Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Ramnit"
- * MalScore: 10.0
- * File Name: "Exes_8ac6048052fe6d058ea3c6b5a386e8c6.exe"
- * File Size: 3816884
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows, InstallShield self-extracting archive"
- * SHA256: "26dabe0dcfdda0b276272aa36803e9c68d16c0c9be268bfcb63d5004b639db21"
- * MD5: "8ac6048052fe6d058ea3c6b5a386e8c6"
- * SHA1: "d1421972e36d14ec459b610eae60f1887d095038"
- * SHA512: "90830292633117c2b6990abed881dc39dfeb7cefdb060fda4748fcae3e37a82b20ee2b9fd7e3d6398af345e81c7a7827b52b7738a4e8e574233c5d5aad6918c3"
- * CRC32: "0490C867"
- * SSDEEP: "49152:wjyBJd4GWRIViV0a6iZqh/6DwjCY2KnltPf1v01WQu7JrvO6AXsJWIs7wNPym/2g:7B8eUV0xl/6DwN270TcyWNMNqmu5lPw"
- * Process Execution:
- "Exes_8ac6048052fe6d058ea3c6b5a386e8c6.exe",
- "Exes_8ac6048052fe6d058ea3c6b5a386e8c6Srv.exe",
- "DesktopLayer.exe",
- "chrome.exe",
- "HEU_KMS_Activator_v11.2.0.EXE",
- "7Z.EXE",
- "kms_x64.exe",
- "DownLoader.sfx.exe",
- "DownLoader.exe",
- "cmd.exe",
- "services.exe",
- "OSPPSVC.EXE",
- "svchost.exe",
- "taskeng.exe",
- "taskeng.exe",
- "msoia.exe",
- "msoia.exe",
- "taskhost.exe",
- "svchost.exe",
- "WerFault.exe",
- "wermgr.exe"
- * Executed Commands:
- "C:\\Users\\user\\AppData\\Local\\Temp\\Exes_8ac6048052fe6d058ea3c6b5a386e8c6Srv.exe",
- "C:\\Windows\\Temp\\HEU_KMS_Activator_v11.2.0.EXE",
- "C:\\Windows\\Temp\\DownLoader.sfx.exe",
- "C:\\Program Files (x86)\\Microsoft\\DesktopLayer.exe",
- "C:\\Program Files (x86)\\Google\\Chrome\\Application\\chrome.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\7Z.EXE x C:\\Users\\user\\AppData\\Local\\Temp\\KMSmini.7z -y -oC:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\kms_x64.exe",
- "C:\\Windows\\Temp\\DownLoader.exe ",
- "Clear.bat ",
- "\"C:\\Program Files\\Common Files\\Microsoft Shared\\OfficeSoftwareProtectionPlatform\\OSPPSVC.EXE\"",
- "taskhost.exe $(Arg0)",
- "C:\\Windows\\System32\\svchost.exe -k WerSvcGroup",
- "taskeng.exe C01B87DA-9935-44D0-8424-8439147E6223 S-1-5-18:NT AUTHORITY\\System:Service:",
- "taskeng.exe 9E1E2ED1-F91D-4DCC-8CE3-924C3C87B52C S-1-5-21-0000000000-0000000000-0000000000-1000:Host\\user:Interactive:1",
- "C:\\Windows\\system32\\WerFault.exe -u -p 2268 -s 288",
- "\"C:\\Windows\\system32\\wermgr.exe\" \"-queuereporting_svc\" \"C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\"",
- "\"C:\\Program Files\\Common Files\\Microsoft Shared\\Office15\\OLicenseHeartbeat.exe\"",
- "\"C:\\Program Files\\Microsoft Office\\Office15\\msoia.exe\" scan upload mininterval:2880",
- "\"C:\\Program Files\\Microsoft Office\\Office15\\msoia.exe\" scan upload"
- * Signatures Detected:
- "Description": "At least one process apparently crashed during execution",
- "Details":
- "Description": "Attempts to connect to a dead IP:Port (1 unique times)",
- "Details":
- "IP": "218.92.218.38:80"
- "Description": "Creates RWX memory",
- "Details":
- "Description": "A process attempted to delay the analysis task.",
- "Details":
- "Process": "svchost.exe tried to sleep 254 seconds, actually delayed analysis time by 0 seconds"
- "Description": "Reads data out of its own binary image",
- "Details":
- "self_read": "process: Exes_8ac6048052fe6d058ea3c6b5a386e8c6.exe, pid: 2360, offset: 0x00000000, length: 0x003a3db0"
- "self_read": "process: Exes_8ac6048052fe6d058ea3c6b5a386e8c6.exe, pid: 2360, offset: 0x0001b01c, length: 0x00388d98"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x00000000, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0000ffec, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0001ffd8, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0002ffc4, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0003ffb0, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0004ff9c, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0005ff88, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0006ff74, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0007ff60, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0008ff4c, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0009ff38, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000aff24, length: 0x00010000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000b5414, length: 0x00001000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000b5428, length: 0x00000200"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000b54b3, length: 0x00000200"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000b54cf, length: 0x00000800"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000b5c1b, length: 0x00000200"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000b5c9e, length: 0x00000200"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x000b5e1b, length: 0x0027a000"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0032f42d, length: 0x00000200"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0032f4a0, length: 0x00000200"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0032f62d, length: 0x00048f45"
- "self_read": "process: HEU_KMS_Activator_v11.2.0.EXE, pid: 2380, offset: 0x0037856a, length: 0x00000008"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00000000, length: 0x00000007"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00000000, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00000007, length: 0x00076987"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00001ff0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00003fe0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00005fd0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00007fc0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00009fb0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0000bfa0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0000df90, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0000ff80, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00011f70, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00013f60, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00015f50, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00017f40, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00019f30, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0001bf20, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0001df10, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0001ff00, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00021ef0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00023ee0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00025ed0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00027ec0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00029eb0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0002bea0, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0002de90, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0002fe80, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00031e70, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00033e60, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00035e50, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00037e40, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00039e30, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0003be20, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0003de10, length: 0x00002000"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0003e800, length: 0x00000031"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x0003e819, length: 0x00038132"
- "self_read": "process: DownLoader.sfx.exe, pid: 2652, offset: 0x00076986, length: 0x00000008"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x00000000, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0000ffec, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0001ffd8, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0002ffc4, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0003ffb0, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0004ff9c, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0005ff88, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0006ff74, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0007ff60, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0008ff4c, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x0009ff38, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000aff24, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000bff10, length: 0x00010000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000c5814, length: 0x00001000"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000c5828, length: 0x00000200"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000c58b3, length: 0x00000200"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000c58cf, length: 0x00013e00"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000d94ff, length: 0x00000200"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000d95a6, length: 0x00000200"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000d96ff, length: 0x00003823"
- "self_read": "process: kms_x64.exe, pid: 2604, offset: 0x000dcf1a, length: 0x00000008"
- "Description": "A process created a hidden window",
- "Details":
- "Process": "DownLoader.exe -> Clear.bat"
- "Description": "Drops a binary and executes it",
- "Details":
- "binary": "C:\\Windows\\Temp\\DownLoader.exe"
- "binary": "C:\\Windows\\Temp\\HEU_KMS_Activator_v11.2.0.exe"
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\7Z.EXE"
- "binary": "C:\\Windows\\Temp\\DownLoader.sfx.exe"
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\Exes_8ac6048052fe6d058ea3c6b5a386e8c6Srv.exe"
- "binary": "C:\\Program Files (x86)\\Microsoft\\DesktopLayer.exe"
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\kms_x64.exe"
- "Description": "Tries to suspend Cuckoo threads to prevent logging of malicious activity",
- "Details":
- "Process": "DesktopLayer.exe (2012)"
- "Description": "Tries to unhook or modify Windows functions monitored by Cuckoo",
- "Details":
- "unhook": "function_name: NtWriteVirtualMemory, type: modification"
- "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
- "Details":
- "Spam": "services.exe (500) called API GetSystemTimeAsFileTime 14003741 times"
- "Spam": "HEU_KMS_Activator_v11.2.0.EXE (2380) called API GetSystemTimeAsFileTime 15130 times"
- "Description": "Creates a hidden or system file",
- "Details":
- "file": "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\HEU_KMS_Service.exe"
- "Description": "File has been identified by 48 Antiviruses on VirusTotal as malicious",
- "Details":
- "K7AntiVirus": "Trojan ( 004b5f9f1 )"
- "MicroWorld-eScan": "Dropped:Trojan.Zbot.IVF"
- "CAT-QuickHeal": "W32.Ramnit.A"
- "Cylance": "Unsafe"
- "Alibaba": "Virus:Win32/HackKMS.d0e44187"
- "K7GW": "Trojan ( 004b5f9f1 )"
- "Arcabit": "Trojan.Zbot.IVF"
- "TrendMicro": "PE_RAMNIT.H"
- "Baidu": "Win32.Virus.Nimnul.a"
- "F-Prot": "W32/Ramnit.B!Generic"
- "Symantec": "ML.Attribute.HighConfidence"
- "APEX": "Malicious"
- "Paloalto": "generic.ml"
- "ClamAV": "Win.Trojan.Ramnit-1847"
- "Kaspersky": "Virus.Win32.Nimnul.a"
- "BitDefender": "Dropped:Trojan.Zbot.IVF"
- "NANO-Antivirus": "Virus.Win32.Nimnul.bpchjo"
- "AegisLab": "Virus.Win32.Nimnul.n!c"
- "Avast": "Win32:RmnDrp"
- "Rising": "Trojan.Win32.Agent_.qo (CLASSIC:bWQ1OmaUvNXs0SXKz7mbaISx9ms)"
- "Ad-Aware": "Dropped:Trojan.Zbot.IVF"
- "Emsisoft": "Dropped:Trojan.Zbot.IVF (B)"
- "Comodo": "Malware@#34rngr71fy8yv"
- "F-Secure": "Malware.W32/Ramnit.CD"
- "DrWeb": "Win32.Rmnet"
- "McAfee-GW-Edition": "BehavesLike.Win32.Virus.wc"
- "FireEye": "Generic.mg.8ac6048052fe6d05"
- "Sophos": "W32/Patched-I"
- "SentinelOne": "DFI - Suspicious PE"
- "Cyren": "W32/Ramnit.B!Generic"
- "Jiangmin": "Win32/PatchFile.et"
- "Avira": "W32/Ramnit.CD"
- "Antiy-AVL": "Virus/Win32.Nimnul.a"
- "Microsoft": "Virus:Win32/Ramnit.A"
- "ZoneAlarm": "Virus.Win32.Nimnul.a"
- "GData": "Dropped:Trojan.Zbot.IVF"
- "VBA32": "Malware-Cryptor.Win32.073"
- "ALYac": "Dropped:Trojan.Zbot.IVF"
- "MAX": "malware (ai score=94)"
- "Zoner": "Trojan.Win32.Ramnit.23698"
- "ESET-NOD32": "Win32/Ramnit.A"
- "Tencent": "Win32.Virus.Nimnul.Edxu"
- "Ikarus": "Virus.Ramnit"
- "AVG": "Win32:RmnDrp"
- "Cybereason": "malicious.052fe6"
- "Panda": "Generic Suspicious"
- "CrowdStrike": "win/malicious_confidence_60% (W)"
- "Qihoo-360": "Win32/Trojan.Ransom.f24"
- "Description": "Checks the system manufacturer, likely for anti-virtualization",
- "Details":
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Trojan.Ramnit-1847, sha256:26dabe0dcfdda0b276272aa36803e9c68d16c0c9be268bfcb63d5004b639db21, type:PE32 executable (GUI) Intel 80386, for MS Windows, InstallShield self-extracting archive"
- "dropped": "clamav:Win.Malware.Autoit-6753917-0, sha256:aeaac9e5b5fb3aa355a9ce8b961834e039e7d5cd45fc1f1637c1eedd9f4dd85b , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\HEU_KMS_Renewal.exe, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Malware.Autoit-6753917-0, sha256:8b7b042c70b69c0b2b0d1a6d722e6e297add172808581fe28f92430c2389c37a , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\HEU_KMS_TAP.exe, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Malware.Autoit-6753917-0, sha256:7388e26fd56fec09fb606ad42b3cbf6d11e451d0dc21d999e11977c1142aa11a , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\kms.exe, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Malware.Autoit-6753917-0, sha256:d746ccb0ec85a812bc6d1c32208f738a784d27064fdd70a9adf7289eef8ac47a , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\kms_x64.exe, type:PE32+ executable (GUI) x86-64, for MS Windows"
- "dropped": "clamav:Win.Malware.Autoit-6753917-0, sha256:7901ae0b153cdb7dbdd1085207055d9ebbad12cca56b404471d63de3eb8b41b5 , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\autAE6C.tmp*C:\\Users\\user\\AppData\\Local\\Temp\\KMSmini.7z, type:7-zip archive data, version 0.4"
- "dropped": "clamav:Win.Malware.Autoit-6753917-0, sha256:5ad3ba6a79e8c71c06738c0ac0a078b43d208d99bc458b5dd9724682894fd204 , guest_paths:C:\\Windows\\Temp\\HEU_KMS_Activator_v11.2.0.exe, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Trojan.Generic-53, sha256:fd6c69c345f1e32924f0a5bb7393e191b393a78d58e2c6413b03ced7482f2320 , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\Exes_8ac6048052fe6d058ea3c6b5a386e8c6Srv.exe*C:\\Program Files (x86)\\Microsoft\\DesktopLayer.exe, type:PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed"
- "dropped": "clamav:Win.Trojan.Ramnit-1847, sha256:60b4baa11dcbcab53c55cf45d49b324a785c8cbf51c33ea97c38ed8f11d0e9c6 , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\nsbA6ED.tmp\\System.dll, type:PE32 executable (DLL) (GUI) Intel 80386, for MS Windows"
- * Started Service:
- "osppsvc",
- "WerSvc"
- * Mutexes:
- "KyUffThOkYwRRtgPP",
- "SAMPLE_MUTEX_Shelling",
- "DefaultTabtip-MainUI",
- "CicLoadWinStaWinSta0",
- "Local\\MSCTF.CtfMonitorInstMutexDefault1",
- "Local\\WERReportingForProcess2268",
- "Global\\\\xe5\\x88\\x90\\xc2\\x8f",
- "Global\\\\xe1\\x9f\\xa0\\xc7\\x83",
- "WERUI_BEX64-e0bfc78dc22baf57413d9e3a2494cb68424d695b"
- * Modified Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsbA6EC.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsbA6ED.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Exes_8ac6048052fe6d058ea3c6b5a386e8c6Srv.exe",
- "C:\\Windows\\Temp\\HEU_KMS_Activator_v11.2.0.exe",
- "C:\\Windows\\Temp\\DownLoader.sfx.exe",
- "C:\\Program Files (x86)\\Microsoft\\pxA7A6.tmp",
- "C:\\Program Files (x86)\\Microsoft\\DesktopLayer.exe",
- "C:\\Program Files (x86)\\Google\\Chrome\\Application\\debug.log",
- "C:\\Users\\user\\AppData\\Local\\Temp\\autAE6C.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\KMSmini.7z",
- "C:\\Users\\user\\AppData\\Local\\Temp\\autB004.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\7Z.EXE",
- "C:\\Windows\\Temp\\__tmp_rar_sfx_access_check_7507500",
- "C:\\Windows\\Temp\\DownLoader.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\KMSClient",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x64",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x86",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\left.jpg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\theme.jpg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\ICO_211.ico",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\ICO_221.ico",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\help.htm",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\office.reg",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\service.inf",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\mdmlasno.PNF",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\msclmd.PNF",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_BRIDGE_OFFICE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\Licenses.sl.ISSUANCE.CLIENT_BRIDGE_OFFICE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\Licenses.sl.ISSUANCE.CLIENT_BRIDGE_OFFICE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\Licenses.sl.ISSUANCE.CLIENT_BRIDGE_OFFICE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_PKC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_PKC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_PKC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_PKC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_PLUGIN_MANIFEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_PLUGIN_MANIFEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_PLUGIN_MANIFEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_PLUGIN_MANIFEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_PPD.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_PPD.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_PPD.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_PPD.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_RAC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_RAC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_RAC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_RAC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\Licenses.sl.ISSUANCE.CLIENT_ROOT.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_ROOT_BRIDGE_TEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\Licenses.sl.ISSUANCE.CLIENT_ROOT_BRIDGE_TEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\Licenses.sl.ISSUANCE.CLIENT_ROOT_BRIDGE_TEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\Licenses.sl.ISSUANCE.CLIENT_ROOT_BRIDGE_TEST.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_SPC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_SPC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_SPC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_SPC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\Licenses.sl.ISSUANCE.CLIENT_STIL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\Licenses.sl.ISSUANCE.CLIENT_UL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_UL_OEM.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_UL_OEM.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_UL_OEM.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_UL_OEM.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\Licenses.sl.ISSUANCE.CLIENT_UL_OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_UL_PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_UL_PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_UL_PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_UL_PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.ISSUANCE.CLIENT_WGALIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.ISSUANCE.CLIENT_WGALIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.ISSUANCE.CLIENT_WGALIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.ISSUANCE.CLIENT_WGALIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\Licenses.sl.PKEYCONFIG.SIGNED.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.RAC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.RAC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.RAC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.RAC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.RAC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.RAC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.RAC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.RAC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.SPC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.SPC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.SPC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.SPC.GENERIC.PRIVATE.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\Licenses.sl.SPC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\Licenses.sl.SPC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\Licenses.sl.SPC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\Licenses.sl.SPC.GENERIC.PUBLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._191301D3_A579_428C_B0C7_D7988500F9E3.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._191301D3_A579_428C_B0C7_D7988500F9E3.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._191301D3_A579_428C_B0C7_D7988500F9E3.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._191301D3_A579_428C_B0C7_D7988500F9E3.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._1CF57A59_C532_4E56_9A7D_FFA2FE94B474.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._1CF57A59_C532_4E56_9A7D_FFA2FE94B474.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._1CF57A59_C532_4E56_9A7D_FFA2FE94B474.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._1CF57A59_C532_4E56_9A7D_FFA2FE94B474.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._1F76E346_E0BE_49BC_9954_70EC53A4FCFE.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._1F76E346_E0BE_49BC_9954_70EC53A4FCFE.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._1F76E346_E0BE_49BC_9954_70EC53A4FCFE.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._1F76E346_E0BE_49BC_9954_70EC53A4FCFE.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\LicenseSetData._2B88C4F2_EA8F_43CD_805E_4D41346E18A7.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\LicenseSetData._2B88C4F2_EA8F_43CD_805E_4D41346E18A7.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\LicenseSetData._2B88C4F2_EA8F_43CD_805E_4D41346E18A7.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\LicenseSetData._2B88C4F2_EA8F_43CD_805E_4D41346E18A7.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._36756CB8_8E69_4D11_9522_68899507CD6A.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._36756CB8_8E69_4D11_9522_68899507CD6A.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._36756CB8_8E69_4D11_9522_68899507CD6A.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._36756CB8_8E69_4D11_9522_68899507CD6A.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\LicenseSetData._3E4294DD_A765_49BC_8DBD_CF8B62A4BD3D.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\LicenseSetData._3E4294DD_A765_49BC_8DBD_CF8B62A4BD3D.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\LicenseSetData._3E4294DD_A765_49BC_8DBD_CF8B62A4BD3D.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\LicenseSetData._3E4294DD_A765_49BC_8DBD_CF8B62A4BD3D.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\LicenseSetData._4A5D124A_E620_44BA_B6FF_658961B33B9A.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\LicenseSetData._4A5D124A_E620_44BA_B6FF_658961B33B9A.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\LicenseSetData._4A5D124A_E620_44BA_B6FF_658961B33B9A.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._5980CF2B_E460_48AF_921E_0C2A79025D23.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._5980CF2B_E460_48AF_921E_0C2A79025D23.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._5980CF2B_E460_48AF_921E_0C2A79025D23.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._5980CF2B_E460_48AF_921E_0C2A79025D23.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._6F327760_8C5C_417C_9B61_836A98287E0C.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._6F327760_8C5C_417C_9B61_836A98287E0C.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._6F327760_8C5C_417C_9B61_836A98287E0C.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._6F327760_8C5C_417C_9B61_836A98287E0C.RAC_Priv.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._6F327760_8C5C_417C_9B61_836A98287E0C.RAC_Pub.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._92236105_BB67_494F_94C7_7F7A607929BD.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._92236105_BB67_494F_94C7_7F7A607929BD.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._92236105_BB67_494F_94C7_7F7A607929BD.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._92236105_BB67_494F_94C7_7F7A607929BD.RAC_Priv.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._92236105_BB67_494F_94C7_7F7A607929BD.RAC_Pub.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._9DA2A678_FB6B_4E67_AB84_60DD6A9C819A.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._9DA2A678_FB6B_4E67_AB84_60DD6A9C819A.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._9DA2A678_FB6B_4E67_AB84_60DD6A9C819A.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._9DA2A678_FB6B_4E67_AB84_60DD6A9C819A.RAC_Priv.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._9DA2A678_FB6B_4E67_AB84_60DD6A9C819A.RAC_Pub.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._9ED833FF_4F92_4F36_B370_8683A4F13275.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._9ED833FF_4F92_4F36_B370_8683A4F13275.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._9ED833FF_4F92_4F36_B370_8683A4F13275.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._9ED833FF_4F92_4F36_B370_8683A4F13275.RAC_Priv.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._9ED833FF_4F92_4F36_B370_8683A4F13275.RAC_Pub.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\LicenseSetData._A24CCA51_3D54_4C41_8A76_4031F5338CB2.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\LicenseSetData._A24CCA51_3D54_4C41_8A76_4031F5338CB2.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\LicenseSetData._A24CCA51_3D54_4C41_8A76_4031F5338CB2.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\LicenseSetData._A24CCA51_3D54_4C41_8A76_4031F5338CB2.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\LicenseSetData._B13AFB38_CD79_4AE5_9F7F_EED058D750CA.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\LicenseSetData._B13AFB38_CD79_4AE5_9F7F_EED058D750CA.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\standard\\LicenseSetData._B13AFB38_CD79_4AE5_9F7F_EED058D750CA.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\LicenseSetData._B322DA9C_A2E2_4058_9E4E_F59A6970BD69.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\LicenseSetData._B322DA9C_A2E2_4058_9E4E_F59A6970BD69.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\proplus\\LicenseSetData._B322DA9C_A2E2_4058_9E4E_F59A6970BD69.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._CAB3A4C4_F31A_4C12_AFA9_A0EECC86BD95.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._CAB3A4C4_F31A_4C12_AFA9_A0EECC86BD95.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._CAB3A4C4_F31A_4C12_AFA9_A0EECC86BD95.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._CAB3A4C4_F31A_4C12_AFA9_A0EECC86BD95.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._DD457678_5C3E_48E4_BC67_A89B7A3E3B44.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._DD457678_5C3E_48E4_BC67_A89B7A3E3B44.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._DD457678_5C3E_48E4_BC67_A89B7A3E3B44.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\standard\\LicenseSetData._DD457678_5C3E_48E4_BC67_A89B7A3E3B44.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._DF133FF7_BF14_4F95_AFE3_7B48E7E331EF.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._DF133FF7_BF14_4F95_AFE3_7B48E7E331EF.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._DF133FF7_BF14_4F95_AFE3_7B48E7E331EF.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._DF133FF7_BF14_4F95_AFE3_7B48E7E331EF.RAC_Priv.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\projectpro\\LicenseSetData._DF133FF7_BF14_4F95_AFE3_7B48E7E331EF.RAC_Pub.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\LicenseSetData._E13AC10E_75D0_4AFF_A0CD_764982CF541C.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\LicenseSetData._E13AC10E_75D0_4AFF_A0CD_764982CF541C.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\visiopro\\LicenseSetData._E13AC10E_75D0_4AFF_A0CD_764982CF541C.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._E558389C_83C3_4B29_ADFE_5E4D7F46C358.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._E558389C_83C3_4B29_ADFE_5E4D7F46C358.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._E558389C_83C3_4B29_ADFE_5E4D7F46C358.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._E558389C_83C3_4B29_ADFE_5E4D7F46C358.RAC_Priv.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\visio\\LicenseSetData._E558389C_83C3_4B29_ADFE_5E4D7F46C358.RAC_Pub.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\LicenseSetData._ED34DC89_1C27_4ECD_8B2F_63D0F4CEDC32.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\LicenseSetData._ED34DC89_1C27_4ECD_8B2F_63D0F4CEDC32.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\LicenseSetData._ED34DC89_1C27_4ECD_8B2F_63D0F4CEDC32.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\LicenseSetData._ED34DC89_1C27_4ECD_8B2F_63D0F4CEDC32.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._FDF3ECB9_B56F_43B2_A9B8_1B48B6BAE1A7.OOB.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._FDF3ECB9_B56F_43B2_A9B8_1B48B6BAE1A7.PHN.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._FDF3ECB9_B56F_43B2_A9B8_1B48B6BAE1A7.PL.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2010\\proplus\\LicenseSetData._FDF3ECB9_B56F_43B2_A9B8_1B48B6BAE1A7.PPDLIC.xrm-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\HEU_KMS_Renewal.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\HEU_KMS_TAP.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\KMSClient\\KMS-Client.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x86\\KMS-QADhooker.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x64\\KMS-QADhooker.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\kms.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\kms_x64.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x64\\SppExtComObj.Exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x86\\SppExtComObj.Exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\srvany.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\KMSClient\\HGM-KMS.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x86\\KMS-QADhooker.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x64\\KMS-QADhooker.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x64\\SppExtComObjHook.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\SppExtComObj\\x86\\SppExtComObjHook.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\cert\\kmscert2013\\projectpro\\megasas.sys",
- "C:\\Windows\\Temp\\TxPlugin_Install_3101",
- "C:\\Windows\\Temp\\FavriteAdd",
- "C:\\Windows\\Temp\\Clear.bat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\autCA41.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\HEU_KMS_Mini_112\\HEU_KMS_Service.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFB0DA977CC6D0EB3F.TMP",
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\4963ad21-c4a5-42a5-b9bd-e441d57204fe",
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\6989c65b-f90d-4030-b893-c2a331a9b917",
- "C:\\ProgramData\\Microsoft\\OfficeSoftwareProtectionPlatform\\Cache\\cache.dat",
- "\\Device\\LanmanDatagramReceiver",
- "C:\\Windows\\appcompat\\Programs\\RecentFileCache.bcf",
- "\\??\\PIPE\\srvsvc",
- "C:\\Windows\\sysnative\\Tasks\\Microsoft\\Windows Defender\\MP Scheduled Scan",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\DataStore.edb",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\Logs\\edb.chk",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WER9EE2.tmp.appcompat.txt",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERA28D.tmp.WERInternalMetadata.xml",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERA2CC.tmp.hdmp",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERABA7.tmp.mdmp",
- "C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\\WER9EE2.tmp.appcompat.txt",
- "C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\\WERA28D.tmp.WERInternalMetadata.xml",
- "C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\\WERA2CC.tmp.hdmp",
- "C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\\WERABA7.tmp.mdmp",
- "C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\\Report.wer",
- "C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\\Report.wer.tmp"
- * Deleted Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsgA66E.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsbA6ED.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsbA6ED.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsbA6ED.tmp\\",
- "C:\\Program Files (x86)\\Microsoft\\pxA7A6.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\autAE6C.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\autB004.tmp",
- "C:\\Windows\\Temp\\__tmp_rar_sfx_access_check_7507500",
- "C:\\Users\\user\\AppData\\Local\\Temp\\autCA41.tmp",
- "C:\\Windows\\sysnative\\Tasks\\Microsoft\\Windows Defender\\MpIdleTask",
- "C:\\Windows\\sysnative\\Tasks\\Microsoft\\Windows Defender\\MP Scheduled Scan",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\Logs\\edbtmp.log",
- "C:\\Windows\\Temp\\DownLoader.exe",
- "C:\\Windows\\Temp\\TxPlugin_Install_3101",
- "C:\\Windows\\Temp\\Clear.bat",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WER9EE2.tmp",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WER9EE2.tmp.appcompat.txt",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERA28D.tmp",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERA28D.tmp.WERInternalMetadata.xml",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERA2CC.tmp",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERA2CC.tmp.hdmp",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERABA7.tmp",
- "C:\\Windows\\ServiceProfiles\\LocalService\\AppData\\Local\\Temp\\WERABA7.tmp.mdmp",
- "C:\\ProgramData\\Microsoft\\Windows\\WER\\ReportQueue\\AppCrash_taskhost.exe_e0bfc78dc22baf57413d9e3a2494cb68424d695b_cab_08380aec\\Report.wer.tmp"
- * Modified Registry Keys:
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\WerSvc\\Type",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\OfficeSoftwareProtectionPlatform\\ServiceSessionId",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\6989C65B-F90D-4030-B893-C2A331A9B917\\Path",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\6989C65B-F90D-4030-B893-C2A331A9B917\\Hash",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\Microsoft\\Windows Defender\\MP Scheduled Scan\\Id",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\Microsoft\\Windows Defender\\MP Scheduled Scan\\Index",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\6989C65B-F90D-4030-B893-C2A331A9B917\\Triggers",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\6989C65B-F90D-4030-B893-C2A331A9B917\\DynamicInfo",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\ED0D73D7-BC97-46E2-AC55-FD6EB3F72C05\\DynamicInfo",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\Handshake\\C01B87DA-9935-44D0-8424-8439147E6223",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\B17E070E-57E3-43F6-96F5-A9A9C921DEBF\\DynamicInfo",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\Handshake\\9E1E2ED1-F91D-4DCC-8CE3-924C3C87B52C",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\DF000DCA-3FA2-48A6-9E59-C0606F9F8D73\\DynamicInfo",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\Windows Error Reporting\\Consent",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\Windows Error Reporting\\Consent\\DefaultConsent",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\Windows Error Reporting\\Debug",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\Windows Error Reporting\\Debug\\StoreLocation",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\Windows Error Reporting\\Debug\\StoreLocation",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\Handshake\\C01B87DA-9935-44D0-8424-8439147E6223\\data",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\Handshake\\9E1E2ED1-F91D-4DCC-8CE3-924C3C87B52C\\data"
- * Deleted Registry Keys:
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment