Infection update : A Antivirus popup shows the virus is named Vundo. I'm not sure if that helps any.
GMER 1.0.15.15281 -
http://www.gmer.net
Rootkit scan 2010-02-01 15:55:34
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\AFTERT~1\LOCALS~1\Temp\fwldrpob.sys
—- System - GMER 1.0.15 —-
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwAllocateVirtualMemory [0xF1D11420]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwAssignProcessToJobObject [0xF1D11C60]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwConnectPort [0xF1D0FA90]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwCreateFile [0xF1D1ECB0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwCreatePort [0xF1D0F740]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwCreateProcess [0xF1D0C320]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwCreateProcessEx [0xF1D0C710]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwCreateSection [0xF1D0BDE0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwCreateThread [0xF1D0DCA0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwDebugActiveProcess [0xF1D0E900]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwDuplicateObject [0xF1D0F410]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwLoadDriver [0xF1D10B40]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwOpenFile [0xF1D1F420]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwOpenProcess [0xF1D0D630]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwOpenSection [0xF1D0C080]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwOpenThread [0xF1D0E1C0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwProtectVirtualMemory [0xF1D118A0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwQueryDirectoryFile [0xF1D10FB0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwQueueApcThread [0xF1D11E00]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwRequestWaitReplyPort [0xF1D10690]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwRestoreKey [0xF1D1E940]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwResumeThread [0xF1D0F060]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwSecureConnectPort [0xF1D0FE80]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwSetContextThread [0xF1D0E6E0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwSetSystemInformation [0xF1D0EAA0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwShutdownSystem [0xF1D10A10]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwSuspendProcess [0xF1D0F240]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwSuspendThread [0xF1D0EE60]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwSystemDebugControl [0xF1D0EC90]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwTerminateProcess [0xF1D0DA30]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwTerminateThread [0xF1D0E4B0]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwUnloadDriver [0xF1D10D70]
SSDT \??\C:\WINDOWS\system32\drivers\OADriver.sys (OA Helper Driver/Tall Emu) ZwWriteVirtualMemory [0xF1D11A70]
—- Devices - GMER 1.0.15 —-
Device \Driver\Tcpip \Device\Ip OAmon.sys (TDI Helper Driver/Tall Emu)
AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\Tcp OAmon.sys (TDI Helper Driver/Tall Emu)
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\Udp OAmon.sys (TDI Helper Driver/Tall Emu)
AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\RawIp OAmon.sys (TDI Helper Driver/Tall Emu)
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
Device \Driver\Tcpip \Device\IPMULTICAST OAmon.sys (TDI Helper Driver/Tall Emu)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
—- Services - GMER 1.0.15 —-
Service C:\WINDOWS\system32\tlntsvr.exe (*** hidden *** ) [DISABLED] TlntSvr <– ROOTKIT !!!
—- Registry - GMER 1.0.15 —-
Reg HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg@Description Registry Server
Reg HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedPaths
Reg HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedPaths@Machine System\CurrentControlSet\Control\ProductOptions?System\CurrentControlSet\Control\Print\Printers?System\CurrentControlSet\Control\Server Applications?System\CurrentControlSet\Services\Eventlog?Software\Microsoft\OLAP Server?Software\Microsoft\Windows NT\CurrentVersion?System\CurrentControlSet\Control\ContentIndex?System\CurrentControlSet\Control\Terminal Server?System\CurrentControlSet\Control\Terminal Server\UserConfig?System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration?
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace@MaxFileSize 1048576
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace@DefaultTraceFlags 1025
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace@DefaultTraceMask 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace@DefaultTraceLevel 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace@DefaultMaxTraceArraySize 10
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace@DefaultEnableObjectTracking 1
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace@HeapOptions 24
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdconns.dll
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdconns.dll@TraceFlags 1025
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdconns.dll@TraceMask 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdconns.dll@TraceLevel 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdconns.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdconns.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdconns.dll@HeapOptions 24
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtp.dll
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtp.dll@TraceFlags 1025
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtp.dll@TraceMask 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtp.dll@TraceLevel 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtp.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtp.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtp.dll@HeapOptions 24
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtpus.dll
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtpus.dll@TraceFlags 1025
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtpus.dll@TraceMask 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtpus.dll@TraceLevel 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtpus.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtpus.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdmtpus.dll@HeapOptions 24
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdsp.dll
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdsp.dll@TraceFlags 1025
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdsp.dll@TraceMask 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdsp.dll@TraceLevel 0
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdsp.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdsp.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\CurrentControlSet\Control\StillImage\Trace\wpdsp.dll@HeapOptions 24
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@DisplayNameFile %SystemRoot%\System32\els.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@DisplayNameID 257
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@File %SystemRoot%\System32\config\SecEvent.Evt
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@MaxSize 524288
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@PrimaryModule Security
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@Retention 604800
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@Sources Spooler?Security Account Manager?SC Manager?NetDDE Object?LSA?DS?Security?
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security@RestrictGuestAccess 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\DS
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\DS@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\DS\ObjectNames
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\DS\ObjectNames@Directory Service Object 7680
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\LSA
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\LSA@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\LSA\ObjectNames
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\LSA\ObjectNames@PolicyObject 5632
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\LSA\ObjectNames@SecretObject 5648
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\LSA\ObjectNames@TrustedDomainObject 5664
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\LSA\ObjectNames@UserAccountObject 5680
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\NetDDE Object
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\NetDDE Object@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\NetDDE Object\ObjectNames
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\NetDDE Object\ObjectNames@DDE Share 7424
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\SC Manager
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\SC Manager@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\SC Manager\ObjectNames
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\SC Manager\ObjectNames@SC_MANAGER Object 7168
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\SC Manager\ObjectNames@SERVICE Object 7184
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security@CategoryCount 9
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security@CategoryMessageFile %SystemRoot%\System32\MsAuditE.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security@GuidMessageFile %SystemRoot%\System32\NtMarta.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security@EventMessageFile %SystemRoot%\System32\MsAuditE.dll;%SystemRoot%\System32\xpsp2res.dll;%SystemRoot%\System32\xpsp3res.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security@TypesSupported 28
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Channel 5120
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Desktop 6672
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Device 4352
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Directory 4368
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Event 4384
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@EventPair 4400
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@File 4416
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@IoCompletion 4864
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Job 5136
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Key 4432
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@MailSlot 4416
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Mutant 4448
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@NamedPipe 4416
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Port 4464
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Process 4480
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Profile 4496
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Section 4512
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Semaphore 4528
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@SymbolicLink 4544
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Thread 4560
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Timer 4576
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Token 4592
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@Type 4608
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@WaitablePort 4464
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security\ObjectNames@WindowStation 6656
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager\ObjectNames
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_ALIAS 5424
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_DOMAIN 5392
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_GROUP 5408
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_SERVER 5376
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_USER 5440
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Spooler
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Spooler@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Spooler\ObjectNames
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Spooler\ObjectNames@Document 6944
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Spooler\ObjectNames@Printer 6928
Reg HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Security\Spooler\ObjectNames@Server 6912
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@Type 16
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@Start 4
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@ErrorControl 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@ImagePath C:\WINDOWS\system32\tlntsvr.exe
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@DisplayName Telnet
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@DependOnService RPCSS?TCPIP?NTLMSSP?
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@DependOnGroup
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@ObjectName LocalSystem
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr@Description Enables a remote user to log on to this computer and run programs, and supports various TCP/IP Telnet clients, including UNIX-based and Windows-based computers. If this service is stopped, remote user access to programs might be unavailable. If this service is disabled, any services that explicitly depend on it will fail to start.
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr\Security
Reg HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr\Security@Security 0x01 0x00 0x14 0x80 …
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@Library C:\WINDOWS\system32\wbem\wmiaprpl.dll
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@Open WmiOpenPerfData
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@Collect WmiCollectPerfData
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@Close WmiClosePerfData
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@Last Counter 3198
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@Last Help 3199
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@First Counter 3186
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@First Help 3187
Reg HKLM\SYSTEM\CurrentControlSet\Services\WmiApRpl\Performance@Object List 3186 3192
Reg HKLM\SYSTEM\ControlSet002\Control\SecurePipeServers\winreg@Description Registry Server
Reg HKLM\SYSTEM\ControlSet002\Control\SecurePipeServers\winreg\AllowedPaths (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Control\SecurePipeServers\winreg\AllowedPaths@Machine System\CurrentControlSet\Control\ProductOptions?System\CurrentControlSet\Control\Print\Printers?System\CurrentControlSet\Control\Server Applications?System\CurrentControlSet\Services\Eventlog?Software\Microsoft\OLAP Server?Software\Microsoft\Windows NT\CurrentVersion?System\CurrentControlSet\Control\ContentIndex?System\CurrentControlSet\Control\Terminal Server?System\CurrentControlSet\Control\Terminal Server\UserConfig?System\CurrentControlSet\Control\Terminal Server\DefaultUserConfiguration?
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace@MaxFileSize 1048576
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace@DefaultTraceFlags 1025
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace@DefaultTraceMask 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace@DefaultTraceLevel 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace@DefaultMaxTraceArraySize 10
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace@DefaultEnableObjectTracking 1
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace@HeapOptions 24
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdconns.dll (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdconns.dll@TraceFlags 1025
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdconns.dll@TraceMask 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdconns.dll@TraceLevel 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdconns.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdconns.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdconns.dll@HeapOptions 24
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtp.dll (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtp.dll@TraceFlags 1025
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtp.dll@TraceMask 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtp.dll@TraceLevel 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtp.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtp.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtp.dll@HeapOptions 24
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtpus.dll (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtpus.dll@TraceFlags 1025
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtpus.dll@TraceMask 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtpus.dll@TraceLevel 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtpus.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtpus.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdmtpus.dll@HeapOptions 24
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdsp.dll (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdsp.dll@TraceFlags 1025
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdsp.dll@TraceMask 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdsp.dll@TraceLevel 0
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdsp.dll@MaxTraceArraySize 10
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdsp.dll@EnableObjectTracking 1
Reg HKLM\SYSTEM\ControlSet002\Control\StillImage\Trace\wpdsp.dll@HeapOptions 24
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@DisplayNameFile %SystemRoot%\System32\els.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@DisplayNameID 257
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@File %SystemRoot%\System32\config\SecEvent.Evt
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@MaxSize 524288
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@PrimaryModule Security
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@Retention 604800
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@Sources Spooler?Security Account Manager?SC Manager?NetDDE Object?LSA?DS?Security?
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security@RestrictGuestAccess 1
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\DS (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\DS@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\DS\ObjectNames (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\DS\ObjectNames@Directory Service Object 7680
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\LSA (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\LSA@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\LSA\ObjectNames (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\LSA\ObjectNames@PolicyObject 5632
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\LSA\ObjectNames@SecretObject 5648
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\LSA\ObjectNames@TrustedDomainObject 5664
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\LSA\ObjectNames@UserAccountObject 5680
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\NetDDE Object (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\NetDDE Object@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\NetDDE Object\ObjectNames (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\NetDDE Object\ObjectNames@DDE Share 7424
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\SC Manager (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\SC Manager@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\SC Manager\ObjectNames (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\SC Manager\ObjectNames@SC_MANAGER Object 7168
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\SC Manager\ObjectNames@SERVICE Object 7184
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security@CategoryCount 9
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security@CategoryMessageFile %SystemRoot%\System32\MsAuditE.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security@GuidMessageFile %SystemRoot%\System32\NtMarta.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security@EventMessageFile %SystemRoot%\System32\MsAuditE.dll;%SystemRoot%\System32\xpsp2res.dll;%SystemRoot%\System32\xpsp3res.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security@TypesSupported 28
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Channel 5120
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Desktop 6672
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Device 4352
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Directory 4368
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Event 4384
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@EventPair 4400
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@File 4416
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@IoCompletion 4864
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Job 5136
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Key 4432
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@MailSlot 4416
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Mutant 4448
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@NamedPipe 4416
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Port 4464
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Process 4480
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Profile 4496
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Section 4512
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Semaphore 4528
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@SymbolicLink 4544
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Thread 4560
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Timer 4576
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Token 4592
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@Type 4608
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@WaitablePort 4464
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security\ObjectNames@WindowStation 6656
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager\ObjectNames (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_ALIAS 5424
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_DOMAIN 5392
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_GROUP 5408
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_SERVER 5376
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Security Account Manager\ObjectNames@SAM_USER 5440
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Spooler (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Spooler@ParameterMessageFile %SystemRoot%\System32\MsObjs.dll
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Spooler\ObjectNames (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Spooler\ObjectNames@Document 6944
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Spooler\ObjectNames@Printer 6928
Reg HKLM\SYSTEM\ControlSet002\Services\Eventlog\Security\Spooler\ObjectNames@Server 6912
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@Type 16
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@Start 4
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@ErrorControl 1
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@ImagePath C:\WINDOWS\system32\tlntsvr.exe
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@DisplayName Telnet
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@DependOnService RPCSS?TCPIP?NTLMSSP?
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@DependOnGroup
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@ObjectName LocalSystem
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr@Description Enables a remote user to log on to this computer and run programs, and supports various TCP/IP Telnet clients, including UNIX-based and Windows-based computers. If this service is stopped, remote user access to programs might be unavailable. If this service is disabled, any services that explicitly depend on it will fail to start.
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr\Security (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\TlntSvr\Security@Security 0x01 0x00 0x14 0x80 …
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@Library C:\WINDOWS\system32\wbem\wmiaprpl.dll
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@Open WmiOpenPerfData
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@Collect WmiCollectPerfData
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@Close WmiClosePerfData
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@Last Counter 3198
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@Last Help 3199
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@First Counter 3186
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@First Help 3187
Reg HKLM\SYSTEM\ControlSet002\Services\WmiApRpl\Performance@Object List 3186 3192
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\BITS@StateIndex 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy@GroupData_IDAFW 733812
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\AppMgmt
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\GroupMembership
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\GroupMembership@Group0 S-1-5-32-544
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\GroupMembership@Group1 S-1-1-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\GroupMembership@Group2 S-1-5-11
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\GroupMembership@Count 3
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Group0 S-1-5-21-1966538821-488685518-1367191254-513
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Group1 S-1-1-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Group2 S-1-5-32-545
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Group3 S-1-5-32-544
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Group4 S-1-5-4
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Group5 S-1-5-11
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Group6 S-1-2-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1009\GroupMembership@Count 7
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Group0 S-1-5-21-1966538821-488685518-1367191254-513
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Group1 S-1-1-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Group2 S-1-5-32-545
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Group3 S-1-5-32-544
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Group4 S-1-5-4
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Group5 S-1-5-11
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Group6 S-1-2-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1010\GroupMembership@Count 7
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Group0 S-1-5-21-1966538821-488685518-1367191254-513
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Group1 S-1-1-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Group2 S-1-5-32-545
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Group3 S-1-5-32-544
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Group4 S-1-5-4
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Group5 S-1-5-11
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Group6 S-1-2-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-1011\GroupMembership@Count 7
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group0 S-1-5-21-1966538821-488685518-1367191254-513
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group1 S-1-1-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group2 S-1-5-21-1966538821-488685518-1367191254-1005
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group3 S-1-5-32-544
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group4 S-1-5-32-545
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group5 S-1-5-4
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group6 S-1-5-11
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Group7 S-1-2-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-500\GroupMembership@Count 8
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership@Group0 S-1-5-21-1966538821-488685518-1367191254-513
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership@Group1 S-1-1-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership@Group2 S-1-5-32-546
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership@Group3 S-1-5-32-545
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership@Group4 S-1-5-4
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership@Group5 S-1-2-0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\S-1-5-21-1966538821-488685518-1367191254-501\GroupMembership@Count 6
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@ForceForegroundLogging 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@Site-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@Distinguished-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@SlowLink 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@PrevRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@PrevRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@NextRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine@NextRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{00000000-0000-0000-0000-000000000000}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeLo -2097285344
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeHi 30057338
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeLo -2096035344
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeHi 30057338
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{00000000-0000-0000-0000-000000000000}@Status 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{00000000-0000-0000-0000-000000000000}@LoggingStatus 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\Extension-List\{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPLink-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPLink-List\0@Enabled 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPLink-List\0@NoOverride 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPLink-List\0@DsPath LocalGPO
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPLink-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@Version 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@WQLFilterPass 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@AccessDenied 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@GPO-Disabled 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@Options 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@GPOID Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@DisplayName Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine\GPO-List\0@WQL-Id
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@ForceForegroundLogging 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@Site-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@Distinguished-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@SlowLink 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@PrevRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@PrevRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@NextRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009@NextRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{00000000-0000-0000-0000-000000000000}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeLo 1058201550
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeHi 29851325
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeLo 1058201550
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeHi 29851325
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{00000000-0000-0000-0000-000000000000}@Status 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{00000000-0000-0000-0000-000000000000}@LoggingStatus 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Extension-List\{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPLink-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPLink-List\0@Enabled 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPLink-List\0@NoOverride 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPLink-List\0@DsPath LocalGPO
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPLink-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@Version 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@WQLFilterPass 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@AccessDenied 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@GPO-Disabled 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@Options 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@GPOID Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@DisplayName Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\GPO-List\0@WQL-Id
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Loopback-GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1009\Loopback-GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@ForceForegroundLogging 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@Site-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@Distinguished-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@SlowLink 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@PrevRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@PrevRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@NextRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010@NextRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List\{00000000-0000-0000-0000-000000000000}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeLo 890803518
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeHi 30026592
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeLo 891272268
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeHi 30026592
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List\{00000000-0000-0000-0000-000000000000}@Status 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Extension-List\{00000000-0000-0000-0000-000000000000}@LoggingStatus 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPLink-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPLink-List\0@Enabled 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPLink-List\0@NoOverride 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPLink-List\0@DsPath LocalGPO
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPLink-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@Version 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@WQLFilterPass 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@AccessDenied 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@GPO-Disabled 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@Options 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@GPOID Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@DisplayName Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\GPO-List\0@WQL-Id
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Loopback-GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1010\Loopback-GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@ForceForegroundLogging 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@Site-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@Distinguished-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@SlowLink 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@PrevRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@PrevRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@NextRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011@NextRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{00000000-0000-0000-0000-000000000000}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeLo -1781238838
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeHi 30057327
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeLo -1781238838
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeHi 30057327
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{00000000-0000-0000-0000-000000000000}@Status 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{00000000-0000-0000-0000-000000000000}@LoggingStatus 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Extension-List\{c6dc5466-785a-11d2-84d0-00c04fb169f7}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPLink-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPLink-List\0@Enabled 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPLink-List\0@NoOverride 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPLink-List\0@DsPath LocalGPO
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPLink-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@Version 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@WQLFilterPass 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@AccessDenied 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@GPO-Disabled 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@Options 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@GPOID Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@DisplayName Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\GPO-List\0@WQL-Id
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Loopback-GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-1011\Loopback-GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@ForceForegroundLogging 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@Site-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@Distinguished-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@SlowLink 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@PrevRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@PrevRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@NextRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500@NextRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List\{00000000-0000-0000-0000-000000000000}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeLo 934419472
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeHi 29760218
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeLo 934575722
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeHi 29760218
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List\{00000000-0000-0000-0000-000000000000}@Status 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Extension-List\{00000000-0000-0000-0000-000000000000}@LoggingStatus 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPLink-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPLink-List\0@Enabled 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPLink-List\0@NoOverride 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPLink-List\0@DsPath LocalGPO
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPLink-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@Version 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@WQLFilterPass 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@AccessDenied 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@GPO-Disabled 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@Options 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@GPOID Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@DisplayName Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\GPO-List\0@WQL-Id
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Loopback-GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-500\Loopback-GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@ForceForegroundLogging 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@Site-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@Distinguished-Name
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@SlowLink 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@PrevRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@PrevRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@NextRefreshMode 2
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501@NextRefreshReason 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List\{00000000-0000-0000-0000-000000000000}
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeLo 720032972
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List\{00000000-0000-0000-0000-000000000000}@StartTimeHi 30057343
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeLo 720032972
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List\{00000000-0000-0000-0000-000000000000}@EndTimeHi 30057343
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List\{00000000-0000-0000-0000-000000000000}@Status 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Extension-List\{00000000-0000-0000-0000-000000000000}@LoggingStatus 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPLink-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPLink-List\0@Enabled 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPLink-List\0@NoOverride 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPLink-List\0@DsPath LocalGPO
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPLink-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@Version 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@WQLFilterPass 1
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@AccessDenied 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@GPO-Disabled 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@Options 0
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@GPOID Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@SOM Local
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@DisplayName Local Group Policy
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\GPO-List\0@WQL-Id
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Loopback-GPLink-List
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\S-1-5-21-1966538821-488685518-1367191254-501\Loopback-GPO-List
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Wdf@
Reg HKLM\SOFTWARE\Classes\CLSID\{3DA165B6-CC41-11d2-BDC6-00C04F79EC6B}\ProgID@ {27ED3374-4E84-46DE-A75A-EB6FBBE4E8F3}
Reg HKLM\SOFTWARE\Classes\CLSID\{3DA165B6-CC41-11d2-BDC6-00C04F79EC6B}\Version@ {27ED3374-4E84-46DE-A75A-EB6FBBE4E8F3}
—- EOF - GMER 1.0.15 —-