}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F50A28CF-5C9C-4F7E-9D80-E25E16E18C59}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E245105B-B06E-11D0-AD61-00C04FD8FDFF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FD450835-CF1B-4C87-9FD2-5E0D42FDE081}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{580ACAF8-FA1C-11D0-AD72-00C04FD8FDFF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{8A0DC377-A9D3-41CB-BD69-AE1FDAF2DC68}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{631F7D96-D993-11D2-B339-00105A1F4AAF}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF2373F5-EFB2-475C-AD58-3102D61967D4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41572-91DD-11D1-AEB2-00C04FB68820}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6919DD07-1637-4611-A8A7-C16FAC5B2D53}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FEC1B0AC-5808-4033-A915-C0185934581E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BE41571-91DD-11D1-AEB2-00C04FB68820}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\IdleShutdownTime
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\UpdateCacheOnIndication
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems\{00000000-0000-0000-0000-000000000000}\Username
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems\{00000000-0000-0000-0000-000000000000}\Uri
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\ConnectedSubsystems\{00000000-0000-0000-0000-000000000000}\CacheEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\RemoteSubsystemCacheMode
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\LocalSubsystem\Description
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\LocalSubsystem\FDAwarenessDefault
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\smphost\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C857801-7381-11CF-884D-00AA004B2E24}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71285C44-1DC0-11D2-B5FB-00104B703EFD}\AppID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\StorageManagement\SpacesSMP\SubsystemVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\Sink Transmit Buffer Size
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73E709EA-5D93-4B2E-BBB0-99B7938DA9E4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7B31DF9-D515-11D3-A11C-00105A1F515A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{07435309-D440-41B7-83F3-EB82DB6C622F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{21CD80A2-B305-4F37-9D4C-4534A8D9B568}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{06413D98-405C-4A5A-8D6F-19B8B7C6ACF7}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\InprocServer32\Synchronization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C683A5C-32B8-47cd-AC28-4B292414D032}\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6B3FC272-BF37-4968-933A-6DF9222A2607}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{0FC8C622-1728-4149-A57F-AD19D0970710}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{EB658B8A-7A64-4DDC-9B8D-A92610DB0206}\ProxyStubClsid32\(Default)
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-15
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-14
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-13
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-12
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-11
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\InprocServer32\Synchronization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2D588B5-D081-11D0-99E0-00C04FC2F8EC}\AppId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ACPI\ImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NDIS\ImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mssmbios\ImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\intelppm\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\MofImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\monitor\ImagePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\WbioSvcGroup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\InitialSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\AutoCreate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\AutoName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\FilePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\Format
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{51F39552-1075-4199-B513-0C10EA185DB0}\ConnectionString
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\InitialSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\AutoCreate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\AutoName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\FilePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\Format
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{A61A7480-6A54-4D36-A0EF-B150B8545827}\ConnectionString
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\Attributes
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\InitialSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\AutoCreate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\AutoName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\FilePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\Format
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Databases\{DC576DA6-D676-4A15-906D-C0CEAF949543}\ConnectionString
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\Enabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\RequireSecureSensors
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DisableCad
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableCad
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\HideFastUserSwitching
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\SubType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Capabilities
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Manufacturer
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\DeviceDescription
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\ModelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\SerialNumber
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\VirtualSecureConfiguration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\SensorAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\EngineAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\StorageAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\SensorMode
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\DatabaseId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\CaptureIntervalInMilliseconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\PresenceLifetimeInSeconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Virtual Sensors\{0527b250-7514-4321-8b68-41c65f956998}\Configurations\0\VirtualSecureMode
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Bootstrap\Global Configurations\ActiveConfiguration
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\EnrollmentCommitted
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\EnrollmentCommitted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\FaceLogon\DeviceCapable
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\AccountInfo\.DEFAULT\EnrolledFactors
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\AccountInfo\.DEFAULT\VirtualSecureModeFactors
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Devices.Enumeration.DeviceInformation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.DeviceEnumerationHelper\ActivateOnHostFlags
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18\ProfileImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_UK\Locale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_UK\WBreakerClass
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_US\Locale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\English_US\WBreakerClass
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\Neutral\Locale
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ContentIndex\Language\Neutral\WBreakerClass
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Sorting\Ids\en-US
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\1\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\10\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\11\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\2\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\3\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\4\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\5\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\6\UUID
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\QueryFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\7\NoStateFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DllName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\8\DevQueryEntry
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\IdType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\Transport
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\DllName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\DevQuery\9\DevQueryEntry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Foundation.Diagnostics.AsyncCausalityTracer\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Media.Capture.Frames.MediaFrameSourceGroup\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Analog\Providers\FaceAuthenticationSourcesHint
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\FacialFeatures\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Fingerprint\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Iris\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\BiometricType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\SubType
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Capabilities
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Manufacturer
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\DeviceDescription
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\ModelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\SerialNumber
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\DefaultConfiguration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\VirtualSecureConfiguration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\IgnoreGlobalConfigurations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\SensorAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\EngineAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\StorageAdapterBinary
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\SensorMode
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\SystemSensor
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\DatabaseId
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\CaptureIntervalInMilliseconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\PresenceLifetimeInSeconds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Virtual Sensors\{F25AB4A2-593A-4A89-B9FF-8144BEA81E15}\Configurations\0\VirtualSecureMode
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Service Providers\Voice\Global Configurations\ActiveConfiguration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityParam
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowLowBox
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowInteractiveUsers
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowComCapability
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAllowCrossContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ImpersonationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\AuthenticationCapabilities
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\CoInitializeSecurityAppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_UnmarshalingPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COM_RoSettings
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DefaultRpcStackSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RpcExceptionFilterMode
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\SystemCritical
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\NoGuiAccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\COMAccessPermissionsSD
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\DynamicCodePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\BinarySignaturePolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\RedirectionTrustPolicy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\LocalSystemNetworkRestricted\ExtensionPointsPolicy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\LegacyCOMBehavior
  • HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19\ProfileImagePath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WbioSrvc\Parameters\DisablePriorityBoost
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NgcSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\WerSvcGroup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Alias
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceManifest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceMain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\LegacyCOMBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ServiceTimeout
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WerSvc\Parameters\ServiceDllUnloadOnStop
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\NewUserDefaultConsent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontSendAdditionalData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Disabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultConsent
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent\DefaultOverrideBehavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LoggingDisabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontShowUI
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueuePesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassDataThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceUserModeCabCollection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassPowerThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\BypassNetworkCostThrottling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueNoPesterInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\AutoApproveOSDumps
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LiveReportFlushInterval
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxQueueCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxArchiveCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ConfigureArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableArchive
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseSSL
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerPortNumber
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUseAuthentication
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinFreeDiskSpace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceHeapDump
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceMetadata
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Source
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\User
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\StorePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ForceEtw
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CorporateWerUploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\UploadOnFreeNetworksOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveSeparate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\CabArchiveCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalCompression
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableWerUpload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DisableEnterpriseAuthProxy
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\ArchiveFolderCountLimit
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\QueueSizeMaxPercentFreeDisk
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MinQueueSize
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\MaxRetriesForSasRenewal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoHeapDumpOnQueue
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DeferCabUpload
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\PolicyType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Behavior
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\MergeAlgorithm
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirectMapped
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegKeyPathRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\RegValueNameRedirect
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\grouppolicyname
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataDevice
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\ADMXMetadataBoth
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\30Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\System\AllowTelemetry\Value
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection\AllowTelemetry_PolicyManager
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\AllowTelemetry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MSFTInternal
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\IsTest
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\NoReflection
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3968686040-3210279463-847977608-1001\ProfileImagePath
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Local AppData
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204\Reason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\204\Terminator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\424\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184\Reason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\7184\Terminator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8288\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472\Reason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\8472\Terminator
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9116\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9184\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\TermReason\9204\CreationTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}\channel
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708860E0-F641-4611-8895-7D867DD3675B}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1BF5208B-295F-4992-B5F4-3A9BB6494838}\1.0\0\win64\(Default)
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\LsaPid
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Cryptography\Providers\Microsoft Software Key Storage Provider\UM\00010001\Flags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SideBySide\PreferExternalManifest
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\UBR
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\DisplayVersion
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\ProviderOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\Windows NT Access Provider\ProviderPath
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\RequireUniqueAccessibility
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\AccessProviders\MartaExtension
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\brand
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\crypt32\DiagMatchAnyMask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8018F647-BF07-55BB-82BE-A2D7049F7CE4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00000134-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{8A1D4361-2C08-4700-A351-3EAA9CBFF5E4}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{534F5323-3569-4F42-919D-1E1CF93E5BF6}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{ABC01078-F197-4B0B-ADBC-CFE684B39C82}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{521FDB42-7130-4806-822A-FC5163FAD983}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\edgeupdate_service_name
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\edgeupdate\Alias
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\MicrosoftEdgeUpdate.exe\AppId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{CECDDD22-2E72-4832-9606-A9B0E5E344B2}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{34EAF827-6C36-4CEF-8A9C-7C9842355641}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00020400-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020420-0000-0000-C000-000000000046}\AppID
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\LocaleName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\RegistrationUpdateHook
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\RegistrationUpdateHook
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\RegistrationUpdateHook
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.System.Profile.RegionPolicyEvaluator\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFile\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\AdminCapabilities\packageContents
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\ProgramFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\CommonFilesDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\ProgramW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\CommonW6432Dir
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A520A1A4-1780-4FF6-BD18-167343C5AF16}\InitFolderHandler
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{5E6C858F-0E22-4760-9AFE-EA3317B67173}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Storage.StorageFileStaticsBrokered\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{AF86E2E0-B12D-4c6a-9C5A-D7AA65101E90}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{00000035-0000-0000-C000-000000000046}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5984C710-DAF2-43C8-8BB4-A4D3EACFD03F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{5E52F8CE-ACED-5A42-95B4-F674DD84885E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesMyComputer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoPropertiesRecycleBin
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoInternetIcon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoCommonGroups
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\CallForAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\RestrictedAttributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\ShellFolder\FolderValueFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\ValidateRegItems
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\MonitorRegistry
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\AllowFileCLSIDJunctions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DontShowSuperHidden
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoWebView
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ClassicShell
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoNetCrawling
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{625B53C3-AB48-4EC1-BA1F-A1EF4146FC19}\InitFolderHandler
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{A4115719-D62E-491D-AA7C-E74B8BE3B067}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Common Start Menu
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{AE50C081-EBD2-438A-8655-8A092E34987A}\InitFolderHandler
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Recent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{F38BF404-1D43-42F2-9305-67DE0B28FC23}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Category
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParentFolder
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Description
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\RelativePath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\ParsingName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InfoTip
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalizedName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Icon
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Security
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResource
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\StreamResourceType
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\LocalRedirectOnly
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Roamable
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PreCreate
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Stream
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\PublishExpandedPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\DefinitionFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\Attributes
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\FolderTypeID
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FolderDescriptions\{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\InitFolderHandler
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Internal.StateRepository.FileTypeAssociation\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{8645456f-d9a2-4b82-afec-58f0e8df0acf}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{89bc3f49-f8d9-5103-ba13-de497e609167}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\PropertySystem\SystemPropertyHandlers\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\PerceivedType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search\SystemIndexNormalization
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.json
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\Content Type
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\IsShortcut
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.json\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\NeverShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\name
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\tttoken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\iid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\client
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ActivePingDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\oobeinstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\updatecount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\NonEnum\{52205FD8-5DFB-447D-801A-D0B52F2E83E1}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NormalizeLinkNetPidls
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\KindMap\.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\FileAssociation\UseLocalMachineSoftwareClassesWhenImpersonating
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DocObject
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\BrowseInPlace
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\.exe\AlwaysShowExt
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\NeverShowExt
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\lastrun
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InactivityBadgeApplied
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\freseen
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\freseenversion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\tttoken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\iid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\client
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\ActivePingDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\oobeinstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\updatecount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\eulaaccepted
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\lang
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\tttoken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\iid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\brand
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\client
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\ActivePingDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\InstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\oobeinstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\updatecount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\OemInstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\oeminstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkCards\2\ServiceName
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid\ABshOnzU
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\old-uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid-num-rotations
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsSelfHost\Applicability\EnablePreviewBuilds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemManufacturer
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SystemInformation\SystemProductName
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\{A520A1A4-1780-4FF6-BD18-167343C5AF16}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\AppData
  • HKEY_USERS\.DEFAULT\Control Panel\International\Geo\Name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\LastECSETag
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\experiment_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppPingSent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppHint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppInstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ExternalAppCohort
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SetupSupported
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\WinInit\Headless
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\OOBEDiagnosticsSent
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\experiment_control_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\optedintoinsider
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\updatefreqhourshint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\rollbackrequested
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\optedintoinsider
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\experiment_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\experiment_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\experiment_control_labels
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\updatefreqhourshint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\rollbackrequested
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\optedintoinsider
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\updatefreqhourshint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid-create-time
  • HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\WinHttpSettings
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\proxy\source
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableAdapterDomainName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UseDomainNameDevolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DomainNameDevolutionLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\PrioritizeRecordData
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\AllowUnqualifiedQuery
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AppendToMultiLabelName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenBadTlds
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenUnreachableServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ScreenDefaultServers
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DynamicServerQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterClusterIp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\WaitForNameErrorOnAll
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseEdns
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsSecureNameQueryFallback
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableDAForAllNetworks
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessQueryOrder
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryIpMatching
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseHostsFile
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AddrConfigControl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartNameResolution
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\PreferLocalOverLowerBindingDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\QueryNetBTFQDN
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableSmartProtocolReordering
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UdpRecvBufferSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableParallelAandAAAA
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\WinSock_Registry_Version
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationEnabled
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterPrimaryName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterAdapterName
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\EnableAdapterDomainNameRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterReverseLookup
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableReverseAddressRegistrations
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegisterWanAdapters
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DisableWanDynamicUpdate
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationTTL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DefaultRegistrationRefreshInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationMaxAddressCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\MaxNumberOfAddressesToRegister
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\UpdateSecurityLevel
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UpdateTopLevelDomainZones
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DowncaseSpnCauseApiOwnerIsTooLazy
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\RegistrationOverwrite
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCacheSize
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCacheTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxNegativeCacheTtl
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\AdapterTimeoutLimit
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ServerPriorityTimeLimit
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MaxCachedSockets
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableServerUnreachability
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMulticast
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastResponderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderFlags
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\MulticastSenderMaxTimeout
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMDNS
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsTest
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\CacheAllCompartments
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\UseNewRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ResolverRegistrationOnly
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\NewDhcpSrvRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DirectAccessPreferLocal
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableIdnEncoding
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableIdnMapping
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShortnameProxyDefault
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableNRPTForAdapterRegistration
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutHistoryLength
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\TestMode_AdaptiveTimeoutRecalculationInterval
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\DnsQuickQueryTimeouts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Hostname
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Domain
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextLockCount
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SecurityProviders\SCHANNEL\UserContextListCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.64.1.1!7\Name
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.3.6.1.4.1.311.80.1!7\Name
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001_Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableSerialChain
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\CryptnetPreFetchTriggerPeriodSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\MaxUrlRetrievalByteCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\DisallowedCertSyncDeltaTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\DisableAutoFlushProcessNameList
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushFirstDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\AutoFlushNextDeltaSeconds
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\7EED6032C9F56387EC734CBBF32BFC14DB6DE0A2
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\8F43288AD272F3103B6FB1428485EA3014C0BCFE\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRulesLogDir
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CertDllCreateCertificateChainEngine\Config\PinRules
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesLastSyncTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\AutoUpdate\PinRulesEncodedCtl
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\State\ImageState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\SecurityService\DefaultAuthLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Timings\updatecheck_succeeded_ms
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\worker_update_check_succeeded
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\worker_update_check_total
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_main
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_constructor
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\opt_in_uid_generated
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sList
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sDecimal
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sThousand
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sGrouping
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sNativeDigits
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sMonDecimalSep
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sMonThousandSep
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sMonGrouping
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sPositiveSign
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sNegativeSign
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sTimeFormat
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sShortTime
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\s1159
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\s2359
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sShortDate
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sYearMonth
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sLongDate
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCountry
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iMeasure
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iPaperSize
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iDigits
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iLZero
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iNegNumber
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\NumShape
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCurrDigits
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCurrency
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iNegCurr
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iFirstDayOfWeek
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iFirstWeekOfYear
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\sCurrency
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\iCalendarType
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Currencies
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\Control Panel\International\\xed\xa0\xbc\xed\xbc\x8e\xed\xa0\xbc\xed\xbc\x8f\xed\xa0\xbc\xed\xbc\x8d\Calendar
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\BuildLabEx
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection\CommercialId
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\MachineId
  • HKEY_LOCAL_MACHINE\SYSTEM\Setup\SystemSetupInProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\consentcommunicated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\urlstats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\previousedgepreviewvalue
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\edgepreviewdisenrollreason
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\AllowAutoWindowsUpdateDownloadOverMeteredNetwork
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\consentcommunicated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\usagestats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\urlstats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\previousedgepreviewvalue
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\edgepreviewdisenrollreason
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\allowautoupdatesmetered
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\consentcommunicated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\urlstats
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\previousedgepreviewvalue
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\edgepreviewdisenrollreason
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientStateMedium\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\allowautoupdatesmetered
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ECSExpiryConfig
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\AutodialDLL
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\DisableCoalescing
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\FilterVPNTrigger
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\EnableMultiHomedRouteConflicts
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ForceQueriesOverTcp
  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Dnscache\Parameters\ShareTcpConnections
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\dnsapi.dll,-103
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\WindowsPowerShell\v1.0\powershell.exe,-124
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\F8A408B8FBEEA077B75738658641BE77154720EB
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\Root\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\CA\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\EnterpriseCertificates\CA\Certificates\B5EE89E77326AB2BF1775BD99C19A28947FF8184
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DF3C24F9BFD666761B268073FE06D1CC8D4F82A4\Blob
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\opv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\opv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\Clients\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\opv
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{00020424-0000-0000-C000-000000000046}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{665C572C-9FF8-5129-812D-1EF725430831}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{665C572C-9FF8-5129-812D-1EF725430831}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{00020430-0000-0000-C000-000000000046}\2.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A2C06829-9487-5D5F-8DFA-AB273A36649C}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{5E692018-D934-5C71-B901-CADC92ED774C}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{ACAB122B-29C0-56A9-8145-AFA2F82A547C}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D39AC5FB-3662-521F-B4DA-149AA6CB515E}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\TypeLib\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\Interface\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\TypeLib\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0486745C-8D9B-5377-A54C-A61FFAA0BBE4}\1.0\0\win32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\OemInstallTime
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{8A69D345-D564-463c-AFF1-A69D9E530F96}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{8a69d345-d564-463c-aff1-a69d9e530f96}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\pv
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\ap
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\DayOfInstall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\ClientState\{2c7ed102-d237-41b3-9a78-7ec8ca5a4692}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}\pv
  • EnrollmentToken
  • CloudManagementEnrollmentToken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{44fc7fe2-65ce-487c-93f4-edee46eeaaab}\CloudManagementEnrollmentToken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Update\Clients\{430fd4d0-b729-4f61-aa34-91526481799d}\CloudManagementEnrollmentToken
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AuthenticationLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{7E55A26D-EF95-4A45-9F55-21E52ADF9887}\AccessPermission
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08728914-3F57-4D52-9E31-49DAECA5A80A}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{91D01F44-11D0-4F2B-B516-757A456F47B1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\InprocServer32
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\InProcServer32\ThreadingModel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{82345212-6ACA-4B38-8CD7-BF9DE8ED07BD}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.Data.Xml.Dom.XmlDocument\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotificationManager\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivationType
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Server
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\DllPath
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Threading
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\TrustLevel
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\RemoteServer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateAsUser
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInSharedBroker
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateInBrokerForMediumILContainer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\Permissions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsRuntime\ActivatableClassId\Windows.UI.Notifications.ToastNotification\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Containers\WaitForRestore
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\ActivateOnHostFlags
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DF8E9480-CA73-448E-B8F0-DA000F581428}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{95E15D0A-66E6-93D9-C53C-76E6219D3341}\AppID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{DCAEE35A-508D-4419-9E56-50D658C2C812}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{926516E8-D891-45BC-9DE5-6959FB8ECAC5}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7C2F0BD8-EC37-4A41-81AA-D33343E5C4D1}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA79A0EC-8AC2-40DB-A299-E5772593C226}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4F38FD3E-2C10-4C00-9EC1-62BD536A1FEB}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B7C65660-A5AF-43E7-8DF2-EA586087C05A}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{473A27A0-21CA-4A7D-8BF3-569DE32B240C}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{E357FCCD-A995-4576-B01F-234630154E96}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{B824B49D-22AC-4161-AC8A-9916E8FA3F7F}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{FA9812C4-0B34-47D0-9B0B-157FB5B5FDF2}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{BFB02FED-4C71-40E1-B4F3-CE99C2FF0542}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{68766F36-3808-42F9-A18F-0ABDE6391172}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{04C2542D-3C28-4510-A0C0-8DB0E0A3A526}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{9D4966FA-DBD1-4799-A07F-6A5E1991BDA4}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F3CC02FB-7C40-443A-966E-D85196B36F21}\ProxyStubClsid32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{41945702-8302-44A6-9445-AC98E8AFA086}\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\13\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\14\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41945702-8302-44A6-9445-AC98E8AFA086}\Patterns\9\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\CLSID
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Author
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FriendlyName
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Version
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SpecVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Vendor
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\InprocServer32\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ContainerFormat
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceManufacturer
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\DeviceModels
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ColorManagementVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\MimeTypes
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\FileExtensions
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportAnimation
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportChromakey
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportLossless
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\SupportMultiframe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\ArbitrationPriority
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Pattern
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\0\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\1\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\10\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\11\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\12\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\2\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\3\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\4\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\5\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\6\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\7\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\8\Mask
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Position
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\EndOfStream
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5FDD51E2-A9D0-44CE-8C8D-162BA0C591A0}\Patterns\9\Mask
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisible
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\TraySearchBoxVisibleOnAnyMonitor
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\pbz.fdhveery.Qvfpbeq.Qvfpbeq
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\HRZR_PGYFRFFVBA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppLaunch\Microsoft.Windows.Explorer
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache\DefaultAccount\$de${b71d7125-ae43-46d2-b0d5-7d69e6addd38}$$windows.data.unifiedtile.localstartvolatiletilepropertiesmap\Current\Data
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\Locked
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\MinimizedStateTabletModeOff
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Ribbon\QatItems
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\ITBar7Layout
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\NodeSlots
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\GlobalSettings\ProperTreeModuleInner\ProperTreeModuleInner
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Modules\NavPane\ExpandedState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002044E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002044E\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Zvpebfbsg.Jvaqbjf.Rkcybere
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\ShowCmd
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\HotKey
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ActivityDataModel\ReaderRevisionInfo\02091777-C187-951A-0E4E-E98CEC442EC9
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupByDirection
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000050440
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000050440\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005011E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005011E\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\JumplistData\Valve.Steam.Client
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppLaunch\Chrome
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040448
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000040448\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\Puebzr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated\Chrome
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\TrayButtonClicked\StartButton
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count\{0139Q44R-6NSR-49S2-8690-3QNSPNR6SSO8}\Zvpebfbsg Rqtr.yax
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{F4E57C4B-2036-45F0-A9AB-443BCFE33D9F}\Count\HRZR_PGYFRFFVBA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{CEBFF5CD-ACE2-4F4F-9178-9926F41749EA}\Count\ZFRqtr
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.101\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Security and Maintenance\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000070438\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030428
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030428\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Cortana\IsAvailable
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Feeds\ActiveProfileChanged
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000090446
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000090446\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005040C
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000005040C\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconLayouts
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Bags\1\Desktop\IconNameVersion
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000D01E8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000D01E8\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search\JumplistData
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000008040C
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000008040C\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3g2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gp2\OpenWithProgids\WMP11.AssocFile.3G2
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.3gpp\OpenWithProgids\WMP11.AssocFile.3GP
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aac\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adt\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.adts\OpenWithProgids\WMP11.AssocFile.ADTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aif\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aifc\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.aiff\OpenWithProgids\WMP11.AssocFile.AIFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asf\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.asx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.au\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.avi\OpenWithProgids\WMP11.AssocFile.AVI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bmp\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cab\OpenWithProgids\CABFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cdxml\OpenWithProgids\Microsoft.PowerShellCmdletDefinitionXML.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.css\OpenWithProgids\CSSfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dds\OpenWithProgids\ddsfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dib\OpenWithProgids\Paint.Picture
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dll\OpenWithProgids\dllfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.docx\OpenWithProgids\docxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.emf\OpenWithProgids\emffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids\exefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.flac\OpenWithProgids\WMP11.AssocFile.FLAC
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.fon\OpenWithProgids\fonfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.gif\OpenWithProgids\giffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\OpenWithProgids\htmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ico\OpenWithProgids\icofile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.inf\OpenWithProgids\inffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ini\OpenWithProgids\inifile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jfif\OpenWithProgids\pjpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpe\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpeg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithProgids\jpegfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jxr\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids\lnkfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m1v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2t\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m2ts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.M2V\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithProgids\WMP11.AssocFile.m3u
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4a\OpenWithProgids\WMP11.AssocFile.M4A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mhtml\OpenWithProgids\mhtmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mid\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.midi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mk3d\OpenWithProgids\WMP11.AssocFile.MK3D
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mka\OpenWithProgids\WMP11.AssocFile.MKA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mkv\OpenWithProgids\WMP11.AssocFile.MKV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mod\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mov\OpenWithProgids\WMP11.AssocFile.MOV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MP2\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp2v\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\OpenWithProgids\WMP11.AssocFile.MP3
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp4v\OpenWithProgids\WMP11.AssocFile.MP4
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpa\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.MPE\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpeg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpg\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv2\OpenWithProgids\WMP11.AssocFile.MPEG
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mts\OpenWithProgids\WMP11.AssocFile.M2TS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ocx\OpenWithProgids\ocxfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.odt\OpenWithProgids\odtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.otf\OpenWithProgids\otffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.png\OpenWithProgids\pngfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1\OpenWithProgids\Microsoft.PowerShellScript.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ps1xml\OpenWithProgids\Microsoft.PowerShellXMLData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psd1\OpenWithProgids\Microsoft.PowerShellData.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.psm1\OpenWithProgids\Microsoft.PowerShellModule.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pssc\OpenWithProgids\Microsoft.PowerShellSessionConfiguration.1
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rle\OpenWithProgids\rlefile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rmi\OpenWithProgids\WMP11.AssocFile.MIDI
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rtf\OpenWithProgids\rtffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scf\OpenWithProgids\SHCmdFile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.search-ms\OpenWithProgids\SearchFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.snd\OpenWithProgids\WMP11.AssocFile.AU
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sys\OpenWithProgids\sysfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tif\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tiff\OpenWithProgids\TIFImage.Document
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttc\OpenWithProgids\ttcfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ttf\OpenWithProgids\ttffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.TTS\OpenWithProgids\WMP11.AssocFile.TTS
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.txt\OpenWithProgids\txtfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wav\OpenWithProgids\WMP11.AssocFile.WAV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\OpenWithProgids\WMP11.AssocFile.WAX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdp\OpenWithProgids\wdpfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\OpenWithProgids\WMP11.AssocFile.ASF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\OpenWithProgids\WMP11.AssocFile.WMA
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids\wmffile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmv\OpenWithProgids\WMP11.AssocFile.WMV
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\OpenWithProgids\WMP11.AssocFile.ASX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.WPL\OpenWithProgids\WMP11.AssocFile.WPL
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\OpenWithProgids\WMP11.AssocFile.WVX
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xml\OpenWithProgids\xmlfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xsl\OpenWithProgids\xslfile
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.zip\OpenWithProgids\CompressedFolder
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\JumplistData\MSEdge
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{E88DCCE0-B7B3-11D1-A9F0-00AA0060FA31} {000214E6-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\DisableFirstRunCustomize
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\MRUListEx
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000701F0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000701F0\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\zipfldr.dll,-10195
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{ED9D80B9-D157-457B-9192-0E7280313BF0} {00000122-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-21
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@zipfldr.dll,-10148
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\System32\fsquirt.exe,-2343
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@sendmail.dll,-4
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\FXSRESM.dll,-120
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{B8CDCB65-B1BF-4B42-9428-1DFDB7EE92AF} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-8517
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@efscore.dll,-101
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-34575
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@windows.storage.dll,-21825
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000503F8
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:00000000000503F8\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@C:\Windows\system32\windows.storage.dll,-50691
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached\{BD472F60-27FA-11CF-B8B4-444553540000} {000214E4-0000-0000-C000-000000000046} 0xFFFF
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001053A
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000001053A\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002050E
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:000000000002050E\VirtualDesktop
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Discardable\PostSetup\Component Categories64\{56FFCC30-D398-11D0-B2AE-00A0C908FA49}\Enum\Implementing
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ExtractionWizard
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ExtractionWizard\ShowFiles
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030546
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo\1\ApplicationViewManagement\W32:0000000000030546\VirtualDesktop
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MinPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).x
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\MaxPos1920x1080x96(1).y
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).left
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).top
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).right
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell\WinPos1920x1080x96(1).bottom
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0\NodeSlot
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0\MRUListEx
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\SniffedFolderType
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Rev
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\FFlags
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Vid
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Mode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\LogicalViewMode
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\IconSize
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\Sort
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\ColInfo
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupView
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:FMTID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByKey:PID
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupByDirection
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-15
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-14
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-13
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-12
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-11
  • HKEY_USERS\.DEFAULT\Software\Classes\Local Settings\MuiCache\3\52C64B7E\@%SystemRoot%\system32\powrprof.dll,-10
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\kernelbase.dll[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\en-US\kernelbase.dll.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\ACPI.sys[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\ACPI.sys.mui[ACPIMOFResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\ndis.sys[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\en-US\ndis.sys.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\mssmbios.sys[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\mssmbios.sys.mui[MofResource]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\processr.sys[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\en-US\processr.sys.mui[PROCESSORWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\monitor.sys[MonitorWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\SensorInfo\AvailableFactors
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\old-uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid-create-time
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid-num-rotations
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid\ABshOnzU
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\CurrentState\StateValue
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\PersistedPings\{6E4FBB26-FB28-4CC9-94FC-3573F9BABF64}
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\PersistedPings\{6E4FBB26-FB28-4CC9-94FC-3573F9BABF64}\PersistedPingString
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\PersistedPings\{6E4FBB26-FB28-4CC9-94FC-3573F9BABF64}\PersistedPingTime
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\proxy\source
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ConsecutiveCheckFailures
  • HKEY_USERS\S-1-5-21-3968686040-3210279463-847977608-1001\SOFTWARE\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ActivePingDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfLastActivity
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\LatestRecommendedVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\LastCheckSuccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\LatestRecommendedVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\LastCheckSuccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\RollCallDayStartSec
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\DayOfLastRollCall
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\ping_freshness
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\(Default)
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\hint
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\cohort\name
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\LatestRecommendedVersion
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\LastCheckSuccess
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\LastChecked
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\CurrentState\StateValue
  • HKEY_LOCAL_MACHINE\Software\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\CurrentState
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\CurrentState\StateValue
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Timings\updatecheck_succeeded_ms
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\worker_update_check_succeeded
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\worker_update_check_total
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\worker_is_uac_disabled
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\worker_is_windows_installing
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\worker_shell_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\omaha_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Booleans\is_system_install
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_main
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\goopdate_constructor
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\windows_major_version
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Counts\opt_in_uid_generated
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\UsageStats\Daily\Integers\last_checked
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\6\Shell\{24CCB8A6-C45A-477D-B940-3382B9225668}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\10\Shell\{885A186E-A440-4ADA-812B-DB871B942259}\GroupCollapseState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\12\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\13\Shell\{80213E82-BCFD-4C4F-8817-BB27601267A9}\GroupCollapseState
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.zip\0
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\8
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\14\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\15\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2\1\1\0\0\MRUList
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\16\Shell\{5C4F28B5-F869-4E84-8E60-F11DB97C5CC7}\GroupCollapseState
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\System32\drivers\monitor.sys[MonitorWMI]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\en-US\ndis.sys.mui[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\WDM\C:\Windows\system32\drivers\ndis.sys[MofResourceName]
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\InstallerProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\InstallerProgress
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\uid
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\dr
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\tttoken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{56EB18F8-B008-4CBD-B6D2-8C97FE7E9062}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\tttoken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3017226-FE2A-4295-8BDF-00C3A9A7E4C5}\UpdateAvailableSince
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\tttoken
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateAvailableCount
  • HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\EdgeUpdate\ClientState\{F3C4FE00-EFD5-403B-9569-398A20F1BA4A}\UpdateAvailableSince
  • ntdll.dll.RtlWow64GetCurrentMachine
  • ntdll.dll.RtlWow64IsWowGuestMachineSupported
  • "C:\Program Files\Google\Chrome\Application\chrome.exe"
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe"
  • C:\Users\admin\Downloads\njRAT-v0.6.4\
  • C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
  • "C:\Windows\system32\BackgroundTaskHost.exe" -ServerName:BackgroundTaskHost.WebAccountProvider
  • C:\Windows\system32\wbem\wmiprvse.exe -Embedding
  • "C:\Windows\system32\backgroundTaskHost.exe" -ServerName:App.AppXmtcan0h2tfbfy7k9kn8hbxb6dmzz1zh0.mca
  • C:\Windows\System32\SecurityHealthHost.exe {08728914-3F57-4D52-9E31-49DAECA5A80A} -Embedding
  • "C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
  • "C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe" -ServerName:App.AppXk7vvv12h4qrkhkbvf6j86ja45mzj5km9.mca
  • "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\elevation_service.exe"
  • C:\Windows\System32\svchost.exe -k smphost
  • C:\Windows\system32\svchost.exe -k WbioSvcGroup -s WbioSrvc
  • C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s NgcSvc
  • "C:\Program Files\Google\Chrome\Application\148.0.7778.217\elevation_service.exe"
  • C:\Windows\system32\svchost.exe -k wusvcs -p -s WaaSMedicSvc
  • C:\Windows\System32\svchost.exe -k WerSvcGroup
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --system --windows-service --service=update
  • "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --system --windows-service --service=update-internal
  • C:\Windows\system32\svchost.exe -k netsvcs -p
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=crashpad-handler "--user-data-dir=C:\Users\admin\AppData\Local\Microsoft\Edge\User Data" /prefetch:4 --monitor-self-annotation=ptype=crashpad-handler "--database=C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Crashpad" --annotation=IsOfficialBuild=1 --annotation=channel= --annotation=chromium-version=148.0.7778.180 "--annotation=exe=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --annotation=plat=Win64 --annotation=prod=Edge --annotation=ver=148.0.3967.83 --initial-client-data=0x348,0x34c,0x350,0x33c,0x358,0x7fff16bd5d58,0x7fff16bd5d64,0x7fff16bd5d70
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=en-US --service-sandbox-type=none --startup-read-main-dll --metrics-shmem-handle=2268,i,11010344740666722732,16354570667780536698,524288 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708989122997041 --mojo-platform-channel-handle=2564 /prefetch:3
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=gpu-process --gpu-preferences=SAAAAAAAAADgAAAEAAAAAAAAAAAAAGAAAQAAAAAAAAAAAAAAAAAAAAIAAAAAAAAAAAAAAAAAAAAQAAAAAAAAABAAAAAAAAAACAAAAAAAAAAIAAAAAAAAAA== --startup-read-main-dll --metrics-shmem-handle=2040,i,16225196610244218211,50293178397531898,262144 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708988185955192 --mojo-platform-channel-handle=2372 /prefetch:2
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=storage.mojom.StorageService --lang=en-US --service-sandbox-type=service --startup-read-main-dll --metrics-shmem-handle=2680,i,4156423509077193295,18138830174310842172,524288 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708990060038890 --mojo-platform-channel-handle=2628 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=6 --time-ticks-at-unix-epoch=-1780045510321606 --launch-time-ticks=188357875 --ssd-no-pressure-read-main-dll --metrics-shmem-handle=3596,i,14161754345709394677,7737411731405669503,2097152 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708991934122588 --mojo-platform-channel-handle=3616 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=5 --time-ticks-at-unix-epoch=-1780045510321606 --launch-time-ticks=188360051 --skip-read-main-dll --metrics-shmem-handle=3660,i,10621992679398368007,13592751320970472916,2097152 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708990997080739 --mojo-platform-channel-handle=3728 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=7 --time-ticks-at-unix-epoch=-1780045510321606 --launch-time-ticks=190741820 --skip-read-main-dll --metrics-shmem-handle=4420,i,10180847105393856717,18099299892247291559,2097152 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708992871164437 --mojo-platform-channel-handle=4424 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=renderer --pdf-upsell-enabled --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --js-flags=--ms-user-locale=en_AU --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=8 --time-ticks-at-unix-epoch=-1780045510321606 --launch-time-ticks=191988510 --skip-read-main-dll --metrics-shmem-handle=3892,i,8677278980409501136,10295511726664395181,2097152 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708993808206286 --mojo-platform-channel-handle=5444 /prefetch:1
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=asset_store.mojom.AssetStoreService --lang=en-US --service-sandbox-type=asset_store_service --skip-read-main-dll --metrics-shmem-handle=5260,i,946571049759338655,9641351623674652919,524288 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708994745248135 --mojo-platform-channel-handle=5680 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=entity_extraction_service.mojom.Extractor --lang=en-US --service-sandbox-type=entity_extraction --onnx-enabled-for-ee --skip-read-main-dll --metrics-shmem-handle=5428,i,11595042546116668616,3735700895704717036,524288 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708995682289984 --mojo-platform-channel-handle=5704 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\148.0.3967.83\identity_helper.exe" --type=utility --utility-sub-type=winrt_app_id.mojom.WinrtAppIdService --lang=en-US --service-sandbox-type=windows_package_identity --skip-read-main-dll --metrics-shmem-handle=3864,i,7708259641726008507,1098860568551113656,524288 --field-trial-handle=2388,i,3336204223471599718,16469644603789287764,262144 --variations-seed-version --pseudonymization-salt-handle=2400,i,12018524928290551792,7927467987272636393,4 --trace-process-track-uuid=3190708996619331833 --mojo-platform-channel-handle=6148 /prefetch:8
  • "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=crashpad-handler "--user-data-dir=C:\Users\admin\AppData\Local\Google\Chrome\User Data" /prefetch:4 --monitor-self-annotation=ptype=crashpad-handler "--database=C:\Users\admin\AppData\Local\Google\Chrome\User Data\Crashpad" "--metrics-dir=C:\Users\admin\AppData\Local\Google\Chrome\User Data" --url=https://clients2.google.com/cr/report --annotation=channel= --annotation=plat=Win64 --annotation=prod=Chrome --annotation=ver=148.0.7778.217 --initial-client-data=0x280,0x284,0x288,0x24c,0x28c,0x7ffefa67e9c0,0x7ffefa67e9cc,0x7ffefa67e9d8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=gpu-process --no-pre-read-main-dll --gpu-preferences=SAAAAAAAAADgAAAEAAAAAAAAAAAAAGAAAQAAAAAAAAAAAAAAAAAAAAIAAAAAAAAAAAAAAAAAAAAQAAAAAAAAABAAAAAAAAAACAAAAAAAAAAIAAAAAAAAAA== --metrics-shmem-handle=1888,i,17643634696896011311,16884562941511871696,262144 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708988185955192 --mojo-platform-channel-handle=2016 /prefetch:2
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=en-US --service-sandbox-type=none --metrics-shmem-handle=2304,i,10434173192856574076,5598237442004228752,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708989122997041 --mojo-platform-channel-handle=2336 /prefetch:3
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=storage.mojom.StorageService --lang=en-US --service-sandbox-type=service --metrics-shmem-handle=2456,i,17403732356973290982,5645259160726037134,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708990060038890 --mojo-platform-channel-handle=2464 /prefetch:8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=6 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=203176315 --metrics-shmem-handle=3372,i,10346249742579626411,14415615389728782522,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708991934122588 --mojo-platform-channel-handle=3392 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=5 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=203210543 --metrics-shmem-handle=3464,i,14794215442774655424,6494320022765664231,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708990997080739 --mojo-platform-channel-handle=3560 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --extension-process --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=7 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=203333985 --metrics-shmem-handle=3944,i,3658749950981269708,15085885947674833534,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708992871164437 --mojo-platform-channel-handle=3972 /prefetch:2
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=8 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=203822461 --metrics-shmem-handle=4156,i,1234135079206245437,1687202055729822678,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708993808206286 --mojo-platform-channel-handle=4144 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=9 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=205326531 --metrics-shmem-handle=5060,i,18041690203023648680,6869978002776253665,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708994745248135 --mojo-platform-channel-handle=5116 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=chrome.mojom.ProcessorMetrics --lang=en-US --service-sandbox-type=none --metrics-shmem-handle=5616,i,14998211178492644509,10956770414705696188,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708995682289984 --mojo-platform-channel-handle=5316 /prefetch:8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=11 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=207642265 --metrics-shmem-handle=5980,i,4471964657623442294,17147802126355076671,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708996619331833 --mojo-platform-channel-handle=5152 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=12 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=208685136 --metrics-shmem-handle=5856,i,8639459366964403293,2758597693180453603,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708997556373682 --mojo-platform-channel-handle=4204 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=13 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=208765664 --metrics-shmem-handle=4408,i,6849050684781654344,18035872889815481012,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708998493415531 --mojo-platform-channel-handle=4240 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=14 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=210545077 --metrics-shmem-handle=5736,i,11295131072122063565,10720976467640108759,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190708999430457380 --mojo-platform-channel-handle=5804 /prefetch:1
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=audio.mojom.AudioService --lang=en-US --service-sandbox-type=audio --metrics-shmem-handle=5220,i,14514985132579671417,14442262154960783766,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190709000367499229 --mojo-platform-channel-handle=5672 /prefetch:8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=video_capture.mojom.VideoCaptureService --lang=en-US --service-sandbox-type=none --metrics-shmem-handle=6128,i,8575771012955977088,9261146658981623308,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190709001304541078 --mojo-platform-channel-handle=5980 /prefetch:8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=renderer --disable-gpu-compositing --video-capture-use-gpu-memory-buffer --lang=en-US --device-scale-factor=1 --num-raster-threads=3 --enable-main-frame-before-activation --renderer-client-id=18 --time-ticks-at-unix-epoch=-1780045510321607 --launch-time-ticks=223849303 --metrics-shmem-handle=6348,i,1651941052212365432,17274108735196411670,2097152 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190709003178624776 --mojo-platform-channel-handle=6468 /prefetch:1
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --wake-all --system
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=chrome.mojom.UtilWin --lang=en-US --service-sandbox-type=none --message-loop-type-ui --metrics-shmem-handle=6480,i,4144289200945489068,13752025809009458549,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190709004115666625 --mojo-platform-channel-handle=6224 /prefetch:8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=chrome.mojom.UtilWin --lang=en-US --service-sandbox-type=none --message-loop-type-ui --metrics-shmem-handle=6332,i,12441241482528268242,2818748956702339131,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190709005052708474 --mojo-platform-channel-handle=6452 /prefetch:8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=chrome.mojom.UtilWin --lang=en-US --service-sandbox-type=none --message-loop-type-ui --metrics-shmem-handle=6364,i,17252551600871331093,8784382794565566832,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190709005989750323 --mojo-platform-channel-handle=6360 /prefetch:8
  • "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=quarantine.mojom.Quarantine --lang=en-US --service-sandbox-type=none --metrics-shmem-handle=6616,i,10728159759540843571,2627023777182884759,524288 --field-trial-handle=1968,i,8988343619409066997,16879965567819639714,262144 --variations-seed-version=20260528-010044.458000-production --pseudonymization-salt-handle=2052,i,17638976275980707361,3388451645953470216,4 --trace-process-track-uuid=3190709006926792172 --mojo-platform-channel-handle=6828 /prefetch:8
  • C:\Windows\system32\WerFault.exe -pss -s 660 -p 24124 -ip 24124
  • C:\Windows\system32\WerFault.exe -u -p 24124 -s 280
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2b4,0x2e0,0x2e4,0x24c,0x2d8,0xaf8584,0xaf8590,0xaf859c
  • "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /ping PD94bWwgdmVyc2lvbj0iMS4wIiBlbmNvZGluZz0iVVRGLTgiPz48cmVxdWVzdCBwcm90b2NvbD0iMy4wIiB1cGRhdGVyPSJPbWFoYSIgdXBkYXRlcnZlcnNpb249IjEuMy4yMzMuMyIgc2hlbGxfdmVyc2lvbj0iMS4zLjIzMy4zIiBpc21hY2hpbmU9IjEiIHNlc3Npb25pZD0ie0ZERjY3RTBELUJGNzYtNEZCMy1BQzZFLUM3MEI1RDRCM0I0Qn0iIHVzZXJpZD0ie0ZCMzgwRkUzLTYxODktNEI5Qi05ODc1LUY5NkNEMjM3MjdBMH0iIGluc3RhbGxzb3VyY2U9InNjaGVkdWxlciIgcmVxdWVzdGlkPSJ7QUUzQzlEQTEtM0RCQy00MzQ0LUIwRDktMjBDNEM0N0JEMDdFfSIgZGVkdXA9ImNyIiBkb21haW5qb2luZWQ9IjAiPjxodyBsb2dpY2FsX2NwdXM9IjYiIHBoeXNtZW1vcnk9IjgiIGRpc2tfdHlwZT0iMiIgc3NlPSIxIiBzc2UyPSIxIiBzc2UzPSIxIiBzc3NlMz0iMSIgc3NlNDE9IjEiIHNzZTQyPSIxIiBhdng9IjEiLz48b3MgcGxhdGZvcm09IndpbiIgdmVyc2lvbj0iMTAuMC4xOTA0NS4zODAzIiBzcD0iIiBhcmNoPSJ4NjQiIHByb2R1Y3RfdHlwZT0iNDgiIGlzX3dpcD0iMCIgaXNfaW5fbG9ja2Rvd25fbW9kZT0iMCIvPjxvZW0gcHJvZHVjdF9tYW51ZmFjdHVyZXI9IkFTVVMiIHByb2R1Y3RfbmFtZT0iUFJJTUUgQjQ1ME0tQSBJSSIvPjxleHAgZXRhZz0iJnF1b3Q7WjRZTkFXUE1PbEhKYnZnWDNlYjZzZ3h4dkJBalRmWkxiUnBOZ2RkdUwrbz0mcXVvdDsiLz48YXBwIGFwcGlkPSJ7RjNDNEZFMDAtRUZENS00MDNCLTk1NjktMzk4QTIwRjFCQTRBfSIgdmVyc2lvbj0iMS4zLjIzMy4zIiBuZXh0dmVyc2lvbj0iIiBsYW5nPSIiIGJyYW5kPSJJTkJYIiBjbGllbnQ9IiIgaW5zdGFsbGFnZT0iMCIgY29ob3J0PSJycmZAMC40NSI-PHVwZGF0ZWNoZWNrLz48cGluZyByPSIxIiByZD0iNzA4NyIgcGluZ19mcmVzaG5lc3M9IntCODcwRTY5Ni04NUExLTQ3OEItQUM4Mi1BMDc5RDkzMEM3N0N9Ii8-PC9hcHA-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-PHBpbmcgYWN0aXZlPSIxIiBhPSIxIiByPSIxIiBhZD0iNzA4NyIgcmQ9IjcwODciIHBpbmdfZnJlc2huZXNzPSJ7MjNDNzlBODMtMjBBOS00RkIwLTgzRkQtMjJBQTNGQUUwQTcxfSIvPjwvYXBwPjxhcHAgYXBwaWQ9IntGMzAxNzIyNi1GRTJBLTQyOTUtOEJERi0wMEMzQTlBN0U0QzV9IiB2ZXJzaW9uPSIxNDguMC4zOTY3LjgzIiBuZXh0dmVyc2lvbj0iIiBsYW5nPSIiIGJyYW5kPSJFVVdWIiBjbGllbnQ9IiIgaW5zdGFsbGFnZT0iMCIgaW5zdGFsbGRhdGU9IjcwODQiIGNvaG9ydD0icnJmQDAuNTMiPjx1cGRhdGVjaGVjay8-PHBpbmcgcj0iMSIgcmQ9IjcwODciIHBpbmdfZnJlc2huZXNzPSJ7MTM1NTFDMEMtNUIyMS00RkU3LTg2OUYtM0EwOTczRTdEQUY1fSIvPjwvYXBwPjwvcmVxdWVzdD4
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2ec,0x2f0,0x2f4,0x2e8,0x2f8,0xaf8584,0xaf8590,0xaf859c
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --wake --system
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2e0,0x2d8,0x2e4,0x2dc,0x2e8,0xaf8584,0xaf8590,0xaf859c
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2f0,0x2f4,0x2f8,0x2e8,0x2fc,0xaf8584,0xaf8590,0xaf859c
  • "C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe" --crash-handler --system "--database=C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\Crashpad" --url=https://clients2.google.com/cr/report --annotation=prod=Update4 --annotation=ver=149.0.7814.0 "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater.log" "--attachment=C:\Program Files (x86)\Google\GoogleUpdater\updater_history.jsonl" --initial-client-data=0x2f0,0x254,0x24c,0x250,0x298,0xaf8584,0xaf8590,0xaf859c
  • Local\__DDrawCheckExclMode__
  • Local\MSCTF.Asm.MutexDefault1
  • CicLoadWinStaWinSta0
  • Local\MSCTF.CtfMonitorInstMutexDefault1
  • DefaultTabtip-MainUI
  • Local\Mutex5f7b5f1e01b83767.automaticDestinations-ms
  • Local\Mutexf01b4d95cf55d32a.automaticDestinations-ms
  • NarratorRunning
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!rwWriterMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_16.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_32.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_48.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_96.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_256.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_768.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_1280.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_1920.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_2560.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_sr.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_wide.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_exif.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_wide_alternate.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_custom_stream.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!rwReaderRefs
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!ThumbnailCacheInit
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4230
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4288
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!47e4
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!433c
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4394
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!43ec
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!483c
  • Local\Shell.CMruPidlList
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwWriterMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_16.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_32.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_48.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_96.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_256.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_768.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1280.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_1920.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_2560.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_sr.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_exif.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_wide_alternate.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_custom_stream.db!dfMaintainer
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!IconCacheInit
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:iconcache_idx.db!rwReaderRefs
  • Local\SM0:4484:304:WilStaging_02
  • Local\SM0:4484:120:WilError_03
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!150c8
  • Local\InternetShortcutMutex
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!418
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4684
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4a0
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!478c
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!4734
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!45d4
  • Global\C::Users:admin:AppData:Local:Microsoft:Windows:Explorer:thumbcache_idx.db!462c
  • Global\RecentDocumentsUpdate
  • _!SHMSFTHISTORY!_
  • Local\SM0:8476:304:WilStaging_02
  • Local\SM0:15816:304:WilStaging_02
  • Local\SM0:17256:304:WilStaging_02
  • Local\SM0:17672:304:WilStaging_02
  • Local\SM0:19788:304:WilStaging_02
  • Local\SM0:19788:120:WilError_03
  • Local\SM0:21628:304:WilStaging_02
  • Global\G{D8E4A6FE-EA7A-4D20-A8C8-B4628776A101}
  • __OMADM_NAMED_MUTEX__
  • _Microsoft_EdgeUpdate_logging_mutex_C:ProgramDataMicrosoftEdgeUpdateLogMicrosoftEdgeUpdate.log
  • Global\EdgeUpdate{76524F9B-42D7-48C8-B7DF-FAB9E93834BF}
  • Global\EdgeUpdate{9FE41F29-8211-488D-B96A-81FCD0A8ACE3}
  • Global\EdgeUpdate{8A5FF6DC-FF03-4CB3-8834-D3AD1DE301DF}
  • Local\SM0:39224:168:WilStaging_02
  • Local\SM0:39224:64:WilError_03
  • Global\EdgeUpdate{DDDDEAEB-04CC-4BAA-9C63-CCA5FE38F688}
  • Global\EdgeUpdate{921D73A1-67B6-4E73-81EA-8A162D92D990}
  • Local\SM0:42488:168:WilStaging_02
  • Local\SM0:43916:168:WilStaging_02
  • Local\SM0:47832:120:WilError_03
  • Local\SM0:47832:304:WilStaging_02
  • Local\SM0:48508:304:WilStaging_02
  • Local\SM0:48136:304:WilStaging_02
  • Local\SM0:48764:304:WilStaging_02
  • Winmgmt
  • MicrosoftEdgeElevationService
  • WaaSMedicSvc
  • GoogleChromeElevationService
  • edgeupdate
  • GoogleUpdaterService149.0.7814.0
  • GoogleUpdaterInternalService149.0.7814.0
  • wisvc
  • smphost

No results found.

No behavioral analysis data available.

Sorry! No strace.
Sorry! No tracee.
Hosts
No hosts contacted.
TCP Connections
No TCP connections recorded.
UDP Connections
No UDP connections recorded.
DNS Requests
No domains contacted.
HTTP Requests
No HTTP(s) requests performed.
SMTP Traffic
No SMTP traffic performed.
IRC Traffic
No IRC requests performed.
ICMP Traffic
No ICMP traffic performed.
CIF Results
No CIF Results
Suricata Alerts
No Suricata Alerts
Suricata TLS
No Suricata TLS
Suricata HTTP
No Suricata HTTP
Sorry! No Suricata Extracted files.

No dropped files found.

No CAPE payloads found.

Sorry! No process dumps.