Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: ""
- * MalScore: 10.0
- * File Name: "Exes_c572a7b4985eaec0a8b536fbec9a90ee.exe"
- * File Size: 331776
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "42591fc5f2b32c05e1235722c2effbb4e106b6cbc67176b4132efe965db5a8eb"
- * MD5: "c572a7b4985eaec0a8b536fbec9a90ee"
- * SHA1: "5980adb9fd473431915bff71bc148aa99804306f"
- * SHA512: "8625e2bccd2d0524099642a66448d4e88e16912f189a15aaf0dffef02a8a6563fa2793512c80aa2bc775c1d0fe7e71451e94311a7179d9b88ff3ea346437db92"
- * CRC32: "A06A4A06"
- * SSDEEP: "6144:yMhAtPzZTN1BqNPIqgnoE7FtGPRQQW7DwGGydLM5po7W:7hAtPzZTNPqNPdEh8yzfwGhcpp"
- * Process Execution:
- "Exes_c572a7b4985eaec0a8b536fbec9a90ee.exe",
- "services.exe",
- "svchost.exe",
- "svchost.exe",
- "WmiPrvSE.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "WmiPrvSE.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "iexplore.exe",
- "sc.exe",
- "svchost.exe",
- "WMIADAP.exe"
- * Executed Commands:
- "C:\\Windows\\System32\\svchost.exe -k NetworkService",
- "C:\\Windows\\system32\\svchost.exe -k netsvcs",
- "C:\\Windows\\system32\\sc.exe start w32time task_started",
- "C:\\Windows\\system32\\svchost.exe -k LocalService",
- "C:\\Windows\\sysWOW64\\wbem\\wmiprvse.exe -secured -Embedding",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" -Embedding",
- "C:\\Windows\\system32\\wbem\\wmiprvse.exe -Embedding",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:1600 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:1140 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2692 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2416 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:1300 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2992 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:560 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2384 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2432 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:1532 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2392 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:1736 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2124 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2428 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2932 CREDAT:79873",
- "\"C:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\" SCODEF:2756 CREDAT:79873"
- * Signatures Detected:
- "Description": "Attempts to connect to a dead IP:Port (2 unique times)",
- "Details":
- "IP": "204.79.197.200:80"
- "IP": "161.117.80.233:80"
- "Description": "Creates RWX memory",
- "Details":
- "Description": "A process attempted to delay the analysis task.",
- "Details":
- "Process": "Exes_c572a7b4985eaec0a8b536fbec9a90ee.exe tried to sleep 1785 seconds, actually delayed analysis time by 0 seconds"
- "Process": "WmiPrvSE.exe tried to sleep 540 seconds, actually delayed analysis time by 0 seconds"
- "Description": "File has been identified by 8 Antiviruses on VirusTotal as malicious",
- "Details":
- "ESET-NOD32": "a variant of Win32/GenKryptik.DMUN"
- "Endgame": "malicious (high confidence)"
- "Invincea": "heuristic"
- "Ikarus": "Trojan-Ransom.GandCrab"
- "Acronis": "suspicious"
- "Panda": "Generic Suspicious"
- "CrowdStrike": "win/malicious_confidence_100% (W)"
- "Qihoo-360": "HEUR/QVM20.1.6927.Malware.Gen"
- "Description": "HTTP traffic contains suspicious features which may be indicative of malware related traffic",
- "Details":
- "post_no_referer": "HTTP traffic contains a POST request with no referer header"
- "suspicious_request": "http://api.fiho.at/index.htm"
- "suspicious_request": "http://t2.fiho.at/index.htm"
- "Description": "Performs some HTTP requests",
- "Details":
- "url": "http://www.bing.com/favicon.ico"
- "url": "http://api.fiho.at/index.htm"
- "url": "http://t2.fiho.at/index.htm"
- "Description": "Crashed cuckoomon during analysis. Report this error to the Github repo.",
- "Details":
- "pid": 2236
- "message": "Exception reported at offset 0x1967e in cuckoomon itself while accessing 0x6de5f8 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19681 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19681 in cuckoomon itself while accessing 0x6de5fc from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19684 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19684 in cuckoomon itself while accessing 0x6de5f4 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19687 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19687 in cuckoomon itself while accessing 0x6de5f0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19689 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19699 in cuckoomon itself while accessing 0x6de600 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x1969b in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x1969f in cuckoomon itself while accessing 0x6de604 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x196a2 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x196aa in cuckoomon itself while accessing 0x6de608 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x196ad in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x196bd in cuckoomon itself while accessing 0x6de60c from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x196c0 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19bfc in cuckoomon itself while accessing 0x6de5f0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19bfe in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19bfe in cuckoomon itself while accessing 0x6de5f4 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19c01 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19c01 in cuckoomon itself while accessing 0x6de5f8 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19c04 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19c04 in cuckoomon itself while accessing 0x6de5fc from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19c07 in cuckoomon itself while accessing 0x0 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x1967e in cuckoomon itself while accessing 0x6de678 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19681 in cuckoomon itself while accessing 0x6de67c from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19684 in cuckoomon itself while accessing 0x6de674 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19687 in cuckoomon itself while accessing 0x6de670 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19699 in cuckoomon itself while accessing 0x6de630 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x1969f in cuckoomon itself while accessing 0x6de634 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x196aa in cuckoomon itself while accessing 0x6de638 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x196bd in cuckoomon itself while accessing 0x6de63c from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19bfc in cuckoomon itself while accessing 0x6de670 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19bfe in cuckoomon itself while accessing 0x6de674 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19c01 in cuckoomon itself while accessing 0x6de678 from hook RtlDispatchException"
- "pid": 2236
- "message": "Exception reported at offset 0x19c04 in cuckoomon itself while accessing 0x6de67c from hook RtlDispatchException"
- "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
- "Details":
- "Spam": "services.exe (500) called API GetSystemTimeAsFileTime 9361271 times"
- "Description": "Creates a hidden or system file",
- "Details":
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\IETldCache\\Low"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF405193.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF40b762.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF40e43e.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF420ea5.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF417a92.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF41be42.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF41e4d5.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF422bc2.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF426a80.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF51166c.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF43e931.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF435acc.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF447498.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF44dfe5.TMP"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF453b92.TMP"
- "Description": "Attempts to modify proxy settings",
- "Details":
- * Started Service:
- "TapiSrv",
- "W32Time"
- * Mutexes:
- "Local\\9510B8B7-82F5-2171-7207-FC794AD1C6EA",
- "Local\\_!MSFTHISTORY!_",
- "Local\\c:!users!user!appdata!local!microsoft!windows!temporary internet files!content.ie5!",
- "Local\\c:!users!user!appdata!roaming!microsoft!windows!cookies!",
- "Local\\c:!users!user!appdata!local!microsoft!windows!history!history.ie5!",
- "Local\\WininetStartupMutex",
- "Local\\WininetConnectionMutex",
- "Local\\WininetProxyRegistryMutex",
- "Local\\!IETld!Mutex",
- "Local\\!BrowserEmulation!SharedMemory!Mutex",
- "Local\\ZoneAttributeCacheCounterMutex",
- "Local\\ZonesCacheCounterMutex",
- "Local\\ZonesLockedCacheCounterMutex",
- "ConnHashTable<1600>_HashTable_Mutex",
- "Local\\ZonesCounterMutex",
- "Local\\RSS Eventing Connection Database Mutex 00000640",
- "Local\\Feed Eventing Shared Memory Mutex S-1-5-21-0000000000-0000000000-0000000000-1000",
- "Local\\c:!users!user!appdata!local!microsoft!feeds cache!",
- "ConnHashTable<1140>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000474",
- "ConnHashTable<2692>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000a84",
- "ConnHashTable<2416>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000970",
- "Local\\Feed Arbitration Shared Memory Mutex User : S-1-5-21-0000000000-0000000000-0000000000-1000 ",
- "Local\\Feeds Store Mutex S-1-5-21-0000000000-0000000000-0000000000-1000",
- "ConnHashTable<1300>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000514",
- "ConnHashTable<2992>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000bb0",
- "ConnHashTable<560>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000230",
- "ConnHashTable<2384>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000950",
- "ConnHashTable<2432>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000980",
- "ConnHashTable<1532>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 000005fc",
- "ConnHashTable<2392>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000958",
- "ConnHashTable<1736>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 000006c8",
- "ConnHashTable<2124>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 0000084c",
- "ConnHashTable<2428>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 0000097c",
- "Global\\ADAP_WMI_ENTRY",
- "Global\\RefreshRA_Mutex",
- "Global\\RefreshRA_Mutex_Lib",
- "Global\\RefreshRA_Mutex_Flag",
- "ConnHashTable<2932>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000b74",
- "ConnHashTable<2756>_HashTable_Mutex",
- "Local\\RSS Eventing Connection Database Mutex 00000ac4"
- * Modified Files:
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\7bbc503c-5977-4798-a4ae-61483a7e030d",
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\28820aaf-3005-4fef-bf6a-ee7f1926b66a",
- "\\??\\pipe\\PIPE_EVENTROOT\\CIMV2PROVIDERSUBSYSTEM",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\index.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.B8BA3813-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF48F48DD5449C5633.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\B8BA3814-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF47CB487DB4F06AAD.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\favicon1.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\favicon2.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\favicon3.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\favicon4.ico",
- "\\??\\pipe\\MsFteWds",
- "\\??\\PIPE\\samr",
- "\\??\\PIPE\\srvsvc",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\OMJ5L8XIYZRRIX5YJCNB.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF405193.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Feeds Cache\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.C6C32FE1-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFBE34656D21737A7D.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\C6C32FE2-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF02F4944DE5630014.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\favicon1.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\favicon2.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\favicon3.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\favicon4.ico",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\LPAD04ELGJ8Y2SFTQK4K.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF40b762.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.CCF70E05-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF25FB79531540F56A.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\CCF70E06-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF16B8ED8F4ACFBE61.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\favicon1.ico",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\SVZ9E3WO49ZIEJLHFBWC.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF40e43e.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.D8F8452F-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF85E756B1D6514D52.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\D8F84530-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF2B3CBD18908F7DC6.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\favicon1.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\favicon2.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Feeds\\5588ACFD-6436-411B-A5CE-666AE6A92D3D~\\WebSlices~\\Suggested Sites~.feed-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFA19CC1838DDD875C.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF4712F0B2B0CA6C11.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF1ADCB30E6AA9E5F1.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF62F088CA1572EFC5.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Feeds\\5588ACFD-6436-411B-A5CE-666AE6A92D3D~\\WebSlices~\\Web Slice Gallery~.feed-ms",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFCC0078F211EA8F03.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF87DA41F7C3F20EB3.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\Y86U26OZLIMAWG6A0MGO.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF420ea5.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.E38F16E9-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFE50470CBD476E176.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\E38F16EA-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFD5D05D77A8D73BB8.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\DLR75IAMWHLUJS1M3DZ6.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF417a92.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.EDE0C471-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF5D448F9E24A547E7.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\EDE0C472-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF1839378C76FD6470.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\E51BJI6MPVNSZ9KC61Q7.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF41be42.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.F5816A5F-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF2A4FBDA4FB4544E1.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\F5816A60-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF6D47E38C55305EDD.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\ZJWCDFNVE3Y3B4SYXPMN.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF41e4d5.TMP",
- "\\??\\PIPE\\lsarpc",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.005AFDF1-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF24A00BC57ACF0359.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\005AFDF2-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFAC78310E1BBFAE8F.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\QTIP47U41LXUJ1NCGJY3.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF422bc2.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.07C26B6F-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFBB5C25521ED2182F.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\07C26B70-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF12635779028B3DB9.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\5FGHSEIYAFF2A2WQM7TD.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF426a80.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.104F1A2B-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF29C993A90FEF0E05.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\104F1A2C-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFF0BE58010CC35552.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF134746A50C74D39F.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF4FA179740A62F05C.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFD15433A5E80B0570.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF81D2D3A804339111.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFF4F464BEBB14C956.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFC9A8BED5FFDD0568.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\Z02XJNBE4H458H4V5NUA.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF51166c.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.2009FDF5-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFAD326C32ECCCA57C.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\2009FDF6-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFE7036080DBEC93AF.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF7A379D32004D0DAD.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF18AC68EB3C968191.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF5852FE78FBA7444F.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFC962CFBD8489F948.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFC0B0C130A1E67B47.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF02B6B3D24050F3EF.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\N3AZN9QAPZG8Z4ILF2RQ.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF43e931.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.2DF194D7-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF1EEB5319A4DEB306.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\2DF194D8-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFFBC27AF9829664BE.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\AQDX145Z6GH4BOSDVDB2.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF435acc.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.37E646A9-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF25786D53D938FC0A.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\37E646AA-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF04B0B764760E9FED.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\72Z3I5BEBJPHRHYQYTCG.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF447498.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.42A33E03-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF864DF59534052FEF.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\42A33E04-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF61B941C46FA4C787.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF72168B103FE4ADA7.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFCD577FF96F9E7C10.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFF1C0F0FB9DC5E97F.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF5489F40A0BB4E1B7.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFC101F4F9121199D1.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFD335C8D7ADA433FD.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\AA6AKK7K3PF3SOE5PZHU.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF44dfe5.TMP",
- "C:\\Windows\\sysnative\\wbem\\Performance\\WmiApRpl_new.h",
- "\\??\\WMIDataDevice",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.52228703-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFA841786E7ECD3A91.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\52228704-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF709D7FD872316272.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFCA7D8BC79EABDC89.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFC1E091600BD3F96D.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFD71F98563C8DBC8B.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFB84A367FDDF3A4F2.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFF51DAFB8831C7040.TMP",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF5AB46F2431557D5D.TMP",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\W7DCY10V6064FBYPMLAS.temp",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF453b92.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.60992AFD-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DFD6BE926F1B2C5817.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\60992AFE-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Temp\\~DF617EE81A4AE99DEC.TMP"
- * Deleted Files:
- "C:\\Users\\user\\AppData\\LocalLow\\Microsoft\\Internet Explorer\\Services\\search_0633EE93-D776-472f-A0FF-E1416B8B2E3A.ico",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF405193.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\B8BA3814-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.B8BA3813-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF40b762.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\C6C32FE2-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.C6C32FE1-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF40e43e.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\CCF70E06-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.CCF70E05-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\favicon3.png",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF420ea5.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\D8F84530-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.D8F8452F-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF417a92.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\E38F16EA-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.E38F16E9-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF41be42.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\EDE0C472-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.EDE0C471-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\favicon4.png",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF41e4d5.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\F5816A60-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.F5816A5F-A261-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF422bc2.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\005AFDF2-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.005AFDF1-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF426a80.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\07C26B70-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.07C26B6F-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF51166c.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\104F1A2C-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.104F1A2B-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF43e931.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\2009FDF6-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.2009FDF5-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF435acc.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\2DF194D8-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.2DF194D7-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF447498.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\37E646AA-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.37E646A9-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF44dfe5.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\42A33E04-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.42A33E03-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\favicon5.png",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Recent\\CustomDestinations\\28c8b86deab549a1.customDestinations-ms~RF453b92.TMP",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\52228704-A262-11E9-B470-18C086CD4732.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Internet Explorer\\Recovery\\High\\Active\\RecoveryStore.52228703-A262-11E9-B470-18C086CD4732.dat"
- * Modified Registry Keys:
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Tracing\\Exes_c572a7b4985eaec0a8b536fbec9a90ee_RASAPI32",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\Exes_c572a7b4985eaec0a8b536fbec9a90ee_RASAPI32\\EnableFileTracing",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\Exes_c572a7b4985eaec0a8b536fbec9a90ee_RASAPI32\\EnableConsoleTracing",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\Exes_c572a7b4985eaec0a8b536fbec9a90ee_RASAPI32\\FileTracingMask",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\Exes_c572a7b4985eaec0a8b536fbec9a90ee_RASAPI32\\ConsoleTracingMask",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\Exes_c572a7b4985eaec0a8b536fbec9a90ee_RASAPI32\\MaxFileSize",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Tracing\\Exes_c572a7b4985eaec0a8b536fbec9a90ee_RASAPI32\\FileDirectory",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\Winmgmt\\Type",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\W32Time\\Type",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Tracing\\tapisrv",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Tracing\\tapisrv\\EnableFileTracing",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Tracing\\tapisrv\\EnableConsoleTracing",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Tracing\\tapisrv\\FileTracingMask",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Tracing\\tapisrv\\ConsoleTracingMask",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Tracing\\tapisrv\\MaxFileSize",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Tracing\\tapisrv\\FileDirectory",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Telephony\\DomainName",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000\\Software\\Microsoft\\Windows\\CurrentVersion\\Telephony\\HandoffPriorities\\MediaModes",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000\\Software\\Microsoft\\Internet Explorer\\Main\\IE10RunOnceLastShown",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000\\Software\\Microsoft\\Internet Explorer\\Main\\IE10RunOnceLastShown_TIMESTAMP",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000\\Software\\Microsoft\\Internet Explorer\\Main\\IE8RunOnceLastShown",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000\\Software\\Microsoft\\Internet Explorer\\Main\\IE8RunOnceLastShown_TIMESTAMP",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000\\Software\\Microsoft\\Internet Explorer\\Main\\Check_Associations",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Settings\\31D09BA0-12F5-4CCE-BE8A-2923E76605DA\\VerCache",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Settings\\B4F3A835-0E21-4959-BA22-42B3008E02FF\\VerCache",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Settings\\D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF\\VerCache",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\CompatibilityFlags",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\UNCAsIntranet",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\AutoDetect",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\SecuritySafe",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyEnable",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyServer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Connections\\SavedLegacySettings",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\B8BA3813-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\2670000A-7350-4F3C-8081-5663EE0C6C49\\iexplore\\Type",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\2670000A-7350-4F3C-8081-5663EE0C6C49\\iexplore\\Count",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\2670000A-7350-4F3C-8081-5663EE0C6C49\\iexplore\\Time",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\31D09BA0-12F5-4CCE-BE8A-2923E76605DA\\iexplore\\Type",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\31D09BA0-12F5-4CCE-BE8A-2923E76605DA\\iexplore\\Count",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\31D09BA0-12F5-4CCE-BE8A-2923E76605DA\\iexplore\\Time",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\789FE86F-6FC4-46A1-9849-EDE0DB0C95CA\\iexplore\\Type",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\789FE86F-6FC4-46A1-9849-EDE0DB0C95CA\\iexplore\\Count",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\789FE86F-6FC4-46A1-9849-EDE0DB0C95CA\\iexplore\\Time",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\FullScreen",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MenuOrder\\Favorites\\Links\\Order",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\User Preferences\\88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\SearchScopes\\DefaultScope",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\User Preferences\\2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\31D09BA0-12F5-4CCE-BE8A-2923E76605DA\\iexplore\\LoadTime",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\B4F3A835-0E21-4959-BA22-42B3008E02FF\\iexplore\\Type",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\B4F3A835-0E21-4959-BA22-42B3008E02FF\\iexplore\\Count",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\B4F3A835-0E21-4959-BA22-42B3008E02FF\\iexplore\\Time",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\B4F3A835-0E21-4959-BA22-42B3008E02FF\\iexplore\\LoadTime",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF\\iexplore\\Type",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF\\iexplore\\Count",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF\\iexplore\\Time",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Ext\\Stats\\D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF\\iexplore\\LoadTime",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\C6C32FE1-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\CCF70E05-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\D8F8452F-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\Path",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\Handler",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\FeedUrl",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\DisplayName",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\ErrorState",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\DisplayMask",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\Path",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\Handler",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\FeedUrl",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\DisplayName",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\ErrorState",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\DisplayMask",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\Expiration",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\Expiration",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\E38F16E9-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\EDE0C471-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\F5816A5F-A261-11E9-B470-18C086CD4732",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\W32Time\\TimeProviders\\NtpClient\\SpecialPollTimeRemaining",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\005AFDF1-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\07C26B6F-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\104F1A2B-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\2009FDF5-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\2DF194D7-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\37E646A9-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\42A33E03-A262-11E9-B470-18C086CD4732",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\IDE\\DiskVBOX_HARDDISK___________________________1.0_____\\5&33d1638a&0&0.0.0_0-00000000-0000-0000-0000-000000000000",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\advapi32.dllMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\en-US\\advapi32.dll.muiMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\ACPI.sysACPIMOFResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\en-US\\ACPI.sys.muiACPIMOFResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\ndis.sysMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\drivers\\en-US\\ndis.sys.muiMofResourceName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\mssmbios.sysMofResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\en-US\\mssmbios.sys.muiMofResource",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\HDAudBus.sysHDAudioMofName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\en-US\\HDAudBus.sys.muiHDAudioMofName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\intelppm.sysPROCESSORWMI",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\en-US\\intelppm.sys.muiPROCESSORWMI",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\System32\\Drivers\\portcls.SYSPortclsMof",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\System32\\Drivers\\en-US\\portcls.SYS.muiPortclsMof",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\monitor.sysMonitorWMI",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\52228703-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\60992AFD-A262-11E9-B470-18C086CD4732"
- * Deleted Registry Keys:
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Telephony\\TAPISRVSCPGUID",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000\\Software\\Microsoft\\Windows\\CurrentVersion\\Telephony\\HandoffPriorities\\RequestMediaCall",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ProxyOverride",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\AutoConfigURL",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\B8BA3813-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LowRegistry\\AddToFavoritesInitialSelection",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LowRegistry\\AddToFeedsInitialSelection",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\C6C32FE1-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\CCF70E05-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\0\\Expiration",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\LinksBar\\ItemCache\\1\\Expiration",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\D8F8452F-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\E38F16E9-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\EDE0C471-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\F5816A5F-A261-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\005AFDF1-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\07C26B6F-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\104F1A2B-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\2009FDF5-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\2DF194D7-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\37E646A9-A262-11E9-B470-18C086CD4732",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\42A33E03-A262-11E9-B470-18C086CD4732",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\WDM\\C:\\Windows\\system32\\DRIVERS\\monitor.sysMonitorWMI",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Recovery\\AdminActive\\52228703-A262-11E9-B470-18C086CD4732"
- * DNS Communications:
- "type": "A",
- "request": "api.fiho.at",
- "answers":
- "data": "161.117.80.233",
- "type": "A"
- "type": "A",
- "request": "www.bing.com",
- "answers":
- "data": "dual-a-0001.a-msedge.net",
- "type": "CNAME"
- "data": "a-0001.a-afdentry.net.trafficmanager.net",
- "type": "CNAME"
- "data": "204.79.197.200",
- "type": "A"
- "data": "13.107.21.200",
- "type": "A"
- "type": "A",
- "request": "t2.fiho.at",
- "answers":
- "data": "161.117.80.233",
- "type": "A"
- * Domains:
- "ip": "161.117.80.233",
- "domain": "t2.fiho.at"
- "ip": "161.117.80.233",
- "domain": "api.fiho.at"
- "ip": "13.107.21.200",
- "domain": "www.bing.com"
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- "count": 16,
- "body": "",
- "uri": "http://www.bing.com/favicon.ico",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "www.bing.com",
- "version": "1.1",
- "path": "/favicon.ico",
- "data": "GET /favicon.ico HTTP/1.1\r\nAccept: */*\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: www.bing.com\r\nConnection: Keep-Alive\r\nCookie: MUID=055643067C21678412144E247D39664A; SRCHD=AF=NOFORM; SRCHUID=V=2&GUID=5262DC06BBB54635AC9D8A0AD382875E&dmnchg=1; SRCHUSR=DOB=20190317\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "--f9b52447fe2ac988\r\nContent-Disposition: form-data; name=\"tchyieh\"\r\n\r\nU4wLL384HPV3SvqKhf/DBmtgGj7zwN9ilI/HmEE_2BTtEO/Lk3jLB3B3/E6qKT3dZxQ9rfFik/GEykzVLD4_2F1aapKHutGL/7oluE51YUsIm7kgNbzYSbU/XVH_2FcTT83ani0dFszJ/svcxcy1olyd/9D9GvNZ5MyvfNTfScmLys/suEAsRN0/o_2BZk46QJXIDqxHMmkj/byeluJl\r\n--f9b52447fe2ac988--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=f9b52447fe2ac988\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 306\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--f9b52447fe2ac988\r\nContent-Disposition: form-data; name=\"tchyieh\"\r\n\r\nU4wLL384HPV3SvqKhf/DBmtgGj7zwN9ilI/HmEE_2BTtEO/Lk3jLB3B3/E6qKT3dZxQ9rfFik/GEykzVLD4_2F1aapKHutGL/7oluE51YUsIm7kgNbzYSbU/XVH_2FcTT83ani0dFszJ/svcxcy1olyd/9D9GvNZ5MyvfNTfScmLys/suEAsRN0/o_2BZk46QJXIDqxHMmkj/byeluJl\r\n--f9b52447fe2ac988--\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nContent-Type: multipart/form-data; boundary=ea822687fe2ac988\r\nHost: t2.fiho.at\r\nUser-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko\r\nContent-Length: 302\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nContent-Type: multipart/form-data; boundary=caaf633dfe2ac988\r\nHost: api.fiho.at\r\nUser-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko\r\nContent-Length: 311\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nContent-Type: multipart/form-data; boundary=c8aa04f3fe2ac988\r\nHost: t2.fiho.at\r\nUser-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko\r\nContent-Length: 311\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nContent-Type: multipart/form-data; boundary=c6d1f357fe2ac988\r\nHost: api.fiho.at\r\nUser-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko\r\nContent-Length: 314\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "--a3d0807bfe2ac988\r\nContent-Disposition: form-data; name=\"qkunmsac\"\r\n\r\nsRsdAvshW9_2BF69Kl/FwkesF4JPmXSuKmny/6_2FkbOvF9zci57VtC8/Fec8oCThGnH8_2BV7fsDVJM/OmH2QyAUFKiLT/_2BFbA9mo/10576IDr793zrh9K0uJIiO/WIdOFhRZcJsOuC_2Blz_2Bk/DMM9rrPLR67_/2BHDrYKIPdBf/6f6bGxocoaFEUxMXQU0SW/got62V6Vd/YyrYmIVb\r\n--a3d0807bfe2ac988--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=a3d0807bfe2ac988\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 313\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--a3d0807bfe2ac988\r\nContent-Disposition: form-data; name=\"qkunmsac\"\r\n\r\nsRsdAvshW9_2BF69Kl/FwkesF4JPmXSuKmny/6_2FkbOvF9zci57VtC8/Fec8oCThGnH8_2BV7fsDVJM/OmH2QyAUFKiLT/_2BFbA9mo/10576IDr793zrh9K0uJIiO/WIdOFhRZcJsOuC_2Blz_2Bk/DMM9rrPLR67_/2BHDrYKIPdBf/6f6bGxocoaFEUxMXQU0SW/got62V6Vd/YyrYmIVb\r\n--a3d0807bfe2ac988--\r\n",
- "port": 80
- "count": 1,
- "body": "--7f86db11fe2ac988\r\nContent-Disposition: form-data; name=\"cqrsg\"\r\n\r\nZi0zgOeiigF6H/P3ZR6kZE8/qfDso_2Bh/OZBih4_2FggJ_2/F45jmCR5DbWyq_2F3qGZ_2F/sYDBzx_2BMHY/pcduPb5h73_2FStpX/G08MWwAVFZowiP_2/BMNz_2Fny_2/B_2BDEKJ4PEylPVahD/Gc0u6PdlkjMHz_2Bz/IXfJ61yXqaAadLhX93_2/BR_2FEtXc8/uE9U5cDW7vooe_2BZr/MZWrpE3INCz7_2F/pK\r\n--7f86db11fe2ac988--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=7f86db11fe2ac988\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 331\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--7f86db11fe2ac988\r\nContent-Disposition: form-data; name=\"cqrsg\"\r\n\r\nZi0zgOeiigF6H/P3ZR6kZE8/qfDso_2Bh/OZBih4_2FggJ_2/F45jmCR5DbWyq_2F3qGZ_2F/sYDBzx_2BMHY/pcduPb5h73_2FStpX/G08MWwAVFZowiP_2/BMNz_2Fny_2/B_2BDEKJ4PEylPVahD/Gc0u6PdlkjMHz_2Bz/IXfJ61yXqaAadLhX93_2/BR_2FEtXc8/uE9U5cDW7vooe_2BZr/MZWrpE3INCz7_2F/pK\r\n--7f86db11fe2ac988--\r\n",
- "port": 80
- "count": 1,
- "body": "--37f71d8dfe2ac988\r\nContent-Disposition: form-data; name=\"ubn\"\r\n\r\nlfZ9g_2F_2BbVvJuA/A9lKVJ1t1LUJtMyaJ7/ZKPev2IDuZ8pz3riBGIKpc/HJUcsRUbOxARItyLXjXKHN/BYv5iHBvmBX/7fEPNBl6Ao/D5KVmSwLR9S_2B/TST5dMg7Zxe/ISBunedxsZotpOwxmVcW1/r9JHbmSVsoDkZXuq4M/mwYBIzj6tDBtctMF4_2/FyQ3m_2Bdmd19Bd2/DdN\r\n--37f71d8dfe2ac988--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=37f71d8dfe2ac988\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 304\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--37f71d8dfe2ac988\r\nContent-Disposition: form-data; name=\"ubn\"\r\n\r\nlfZ9g_2F_2BbVvJuA/A9lKVJ1t1LUJtMyaJ7/ZKPev2IDuZ8pz3riBGIKpc/HJUcsRUbOxARItyLXjXKHN/BYv5iHBvmBX/7fEPNBl6Ao/D5KVmSwLR9S_2B/TST5dMg7Zxe/ISBunedxsZotpOwxmVcW1/r9JHbmSVsoDkZXuq4M/mwYBIzj6tDBtctMF4_2/FyQ3m_2Bdmd19Bd2/DdN\r\n--37f71d8dfe2ac988--\r\n",
- "port": 80
- "count": 1,
- "body": "--f0cd79bbfe2ac987\r\nContent-Disposition: form-data; name=\"mrkqrbltt\"\r\n\r\nL5YbwhTPeFt/EpTudsyBDx_2FpP_2B/eCAH224vHDXNIkG2qc_2Bf/o_2FByu92dm9KyggQ4/lc_2F6YCs/pAX7y8af8f2/207X9PxU/qJ9JnzaaO/ZHdClTCL4r0Q8sWi7/_2BSF9gIe5SksBrcDSgioUV/NydOl3_2BVHL3gPa/WKasNKtld9sW7khGod_2FO/_2FpRRDTww3tKIVCRRgx5zS/oKE\r\n--f0cd79bbfe2ac987--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=f0cd79bbfe2ac987\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 319\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--f0cd79bbfe2ac987\r\nContent-Disposition: form-data; name=\"mrkqrbltt\"\r\n\r\nL5YbwhTPeFt/EpTudsyBDx_2FpP_2B/eCAH224vHDXNIkG2qc_2Bf/o_2FByu92dm9KyggQ4/lc_2F6YCs/pAX7y8af8f2/207X9PxU/qJ9JnzaaO/ZHdClTCL4r0Q8sWi7/_2BSF9gIe5SksBrcDSgioUV/NydOl3_2BVHL3gPa/WKasNKtld9sW7khGod_2FO/_2FpRRDTww3tKIVCRRgx5zS/oKE\r\n--f0cd79bbfe2ac987--\r\n",
- "port": 80
- "count": 1,
- "body": "--c858c35ffe2ac987\r\nContent-Disposition: form-data; name=\"hfjeo\"\r\n\r\nYl05QOEcFl/yT91AxY9lshe/TK7ENItdk8LrHRcD9xlPLsd/_2BuwBgOYX4R1y3/FaOuCMH4Docq5NTRU4jseJT/eWmzlELS/CamsRo3t/8XtfP9j9U/l2_2FCve_2BKj20mNZr/Sgs_2BWo/NyJhMlFa935cF06Gx/p8EGGOS2TXv/P0PjnMNtXNV2dFb/ccCxYHB0/hCt1J8IjzDdYW/9\r\n--c858c35ffe2ac987--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=c858c35ffe2ac987\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 307\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--c858c35ffe2ac987\r\nContent-Disposition: form-data; name=\"hfjeo\"\r\n\r\nYl05QOEcFl/yT91AxY9lshe/TK7ENItdk8LrHRcD9xlPLsd/_2BuwBgOYX4R1y3/FaOuCMH4Docq5NTRU4jseJT/eWmzlELS/CamsRo3t/8XtfP9j9U/l2_2FCve_2BKj20mNZr/Sgs_2BWo/NyJhMlFa935cF06Gx/p8EGGOS2TXv/P0PjnMNtXNV2dFb/ccCxYHB0/hCt1J8IjzDdYW/9\r\n--c858c35ffe2ac987--\r\n",
- "port": 80
- "count": 1,
- "body": "--84e02843fe2ac987\r\nContent-Disposition: form-data; name=\"aiwd\"\r\n\r\n7v4Qx6GwEXWRV/H0VX7YuTpp_2F5afXzv_2F/IbkwNoxAvB/IdljvDOAA4Yrxy/6UEFrrPowRZ/rfwSufX5vzbUXFKD01/dnav33vt/tXms2d_2BZx/Tkv9EO8xNd/XGoq_2FBxHgZa/VduhRyHGmf_/2FQ113c_2B92LpDyI8cwP/akxFCJM0VLScs8ym/k00t2pdauL9g0/MU9VyDZ3a/Sk0B\r\n--84e02843fe2ac987--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=84e02843fe2ac987\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 310\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--84e02843fe2ac987\r\nContent-Disposition: form-data; name=\"aiwd\"\r\n\r\n7v4Qx6GwEXWRV/H0VX7YuTpp_2F5afXzv_2F/IbkwNoxAvB/IdljvDOAA4Yrxy/6UEFrrPowRZ/rfwSufX5vzbUXFKD01/dnav33vt/tXms2d_2BZx/Tkv9EO8xNd/XGoq_2FBxHgZa/VduhRyHGmf_/2FQ113c_2B92LpDyI8cwP/akxFCJM0VLScs8ym/k00t2pdauL9g0/MU9VyDZ3a/Sk0B\r\n--84e02843fe2ac987--\r\n",
- "port": 80
- "count": 1,
- "body": "--3dfa3f4ffe2ac987\r\nContent-Disposition: form-data; name=\"qvhhgexu\"\r\n\r\nxkOzBvaKBGXyKzCx/bniFdkxx/TvUKFd9zz3E/7CwNlcF3mmXoftFz4KhAK2/_2BkaTaZMQzGL4jiUCQ/r8RiOwHcyK/10_2Bqi51mgxMkBIT/CBxaNUdJ4TyUm/Pz0zla1UTV5ui5/NLylieVxAGRAGIe7YSRe/jCGC6TsTxR_2Bhwgju11enG/zUhxBcjSgRWV56L/_2FVP55jo_2B/rP\r\n--3dfa3f4ffe2ac987--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=3dfa3f4ffe2ac987\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 310\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--3dfa3f4ffe2ac987\r\nContent-Disposition: form-data; name=\"qvhhgexu\"\r\n\r\nxkOzBvaKBGXyKzCx/bniFdkxx/TvUKFd9zz3E/7CwNlcF3mmXoftFz4KhAK2/_2BkaTaZMQzGL4jiUCQ/r8RiOwHcyK/10_2Bqi51mgxMkBIT/CBxaNUdJ4TyUm/Pz0zla1UTV5ui5/NLylieVxAGRAGIe7YSRe/jCGC6TsTxR_2Bhwgju11enG/zUhxBcjSgRWV56L/_2FVP55jo_2B/rP\r\n--3dfa3f4ffe2ac987--\r\n",
- "port": 80
- "count": 1,
- "body": "--18606e53fe2ac987\r\nContent-Disposition: form-data; name=\"ksx\"\r\n\r\nyH2_2Fmu/ggNw_2Bv1YsZofoYV/hv0xmsR_2/BIG8EBCC1kSvQzHubGZmf2d/vb8dI2VxGamwgvx_2FlMun4/raa_2FAvvN2oek0Df/I8v7Abv_2BtAMWRQ/1TYtgdkMzGIRi9Nj6K/Wr66ilB53DlDnNOe_2Fx4n2/ILhFoA8tc/Q6Ng7EvQWlsIvqE_/2B46wSAA_2F9FIpS1/7u4FaebvQF2/j4D\r\n--18606e53fe2ac987--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=18606e53fe2ac987\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 313\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--18606e53fe2ac987\r\nContent-Disposition: form-data; name=\"ksx\"\r\n\r\nyH2_2Fmu/ggNw_2Bv1YsZofoYV/hv0xmsR_2/BIG8EBCC1kSvQzHubGZmf2d/vb8dI2VxGamwgvx_2FlMun4/raa_2FAvvN2oek0Df/I8v7Abv_2BtAMWRQ/1TYtgdkMzGIRi9Nj6K/Wr66ilB53DlDnNOe_2Fx4n2/ILhFoA8tc/Q6Ng7EvQWlsIvqE_/2B46wSAA_2F9FIpS1/7u4FaebvQF2/j4D\r\n--18606e53fe2ac987--\r\n",
- "port": 80
- "count": 1,
- "body": "--f21062f3fe2ac986\r\nContent-Disposition: form-data; name=\"xullmuh\"\r\n\r\nI5DLhTUyhjiHtEZ7sDgKU/43yC2imkmv3_2BVF1adHdDQ/O8nq559rs3/8ORYC7HvDpzgeLRjV/dVzkG5oMATrY5/pZuOG7MjDfJUSSdQFIQHVWg/D57vJMi_2FGNFN2pD8K9Gf8/v55_2FCn7EAh/2Gu7vjakGBNl0b_2/BwhVu3_2Fr6v9xjepVh2ag/_2F_2BOkGTd/9jMHw8oK/iK5ezDw\r\n--f21062f3fe2ac986--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=f21062f3fe2ac986\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 312\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--f21062f3fe2ac986\r\nContent-Disposition: form-data; name=\"xullmuh\"\r\n\r\nI5DLhTUyhjiHtEZ7sDgKU/43yC2imkmv3_2BVF1adHdDQ/O8nq559rs3/8ORYC7HvDpzgeLRjV/dVzkG5oMATrY5/pZuOG7MjDfJUSSdQFIQHVWg/D57vJMi_2FGNFN2pD8K9Gf8/v55_2FCn7EAh/2Gu7vjakGBNl0b_2/BwhVu3_2Fr6v9xjepVh2ag/_2F_2BOkGTd/9jMHw8oK/iK5ezDw\r\n--f21062f3fe2ac986--\r\n",
- "port": 80
- "count": 1,
- "body": "--7c99344bfe2ac986\r\nContent-Disposition: form-data; name=\"vdripdgc\"\r\n\r\nuHyudtn7HOQuG16eG7U/ajb52opuD_2BMm49BDC/VBRfWEWyLLdDqM7X1SO/i_2FGa02MThv8_2F/SPWFxnQab5S_2BNa2p0/ZjUWmP8ZXP5hcv/gJ_2F_2Fff1M3/VuBxicTnGPtH3u1A8/qjeyQCOGiVyHKfE/RiXyBxYO/UrUn5_2F56Xe7bpOu/mCIysasHOK/EE0mrsgD9/tc9RlGgd/8Ko\r\n--7c99344bfe2ac986--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=7c99344bfe2ac986\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 315\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--7c99344bfe2ac986\r\nContent-Disposition: form-data; name=\"vdripdgc\"\r\n\r\nuHyudtn7HOQuG16eG7U/ajb52opuD_2BMm49BDC/VBRfWEWyLLdDqM7X1SO/i_2FGa02MThv8_2F/SPWFxnQab5S_2BNa2p0/ZjUWmP8ZXP5hcv/gJ_2F_2Fff1M3/VuBxicTnGPtH3u1A8/qjeyQCOGiVyHKfE/RiXyBxYO/UrUn5_2F56Xe7bpOu/mCIysasHOK/EE0mrsgD9/tc9RlGgd/8Ko\r\n--7c99344bfe2ac986--\r\n",
- "port": 80
- "count": 1,
- "body": "--2676cdf3fe2ac986\r\nContent-Disposition: form-data; name=\"ownpal\"\r\n\r\nY7A5cGnZcc/t_2FlDQRKvBfuC2_2/B0Lw9uMGZ_2F3Bf6yj/PDNVTWlZHpmfeKN_2Bg8Jyz/OPRqG8QA/G7GUuTFHKOqTQsX9W/JhWQY0JkB5ZbA/3SrI2DhTSLwoILIZCu/BgVCg_2Bqa7O_2FpEFBwl/f94dBggLebO8EyI9Y2/_2BnJ5ATiNLjn/HlZUPUyPf5fiHJg9MjupKWi/VlNORj8\r\n--2676cdf3fe2ac986--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=2676cdf3fe2ac986\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 311\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--2676cdf3fe2ac986\r\nContent-Disposition: form-data; name=\"ownpal\"\r\n\r\nY7A5cGnZcc/t_2FlDQRKvBfuC2_2/B0Lw9uMGZ_2F3Bf6yj/PDNVTWlZHpmfeKN_2Bg8Jyz/OPRqG8QA/G7GUuTFHKOqTQsX9W/JhWQY0JkB5ZbA/3SrI2DhTSLwoILIZCu/BgVCg_2Bqa7O_2FpEFBwl/f94dBggLebO8EyI9Y2/_2BnJ5ATiNLjn/HlZUPUyPf5fiHJg9MjupKWi/VlNORj8\r\n--2676cdf3fe2ac986--\r\n",
- "port": 80
- "count": 1,
- "body": "--feec94e3fe2ac985\r\nContent-Disposition: form-data; name=\"qrk\"\r\n\r\nWHA1UwCS8RT4U8Vd/QBguKsOwyWbey6HcYp/_2Fk_2Ftl3jXGZC0NV6lG/hYf_2BO2/q_2BKX8Fu6/zc19m_2Fmgb/W9F5F0p_2Fe7f2mnDV/td_2F2a1YIjpw2jzencvpr/z0Qse6T7/2ecxrHm2onV5Ju1j/gBFMUqKwOTBiykdU/wKEjDiow/obU_2BRSi6ADgRU1W_2Bt/wO_2F_2Bse/Apn6HJi3a/11\r\n--feec94e3fe2ac985--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=feec94e3fe2ac985\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 319\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--feec94e3fe2ac985\r\nContent-Disposition: form-data; name=\"qrk\"\r\n\r\nWHA1UwCS8RT4U8Vd/QBguKsOwyWbey6HcYp/_2Fk_2Ftl3jXGZC0NV6lG/hYf_2BO2/q_2BKX8Fu6/zc19m_2Fmgb/W9F5F0p_2Fe7f2mnDV/td_2F2a1YIjpw2jzencvpr/z0Qse6T7/2ecxrHm2onV5Ju1j/gBFMUqKwOTBiykdU/wKEjDiow/obU_2BRSi6ADgRU1W_2Bt/wO_2F_2Bse/Apn6HJi3a/11\r\n--feec94e3fe2ac985--\r\n",
- "port": 80
- "count": 1,
- "body": "--abe6ce17fe2ac985\r\nContent-Disposition: form-data; name=\"wxhqengj\"\r\n\r\nviio7yveITfu7TcD89FU107/BrQ_2BiYYLxqgAsmRqzcqF/EYc6EF3TO3vPj5MCKs/lNaeK3JwUfpxj/w_2Bn62VVPgRPS8Cn/2qLh451Bb/5Ww1V71ZXKyLhlxBTJCdt/07feDr9lvBS_2FAr6HZ/sGSu96QAuQFMHFf/_2BJ8_2FPILcezRcBXJ/1AkSgceSc58Gij/KSe_2Fj4rB3/fuV\r\n--abe6ce17fe2ac985--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=abe6ce17fe2ac985\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 311\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--abe6ce17fe2ac985\r\nContent-Disposition: form-data; name=\"wxhqengj\"\r\n\r\nviio7yveITfu7TcD89FU107/BrQ_2BiYYLxqgAsmRqzcqF/EYc6EF3TO3vPj5MCKs/lNaeK3JwUfpxj/w_2Bn62VVPgRPS8Cn/2qLh451Bb/5Ww1V71ZXKyLhlxBTJCdt/07feDr9lvBS_2FAr6HZ/sGSu96QAuQFMHFf/_2BJ8_2FPILcezRcBXJ/1AkSgceSc58Gij/KSe_2Fj4rB3/fuV\r\n--abe6ce17fe2ac985--\r\n",
- "port": 80
- "count": 1,
- "body": "--41da67dbfe2ac985\r\nContent-Disposition: form-data; name=\"ogdkndpjq\"\r\n\r\nIF8vNbOjPYTEjGoma03CA8E/RnCwpotn9qN6jc/uy_2BJutZzJeKjamN/WDeNueeqYKqht1YLmXe5n/Xqt56LBXWI1jv/Ijtann_2F_2F/CD7mW0d3YYT4FYvUjR_2/BPuXRyql9wWEGe3TP_2Bo32/mtfVTEP24I6_2By/zyin8_2B3T5_2/BE4Sj6OVd1ci12Hja/0mjYoc74zMaF/XkoZOEUp\r\n--41da67dbfe2ac985--\r\n",
- "uri": "http://api.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "api.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: api.fiho.at\r\nContent-Type: multipart/form-data; boundary=41da67dbfe2ac985\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 316\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--41da67dbfe2ac985\r\nContent-Disposition: form-data; name=\"ogdkndpjq\"\r\n\r\nIF8vNbOjPYTEjGoma03CA8E/RnCwpotn9qN6jc/uy_2BJutZzJeKjamN/WDeNueeqYKqht1YLmXe5n/Xqt56LBXWI1jv/Ijtann_2F_2F/CD7mW0d3YYT4FYvUjR_2/BPuXRyql9wWEGe3TP_2Bo32/mtfVTEP24I6_2By/zyin8_2B3T5_2/BE4Sj6OVd1ci12Hja/0mjYoc74zMaF/XkoZOEUp\r\n--41da67dbfe2ac985--\r\n",
- "port": 80
- "count": 1,
- "body": "--ebb3ddf1fe2ac984\r\nContent-Disposition: form-data; name=\"klc\"\r\n\r\n3d3eXR8IRLo/r4wySJZ2_2F_2/ByCZtQZmaiJaM/vK_2BuN_2BWQ6KsjNvy/r58r8FGoGS02ym/L_2B1wjEMMiE/F1Vx3cg_2Fv/zE5QAtNCb9/4OAnBpvjEbWxiaLyV/UuopHRoemSBu2WXF/UxXCHAUbNj/i0HOWx22Ygq/btaOtGJxLnSREYwj4yOmj/jvii1cQORlb2Y/TcC3GYD31_2Fre/V\r\n--ebb3ddf1fe2ac984--\r\n",
- "uri": "http://t2.fiho.at/index.htm",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "POST",
- "host": "t2.fiho.at",
- "version": "1.1",
- "path": "/index.htm",
- "data": "POST /index.htm HTTP/1.1\r\nAccept: */*\r\nHost: t2.fiho.at\r\nContent-Type: multipart/form-data; boundary=ebb3ddf1fe2ac984\r\nAccept-Language: en-us\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nAccept-Encoding: gzip, deflate\r\nContent-Length: 311\r\nConnection: Keep-Alive\r\nCache-Control: no-cache\r\n\r\n--ebb3ddf1fe2ac984\r\nContent-Disposition: form-data; name=\"klc\"\r\n\r\n3d3eXR8IRLo/r4wySJZ2_2F_2/ByCZtQZmaiJaM/vK_2BuN_2BWQ6KsjNvy/r58r8FGoGS02ym/L_2B1wjEMMiE/F1Vx3cg_2Fv/zE5QAtNCb9/4OAnBpvjEbWxiaLyV/UuopHRoemSBu2WXF/UxXCHAUbNj/i0HOWx22Ygq/btaOtGJxLnSREYwj4yOmj/jvii1cQORlb2Y/TcC3GYD31_2Fre/V\r\n--ebb3ddf1fe2ac984--\r\n",
- "port": 80
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment