Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: "Agent"
- * MalScore: 10.0
- * File Name: "Exes_a36c3ba7926bc9ff9a8512649e86c73f.exe"
- * File Size: 590136
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "75472f8b78322869ada7cef8baa29a9566b79e61b3c45a59de1f17f4a47d6b39"
- * MD5: "a36c3ba7926bc9ff9a8512649e86c73f"
- * SHA1: "c23a36fd8b1a46b66281f3d109393abeaa73999f"
- * SHA512: "da654e32bd312f2a136a868d97103407adc5f5ba87b4b5f152b79e34becc5bd0780235125d40c7351e0a35844db34b3d0052af9c96336a0055f85e7a0ac809ab"
- * CRC32: "4A3AFE9B"
- * SSDEEP: "12288:yEhVA4yppuWBuIpHPIat7OkM+Cgi1GiZu7DBDvfUDOmaWWK:yaVA4XWBB1Aa5OkbCKwudUD0"
- * Process Execution:
- "Exes_a36c3ba7926bc9ff9a8512649e86c73f.exe",
- "sqlite3.exe",
- "sqlite3.exe",
- "sqlite3.exe",
- "sqlite3.exe",
- "sqlite3.exe",
- "sqlite3.exe",
- "cmd.exe",
- "tasklist.exe",
- "cmd.exe",
- "regsvr32.exe",
- "cmd.exe",
- "cmd.exe",
- "cmd.exe",
- "sqlite3.exe",
- "sqlite3.exe",
- "cmd.exe",
- "cmd.exe",
- "tasklist.exe",
- "cmd.exe",
- "tasklist.exe",
- "ReimagePackage.exe",
- "cmd.exe",
- "tasklist.exe",
- "cmd.exe",
- "LZMA.EXE",
- "LZMA.EXE",
- "cmd.exe",
- "tasklist.exe",
- "regsvr32.exe",
- "regsvr32.exe",
- "regsvr32.exe",
- "regsvr32.exe",
- "ProtectorUpdater.exe",
- "cmd.exe",
- "UniProtectorPackage.exe",
- "cmd.exe",
- "cmd.exe",
- "ReiGuard.exe",
- "cmd.exe",
- "schtasks.exe",
- "ReimageApp.exe",
- "Reimage.exe",
- "services.exe",
- "svchost.exe",
- "dllhost.exe",
- "WmiPrvSE.exe",
- "dllhost.exe",
- "WmiPrvSE.exe",
- "unsecapp.exe",
- "dllhost.exe",
- "WmiPrvSE.exe",
- "svchost.exe",
- "svchost.exe",
- "WMIADAP.exe",
- "svchost.exe",
- "ReiGuard.exe",
- "ReiSystem.exe",
- "taskhost.exe"
- * Executed Commands:
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select value, expires_utc from cookies where host_key like '%reimageplus.com' and name='_trackid';\"",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select name, expires_utc from cookies where host_key like '%reimageplus.com' and name like '_trackid_%';\"",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select value, expires_utc from cookies where host_key like '%reimageplus.com' and name='_tracking';\"",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select name, expires_utc from cookies where host_key like '%reimageplus.com' and name like '_tracking_%';\"",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select value, expires_utc from cookies where host_key like '%reimageplus.com' and name='_campaign';\"",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select name, expires_utc from cookies where host_key like '%reimageplus.com' and name like '_campaign_%';\"",
- "cmd /C tasklist /FI \"IMAGENAME eq Reimage.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "cmd /C tasklist /FI \"IMAGENAME eq avupdate.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "regsvr32 /s \"C:\\Windows\\system32\\jscript.dll\"",
- "cmd /C tasklist /FI \"IMAGENAME eq ReimagePackage.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "cmd /C tasklist /FI \"IMAGENAME eq HMA! Pro VPN.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "cmd /C tasklist /FI \"IMAGENAME eq GeoProxy.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select value, expires_utc from cookies where host_key like '%reimageplus.com' and name='_country';\"",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe\" \"C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies\" \"select name, expires_utc from cookies where host_key like '%reimageplus.com' and name like '_country_%';\"",
- "cmd /C tasklist /FI \"IMAGENAME eq Wireshark.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "cmd /C tasklist /FI \"IMAGENAME eq Fiddler.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "cmd /C tasklist /FI \"IMAGENAME eq smsniff.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\ReimagePackage.exe /GUI=http://www.reimageplus.com/GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false \"/Location=C:\\Users\\user\\AppData\\Local\\Temp\\Exes_a36c3ba7926bc9ff9a8512649e86c73f.exe\" /uninstallX86=TRUE /trackutil= /CookieTracking= /CookieCampaign= /EventUser=New /Update=1 /DownloaderVersion=1898 /RunSilent=false /SessionID=24460283-573e-4e79-baf6-0d2eb60522f1 /IDMinorSession=60a6e143bf904a6abca31bb3bd /pxkp=Delete /ScanSilent=0 /Close=0 /cil=DISABLED /ShowName=False /Language=1033 /GuiLang=en /AgentStatus=ENABLED /StartScan=0 /VersionInfo=versionInfo /ShowSettings=true",
- "tasklist /FI \"IMAGENAME eq Reimage.exe\"",
- "C:\\Windows\\system32\\DllHost.exe /Processid:AB8902B4-09CA-4BB6-B78D-A8F59079A8D5",
- "C:\\Windows\\system32\\wbem\\wmiprvse.exe -secured -Embedding",
- "C:\\Windows\\system32\\wbem\\unsecapp.exe -Embedding",
- "C:\\Windows\\system32\\wbem\\wmiprvse.exe -Embedding",
- "C:\\Windows\\system32\\svchost.exe -k netsvcs",
- "\"C:\\Program Files\\Reimage\\Reimage Protector\\ReiGuard.exe\"",
- "\\\\?\\C:\\Windows\\system32\\wbem\\WMIADAP.EXE wmiadap.exe /F /T /R",
- "tasklist /FI \"IMAGENAME eq Fiddler.exe\"",
- "tasklist /FI \"IMAGENAME eq smsniff.exe\"",
- "\"C:\\Program Files\\Reimage\\Reimage Repair\\lzma.exe\" \"d\" \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.lza\" \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.dll\"",
- "\"C:\\Program Files\\Reimage\\Reimage Repair\\lzma.exe\" \"d\" \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Engine.lza\" \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Engine.dll\"",
- "cmd /C tasklist /FI \"IMAGENAME eq REI_avira.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "regsvr32 /s \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.dll\"",
- "regsvr32 /s \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Engine.dll\"",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\ProtectorUpdater.exe\" /S /MinorSessionID=60a6e143bf904a6abca31bb3bd /SessionID=24460283-573e-4e79-baf6-0d2eb60522f1 /TrackID= /AgentLogLocation=C:\\rei\\Results\\Agent /CflLocation=C:\\rei\\cfl.rei /Install=True /DownloaderVersion=1898 /Iav=False",
- "cmd /C tasklist /FI \"IMAGENAME eq ReimageApp.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "schtasks /Delete /TN ReimageUpdater /F",
- "C:\\Program Files\\Reimage\\Reimage Protector\\ReimageApp.exe ",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage.exe http://www.reimageplus.com/GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false /Locale=1033",
- "tasklist /FI \"IMAGENAME eq REI_avira.exe\"",
- "C:\\Windows\\system32\\regsvr32.exe /s \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.dll\"",
- "C:\\Windows\\system32\\regsvr32.exe /s \"C:\\Program Files\\Reimage\\Reimage Repair\\REI_Engine.dll\"",
- "cmd /C tasklist /FI \"IMAGENAME eq UniProtectorPackage.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\UniProtectorPackage.exe\" /S /MinorSessionID=60a6e143bf904a6abca31bb3bd /SessionID=24460283-573e-4e79-baf6-0d2eb60522f1 /Install=true /UpdateOnly=default /InstallPath= /Iav=False",
- "cmd /C tasklist /FI \"IMAGENAME eq ReiScanner.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "cmd /C tasklist /FI \"IMAGENAME eq ReiProtectorM.exe\" > C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "\"C:\\Program Files\\Reimage\\Reimage Protector\\ReiGuard.exe\" -install"
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "Attempts to connect to a dead IP:Port (5 unique times)",
- "Details":
- "IP": "192.237.143.168:80"
- "IP": "50.56.53.60:80"
- "IP": "205.185.208.80:80"
- "IP": "23.54.187.27:80"
- "IP": "161.47.7.14:80"
- "Description": "At least one IP Address, Domain, or File Name was found in a crypto call",
- "Details":
- "ioc": "http://www.symauth.com/cps0"
- "ioc": "http://www.symauth.com/rpa0"
- "ioc": "www.digicert.com1"
- "ioc": "http://www.digicert.com/ssl-cps-repository.htm0"
- "ioc": "http://ocsp.digicert.com0C"
- "ioc": "http://cacerts.digicert.com/DigiCertAssuredIDRootCA.crt0"
- "ioc": "http://crl3.digicert.com/DigiCertAssuredIDRootCA.crl0"
- "ioc": "http://crl4.digicert.com/DigiCertAssuredIDRootCA.crl0"
- "ioc": "https://www.digicert.com/CPS0"
- "ioc": "http://crl3.digicert.com/DigiCertAssuredIDCA-1.crl08"
- "ioc": "http://crl4.digicert.com/DigiCertAssuredIDCA-1.crl0w"
- "ioc": "http://ocsp.digicert.com0A"
- "ioc": "http://cacerts.digicert.com/DigiCertAssuredIDCA-1.crt"
- "ioc": "https://www.microsoft.com/pki/ssl/cps/WindowsPCA.htm0f"
- "Description": "Reads data out of its own binary image",
- "Details":
- "self_read": "process: Exes_a36c3ba7926bc9ff9a8512649e86c73f.exe, pid: 2924, offset: 0x00000000, length: 0x0008c898"
- "self_read": "process: Exes_a36c3ba7926bc9ff9a8512649e86c73f.exe, pid: 2924, offset: 0x00011c1c, length: 0x0007ac80"
- "self_read": "process: ReimagePackage.exe, pid: 3052, offset: 0x00000000, length: 0x00e72e2d"
- "self_read": "process: ReimagePackage.exe, pid: 3052, offset: 0x0001561c, length: 0x00e5d815"
- "self_read": "process: ProtectorUpdater.exe, pid: 2444, offset: 0x00000000, length: 0x0005aa8b"
- "self_read": "process: ProtectorUpdater.exe, pid: 2444, offset: 0x0001501c, length: 0x00005708"
- "self_read": "process: ProtectorUpdater.exe, pid: 2444, offset: 0x00027bf5, length: 0x00000d36"
- "self_read": "process: ProtectorUpdater.exe, pid: 2444, offset: 0x00036a54, length: 0x0001f21a"
- "self_read": "process: ProtectorUpdater.exe, pid: 2444, offset: 0x0005908e, length: 0x00001a01"
- "self_read": "process: UniProtectorPackage.exe, pid: 2352, offset: 0x00000000, length: 0x005d567b"
- "self_read": "process: UniProtectorPackage.exe, pid: 2352, offset: 0x0001461c, length: 0x005c1063"
- "self_read": "process: ReiGuard.exe, pid: 1784, offset: 0x00000000, length: 0x00000002"
- "self_read": "process: Reimage.exe, pid: 1788, offset: 0x00000000, length: 0x00000040"
- "self_read": "process: Reimage.exe, pid: 1788, offset: 0x00000138, length: 0x00000108"
- "Description": "A process created a hidden window",
- "Details":
- "Process": "svchost.exe -> \\\\?\\C:\\Windows\\system32\\wbem\\WMIADAP.EXE"
- "Description": "File has been identified by 6 Antiviruses on VirusTotal as malicious",
- "Details":
- "Malwarebytes": "PUP.Optional.Reimage"
- "ClamAV": "Win.Trojan.Agent-7036350-0"
- "DrWeb": "Program.Unwanted.4185"
- "McAfee-GW-Edition": "ReimagePlus"
- "Endgame": "malicious (high confidence)"
- "ESET-NOD32": "Win32/ReImageRepair.P potentially unwanted"
- "Description": "Drops a binary and executes it",
- "Details":
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe"
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\UniProtectorPackage.exe"
- "binary": "C:\\Program Files\\Reimage\\Reimage Protector\\ReiSystem.exe"
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\ProtectorUpdater.exe"
- "binary": "C:\\Program Files\\Reimage\\Reimage Repair\\LZMA.EXE"
- "binary": "C:\\Program Files\\Reimage\\Reimage Protector\\ReiGuard.exe"
- "binary": "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage.exe"
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\ReimagePackage.exe"
- "Description": "HTTP traffic contains suspicious features which may be indicative of malware related traffic",
- "Details":
- "post_no_referer": "HTTP traffic contains a POST request with no referer header"
- "post_no_useragent": "HTTP traffic contains a POST request with no user-agent header"
- "get_no_useragent": "HTTP traffic contains a GET request with no user-agent header"
- "suspicious_request": "http://webservice.reimageplus.com/rei-protect/url_setting.php?user_id=24460283%2D573e%2D4e79%2Dbaf6%2D0d2eb60522f1&install_id=&original_install_id=&="
- "suspicious_request": "http://e-webservice.reimageplus.com/rei-protect/events.php"
- "suspicious_request": "http://cdnrep.reimage.com/protector/ilst.rei"
- "suspicious_request": "http://webservice.reimageplus.com/rei-protect/active_protection_setting.php"
- "suspicious_request": "http://webservice.reimageplus.com/rei-protect/system_settings.php"
- "suspicious_request": "http://www.reimageplus.com/scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=$evr&trackutil=$Cookie_Trackid"
- "suspicious_request": "http://cdnrep.reimage.com/cfl/cfl1891b.rei"
- "suspicious_request": "http://www.reimageplus.com/includes/install_end.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1"
- "suspicious_request": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSST¶m=Downloader%20Started<*>New&trackutil="
- "suspicious_request": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSRN¶m=1898<*>New&trackutil="
- "suspicious_request": "http://www.reimageplus.com/GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false"
- "suspicious_request": "http://www.reimageplus.com/GUI/GUI1898/layout_src.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false"
- "suspicious_request": "http://cdnrep.reimage.com/protector/wlst.rei"
- "suspicious_request": "http://www.reimageplus.com/GUI/reimageavmem.php?version=2.0.2.4&virstr=005247e3057bc5d5c3f8c6f886ffc10c&size=182784&path=%5c%5c%3f%5cc%3a%5cwindows%5csystem32%5cwbem%5cwmiadap.exe"
- "suspicious_request": "http://www.reimageplus.com/GUI/reimageavmem.php?version=2.0.2.4&virstr=619a67c9f617b7e69315bb28ecd5e1df&size=372736&path=c%3a%5cwindows%5csystem32%5cwbem%5cwmiprvse.exe"
- "Description": "Performs some HTTP requests",
- "Details":
- "url": "http://www.reimageplus.com/includes/install_start.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1&t=CONSUMER&a=ENABLED&u=ENABLED&c=DISABLED&v=1898"
- "url": "http://cdnrep.reimage.com/downloader_version.xml"
- "url": "http://cdnrep.reimage.com/repair_version.xml"
- "url": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=1898&trackutil="
- "url": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=LANG¶m=en&trackutil="
- "url": "http://cdnrep.reimage.com/ver/ReimagePackage1898x64c.exe"
- "url": "http://cdnrep.reimage.com/cfl/cfl1898.rei"
- "url": "http://www.reimageplus.com/installer.php?tracking=&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1"
- "url": "http://cdnrep.reimage.com/protector_version.xml"
- "url": "http://www.reimageplus.com/scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=2024&trackutil="
- "url": "http://cdnrep.reimage.com/prot/ProtectorPackage2024x64a.exe"
- "url": "http://s2.symcb.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBS56bKHAoUD%2BOyl%2B0LhPg9JxyQm4gQUf9Nlp8Ld7LvwMAnzQzn6Aq8zMTMCED141%2Fl2SWCyYX308B7Khio%3D"
- "url": "http://sv.symcd.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQe6LNDJdqx%2BJOp7hVgTeaGFJ%2FCQgQUljtT8Hkzl699g%2B8uK8zKt4YecmYCEBwmClMv6z6ZQuZqLzHn2IQ%3D"
- "url": "http://webservice.reimageplus.com/rei-protect/url_setting.php?user_id=24460283%2D573e%2D4e79%2Dbaf6%2D0d2eb60522f1&install_id=&original_install_id=&="
- "url": "http://e-webservice.reimageplus.com/rei-protect/events.php"
- "url": "http://cdnrep.reimage.com/protector/ilst.rei"
- "url": "http://webservice.reimageplus.com/rei-protect/active_protection_setting.php"
- "url": "http://webservice.reimageplus.com/rei-protect/system_settings.php"
- "url": "http://www.reimageplus.com/scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=$evr&trackutil=$Cookie_Trackid"
- "url": "http://cdnrep.reimage.com/cfl/cfl1891b.rei"
- "url": "http://www.reimageplus.com/includes/install_end.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1"
- "url": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSST¶m=Downloader%20Started<*>New&trackutil="
- "url": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSRN¶m=1898<*>New&trackutil="
- "url": "http://www.reimageplus.com/GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false"
- "url": "http://www.reimageplus.com/GUI/GUI1898/layout_src.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false"
- "url": "http://cdnrep.reimage.com/protector/wlst.rei"
- "url": "http://www.reimageplus.com/GUI/reimageavmem.php?version=2.0.2.4&virstr=005247e3057bc5d5c3f8c6f886ffc10c&size=182784&path=%5c%5c%3f%5cc%3a%5cwindows%5csystem32%5cwbem%5cwmiadap.exe"
- "url": "http://www.reimageplus.com/GUI/reimageavmem.php?version=2.0.2.4&virstr=619a67c9f617b7e69315bb28ecd5e1df&size=372736&path=c%3a%5cwindows%5csystem32%5cwbem%5cwmiprvse.exe"
- "Description": "Attempts to restart the guest VM",
- "Details":
- "Description": "A process attempted to delay the analysis task by a long amount of time.",
- "Details":
- "Process": "ReiGuard.exe tried to sleep 9875 seconds, actually delayed analysis time by 0 seconds"
- "Process": "tasklist.exe tried to sleep 425 seconds, actually delayed analysis time by 0 seconds"
- "Process": "ReimagePackage.exe tried to sleep 309 seconds, actually delayed analysis time by 0 seconds"
- "Process": "svchost.exe tried to sleep 840 seconds, actually delayed analysis time by 0 seconds"
- "Process": "ReiSystem.exe tried to sleep 2411 seconds, actually delayed analysis time by 0 seconds"
- "Process": "WmiPrvSE.exe tried to sleep 960 seconds, actually delayed analysis time by 0 seconds"
- "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
- "Details":
- "Spam": "services.exe (500) called API GetSystemTimeAsFileTime 8667119 times"
- "Description": "Steals private information from local Internet browsers",
- "Details":
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Secure Preferences"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\History"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Mozilla\\FireFox\\places.sqlite"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Mozilla\\Firefox\\cookies.sqlite"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Preferences"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies"
- "file": "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies.back024"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\index.dat"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\History.ch"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "Description": "Network activity contains more than one unique useragent.",
- "Details":
- "Process": "Exes_a36c3ba7926bc9ff9a8512649e86c73f.exe"
- "User-Agent": "NSIS_Inetc (Mozilla)"
- "Process": "Reimage.exe"
- "User-Agent": "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)"
- "Description": "Installs itself for autorun at Windows startup",
- "Details":
- "service name": "ReimageRealTimeProtector"
- "service path": "\"C:\\Program Files\\Reimage\\Reimage Protector\\ReiGuard.exe\""
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\Reimage"
- "data": "C:\\Program Files\\Reimage\\Reimage Protector\\ReimageApp.exe"
- "key": "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector\\ImagePath"
- "data": "\"C:\\Program Files\\Reimage\\Reimage Protector\\ReiGuard.exe\""
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\(Default)"
- "data": "C:\\Windows\\system32\\jscript.dll"
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\(Default)"
- "data": "C:\\Windows\\system32\\jscript.dll"
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB\\InprocServer32\\(Default)"
- "data": "C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.dll"
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\InprocServer32\\(Default)"
- "data": "C:\\Windows\\system32\\jscript.dll"
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\InprocServer32\\(Default)"
- "data": "C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.dll"
- "key": "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\(Default)"
- "data": "C:\\Windows\\system32\\jscript.dll"
- "Description": "Collects information about installed applications",
- "Details":
- "Program": "Microsoft Office Shared 64-bit MUI 2013"
- "Program": "Google Update Helper"
- "Program": "Microsoft Excel MUI 2013"
- "Program": "Microsoft Outlook MUI 2013"
- "Program": "Google Chrome"
- "Program": "Notepad++"
- "Program": "Microsoft Office Proofing Tools 2013 - Espa\\xc3\\xb1ol"
- "Program": "Adobe Flash Player 29 ActiveX"
- "Program": "Microsoft Access MUI 2013"
- "Program": "Reimage Repair"
- "Program": "Microsoft Office 64-bit Components 2013"
- "Program": "Microsoft Office Proofing Tools 2013 - English"
- "Program": "Adobe Flash Player 29 NPAPI"
- "Program": "Adobe Acrobat Reader DC"
- "Program": "Adobe Refresh Manager"
- "Program": "Microsoft Publisher MUI 2013"
- "Program": "Microsoft DCF MUI 2013"
- "Program": "Microsoft Office Shared MUI 2013"
- "Program": "Microsoft Office OSM MUI 2013"
- "Program": "Microsoft InfoPath MUI 2013"
- "Program": "Microsoft Office Shared Setup Metadata MUI 2013"
- "Program": "Outils de v\\xc3\\xa9rification linguistique 2013 de Microsoft Office\\xc2\\xa0- Fran\\xc3\\xa7ais"
- "Program": "Microsoft Word MUI 2013"
- "Program": "Microsoft OneDrive"
- "Program": "Microsoft Groove MUI 2013"
- "Program": "Oracle VM VirtualBox Guest Additions 6.0.2"
- "Program": "Microsoft Office Shared 64-bit Setup Metadata MUI 2013"
- "Program": "Microsoft Access Setup Metadata MUI 2013"
- "Program": "Microsoft Office OSM UX MUI 2013"
- "Program": "Java Auto Updater"
- "Program": "Microsoft PowerPoint MUI 2013"
- "Program": "Microsoft Office Professional Plus 2013"
- "Program": "Java 8 Update 201"
- "Program": "Microsoft Office Proofing 2013"
- "Program": "Microsoft Lync MUI 2013"
- "Program": "Microsoft OneNote MUI 2013"
- "Description": "Creates a hidden or system file",
- "Details":
- "file": "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\History.ch"
- "Description": "Detects VirtualBox through the presence of a registry key",
- "Details":
- "Description": "Attempts to modify proxy settings",
- "Details":
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Trojan.Agent-7036350-0, sha256:75472f8b78322869ada7cef8baa29a9566b79e61b3c45a59de1f17f4a47d6b39, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Trojan.Agent-7036350-0, sha256:75472f8b78322869ada7cef8baa29a9566b79e61b3c45a59de1f17f4a47d6b39 , guest_paths:C:\\Program Files\\Reimage\\Reimage Repair\\ReimageRepair.exe, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "Description": "Creates a copy of itself",
- "Details":
- "copy": "C:\\Program Files\\Reimage\\Reimage Repair\\ReimageRepair.exe"
- * Started Service:
- "Winmgmt",
- "ReimageRealTimeProtector"
- * Mutexes:
- "CicLoadWinStaWinSta0",
- "Local\\MSCTF.CtfMonitorInstMutexDefault1",
- "ReiAgentUpdater",
- "ExtractTrackId",
- "ServiceDefinitionMutex_Reimage",
- "Global\\Reimage.PC_Repair.Mutex",
- "Local\\WininetStartupMutex",
- "Local\\ZonesCounterMutex",
- "Local\\ZoneAttributeCacheCounterMutex",
- "Local\\ZonesCacheCounterMutex",
- "Local\\ZonesLockedCacheCounterMutex",
- "Local\\_!MSFTHISTORY!_",
- "Local\\c:!users!user!appdata!local!microsoft!windows!temporary internet files!content.ie5!",
- "Local\\c:!users!user!appdata!roaming!microsoft!windows!cookies!",
- "Local\\c:!users!user!appdata!local!microsoft!windows!history!history.ie5!",
- "Local\\WininetConnectionMutex",
- "Local\\WininetProxyRegistryMutex",
- "Local\\!IETld!Mutex",
- "MSIMGSIZECacheMutex",
- "Local\\__DDrawExclMode__",
- "Local\\__DDrawCheckExclMode__",
- "Local\\DDrawWindowListMutex",
- "Local\\DDrawDriverObjectListMutex",
- "_!SHMSFTHISTORY!_",
- "Local\\c:!users!user!appdata!local!microsoft!windows!history!history.ie5!mshist012019072620190727!",
- "Global\\ADAP_WMI_ENTRY",
- "Global\\RefreshRA_Mutex",
- "Global\\RefreshRA_Mutex_Lib",
- "Global\\RefreshRA_Mutex_Flag"
- * Modified Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsw64BB.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\LogEx.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\downloader log.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\Banner.dll",
- "C:\\Windows\\Reimage.ini",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\UserInfo.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\ExecDos.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Chrome.txt",
- "\\Device\\NamedPipe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\nsExec.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\InstallationPixelStart.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\inetc.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\InstallationPixel.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\installer-164x314.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\modern-header.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\nsDialogs.dll",
- "\\??\\PIPE\\srvsvc",
- "C:\\Users\\Public\\Desktop\\Resume Reimage Repair Installation.lnk",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\registry.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\stack.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\downloader_version.xml",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\xml.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\repair_version.xml",
- "C:\\Users\\user\\AppData\\Local\\Temp\\ack.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\ReimagePackage.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\cfl.rei",
- "C:\\rei\\cfl.rei",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Add.xml",
- "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies",
- "C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "\\??\\PIPE\\samr",
- "C:\\Windows\\sysnative\\wbem\\repository\\WRITABLE.TST",
- "C:\\Windows\\sysnative\\wbem\\repository\\MAPPING1.MAP",
- "C:\\Windows\\sysnative\\wbem\\repository\\MAPPING2.MAP",
- "C:\\Windows\\sysnative\\wbem\\repository\\MAPPING3.MAP",
- "C:\\Windows\\sysnative\\wbem\\repository\\OBJECTS.DATA",
- "C:\\Windows\\sysnative\\wbem\\repository\\INDEX.BTR",
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\5869f1c1-01d7-41f7-84b7-715672259fa8",
- "\\??\\WMIDataDevice",
- "\\??\\pipe\\PIPE_EVENTROOT\\CIMV2PROVIDERSUBSYSTEM",
- "\\??\\pipe\\PIPE_EVENTROOT\\CIMV2WMI SELF-INSTRUMENTATION EVENT PROVIDER",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz292.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\LogEx.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\repair setup log.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\installer-164x314.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\modern-header.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\nsExec.dll",
- "C:\\Program Files\\Reimage\\Reimage Repair\\LZMA.EXE",
- "C:\\Program Files\\Reimage\\Reimage Repair\\ReimageReminder.exe",
- "C:\\Program Files\\Reimage\\Reimage Repair\\version.rei",
- "C:\\Program Files\\Reimage\\Reimage Repair\\REI_SupportInfoTool.exe",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage.exe",
- "C:\\Program Files\\Reimage\\Reimage Repair\\ReimageRepair.exe",
- "C:\\Program Files\\Reimage\\Reimage Repair\\reimage.dat",
- "C:\\Program Files\\Reimage\\Reimage Repair\\engine.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\DcryptDll.dll",
- "C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.lza",
- "C:\\Program Files\\Reimage\\Reimage Repair\\REI_Engine.lza",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimageicon.ico",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage_uninstall.ico",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage_website.ico",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage_SafeMode.ico",
- "C:\\Program Files\\Reimage\\Reimage Repair\\ReimageSafeMode.exe",
- "C:\\Program Files\\Reimage\\Reimage Repair\\savapi.dll",
- "C:\\Program Files\\Reimage\\Reimage Repair\\msvcr120.dll",
- "C:\\Program Files\\Reimage\\Reimage Repair\\REI_AVIRA.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\ProtectorUpdater.exe",
- "C:\\rei\\SupportInfoTool.ini",
- "C:\\rei\\About.txt",
- "C:\\rei\\AV\\savapi.exe",
- "C:\\rei\\AV\\savapi_restart.exe",
- "C:\\rei\\AV\\savapi_stub.exe",
- "C:\\rei\\AV\\avupdate_msg.avr",
- "C:\\rei\\AV\\avupdate.exe",
- "C:\\rei\\AV\\HBEDV.KEY",
- "C:\\rei\\AV\\cacert.crt",
- "C:\\rei\\AV\\productname.dat",
- "C:\\rei\\AV\\msvcr120.dll",
- "C:\\rei\\AV\\xbvRei.vdf",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\xml.dll",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Reimage Repair\\Reimage Repair.lnk",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Reimage Repair\\Run in safe mode.lnk",
- "C:\\Users\\Public\\Desktop\\PC Scan & Repair by Reimage.lnk",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage Repair Help & Support.url",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Reimage Repair\\Help & Support.lnk",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage Repair Terms of Use.url",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Reimage Repair\\Terms of Use.lnk",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage Repair Privacy Policy.url",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Reimage Repair\\Privacy Policy.lnk",
- "C:\\Program Files\\Reimage\\Reimage Repair\\Reimage Repair Uninstall Instructions.url",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Reimage Repair\\Uninstall Instructions.lnk",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Reimage Repair\\Uninstall.lnk",
- "C:\\Program Files\\Reimage\\Reimage Repair\\uninst.exe",
- "C:\\Program Files\\Reimage\\Reimage Protector\\ReimageApp.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\inetc.dll",
- "C:\\Program Files\\Reimage\\Reimage Repair\\REI_Axcontrol.dll",
- "C:\\Program Files\\Reimage\\Reimage Repair\\REI_Engine.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\AccessControl.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\UserInfo.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\LogEx.dll",
- "C:\\ProgramData\\Reimage Protector\\Results\\ProtectorUpdater.log",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\stack.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\inetc.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\protector_version.xml",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\xml.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\nsExec.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\UniProtectorPackage.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsk9D99.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\LogEx.dll",
- "C:\\ProgramData\\Reimage Protector\\Results\\ProtectorPackage.log",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\nsExec.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\SimpleSC.dll",
- "C:\\Program Files\\Reimage\\Reimage Protector\\ReiScanner.exe",
- "C:\\Program Files\\Reimage\\Reimage Protector\\ReiProtectorM.exe",
- "C:\\Program Files\\Reimage\\Reimage Protector\\ReiSystem.exe",
- "C:\\Program Files\\Reimage\\Reimage Protector\\ReiGuard.exe",
- "C:\\Program Files\\Reimage\\Reimage Protector\\ProtectorUpdater.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\stack.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\xml.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\inetc.dll",
- "C:\\ProgramData\\Reimage Protector\\cfl.rei",
- "C:\\ProgramData\\Reimage Protector\\url_setting_definitions.txt",
- "C:\\ProgramData\\Reimage Protector\\active_protection.txt",
- "C:\\Users\\user\\AppData\\Local\\Tempregistrylog\\.log",
- "C:\\Users\\user\\AppData\\LocalLow\\Microsoft\\CryptnetUrlCache\\MetaData\\C46E7B0F942663A1EDC8D9D6D7869173_6043FC604A395E1485AF7AC16D16B7CE",
- "C:\\Users\\user\\AppData\\LocalLow\\Microsoft\\CryptnetUrlCache\\Content\\C46E7B0F942663A1EDC8D9D6D7869173_6043FC604A395E1485AF7AC16D16B7CE",
- "C:\\Users\\user\\AppData\\LocalLow\\Microsoft\\CryptnetUrlCache\\MetaData\\EA618097E393409AFA316F0F87E2C202_FFF52A8221CC87B65D91F2F72E481CF5",
- "C:\\Users\\user\\AppData\\LocalLow\\Microsoft\\CryptnetUrlCache\\Content\\EA618097E393409AFA316F0F87E2C202_FFF52A8221CC87B65D91F2F72E481CF5",
- "C:\\Users\\user\\AppData\\Local\\Temp\\CabCBFB.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\TarCBFC.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Local State",
- "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\History.ch",
- "C:\\Users\\user\\AppData\\Roaming\\Mozilla\\FireFox\\places.sqlite.FR1",
- "C:\\Windows\\sysnative\\Tasks\\ReimageUpdater",
- "C:\\Windows\\appcompat\\Programs\\RecentFileCache.bcf",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\DataStore.edb",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\Logs\\edb.chk",
- "C:\\Windows\\Temp\\Local State",
- "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\History",
- "C:\\Users\\user\\AppData\\Roaming\\Mozilla\\FireFox\\places.sqlite",
- "C:\\Windows\\TEMPregistrylog\\.log",
- "C:\\Windows\\Temp\\Secure Preferences",
- "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies.back024",
- "C:\\Users\\user\\AppData\\Roaming\\Mozilla\\Firefox\\cookies.sqlite.back98",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\index.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\1321",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\splash_screen1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\splash_screen1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\layout1.php",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\splash_screen1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\layout_src1.php",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progress_round_43sec1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\MSIMGSIZ.DAT",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\ok_hover1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\start_repair_green_btn1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\start_repair_green_btn_hot1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\182x39_start_repair_11",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\balloon_011",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\balloon_021",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\balloon_031",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\close21",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\balloon_041",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\balloon_051",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\balloon_061",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\balloon_071",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\balloon_081",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\balloon_091",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\balloon_101",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\user_m1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\info_icon31",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\loading-animation1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\button_No1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\button_Yes1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\button_fixItems1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\button_Reboot_modified1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\button_OK1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\button_restart1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\button_Ignore1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\button_TryAgain1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\button_Exit1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\ok1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\license-key1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\upper_button_t1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\button_renew1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\corner_bee_scan1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\corner_bee11",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progress_round_43sec2",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progress_round-full1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\q_mark21",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\gauge_back41",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\gauge_needle21",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\thermo_liquid_top1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\thermo_lines1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\sum-head-warn1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\big_v1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\icon-stability1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\exclamation-red1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\icon-security1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\icon-registry1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\icon-junk1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\progressbar_green_left21",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\progressbar_gray1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\progressbar_green31",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progressbar_green_right_middle1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\progressbar_gray_right21",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\button_deepScan1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\stop_btn21",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\red_led1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\MSHist012019072620190727\\index.dat",
- "C:\\Windows\\sysnative\\wbem\\Performance\\WmiApRpl_new.h",
- "C:\\Windows\\sysnative\\wbem\\Performance\\WmiApRpl.h",
- "C:\\Windows\\sysnative\\wbem\\Performance\\WmiApRpl_new.ini"
- * Deleted Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsb648B.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Chrome.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\IsProcessActive.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\InstallationPixel.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\cfl.rei",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Add.xml",
- "C:\\Users\\user\\AppData\\Local\\Temp\\sqlite3.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\Banner.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\ExecDos.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\inetc.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\installer-164x314.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\LogEx.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\modern-header.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\nsDialogs.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\nsExec.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\registry.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\stack.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\UserInfo.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\xml.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsc64DC.tmp\\",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsy20.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp",
- "C:\\Program Files\\Reimage\\Reimage Repair\\reimage.dat",
- "C:\\Program Files\\Reimage\\Reimage Repair\\engine.dat",
- "C:\\Users\\Public\\Desktop\\Resume Reimage Repair Installation.lnk",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\DcryptDll.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\inetc.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\installer-164x314.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\LogEx.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\modern-header.bmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\nsExec.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\ProtectorUpdater.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\xml.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsz2E1.tmp\\",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsv785D.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\UniProtectorPackage.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\AccessControl.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\inetc.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\LogEx.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\nsExec.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\stack.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\UserInfo.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\xml.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsl78BC.tmp\\",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsu9CFC.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\inetc.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\LogEx.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\nsExec.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\SimpleSC.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\stack.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\System.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\xml.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nsf9DC9.tmp\\",
- "C:\\ProgramData\\Reimage Protector\\Results\\url_setting_definitions.txt",
- "C:\\ProgramData\\Reimage Protector\\Results\\active_protection.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\CabCBFB.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\TarCBFC.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\Local State",
- "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\History.ch",
- "C:\\Users\\user\\AppData\\Roaming\\Mozilla\\FireFox\\places.sqlite.FR1",
- "C:\\Windows\\Tasks\\ReimageUpdater.job",
- "C:\\Windows\\sysnative\\Tasks\\ReimageUpdater",
- "C:\\Windows\\SoftwareDistribution\\DataStore\\Logs\\edbtmp.log",
- "C:\\Windows\\Temp\\Local State",
- "C:\\Windows\\Temp\\Secure Preferences",
- "C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\Cookies.back024",
- "C:\\Users\\user\\AppData\\Roaming\\Mozilla\\Firefox\\cookies.sqlite.back98",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\splash_screen1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progress_round_43sec1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\MSHist012019052620190527\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\MSHist012019052620190527\\",
- "C:\\Windows\\sysnative\\wbem\\Performance\\WmiApRpl.h",
- "C:\\Windows\\sysnative\\wbem\\Performance\\WmiApRpl_new.h"
- * Modified Registry Keys:
- "HKEY_LOCAL_MACHINE\\Software\\Reimage\\Reimage Repair",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Repair\\Installer Language",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\explorer\\GlobalAssocChangedCounter",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\DownloaderVersion",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\LastServiceStart",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Wbem\\Transports\\Decoupled\\Server",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\Transports\\Decoupled\\Server\\CreationTime",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\Transports\\Decoupled\\Server\\MarshaledProxy",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\Transports\\Decoupled\\Server\\ProcessIdentifier",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.3",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.3\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.3\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.3\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.3\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\ProgID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\ProgID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c260-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\ThreadingModel",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Component Categories\\F0B7A1A1-9847-11CF-8F20-00805F2CD064\\409",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C260-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C260-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories\\F0B7A1A1-9847-11CF-8F20-00805F2CD064",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Component Categories\\F0B7A1A2-9847-11CF-8F20-00805F2CD064\\409",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C260-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories\\F0B7A1A2-9847-11CF-8F20-00805F2CD064",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript Author",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript Author\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript Author\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript Author\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript Author\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact Author",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact Author\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact Author\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact Author\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact Author\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript Author",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript Author\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript Author\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript Author\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\LiveScript Author\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript Author",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript Author\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript Author\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript Author\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript Author\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1 Author",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1 Author\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1 Author\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1 Author\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.1 Author\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2 AuthorJavaScript1.3 Author",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2 AuthorJavaScript1.3 Author\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2 AuthorJavaScript1.3 Author\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2 AuthorJavaScript1.3 Author\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JavaScript1.2 AuthorJavaScript1.3 Author\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript Author",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript Author\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript Author\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript Author\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\ECMAScript Author\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\ProgID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\ProgID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c261-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\ThreadingModel",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Component Categories\\0AEE2A92-BCBB-11D0-8C72-00C04FC2B085\\409",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C261-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C261-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories\\0AEE2A92-BCBB-11D0-8C72-00C04FC2B085",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Encode",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Encode\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Encode\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Encode\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Encode\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\ProgID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\ProgID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\f414c262-6ac0-11cf-b6d1-00aa00bbbb58\\InprocServer32\\ThreadingModel",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C262-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C262-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories\\F0B7A1A1-9847-11CF-8F20-00805F2CD064",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C262-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories\\F0B7A1A2-9847-11CF-8F20-00805F2CD064",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Component Categories\\F0B7A1A3-9847-11CF-8F20-00805F2CD064\\409",
- "HKEY_CLASSES_ROOT\\CLSID\\F414C262-6AC0-11CF-B6D1-00AA00BBBB58\\Implemented Categories\\F0B7A1A3-9847-11CF-8F20-00805F2CD064",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\JScript.Compact\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\OLEScript",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\ProgID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\ProgID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\InprocServer32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\InprocServer32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\cc5bbec3-db4a-4bed-828d-08d78ee3e1ed\\InprocServer32\\ThreadingModel",
- "HKEY_CLASSES_ROOT\\CLSID\\CC5BBEC3-DB4A-4BED-828D-08D78EE3E1ED\\Implemented Categories",
- "HKEY_CLASSES_ROOT\\CLSID\\CC5BBEC3-DB4A-4BED-828D-08D78EE3E1ED\\Implemented Categories\\F0B7A1A1-9847-11CF-8F20-00805F2CD064",
- "HKEY_CLASSES_ROOT\\CLSID\\CC5BBEC3-DB4A-4BED-828D-08D78EE3E1ED\\Implemented Categories\\F0B7A1A2-9847-11CF-8F20-00805F2CD064",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector\\Type",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector\\Start",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector\\ErrorControl",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector\\ImagePath",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector\\DisplayName",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\ReimageRealTimeProtector\\ObjectName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\ProcessID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\ThrottleDrege",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\Winmgmt\\Parameters\\ServiceDllUnloadOnStop",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\LastServiceStopMissed",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\ConfigValueEssNeedsLoading",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\List of event-active namespaces",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\ESS\\//./root/CIMV2\\SCM Event Provider",
- "HKEY_LOCAL_MACHINE\\Software\\Reimage\\Reimage Protector",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\ReimageRepairLocation",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\App Paths\\Reimage.exe",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\App Paths\\Reimage.exe\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\DisplayName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\UninstallString",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\DisplayIcon",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\DisplayVersion",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\URLInfoAbout",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\Publisher",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\InstallFile",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\InstallLocation",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\VersionMajor",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\Reimage Repair\\VersionMinor",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\Reimage",
- "HKEY_CURRENT_USER\\Software\\Classes\\AppID\\28FF42B8-A0DA-4BE5-9B81-E26DD59B350A",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\AppID\\28FF42B8-A0DA-4BE5-9B81-E26DD59B350A\\(Default)",
- "HKEY_CURRENT_USER\\Software\\Classes\\AppID\\REI_AxControl.DLL",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\AppID\\REI_AxControl.DLL\\AppID",
- "HKEY_CURRENT_USER\\Software\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB\\InprocServer32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB\\InprocServer32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB\\InprocServer32\\ThreadingModel",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB\\TypeLib",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\801B440B-1EE3-49B0-B05D-2AB076D4E8CB\\TypeLib\\(Default)",
- "HKEY_CLASSES_ROOT\\REI_AxControl.ReiEngine.1",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine.1\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine.1\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine.1\\CLSID\\(Default)",
- "HKEY_CLASSES_ROOT\\REI_AxControl.ReiEngine",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine\\CLSID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine\\CLSID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine\\CurVer",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\REI_AxControl.ReiEngine\\CurVer\\(Default)",
- "HKEY_CURRENT_USER\\Software\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\ProgID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\ProgID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\VersionIndependentProgID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\VersionIndependentProgID\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\Programmable",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\InprocServer32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\InprocServer32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\InprocServer32\\ThreadingModel",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\AppID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\Control",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\ToolboxBitmap32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\ToolboxBitmap32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\MiscStatus",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\MiscStatus\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\MiscStatus\\1",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\MiscStatus\\1\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\TypeLib",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\TypeLib\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\Version",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\10ECCE17-29B5-4880-A8F5-EAD298611484\\Version\\(Default)",
- "HKEY_CURRENT_USER\\Software\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\FLAGS",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\FLAGS\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\0",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\0\\win64",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\0\\win64\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\HELPDIR",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36\\1.0\\HELPDIR\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\A817E7A2-43FA-11D0-9E44-00AA00B6770A\\TypeLib\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\A817E7A2-43FA-11D0-9E44-00AA00B6770A\\TypeLib\\(Default)",
- "HKEY_CURRENT_USER\\Software\\Classes\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\ProxyStubClsid32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\ProxyStubClsid32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\TypeLib",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\TypeLib\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\TypeLib\\Version",
- "HKEY_CURRENT_USER\\Software\\Classes\\Wow6432Node\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\ProxyStubClsid32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\ProxyStubClsid32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\TypeLib",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\TypeLib\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\BD51A48E-EB5F-4454-8774-EF962DF64546\\TypeLib\\Version",
- "HKEY_CURRENT_USER\\Software\\Classes\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\ProxyStubClsid32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\ProxyStubClsid32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\TypeLib",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\TypeLib\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\TypeLib\\Version",
- "HKEY_CURRENT_USER\\Software\\Classes\\Wow6432Node\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\ProxyStubClsid32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\ProxyStubClsid32\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\TypeLib",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\TypeLib\\(Default)",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Wow6432Node\\Interface\\9BB31AD8-5DB2-459E-A901-DEA536F23BA4\\TypeLib\\Version",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\CflPath",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\LogsPath",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\SessionID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Version",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\LanguageList",
- "HKEY_LOCAL_MACHINE\\Software\\reimage\\reimage protector\\Service",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\RECHECK_AFTER_CAMPAIGN",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\SERIAL_REQUEST",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\StartProtector",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\ACTIVE_TIMER",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\CheckForUpdate",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\SendTimeAfterInstall",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\CHECK_FOR_SETTING_OF_URL",
- "HKEY_LOCAL_MACHINE\\Software\\reimage\\reimage protector\\Service\\General",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\uhis",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\OriginalInstallDate",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\InstallDate",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\installstart",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\installend",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\pLst",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\A1AA291B-3BCB-43BF-96F4-D85996580F80\\Path",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\A1AA291B-3BCB-43BF-96F4-D85996580F80\\Hash",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\ReimageUpdater\\Id",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tree\\ReimageUpdater\\Index",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\A1AA291B-3BCB-43BF-96F4-D85996580F80\\Triggers",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\TaskCache\\Tasks\\A1AA291B-3BCB-43BF-96F4-D85996580F80\\DynamicInfo",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\CHECK_FOR_ACTIVE_PROTECTION",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\bHis",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\dmnOK",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\pmLst",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\pmOK",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\eLst",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\extOK",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\AdpaterTimeOut",
- "HKEY_LOCAL_MACHINE\\Software\\reimage\\reimage protector\\Cache",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Cache\\tid_1",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Cache\\trk_1",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Cache\\cmp_1",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\pail",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\Service\\General\\products",
- "HKEY_USERS\\.DEFAULT\\SOFTWARE\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\LanguageList",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\AlreadyRan",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Reimage\\Reimage Protector\\AlreadyRan\\regunpn",
- "HKEY_CURRENT_USER\\Software\\Local AppWizard-Generated Applications",
- "HKEY_CURRENT_USER\\Software\\Local AppWizard-Generated Applications\\Fixer - Windows Problem Relief.",
- "HKEY_CURRENT_USER\\Software\\Local AppWizard-Generated Applications\\Fixer - Windows Problem Relief.\\Recent File List",
- "HKEY_CURRENT_USER\\Software\\Local AppWizard-Generated Applications\\Fixer - Windows Problem Relief.\\Settings",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\UNCAsIntranet",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\AutoDetect",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyEnable",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyServer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Connections\\SavedLegacySettings",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\DirectDraw\\MostRecentApplication",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\DirectDraw\\MostRecentApplication\\Name",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\DirectDraw\\MostRecentApplication\\ID",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\5.0\\Cache\\Extensible Cache\\MSHist012019072620190727",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\5.0\\Cache\\Extensible Cache\\MSHist012019072620190727\\CachePath",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\5.0\\Cache\\Extensible Cache\\MSHist012019072620190727\\CachePrefix",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\5.0\\Cache\\Extensible Cache\\MSHist012019072620190727\\CacheLimit",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\5.0\\Cache\\Extensible Cache\\MSHist012019072620190727\\CacheOptions",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\5.0\\Cache\\Extensible Cache\\MSHist012019072620190727\\CacheRepair",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\IDE\\DiskVBOX_HARDDISK___________________________1.0_____\\5&33d1638a&0&0.0.0_0-00000000-0000-0000-0000-000000000000",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\advapi32.dllMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\en-US\\advapi32.dll.muiMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\ACPI.sysACPIMOFResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\en-US\\ACPI.sys.muiACPIMOFResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\ndis.sysMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\en-US\\ndis.sys.muiMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\mssmbios.sysMofResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\en-US\\mssmbios.sys.muiMofResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\HDAudBus.sysHDAudioMofName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\en-US\\HDAudBus.sys.muiHDAudioMofName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\intelppm.sysPROCESSORWMI",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\en-US\\intelppm.sys.muiPROCESSORWMI",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\System32\\Drivers\\portcls.SYSPortclsMof",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\System32\\Drivers\\en-US\\portcls.SYS.muiPortclsMof",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\monitor.sysMonitorWMI"
- * Deleted Registry Keys:
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\CompatibilityAdapter\\Signatures\\ReimageUpdater.job",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Schedule\\CompatibilityAdapter\\Signatures\\ReimageUpdater.job.fp",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyOverride",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\AutoConfigURL",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\monitor.sysMonitorWMI"
- * DNS Communications:
- "type": "A",
- "request": "www.reimageplus.com",
- "answers":
- "data": "161.47.7.14",
- "type": "A"
- "data": "reimageplus.com",
- "type": "CNAME"
- "type": "A",
- "request": "cdnrep.reimage.com",
- "answers":
- "data": "vip0x050.ssl.hwcdn.net",
- "type": "CNAME"
- "data": "205.185.208.80",
- "type": "A"
- "type": "A",
- "request": "s2.symcb.com",
- "answers":
- "data": "ocsp-ds.ws.symantec.com.edgekey.net",
- "type": "CNAME"
- "data": "e8218.dscb1.akamaiedge.net",
- "type": "CNAME"
- "data": "23.54.187.27",
- "type": "A"
- "type": "A",
- "request": "sv.symcd.com",
- "answers":
- "data": "ocsp-ds.ws.symantec.com.edgekey.net",
- "type": "CNAME"
- "data": "e8218.dscb1.akamaiedge.net",
- "type": "CNAME"
- "data": "23.54.187.27",
- "type": "A"
- "type": "A",
- "request": "webservice.reimageplus.com",
- "answers":
- "data": "50.56.53.60",
- "type": "A"
- "type": "A",
- "request": "e-webservice.reimageplus.com",
- "answers":
- "data": "192.237.143.168",
- "type": "A"
- * Domains:
- "ip": "50.56.53.60",
- "domain": "webservice.reimageplus.com"
- "ip": "192.237.143.168",
- "domain": "e-webservice.reimageplus.com"
- "ip": "205.185.208.80",
- "domain": "cdnrep.reimage.com"
- "ip": "23.60.139.27",
- "domain": "sv.symcd.com"
- "ip": "23.60.139.27",
- "domain": "s2.symcb.com"
- "ip": "161.47.7.14",
- "domain": "www.reimageplus.com"
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/includes/install_start.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1&t=CONSUMER&a=ENABLED&u=ENABLED&c=DISABLED&v=1898",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/includes/install_start.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1&t=CONSUMER&a=ENABLED&u=ENABLED&c=DISABLED&v=1898",
- "data": "GET /includes/install_start.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1&t=CONSUMER&a=ENABLED&u=ENABLED&c=DISABLED&v=1898 HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/downloader_version.xml",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/downloader_version.xml",
- "data": "GET /downloader_version.xml HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: cdnrep.reimage.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/repair_version.xml",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/repair_version.xml",
- "data": "GET /repair_version.xml HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: cdnrep.reimage.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=1898&trackutil=",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=1898&trackutil=",
- "data": "GET /events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=1898&trackutil= HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: X-Mapping-fjhppofk=9C33845D75B18B4DED694AACA8CA00F1; PHPSESSID=8h7195k6ln6shg4ldqlei1e2n3; _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=LANG¶m=en&trackutil=",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=LANG¶m=en&trackutil=",
- "data": "GET /events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=LANG¶m=en&trackutil= HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: X-Mapping-fjhppofk=9C33845D75B18B4DED694AACA8CA00F1; PHPSESSID=8h7195k6ln6shg4ldqlei1e2n3; _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/ver/ReimagePackage1898x64c.exe",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/ver/ReimagePackage1898x64c.exe",
- "data": "GET /ver/ReimagePackage1898x64c.exe HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: cdnrep.reimage.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/cfl/cfl1898.rei",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/cfl/cfl1898.rei",
- "data": "GET /cfl/cfl1898.rei HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: cdnrep.reimage.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/installer.php?tracking=&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/installer.php?tracking=&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1",
- "data": "GET /installer.php?tracking=&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1 HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: X-Mapping-fjhppofk=9C33845D75B18B4DED694AACA8CA00F1; PHPSESSID=8h7195k6ln6shg4ldqlei1e2n3; _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/protector_version.xml",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/protector_version.xml",
- "data": "GET /protector_version.xml HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: cdnrep.reimage.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=2024&trackutil=",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=2024&trackutil=",
- "data": "GET /scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=2024&trackutil= HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/prot/ProtectorPackage2024x64a.exe",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/prot/ProtectorPackage2024x64a.exe",
- "data": "GET /prot/ProtectorPackage2024x64a.exe HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: cdnrep.reimage.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://s2.symcb.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBS56bKHAoUD%2BOyl%2B0LhPg9JxyQm4gQUf9Nlp8Ld7LvwMAnzQzn6Aq8zMTMCED141%2Fl2SWCyYX308B7Khio%3D",
- "user-agent": "Microsoft-CryptoAPI/6.1",
- "method": "GET",
- "host": "s2.symcb.com",
- "version": "1.1",
- "path": "/MFEwTzBNMEswSTAJBgUrDgMCGgUABBS56bKHAoUD%2BOyl%2B0LhPg9JxyQm4gQUf9Nlp8Ld7LvwMAnzQzn6Aq8zMTMCED141%2Fl2SWCyYX308B7Khio%3D",
- "data": "GET /MFEwTzBNMEswSTAJBgUrDgMCGgUABBS56bKHAoUD%2BOyl%2B0LhPg9JxyQm4gQUf9Nlp8Ld7LvwMAnzQzn6Aq8zMTMCED141%2Fl2SWCyYX308B7Khio%3D HTTP/1.1\r\nConnection: Keep-Alive\r\nAccept: */*\r\nUser-Agent: Microsoft-CryptoAPI/6.1\r\nHost: s2.symcb.com\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://sv.symcd.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQe6LNDJdqx%2BJOp7hVgTeaGFJ%2FCQgQUljtT8Hkzl699g%2B8uK8zKt4YecmYCEBwmClMv6z6ZQuZqLzHn2IQ%3D",
- "user-agent": "Microsoft-CryptoAPI/6.1",
- "method": "GET",
- "host": "sv.symcd.com",
- "version": "1.1",
- "path": "/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQe6LNDJdqx%2BJOp7hVgTeaGFJ%2FCQgQUljtT8Hkzl699g%2B8uK8zKt4YecmYCEBwmClMv6z6ZQuZqLzHn2IQ%3D",
- "data": "GET /MFEwTzBNMEswSTAJBgUrDgMCGgUABBQe6LNDJdqx%2BJOp7hVgTeaGFJ%2FCQgQUljtT8Hkzl699g%2B8uK8zKt4YecmYCEBwmClMv6z6ZQuZqLzHn2IQ%3D HTTP/1.1\r\nConnection: Keep-Alive\r\nAccept: */*\r\nUser-Agent: Microsoft-CryptoAPI/6.1\r\nHost: sv.symcd.com\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://webservice.reimageplus.com/rei-protect/url_setting.php?user_id=24460283%2D573e%2D4e79%2Dbaf6%2D0d2eb60522f1&install_id=&original_install_id=&=",
- "user-agent": "",
- "method": "GET",
- "host": "webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/url_setting.php?user_id=24460283%2D573e%2D4e79%2Dbaf6%2D0d2eb60522f1&install_id=&original_install_id=&=",
- "data": "GET /rei-protect/url_setting.php?user_id=24460283%2D573e%2D4e79%2Dbaf6%2D0d2eb60522f1&install_id=&original_install_id=&= HTTP/1.1\r\nCookie: user=\"mary\"; city=Chicago\r\nHost: webservice.reimageplus.com\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "param1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLejSk%2F5dbO9bt2lzzCB3hyH8%2BzHMq%2F0jPsylGku3fEy5rzSn40FuxzC5qnmOEDlwoXstXq0LGDX52W0XwFIBcn0BWcArsPHiCMX1PuFQVgq1DsrVD7ztnCf0matRRki85MbY2xW2TnLskW1Bb44O5ljOF3LAYSmBRlAVme6Zy5AOy3dBzlYuzi3FNgxFEqNEghTjw4Y29a0WRZUuZDcDW7XFq0w8qRC6J0hbWS%2F5AIxyntWdcL9SY8o0SJi8I8xHth3gqgvDsFSTILATA3jF8%2FhvFkvZ3YyHtohfkDJRwiBPTUR6J4KHPYZwFPerZNxhKSdVq0l4UK2rTg5dBfl2DcH0943WRqVjCkdKhQ%2FyhuihOtghJRBGTPVqV4CMUfgTo2%2BMdl9TeXOuv6kLadOBUFe3ScIwWjKzxfwGX24vhvIy7nT6yVxY4qVEt5Vyagl5HTTK7D1uLZhEfgCCSBQf9CLFW4rlw9QIfCM%2BmCQFtTfwUAqETXVDHtHKy64QC8hwVv",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 603\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLejSk%2F5dbO9bt2lzzCB3hyH8%2BzHMq%2F0jPsylGku3fEy5rzSn40FuxzC5qnmOEDlwoXstXq0LGDX52W0XwFIBcn0BWcArsPHiCMX1PuFQVgq1DsrVD7ztnCf0matRRki85MbY2xW2TnLskW1Bb44O5ljOF3LAYSmBRlAVme6Zy5AOy3dBzlYuzi3FNgxFEqNEghTjw4Y29a0WRZUuZDcDW7XFq0w8qRC6J0hbWS%2F5AIxyntWdcL9SY8o0SJi8I8xHth3gqgvDsFSTILATA3jF8%2FhvFkvZ3YyHtohfkDJRwiBPTUR6J4KHPYZwFPerZNxhKSdVq0l4UK2rTg5dBfl2DcH0943WRqVjCkdKhQ%2FyhuihOtghJRBGTPVqV4CMUfgTo2%2BMdl9TeXOuv6kLadOBUFe3ScIwWjKzxfwGX24vhvIy7nT6yVxY4qVEt5Vyagl5HTTK7D1uLZhEfgCCSBQf9CLFW4rlw9QIfCM%2BmCQFtTfwUAqETXVDHtHKy64QC8hwVv",
- "port": 80
- "count": 1,
- "body": "param1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOSMkL5Jah9Bt1WZcSfTQwsHZ%2FvOCfRIfJeCY31NCXhvcee5FP1%2By%2Be4B8xcK0tNjbUaxY9%2FvhTCxN%2FEvPU8Ux9Vg33yxMqveU0i6NQCnwtJQ%3D",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 267\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOSMkL5Jah9Bt1WZcSfTQwsHZ%2FvOCfRIfJeCY31NCXhvcee5FP1%2By%2Be4B8xcK0tNjbUaxY9%2FvhTCxN%2FEvPU8Ux9Vg33yxMqveU0i6NQCnwtJQ%3D",
- "port": 80
- "count": 1,
- "body": "param1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOSMkL5Jah9Bt1WZcSfTQwsHZ%2FvOCfRIfJeCY31NCXhvcee5FP1%2By%2Be4B8xcK0tNjbUaxY9%2FvhTCxN%2FEvPU8Ux9YrXgfHVYZvfsgtfNzHTM8Q%3D",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 267\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOSMkL5Jah9Bt1WZcSfTQwsHZ%2FvOCfRIfJeCY31NCXhvcee5FP1%2By%2Be4B8xcK0tNjbUaxY9%2FvhTCxN%2FEvPU8Ux9YrXgfHVYZvfsgtfNzHTM8Q%3D",
- "port": 80
- "count": 2,
- "body": "",
- "uri": "http://cdnrep.reimage.com/protector/ilst.rei",
- "user-agent": "",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/protector/ilst.rei",
- "data": "GET /protector/ilst.rei HTTP/1.1\r\nCookie: user=\"mary\"; city=Chicago\r\nHost: cdnrep.reimage.com\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "param1=HuabZlqFa4Pq%2BZiJyWQ62F39vCQ0LuX0UqfbyG6JXUFNElcmjvIDDeFER%2BIn6ggP0O1SAsnLKuScuFFnpRZTRs4o2YiXvPYrgMQFjpDxJmZ6%2FKEhOlBDtvrqD8F%2BnAOXEK81mUrUXrBEYOYZcYn8LsHcwkk8unKq5IJ5SxbFctAOdnvRuFGLlY2J90k83EANVJrMxr86LXSXSbCPix%2FG0ecTyJuMAukNpeu2mugFhb5SlHJSFW48DYJgpp9teqDgYBKzgCJRvzSGAwmEnQlZfFMYulOj%2FqS5CJuyKiurYUC8I5hp%2BKtgTLchj%2B3SoMTH8H0n1BBfHraxuMMU8jpkrg%3D%3D",
- "uri": "http://webservice.reimageplus.com/rei-protect/active_protection_setting.php",
- "user-agent": "",
- "method": "POST",
- "host": "webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/active_protection_setting.php",
- "data": "POST /rei-protect/active_protection_setting.php HTTP/1.1\r\nHost: webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 371\r\n\r\nparam1=HuabZlqFa4Pq%2BZiJyWQ62F39vCQ0LuX0UqfbyG6JXUFNElcmjvIDDeFER%2BIn6ggP0O1SAsnLKuScuFFnpRZTRs4o2YiXvPYrgMQFjpDxJmZ6%2FKEhOlBDtvrqD8F%2BnAOXEK81mUrUXrBEYOYZcYn8LsHcwkk8unKq5IJ5SxbFctAOdnvRuFGLlY2J90k83EANVJrMxr86LXSXSbCPix%2FG0ecTyJuMAukNpeu2mugFhb5SlHJSFW48DYJgpp9teqDgYBKzgCJRvzSGAwmEnQlZfFMYulOj%2FqS5CJuyKiurYUC8I5hp%2BKtgTLchj%2B3SoMTH8H0n1BBfHraxuMMU8jpkrg%3D%3D",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://webservice.reimageplus.com/rei-protect/system_settings.php",
- "user-agent": "",
- "method": "POST",
- "host": "webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/system_settings.php",
- "data": "POST /rei-protect/system_settings.php HTTP/1.1\r\nHost: webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 1473\r\n\r\ngzip=true¶m1=SiXBLSFKXTBcCAlvjqgnyRuRKMlqtBmdL5U2D4kIDwG6xCfo8tcwpgTmTwme%2F4jMNrI%2F15hbjSFEfaXB3NCDCXJnlrz2MAAxWhVS5Bys%2B%2B8GdJ1rVqXueLdywnM2mugTJ%2B6AD0phqOL4zNbsakV9le%2FFgct3YdogThBgoMZJK4WtvraUMBAzOTMfKncGVOVd0z1rAwhIT39ub6RfD3l5phamwSoG10xRjSImqT87PVOm8PirR5EydJBZH3uIRPaCOs%2BL695iPpITDY3%2FJRY4kcQbxAzshQ19BVym5dDZiE5RvM%2Fi%2F6cq015veppDQIQwAX6jFvrzLB%2F0ap0Vrpw5gVLEfnd8cBuV733SSlFY3mCsTqvZ3IpUy8UYaoE3W7TPITav3SnVQA4J8Gvfsp1%2FuM0wC5UBM4VXiAtoNWruDz9n2vgDt5P2sUCVtfEficYXZ9wDDkyA%2BNgcSDVHrQ0RgUEhUfn0DFKz2ZDf20jc5JOIW8DUbNj4AEmnpnz2FYBtG4QYEuY7%2Fg6pGvF%2FOMU34iTEjdeXLWFQr%2FE%2Fs0vPfGE%2FsVrDZyhS1qh3TpekCZUv1Z7qjfVLy%2F6o2T",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 10255\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOQ3e02nSYuU1Vg0pIwW1S718jsJXb2NfxU0eBrPRgspduT9ZkYyqLwe5fBM2V1qoDSFQDev4rNwzL8sNguBxYPWGQ8bj6ZgcgnDqQpULtd9QsCu4pGuAtk6735sHmIcu%2FedXBWcW0yJOT4mP5UGXflNS8bPRbu8xwTae0oM0F6jon6PXADh9AD3Ya%2BEBZir%2BCOY8%2FIQlqxLPtIR4TNMC2mOnbHSl3n7Kt51BaxzPPx63VTQhlJnbBxJAZQRLy5qru6EGn4rYD6jb1Xx953RMv7iZUkayiDNh1auCHTEEgiZQdRNwBaPnxVQ9PoWAxoxLnY5SDgZJJdu%2FRf%2B536HxtMZUqqeE2Mr%2Bo%2FAYnxCskmRK5MYxhIErBBMKRDurd6dW4C68p7sgZdjQxtKRfiW6j5L6NH2szKIhR7eADjOdmJ9%2B5%2BrnEPcgbyrSzqtTpCYKW9VDqc%2BS2EypMWOyU09%2FfYFaXLyhrvr9z",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=$evr&trackutil=$Cookie_Trackid",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=$evr&trackutil=$Cookie_Trackid",
- "data": "GET /scan_agent_events.php?version=2024&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSVR¶m=$evr&trackutil=$Cookie_Trackid HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/cfl/cfl1891b.rei",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/cfl/cfl1891b.rei",
- "data": "GET /cfl/cfl1891b.rei HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: cdnrep.reimage.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/includes/install_end.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/includes/install_end.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1",
- "data": "GET /includes/install_end.php?m_trackid=&m_tracking=&m_campaign=&minorsessionid=60a6e143bf904a6abca31bb3bd&sessionid=24460283-573e-4e79-baf6-0d2eb60522f1 HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSST¶m=Downloader%20Started<*>New&trackutil=",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSST¶m=Downloader%20Started<*>New&trackutil=",
- "data": "GET /events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSST¶m=Downloader%20Started<*>New&trackutil= HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States; X-Mapping-fjhppofk=99871FC06F2D55B1B81E99FE1E98A783\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSRN¶m=1898<*>New&trackutil=",
- "user-agent": "NSIS_Inetc (Mozilla)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSRN¶m=1898<*>New&trackutil=",
- "data": "GET /events4mem.php?version=1898&SessionID=24460283-573e-4e79-baf6-0d2eb60522f1&MinorSessionID=60a6e143bf904a6abca31bb3bd&id=INSRN¶m=1898<*>New&trackutil= HTTP/1.1\r\nUser-Agent: NSIS_Inetc (Mozilla)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\nCookie: _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States; X-Mapping-fjhppofk=99871FC06F2D55B1B81E99FE1E98A783\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false",
- "data": "GET /GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false HTTP/1.1\r\nAccept: application/x-ms-application, image/jpeg, application/xaml+xml, image/gif, image/pjpeg, application/x-ms-xbap, */*\r\nAccept-Language: en-US\r\nDefaultBrowser: browser:chrome.exe,version:74.0.3729.169,description:Google Chrome\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCookie: _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/GUI/GUI1898/layout_src.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/GUI/GUI1898/layout_src.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false",
- "data": "GET /GUI/GUI1898/layout_src.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false HTTP/1.1\r\nAccept: application/x-ms-application, image/jpeg, application/xaml+xml, image/gif, image/pjpeg, application/x-ms-xbap, */*\r\nReferer: http://www.reimageplus.com/GUI/GUI1898/layout.php?consumer=1&gui_branch=0&trackutil=&MinorSessionID=60a6e143bf904a6abca31bb3bd&lang_code=en&bundle=0&loadresults=0&ShowSettings=false\r\nAccept-Language: en-US\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\nCookie: _trackid=6575690465; _trackid_6575690465=6575690465; _tracking=agent; _tracking_agent=agent; _campaign=f_malware-scanner; _campaign_f_malware-scanner=f_malware-scanner; _adgroup=age_242; _adgroup_age_242=age_242; _keyword=direct; _keyword_direct=direct; _ads=17-07-2019; _ads_17-07-2019=17-07-2019; _browser=IE; _browser_IE=IE; _country=United+States; _country_United%20States=United%20States; X-Mapping-fjhppofk=1DFA07D4C48259B708844DF3EEDF5AB6\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 1275\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOplmr%2F88yY%2Bhyg9SwKSRPuNK7umNKei5PB5uwo9tJdFlDXAnNZVjGdOYX60AXiL9WdOXgYcB3TrwytmNvoYWyFwoL1sZsMsq9t1pFq%2B49uKXBTMnaOeIHSs3nBiSmH%2FDXGcintDsxkNF6h8wGh1ILYJhnjDwJ8RCyn3w2VAU6479ZvGPfn3CV497UBmEPrt%2FwBEAdkim5TKkyPRpNZ2%2BW2rleY%2FAMaHsivSXAYvymf%2BhrosNCpoH8KA4%2FIRlBbYI5qS083NzegUUsohit26p%2BXa4UjlFERdYHQOFArRGbpVrKszPXp8V8xIamEf1Ft9K4Iat8dMl%2F9tSLDcnyxcFvovWb2gvrB%2BYxeWczYd3O9hpIBSP0IrYk3U%2BF0s%2BtzRnzheOXC3qTkx8UJFY4JEf4isv3WCCV%2Flrb8L9OpzDEkKGlIm80bOtAzGkERUrQcD6PWw93%2FZr32ktf%2FjUfMJKpSDh",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 5063\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOYjXdTy6MDXRRI6HaCGCUtAZafkzZGvfjofKFUKaSJND6TIaM7dRKP24x%2BZUjG73zLhp7Ui%2FHMbMAxdz4ZFWDv5xao4VG0Lk76GK4ND2niWeEQMu4BcX4clNbAv9yI8x28gs4lFMP31X%2FxdxO5sBiN%2BfsArhNqiviCFdzpOl2LPJNSrn4Oq9oRMVUByNgYNjA6dLmzffIJONtOeEabUO4XfrwZEWILTc23U8IuXo8u3jndyJFnh4W%2FpLi6ZTF1Y2FVoBF7YIjjTKBHIKX8MVCSJISWY2qu6U%2BbgKsOuXrkNqK0%2FYGagOJtjcpmEbGif1LZQOKdJZ6lxMmTbMt59ODVnR91MsHe4A9ezRxqSOgDrqX3Ub9wA%2BtuPK2P%2Bq4zclgdViJz5Rwe3sp3K4swm3JqMCh7h7G8SycicmhkGKITmayot252QGNUYnjmwGmyBhvqeQ7831RrWnaEYiJGoXTb1wIH63Q7L%2F5vtofd",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://cdnrep.reimage.com/protector/wlst.rei",
- "user-agent": "",
- "method": "GET",
- "host": "cdnrep.reimage.com",
- "version": "1.1",
- "path": "/protector/wlst.rei",
- "data": "GET /protector/wlst.rei HTTP/1.1\r\nCookie: user=\"mary\"; city=Chicago\r\nHost: cdnrep.reimage.com\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 1029\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOI9JkBR%2BhymnWtVuj52jWzPyBz6RkVXOovU8vBHtp6FqOr0Ikq5Ddy247sDwDoNsmNRh5iLKyReqJzfDFk%2BmY5Ysf%2BTdxPIIvtBSivxE2OPSXLLGPikCU2EVoFv70goatTJCB0nHAwS4rTu3tRcEJEY%2FRxzS%2FlYKnNmY4WZQMQ82YunVQHcqAX1e%2BjRv6ifz3dDTdFfCcHHVQEYT%2FLKVaUTf9clfisHo8BGLHnbqSvIkIuziMsiJw5S2ztOCV53KlWFP5EDrI8ZHPsU%2BNWc7Ygvgic6aRcNHfWSTlv3dXe0%2F2JLnYWyGxjxOCaMSSRf7pP2sT7zx1GTfP5L0b6NLjSIqFW0K0gz5wuWr%2F5OsprBJLYPPoVOdF%2BcnU6XPR8Gda8JrfshIwhTExu6gzXFauFgIEeNSFY5bdwytkHU0txMV29A%2Bl1P3o%2BRam5xQ%2BgLAvOaWmkQ0lt1H78Qn5dxCEUofsD1cyU",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 717\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOntruOR3%2BXK5%2BPoYVlHw5xN9M7WnNM%2FqnGFLDCZp0nfVFqtq6ZKgWae0DUjVJisWM13xIN%2B8XQgdAAuQhDaEQ2q4dUacDWJWl9wikOoUBF9shbwgzhl%2BZi0LUlTr2FNC1uP3bheXDl10dhAWg5NKbp5fZpmq6%2ByvBFdJvr8bN7Z6HxJbc1XCn%2BKX7wvEoZ5DcA%2Fff3oReM4lrxkB%2FnJditZB21JpRwmWwY4vrKtjwoxSAqjYqMA%2F1X0Vd43cMV6qGIWAaYGMpt4JmiMyWowsIg97vL5iQ6OaLup0kqexlnydmQjkoF7aIgA%2BwXJ4wvOkbkCg6RlrYvhK9HaZYgnghf6eXMhi63Agamd1QIx0XpaGbIJOU6R5AupN29VlRAysRS7sETtkm69cn6Ku0LVgN22Mc%2BY8lp3tjNMDC9CokVAuQ8rjS1gV9BE0KvOJCB%2FofIRpykKlyhAFmiTtIjBon12BvMaa%2Bb3",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://e-webservice.reimageplus.com/rei-protect/events.php",
- "user-agent": "",
- "method": "POST",
- "host": "e-webservice.reimageplus.com",
- "version": "1.1",
- "path": "/rei-protect/events.php",
- "data": "POST /rei-protect/events.php HTTP/1.1\r\nHost: e-webservice.reimageplus.com\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 687\r\n\r\nparam1=5fALyDv8%2F%2BA2MOSfFmdA5knOXV0mVDYdKMHF2Q53tzYamSGbmclByTFrNuAhAPLecsscs%2BAMYRb43AMGvVGU1k4ClMdU%2B4W5AQp4m%2B4B67zIQ%2Bg7IfDHYLWiG31oZ9rOZW15CtcWL%2FYjBCKhG0c7Dzz%2BUbCVEPAxN6IEK9MVj8HSL3%2Bbxwb5v4qXOY6o3yN3W%2BKoxbGx2aCWWtI1qdsghRpec5qx3HvsWG665wtrmGXF6FjScUT7Ku7weyBybENqNaM14Koc8ChQ3%2BBPrQuayCK%2FZzTxNIF3xt1an9U8LqgtkfJD3B3CDNQ1%2BwzQH0zDQrSDDG0lLTbndQ8HZl%2B57P4n2VbLSwrt92ZquAAbX988%2B6ZnSSEctsyUy57wj%2B2hQiVim%2FAXREGaYlF7mVU5bQ5ZI4VhDnRboOAqb40DAmHtqcUsY9cQQ6KZHBOx2uDjYk6FLXy2pVCj8AwPKsxAxUAhDT85STInzyO5C1OQuj513b5AMBSeOKol7qzKk3ZC4eJUz71GvprbsPmRB4oTlxNjFgnHVCewYGARigBHB2OyuHOAwLO6p%2F1hhvhA%2BTSbd9XKSULTMw2vnYnIEJxBSCy54XYxt6ZJ",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/GUI/reimageavmem.php?version=2.0.2.4&virstr=005247e3057bc5d5c3f8c6f886ffc10c&size=182784&path=%5c%5c%3f%5cc%3a%5cwindows%5csystem32%5cwbem%5cwmiadap.exe",
- "user-agent": "Chilkat/1.0.0 (+http://www.chilkatsoft.com/ChilkatHttpUA.asp)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/GUI/reimageavmem.php?version=2.0.2.4&virstr=005247e3057bc5d5c3f8c6f886ffc10c&size=182784&path=%5c%5c%3f%5cc%3a%5cwindows%5csystem32%5cwbem%5cwmiadap.exe",
- "data": "GET /GUI/reimageavmem.php?version=2.0.2.4&virstr=005247e3057bc5d5c3f8c6f886ffc10c&size=182784&path=%5c%5c%3f%5cc%3a%5cwindows%5csystem32%5cwbem%5cwmiadap.exe HTTP/1.1\r\nAccept: */*\r\nAccept-Encoding: gzip\r\nAccept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7\r\nAccept-Language: en-us,en;q=0.5\r\nUser-Agent: Chilkat/1.0.0 (+http://www.chilkatsoft.com/ChilkatHttpUA.asp)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://www.reimageplus.com/GUI/reimageavmem.php?version=2.0.2.4&virstr=619a67c9f617b7e69315bb28ecd5e1df&size=372736&path=c%3a%5cwindows%5csystem32%5cwbem%5cwmiprvse.exe",
- "user-agent": "Chilkat/1.0.0 (+http://www.chilkatsoft.com/ChilkatHttpUA.asp)",
- "method": "GET",
- "host": "www.reimageplus.com",
- "version": "1.1",
- "path": "/GUI/reimageavmem.php?version=2.0.2.4&virstr=619a67c9f617b7e69315bb28ecd5e1df&size=372736&path=c%3a%5cwindows%5csystem32%5cwbem%5cwmiprvse.exe",
- "data": "GET /GUI/reimageavmem.php?version=2.0.2.4&virstr=619a67c9f617b7e69315bb28ecd5e1df&size=372736&path=c%3a%5cwindows%5csystem32%5cwbem%5cwmiprvse.exe HTTP/1.1\r\nAccept: */*\r\nAccept-Encoding: gzip\r\nAccept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7\r\nAccept-Language: en-us,en;q=0.5\r\nUser-Agent: Chilkat/1.0.0 (+http://www.chilkatsoft.com/ChilkatHttpUA.asp)\r\nHost: www.reimageplus.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment