![]() |
Ungewolltes Aktivieren der Proxyserververbindung in den Interneteinstellungen Liste der Anhänge anzeigen (Anzahl: 1) Hallo Leute, ich habe hier zwar jede Menge gelesen über das Thema, aber nichts trifft eigentlich so richtigh mein Problem. Es ist folgendes: bei jedem Neustart ist die Einstellung 'Proxyserver für LAN verwenden' aktiviert (s.screenshot). Deshalb bekomme ich mit Chrome und mit dem IE keine Verbindung zum Internet (Firefox und Opera funktionieren tadellos). Da ich aber für bestimmte Addons den Chrome benutze ist es ziemlich nervig jedes Mal manuell den Proxyserver zu deaktivieren. Es passieren keine ungewollten Internetverbindungen o.ä - zumindest merke ich nichts davon. Betriebssystem ist Win7/64. Alle updates wurden gemacht. Auch die Softwareupdates. Hat einer eine Idee, wie ich das beheben könnte. Vielen Dank und schönen abend noch. Werner |
Hallo und :hallo: Eine Möglichkeit wäre: Malware. Die macht das schonmal ganz gerne, den Proxy aus den localhost zu setzen, damit dir im Browser schön manipulierte Seiten angezeigt werden oder brisante Daten mitgeschnitten werden können... Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Zitat:
|
Er hat bestimmt keinen Proxy, Felix, er will ja auch, dass es dauerhaft deaktiviert bleibt ;) |
Zitat:
Aus den Postings geht aber nicht hervor, um welches BS es sich handelt und in welchen Netzwerken der PC schon registriert war/ist:alc: |
Mööööp :p er hats doch beschrieben welches OS Zitat:
|
Hallo Cosinus und die anderen, erstmal vielen Dank für die Antworten. Ich habe einige scans gemacht, die ich anfüge. Vielleicht ist es untergegangen, aber ich habe dadurch keine Beinträchtigungen durch falsche Weiterleitungen beim surfen oder ähnliches. Chrome und IE verweigern nur die Internetverbindung mit dem Hinweis auf den Proxyserver. Der FRST lässt sich nicht starten (keine Rückmeldung und das Programm muss manuell beendet werden). Vielleicht ist folgendes noch von Bedeutung: Ich konfiguriere meine Agfeo-Anlage über folgenden Link: hxxp://127.0.0.1:5080/. Das ist zumindest die gleiche IP aber mit einem anderen Port. Oder? Hier die scans (die leider älter als 7 Tage sind, aber ich war in der Zwischenzeit häufig unterwegs, aber alle kurz nach dem Auftreten des Problems). : Code: # AdwCleaner v3.216 - Bericht erstellt am 24/07/2014 um 20:26:35 Code: C:\Download\aktuell\GCSMSetup_3_5_20.exe Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Zitat:
Mit deiner Agfeo hat dein Problem so nichts zu tun denke ich, deine Anlage ist "zufällig" auch über den localhost erreichbar, mach aber keinen Proxy. localhost ( = 127.0.0.1 ) ist immer der lokale Rechner, vor man gerade hockt |
Ja, habe ich auch als Admin probiert - gleiches Ergenis. Das Programm steht still (keine Rückmeldung in der Kopfzeile). Agfeo: Das ist aber die gleiche IP, die als >Adresse im Proxy angegeben wird (s. screenshot vom ersten Posting). Ich bin jetzt erstmal weg. Komme in ca 1 Stunde wieder. Und - danke nochmal. Ich bin richtig froh, dass es euch gibt. :-) |
Ja schon klar :D Es gibt aber noch zig andere Anwendungsbereiche für den localhost (127.0.0.1) siehe localhost ? Wikipedia Das FRST nicht geht, würde ich mal CF vorschlagen: Scan mit Combofix
|
Hier der CombiFix-Log: Code: ComboFix 14-08-12.01 - Admin 12.08.2014 14:29:43.2.4 - x64 |
Combofix-Skript
|
Sorry Cosinus - aber FRST funzt ja nicht. Soll ich das dann mit Combofix machen? |
Ups sry, bin auf den falschen Button gekommen :stirn: Ist korrigiert |
Kein Ssupect oder Collect enhalten, keine Datei hochgeladen. Hier der Logtext: Code: ComboFix 14-08-12.01 - Admin 12.08.2014 16:35:42.3.4 - x64 ich habe FRST nochmal runtergeladen und jetzt funzte es. Soll ich dir diese Logdateien auch noch schicken? |
Jo, die Logs wären gut |
Zitat:
OT Hallo Cosinus Du siehst, meine Gedanken gehen in eine ganz andere Richtung :) Nicht überall müssen Schädlinge schuld sein. LG /OT |
Zitat:
Hier hab ich aber (noch) nicht drauf geschaut welche Edition von Windows genau werkelt Natürlich hast du recht, dass nicht immer Schädlinge am Werkeln sein müssen, aber hier hatte den Verdacht wegen des nicht sich startenden FRST und dem Proxy in nur bestimmten Browsern. |
zuerst die FRST.txt: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-08-2014 01 --- --- --- --- --- --- jetzt die Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-08-2014 01 Ich nutze ein kleines Heimnetzwerk mit 2 LAN-Rechnern, manchmal über WLAN mit eierpads o.ä. Zitat:
|
Poste bitte mal den Inhalt der Datei hosts aus dem Verzeichnis C:\Windows\System32\drivers\etc |
Hi Felix, dort finde ich keine Datei mit dem Namen 'hosts'! Es gibt auch keinen Ordner mit dem Namen 'etc' Es gibt hier eine Hosts-Datei: C:\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210 Code: # Copyright (c) 1993-2009 Microsoft Corp. |
In der Hosts Datei ist alles ok. Felix wollte wohl nur wissen, ob du dieses System vllt mal gewerblich nutzt oder genutzt hast, ob dieser Rechner gar in einem Büro stand. Da sind nämlich Windows-Server-Domains recht üblich. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ProxyServer: http=127.0.0.1:8877 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-08-2014 |
Neu starten und frische FRST Logs bitte |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-08-2014 |
Ok, prüf mal ob die Proxyeinstellung so bleibt wie gewollt |
Nein, der Proxy war wieder aktiviert |
Welche(r) Browser? |
Lieber Cosinus, ich bin nun etwas verwirrt, denn nachdem du gefragt hast, habe ich den Chrome gestartet - und siehe da er hat eine Internetverbindung aufgebaut obwohl der Proxy aktiviert war. Ich habe dann mal einen Neustart gemacht - der Proxy ist immer noch aktiviert und Chrome und IE funzen trotzdem! Ist das Problem jetzt gelöst - oder muss ich mir weiter Gedanken machen wegen des aktivierten Proxys UND böser Tierchen? Und soll ich das aktiviert lassen? |
Der Proxy ist sowohl im IE also auch im Chrome noch aktiv? :wtf: Sicher? Machst mal nen aktuellen Screenshot davon direkt anch Neustart? |
Liste der Anhänge anzeigen (Anzahl: 2) Die Verwirrung nimmt kein Ende: In den Interneteinstellungen aus der Systemsteuerung ist er nicht aktiviert In Chrome und IE aber ist er aktiviert - aber die Verbindung funzt trotzdem siehe beil. screenshots, wobei ich mir den IE spare, den nutze ich sowieso fast nie |
Es sollte so wie folgt aussehen... Falsche Proxy Einstellungen entfernen
![]() ![]() |
Ich habe es genauso gemacht, wie du gesagt hast. Habe nun auch nochmal einen Neustart gemacht mit Ergebnis, dass der Proxy wieder aktiviert ist, aber Chrome und IE trotzdem funzen. Sorry - noch was vergessen, was vlcht wichtig ist: der PC startet deutlich schneller und vor allem zwei Anwendungen aus dem Autostart starten wesentlich schneller als vorher (Procall und TK-Suit). |
Also. Im FRST Log hab ich nichts mehr zu nem Proxy gesehen. Deine Einstellung sollte jetzt zwar so passen ist aber strange. Du hast da zB einen Haken gesetzt, das Feld dadrunter wo man den Proxy definiert ist aber immer noch ausgegraut und damit deaktiviert. Was steht denn bei Erweitert? Chrome ist so eingestellt, dass er kein Proxy oder Systemeinstellungen verwendet, ist das wurscht weil er beim Reboot eh wieder seinen eigenen Kopf hat? :wtf: Und nochmal die Frage, hing dieser Rechner mal in einer Windows-Server-Domain? |
Die Einstellungen waren genauso wie beim ersten screenshot, die Boxen zwar ausgegraut aber unter erweitert die IP 127.0.0.1 Port 8877. Da hat sich also nichts geändert. Geändert hat sich nur, dass das jetzt dem Chrome völlig egal zu sein scheint und trotzdem eine Verbindung herstellt. Ich weiß zwar immer noch nicht genau, was mit einer Windows-Server-Domain gemeint ist, würde aber mal behaupten 'nein'. Der Rechner wurde von mir gekauft, hat nirgends woanders gestanden und wurde nur im Heimnetzwerk betrieben. Und vor allem - es hat ja ca 2 Jahre funktioniert! |
Mehr wollte ich nicht wissen ;) Die wirkliche Ursache konnte ich noch nicht ausfindig machen. Ich schlage Kontrollscans mit MBAM und ESET vor während ich nach weiteren mögliche Ursachen forsche Downloade Dir bitte ![]()
ESET Online Scanner
|
MBAM hat nichts gefunden. Eset läuft noch. Schon seit 40 Minuten und ist erst bei ca 25% im Schritt 3 von 4, Bisher eine Bedrohung erkannt: NSIS/StartPge.CC Trojaner. Soll ich die ganze Zeit ohne aktiven Virenscanner und Firewall laufen lassen? Ist mir ja ein bisschen mulmig! MBAM = keinen Fund hier eset: Code: ESETSmartInstaller@High as downloader log: |
Zitat:
|
Das ist ein Film über eine 24-Stundenbetreuung von der Redaktion 37 Grad. Brauch ich aber nicht mehr, da ich den Film auf DVD habe |
Ein Film? Nach einem Film sieht mir das nicht aus. Das ist ne Datei mit der Endung exe, also ein Programm. Weitere Hinweise zu deinem Proxy hab ich so noch nicht. Du anderen Funde sind alte Backup-Sets, die zu VLC liegen offensichtlich darin begründet, dass du VLC nicht von der Originalseite videolang, sondern vlc.de geladen hast. Letztere ist bekannt dafür, veränderte VLC-Setups auszuliefern um die Browserstartseite abzuändern. |
Ok. Die exe-Datei kann ich ja löschen - oder soll ich sie shreddern? Und was ist mit den anderen Tierchen, die Eset gefunden hat? Auch einfach die Dateien löschen oder schreddern? |
Einfaches löschen sollte reichen, "shreddern" macht nur aus Datenschutzgründen Sinn, damit niemand mehr etwas über forensische Tools wiederherstellen kann. |
ok. Mach ich. Dann die letzten Fragen: 1. soll ich dann den Proxy aktiviert lassen (solange wie alles funzt) oder soll ich es weiter manuell deaktivieren? 2. in einigen screenshots von dir war in den Interneteinstellungen die Box "Einstellungen automatisch erkennen" aktiviert. Soll ich das auch mal versuchen? Wie du siehst, tu ich nicht ohne ausdrückliche Erlaubnis :applaus: |
Zitat:
|
Lieber cosinus, :dankeschoen: auch wenn letztlich das Problem nicht ganz gelöst wurde: ich danke dir erstmal sehr herzlich für deine kompetente und prompte Hilfe. Ich habe mich immer sehr sicher bei dir gefühlt. Überhaupt finde ich das TB einfach nur klasse. Spende ist unterwegs. |
Naja, wenn du willst, kannst du nochmal nen aktuellen adwCleaner neu runterladen und daurchlaufen lassen. Wenn der nicht fündig wird wäre ein Durchsuchen der Reg mit systemlook vllt noch ne Idee. |
Hallo Cosinus, zu deiner Info: Die "Einstellungen automatisch erkennen' hat auch nichts gebracht. Bei systemlook brauche ich wohl deine Hilfe, denn ich werde beim Start nach einem Script gefragt. |
Ok, schaun wir mal Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
|
Der Logtext ist zu lang, deshalb ausnahmsweise als Anlage: Die Anlage ist auch zu groß. Was tun? |
Wie groß ist das Log denn (in Kilobyte)? |
341 KB, der Text hat 175.000 Zeichen. Soll ich den Text in zwei teile posten? |
Na, das ist noch nicht so groß, das solltest du in drei Beiträgen verteilt hier gepostet bekommen |
SystemLook 30.07.11 by jpshortstuff Log created at 11:02 on 19/08/2014 by Admin Administrator - Elevation successful ========== regfind ========== Searching for "proxyserver" [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\Internet] "UseRWHlinkNavigation"="http://www.trojaner-board.de/157489-...new-post.html" [HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="" [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" [HKEY_USERS\S-1-5-21-79635218-2301998975-3311727660-1000\Software\Microsoft\Office\14.0\Common\Internet] "UseRWHlinkNavigation"="http://www.trojaner-board.de/157489-...new-post.html" [HKEY_USERS\S-1-5-21-79635218-2301998975-3311727660-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" [HKEY_USERS\S-1-5-21-79635218-2301998975-3311727660-1000\Software\Classes\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" [HKEY_USERS\S-1-5-21-79635218-2301998975-3311727660-1000_Classes\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" ========== reg ========== [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "IE5_UA_Backup_Flag"="5.0" "User Agent"="Mozilla/4.0 (compatible; MSIE 8.0; Win32)" "EmailName"="User@" "PrivDiscUiShown"= 0x0000000001 (1) "EnableHttp1_1"= 0x0000000001 (1) "WarnOnIntranet"= 0x0000000001 (1) "MimeExclusionListForCache"="multipart/mixed multipart/x-mixed-replace multipart/x-byteranges " "AutoConfigProxy"="wininet.dll" "UseSchannelDirectly"=01 00 00 00 (REG_BINARY) "WarnOnPost"=01 00 00 00 (REG_BINARY) "UrlEncoding"= 0x0000000000 (0) "SecureProtocols"= 0x0000000aa0 (2720) "PrivacyAdvanced"= 0x0000000000 (0) "ZonesSecurityUpgrade"=75 3a 48 3b d0 e5 ce 01 (REG_BINARY) "DisableCachingOfSSLPages"= 0x0000000000 (0) "WarnonZoneCrossing"= 0x0000000001 (1) "CertificateRevocation"= 0x0000000001 (1) "EnableNegotiate"= 0x0000000001 (1) "MigrateProxy"= 0x0000000001 (1) "ProxyEnable"= 0x0000000001 (1) "GlobalUserOffline"= 0x0000000000 (0) "WarnonBadCertRecving"= 0x0000000001 (1) "WarnOnPostRedirect"= 0x0000000000 (0) "WarnOnHTTPSToHTTPRedirect"= 0x0000000001 (1) "ProxyOverride"="www;http;https" "ProxyServer"="http=127.0.0.1:8877;https=127.0.0.1:8877" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache] "Signature"="Client UrlCache MMF Ver 5.2" "ContentLimit"= 0x00000000fa (250) "TotalContentLimit"= 0x0000000000 (0) "AppContainerTotalContentLimit"= 0x00000003e8 (1000) "AppContainerContentLimit"= 0x0000000032 (50) "Version"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content] "CachePrefix"="" "CacheLimit"= 0x000003e800 (256000) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies] "CachePrefix"="Cookie:" "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\DNTException] "CachePrefix"="DNTException:" "CachePath"="%APPDATA%\Microsoft\Windows\DNTException" "CacheOptions"= 0x0000000300 (768) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\DOMStore] "CachePath"="%USERPROFILE%\AppData\Local\Microsoft\Internet Explorer\DOMStore" "CachePrefix"="DOMStore" "CacheLimit"= 0x00000003e8 (1000) "CacheOptions"= 0x0000000008 (8) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\EmieSiteList] "CachePrefix"="EmieSiteList:" "CachePath"="%USERPROFILE%\AppData\Local\EmieSiteList" "CacheOptions"= 0x0000000300 (768) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\EmieUserList] "CachePrefix"="EmieUserList:" "CachePath"="%USERPROFILE%\AppData\Local\EmieUserList" "CacheOptions"= 0x0000000300 (768) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\feedplat] "CachePath"="%USERPROFILE%\AppData\Local\Microsoft\Feeds Cache" "CachePrefix"="feedplat:" "CacheLimit"= 0x0000002000 (8192) "CacheOptions"= 0x0000000000 (0) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\iecompat] "CachePrefix"="iecompat:" "CachePath"="%APPDATA%\Microsoft\Windows\IECompatCache" "CacheOptions"= 0x0000000309 (777) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\iecompatua] "CachePrefix"="iecompatua:" "CachePath"="%APPDATA%\Microsoft\Windows\iecompatuaCache" "CacheOptions"= 0x0000000309 (777) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\iedownload] "CachePath"="%APPDATA%\Microsoft\Windows\IEDownloadHistory" "CachePrefix"="iedownload:" "CacheLimit"= 0x0000002000 (8192) "CacheOptions"= 0x0000000009 (9) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\ietld] "CachePath"="%APPDATA%\Microsoft\Windows\IETldCache" "CachePrefix"="ietld:" "CacheLimit"= 0x0000002000 (8192) "CacheOptions"= 0x0000000009 (9) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014072820140804] "CachePrefix"=":2014072820140804: " "CachePath"="%USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014072820140804" "CacheOptions"= 0x000000000b (11) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014080420140811] "CachePrefix"=":2014080420140811: " "CachePath"="%USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014080420140811" "CacheOptions"= 0x000000000b (11) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014081120140818] "CachePrefix"=":2014081120140818: " "CachePath"="%USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014081120140818" "CacheOptions"= 0x000000000b (11) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014081820140819] "CachePrefix"=":2014081820140819: " "CachePath"="%USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014081820140819" "CacheOptions"= 0x000000000b (11) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\PrivacIE:] "CachePath"="%APPDATA%\Microsoft\Windows\PrivacIE" "CachePrefix"="PrivacIE:" "CacheLimit"= 0x0000000400 (1024) "CacheOptions"= 0x0000000009 (9) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\UserData] "CachePath"="%APPDATA%\Microsoft\Internet Explorer\UserData" "CachePrefix"="UserData" "CacheLimit"= 0x00000003e8 (1000) "CacheOptions"= 0x0000000008 (8) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History] "CachePrefix"="Visited:" "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache] "Signature"="Client UrlCache MMF Ver 5.2" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Content] "CachePrefix"="" "CacheLimit"= 0x000003e800 (256000) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Cookies] "CachePrefix"="Cookie:" "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\DNTException] "CachePrefix"="DNTException:" "CachePath"="%APPDATA%\Microsoft\Windows\DNTException\Low" "CacheOptions"= 0x0000000300 (768) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\DOMStore] "CachePath"="%USERPROFILE%\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore" "CachePrefix"="DOMStore" "CacheLimit"= 0x00000003e8 (1000) "CacheOptions"= 0x0000000008 (8) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\EmieSiteList] "CachePrefix"="EmieSiteList:" "CachePath"="%USERPROFILE%\AppData\LocalLow\EmieSiteList" "CacheOptions"= 0x0000000300 (768) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\EmieUserList] "CachePrefix"="EmieUserList:" "CachePath"="%USERPROFILE%\AppData\LocalLow\EmieUserList" "CacheOptions"= 0x0000000300 (768) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\iecompat] "CachePrefix"="iecompat:" "CachePath"="%APPDATA%\Microsoft\Windows\IECompatCache\Low" "CacheOptions"= 0x0000000309 (777) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\iecompatua] "CachePrefix"="iecompatua:" "CachePath"="%APPDATA%\Microsoft\Windows\iecompatuaCache\Low" "CacheOptions"= 0x0000000309 (777) "CacheRepair"= 0x0000000000 (0) "CacheLimit"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\ietld] "CachePath"="%APPDATA%\Microsoft\Windows\IETldCache\Low" "CachePrefix"="ietld:" "CacheLimit"= 0x0000002000 (8192) "CacheOptions"= 0x0000000009 (9) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\Extensible Cache\PrivacIE:] "CachePath"="%APPDATA%\Microsoft\Windows\PrivacIE\Low" "CachePrefix"="PrivacIE:" "CacheLimit"= 0x0000000400 (1024) "CacheOptions"= 0x0000000009 (9) "CacheRepair"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\LowCache\History] "CachePrefix"="Visited:" "CacheLimit"= 0x0000002000 (8192) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\CACHE] "Persistent"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections] "DefaultConnectionSettings"=46 00 00 00 11 17 00 00 09 00 00 00 00 00 00 00 0e 00 00 00 77 77 77 3b 68 74 74 70 3b 68 74 74 70 73 00 00 00 00 05 00 00 00 00 00 00 00 a1 4c 73 21 ba 56 ce 01 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 02 00 00 00 c0 a8 02 1e 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 17 00 00 00 00 00 00 00 20 01 00 00 5e f5 79 fd 1c 1b 1d 06 3f 57 fd e1 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 (REG_BINARY) "SavedLegacySettings"=46 00 00 00 aa 36 00 00 09 00 00 00 00 00 00 00 0e 00 00 00 77 77 77 3b 68 74 74 70 3b 68 74 74 70 73 00 00 00 00 05 00 00 00 00 00 00 00 a1 4c 73 21 ba 56 ce 01 00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 02 00 00 00 c0 a8 02 1e 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 17 00 00 00 00 00 00 00 20 01 00 00 5e f5 79 fd 1c 1b 1d 06 3f 57 fd e1 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 (REG_BINARY) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Http Filters] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Http Filters\RPA] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0] @="" "DisplayName"="Computer" "PMDisplayName"="Computer [Protected Mode]" "Description"="Your computer" "Icon"="shell32.dll#0016" "LowIcon"="inetcpl.cpl#005422" "CurrentLevel"= 0x0000000000 (0) "Flags"= 0x0000000021 (33) "1200"= 0x0000000003 (3) "1400"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1] @="" "DisplayName"="Local intranet" "PMDisplayName"="Local intranet [Protected Mode]" "Description"="This zone contains all Web sites that are on your organization's intranet." "Icon"="shell32.dll#0018" "LowIcon"="inetcpl.cpl#005423" "CurrentLevel"= 0x0000000000 (0) "Flags"= 0x00000000db (219) "1200"= 0x0000000003 (3) "1400"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2] @="" "DisplayName"="Trusted sites" "PMDisplayName"="Trusted sites [Protected Mode]" "Description"="This zone contains Web sites that you trust not to damage your computer or data." "Icon"="inetcpl.cpl#00004480" "LowIcon"="inetcpl.cpl#005424" "CurrentLevel"= 0x0000000000 (0) "Flags"= 0x0000000021 (33) "1200"= 0x0000000003 (3) "1400"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3] @="" "DisplayName"="Internet" "PMDisplayName"="Internet [Protected Mode]" "Description"="This zone contains all Web sites you haven't placed in other zones" "Icon"="inetcpl.cpl#001313" "LowIcon"="inetcpl.cpl#005425" "CurrentLevel"= 0x0000000000 (0) "Flags"= 0x0000000021 (33) "1200"= 0x0000000003 (3) "1400"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4] @="" "DisplayName"="Restricted sites" "PMDisplayName"="Restricted sites [Protected Mode]" "Description"="This zone contains Web sites that could potentially damage your computer or data." "Icon"="inetcpl.cpl#00004481" "LowIcon"="inetcpl.cpl#005426" "CurrentLevel"= 0x0000000000 (0) "Flags"= 0x0000000021 (33) "1200"= 0x0000000003 (3) "1400"= 0x0000000003 (3) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Passport] "NumRegistrationRuns"= 0x0000000006 (6) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Passport\LowDAMap] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Protocols] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Protocols\Mailto] "UTF8Encoding"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\TemplatePolicies] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\TemplatePolicies\High] "1400"= 0x0000000003 (3) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad] "WpadLastNetwork"="{62F3D355-17BC-4659-AD54-81F97F8B860F}" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\00-1f-3f-35-cc-dc] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=9a c4 e2 84 f6 c4 ce 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\00-1f-3f-35-cc-dc_9c-c7-a6-0d-aa-9b] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=54 03 c0 56 76 71 ce 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) "WpadDetectedUrl"="" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\9c-c7-a6-0d-aa-9b] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=41 a4 36 2e 8c bb cf 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\c0-25-06-2b-61-5d] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=10 3d c5 c6 b5 74 cd 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{1F3EECBD-495D-4D6D-990C-6631219E58E6}_{73EB4C80-49FD-452D-B285-3DCD3FC2BDB5}] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=cc f3 bf 70 24 ed ce 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) "WpadNetworkName"="Netzwerk 3" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{214D255B-9B82-4507-83F0-B99D43C0520D}] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=10 3d c5 c6 b5 74 cd 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) "WpadNetworkName"="Netzwerk" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{214D255B-9B82-4507-83F0-B99D43C0520D}\c0-25-06-2b-61-5d] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{62F3D355-17BC-4659-AD54-81F97F8B860F}] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=9a c4 e2 84 f6 c4 ce 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) "WpadNetworkName"="Netzwerk 2" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{62F3D355-17BC-4659-AD54-81F97F8B860F}\00-1f-3f-35-cc-dc] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{62F3D355-17BC-4659-AD54-81F97F8B860F}_{73EB4C80-49FD-452D-B285-3DCD3FC2BDB5}] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=54 03 c0 56 76 71 ce 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) "WpadNetworkName"="Netzwerk 2" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{62F3D355-17BC-4659-AD54-81F97F8B860F}_{73EB4C80-49FD-452D-B285-3DCD3FC2BDB5}\00-1f-3f-35-cc-dc_9c-c7-a6-0d-aa-9b] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{73EB4C80-49FD-452D-B285-3DCD3FC2BDB5}] "WpadDecisionReason"= 0x0000000001 (1) "WpadDecisionTime"=41 a4 36 2e 8c bb cf 01 (REG_BINARY) "WpadDecision"= 0x0000000000 (0) "WpadNetworkName"="Netzwerk 3" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\{73EB4C80-49FD-452D-B285-3DCD3FC2BDB5}\9c-c7-a6-0d-aa-9b] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap] "UNCAsIntranet"= 0x0000000001 (1) "AutoDetect"= 0x0000000001 (1) @="" "ProxyBypass"= 0x0000000001 (1) "IntranetName"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains] @="" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\fritz.box] "*"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\microsoft.com] (No values found) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\microsoft.com\*.update] "http"= 0x0000000002 (2) "https"= 0x0000000002 (2) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults] @="" "http"= 0x0000000003 (3) "https"= 0x0000000003 (3) "ftp"= 0x0000000003 (3) "file"= 0x0000000003 (3) "@ivt"= 0x0000000001 (1) "shell"= 0x0000000000 (0) "knownfolder"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges] @="" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1] "*"= 0x0000000001 (1) ":Range"="192.168.178.1" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones] @="" "SecuritySafe"= 0x0000000001 (1) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0] "2004"= 0x0000000003 (3) "2001"= 0x0000000003 (3) @="" "DisplayName"="Computer" "PMDisplayName"="Computer [Protected Mode]" "Description"="Your computer" "Icon"="shell32.dll#0016" "LowIcon"="inetcpl.cpl#005422" "CurrentLevel"= 0x0000000000 (0) "Flags"= 0x0000000021 (33) "1200"= 0x0000000000 (0) "1400"= 0x0000000000 (0) "2007"= 0x0000000003 (3) "1001"= 0x0000000000 (0) "1004"= 0x0000000000 (0) "1201"= 0x0000000001 (1) "1206"= 0x0000000000 (0) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000000 (0) "1407"= 0x0000000000 (0) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000000 (0) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "1800"= 0x0000000000 (0) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000000 (0) "1805"= 0x0000000000 (0) "1806"= 0x0000000000 (0) "1807"= 0x0000000000 (0) "1808"= 0x0000000000 (0) "1809"= 0x0000000003 (3) "1A00"= 0x0000000000 (0) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000000 (0) "1A05"= 0x0000000000 (0) "1A06"= 0x0000000000 (0) "1A10"= 0x0000000000 (0) "1C00"= 0x0000020000 (131072) "1E05"= 0x0000030000 (196608) "2100"= 0x0000000000 (0) "2101"= 0x0000000003 (3) "2102"= 0x0000000000 (0) "2200"= 0x0000000000 (0) "2201"= 0x0000000000 (0) "2300"= 0x0000000001 (1) "2000"= 0x0000000000 (0) "1207"= 0x0000000000 (0) "1208"= 0x0000000000 (0) "1209"= 0x0000000000 (0) "120A"= 0x0000000000 (0) "1408"= 0x0000000000 (0) "160A"= 0x0000000000 (0) "180A"= 0x0000000000 (0) "180C"= 0x0000000000 (0) "180D"= 0x0000000000 (0) "2301"= 0x0000000003 (3) "2103"= 0x0000000000 (0) "2104"= 0x0000000000 (0) "2105"= 0x0000000000 (0) "2400"= 0x0000000000 (0) "2401"= 0x0000000000 (0) "2402"= 0x0000000000 (0) "2600"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1] "2004"= 0x0000000000 (0) "2001"= 0x0000000000 (0) @="" "DisplayName"="Local intranet" "PMDisplayName"="Local intranet [Protected Mode]" "Description"="This zone contains all Web sites that are on your organization's intranet." "Icon"="shell32.dll#0018" "LowIcon"="inetcpl.cpl#005423" "CurrentLevel"= 0x0000010500 (66816) "Flags"= 0x00000001db (475) "1200"= 0x0000000000 (0) "1400"= 0x0000000000 (0) "2500"= 0x0000000003 (3) "2007"= 0x0000010000 (65536) "1001"= 0x0000000001 (1) "1004"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000000 (0) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000001 (1) "1407"= 0x0000000000 (0) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000000 (0) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "1800"= 0x0000000001 (1) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000001 (1) "1805"= 0x0000000000 (0) "1806"= 0x0000000000 (0) "1807"= 0x0000000000 (0) "1808"= 0x0000000000 (0) "1809"= 0x0000000003 (3) "1A00"= 0x0000020000 (131072) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000000 (0) "1A05"= 0x0000000000 (0) "1A06"= 0x0000000000 (0) "1A10"= 0x0000000000 (0) "1C00"= 0x0000020000 (131072) "1E05"= 0x0000020000 (131072) "2100"= 0x0000000000 (0) "2101"= 0x0000000000 (0) "2102"= 0x0000000000 (0) "2200"= 0x0000000000 (0) "2201"= 0x0000000000 (0) "2300"= 0x0000000001 (1) "2000"= 0x0000000000 (0) "1207"= 0x0000000000 (0) "1208"= 0x0000000000 (0) "1209"= 0x0000000000 (0) "120A"= 0x0000000003 (3) "1408"= 0x0000000000 (0) "160A"= 0x0000000000 (0) "180A"= 0x0000000000 (0) "180C"= 0x0000000000 (0) "180D"= 0x0000000000 (0) "2301"= 0x0000000003 (3) "2103"= 0x0000000000 (0) "2104"= 0x0000000000 (0) "2105"= 0x0000000000 (0) "2400"= 0x0000000000 (0) "2401"= 0x0000000000 (0) "2402"= 0x0000000000 (0) "2600"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] "2001"= 0x0000000000 (0) "2004"= 0x0000000000 (0) @="" "DisplayName"="Trusted sites" "PMDisplayName"="Trusted sites [Protected Mode]" "Description"="This zone contains Web sites that you trust not to damage your computer or data." "Icon"="inetcpl.cpl#00004480" "LowIcon"="inetcpl.cpl#005424" "CurrentLevel"= 0x0000011000 (69632) "Flags"= 0x0000000047 (71) "1200"= 0x0000000000 (0) "1400"= 0x0000000000 (0) "1001"= 0x0000000001 (1) "1004"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000003 (3) "1207"= 0x0000000000 (0) "1208"= 0x0000000000 (0) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000003 (3) "1407"= 0x0000000001 (1) "1408"= 0x0000000000 (0) "1409"= 0x0000000000 (0) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000003 (3) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "160A"= 0x0000000000 (0) "1800"= 0x0000000001 (1) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000001 (1) "1809"= 0x0000000000 (0) "1A00"= 0x0000020000 (131072) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000001 (1) "1A06"= 0x0000000000 (0) "1C00"= 0x0000010000 (65536) "2000"= 0x0000000000 (0) "2005"= 0x0000000000 (0) "2100"= 0x0000000000 (0) "2101"= 0x0000000000 (0) "2102"= 0x0000000003 (3) "2103"= 0x0000000000 (0) "2104"= 0x0000000000 (0) "2105"= 0x0000000000 (0) "2106"= 0x0000000000 (0) "2200"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2300"= 0x0000000001 (1) "2301"= 0x0000000000 (0) "2400"= 0x0000000000 (0) "2401"= 0x0000000000 (0) "2402"= 0x0000000000 (0) "2600"= 0x0000000000 (0) "2700"= 0x0000000003 (3) "2007"= 0x0000010000 (65536) "2107"= 0x0000000000 (0) "2701"= 0x0000000000 (0) "2702"= 0x0000000000 (0) "2703"= 0x0000000000 (0) "2708"= 0x0000000003 (3) "2709"= 0x0000000003 (3) "1812"= 0x0000000000 (0) "140A"= 0x0000000000 (0) "2302"= 0x0000000003 (3) "270B"= 0x0000000000 (0) "160B"= 0x0000000000 (0) "2704"= 0x0000000000 (0) "2108"= 0x0000000003 (3) "1805"= 0x0000000001 (1) "1806"= 0x0000000001 (1) "1807"= 0x0000000001 (1) "1808"= 0x0000000000 (0) "1A10"= 0x0000000001 (1) "1E05"= 0x0000020000 (131072) "180A"= 0x0000000003 (3) "180C"= 0x0000000000 (0) "180D"= 0x0000000000 (0) "120B"= 0x0000000000 (0) "270C"= 0x0000000003 (3) "270D"= 0x0000000000 (0) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] "2004"= 0x0000000000 (0) "2001"= 0x0000000000 (0) "{AEBA21FA-782A-4A90-978D-B72164C80120}"=1a 37 61 59 23 52 35 0c 7a 5f 20 17 2f 1e 1a 19 0e 2b 01 73 1e 28 1a 04 1b 0c 3b c2 21 27 53 0d 36 05 2c 05 04 3d 4f 3a 4a 44 33 3a 0a 06 12 68 53 7c 20 13 35 5d 4c 10 27 01 56 7a 2d 3f 38 4f 79 0f 16 26 75 53 1c 31 00 56 7a 3e 32 24 4f 79 1b 00 33 71 4d 23 32 29 7c 6a 35 31 34 40 72 3b 01 2e 5d 4c 2a 07 15 48 72 38 12 00 56 7a 3e 16 3c 71 4d 24 33 35 7c 72 35 0e 3c 1a 41 44 19 0f 31 3a 56 7a 2e 3e 31 0c 7c 6a 10 27 0c 05 5d 4c 39 19 12 15 61 54 2e 00 33 32 40 52 03 25 1f 05 5d 4c 2c 0c 0a 15 61 54 1a 26 1f 05 5d 4c 10 21 1d 1b 71 4d 3b 24 3a 21 6d 72 24 16 3c 32 40 72 21 0f 3a 1a 41 44 1b 1e 01 01 71 4d 32 23 30 27 6d 4d 1f 28 10 3c 56 7a 2f 2e 32 16 7c 6a 3a 12 3b 28 75 53 0b 3f 12 01 71 4d 23 32 29 27 75 53 12 30 32 1e 4f 79 12 38 17 01 71 4d 30 3e 37 27 6d 72 38 12 3f 04 41 44 0a 0e 32 28 49 5f 1c 24 0b 1b 36 21 41 7b 5b 24 39 31 7c 6a 2b 0e 25 75 53 1a 2e 26 41 72 34 16 26 71 4d 30 30 3a 7c 6a 07 33 1a 56 7a 3a 00 33 71 4d 23 32 29 7c 6a 1a 26 1a 40 52 24 3f 1a 6d 4d 1c 22 28 75 53 13 25 20 41 44 0a 0e (REG_BINARY) "1A10"= 0x0000000001 (1) "{A8A88C49-5EB2-4990-A1A2-0876022C854F}"=1a 37 61 59 23 52 35 0c 7a 5f 20 17 2f 1e 1a 19 0e 2b 01 73 1e 28 1a 04 1b 0c 3b c2 21 2d 53 49 07 25 0f 29 01 7c 50 68 3a 3b 34 4f 79 08 39 0d 49 72 33 1f 39 5d 4c 17 37 05 56 7a 2f 2e 32 4f 79 1f 12 3b 75 53 0b 3f 12 56 7a 3a 20 23 4f 79 12 05 33 71 4d 3a 31 29 7c 6a 2b 08 21 40 72 38 12 3f 5d 4c 39 1d 17 48 72 21 0f 03 56 7a 2f 06 22 32 40 52 2c 29 05 3a 56 7a 2e 3e 31 0c 7c 6a 2b 06 25 32 40 52 33 24 01 32 75 53 0b 3f 32 04 4f 79 1b 3b 1f 0c 40 72 3b 01 2d 1a 75 53 12 30 3f 04 4f 79 08 3f 09 0c 75 53 13 25 20 04 75 53 07 37 17 05 5d 4c 36 0a 1b 3a 56 72 35 0e 3c 3c 56 7a 2d 3f 38 16 7c 6a 17 37 01 1b 5d 4c 2a 0d 18 1f 61 54 12 12 3b 28 40 52 3f 3a 19 34 48 72 20 0c 17 01 71 4d 1a 26 1a 1b 5d 4c 2c 0c 17 01 71 4d 30 3e 37 27 6d 4d 1b 3b 0c 1b 5d 4c 39 1d 17 3c 56 7a 3b 2f 3f 16 15 39 5f 7b 42 29 1d 3c 71 4d 30 06 22 71 4d 32 23 30 7c 6a 2a 1e 19 75 53 1c 31 20 41 72 24 12 3b 71 4d 23 32 24 7c 6a 03 25 17 56 7a 25 05 33 71 4d 3a 31 29 7c 6a 10 21 09 40 52 27 2c 0b 6d 4d 0f 28 2a 75 53 08 3e 23 41 44 1b 1e (REG_BINARY) @="" "DisplayName"="Internet" "PMDisplayName"="Internet [Protected Mode]" "Description"="This zone contains all Web sites you haven't placed in other zones" "Icon"="inetcpl.cpl#001313" "LowIcon"="inetcpl.cpl#005425" "CurrentLevel"= 0x0000011500 (70912) "Flags"= 0x0000000001 (1) "1200"= 0x0000000000 (0) "1400"= 0x0000000000 (0) "1001"= 0x0000000001 (1) "1004"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000003 (3) "1207"= 0x0000000003 (3) "1208"= 0x0000000003 (3) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000003 (3) "1407"= 0x0000000001 (1) "1408"= 0x0000000003 (3) "1409"= 0x0000000000 (0) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000003 (3) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "160A"= 0x0000000003 (3) "1800"= 0x0000000001 (1) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000001 (1) "1809"= 0x0000000000 (0) "1A00"= 0x0000020000 (131072) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000001 (1) "1A06"= 0x0000000000 (0) "1C00"= 0x0000010000 (65536) "2000"= 0x0000000000 (0) "2005"= 0x0000000003 (3) "2100"= 0x0000000000 (0) "2101"= 0x0000000000 (0) "2102"= 0x0000000003 (3) "2103"= 0x0000000003 (3) "2104"= 0x0000000003 (3) "2105"= 0x0000000003 (3) "2106"= 0x0000000000 (0) "2200"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2300"= 0x0000000001 (1) "2301"= 0x0000000000 (0) "2400"= 0x0000000003 (3) "2401"= 0x0000000000 (0) "2402"= 0x0000000003 (3) "2600"= 0x0000000000 (0) "2700"= 0x0000000000 (0) "2007"= 0x0000010000 (65536) "2107"= 0x0000000003 (3) "2701"= 0x0000000000 (0) "2702"= 0x0000000000 (0) "2703"= 0x0000000003 (3) "2708"= 0x0000000003 (3) "2709"= 0x0000000003 (3) "1812"= 0x0000000001 (1) "140A"= 0x0000000000 (0) "2302"= 0x0000000003 (3) "270B"= 0x0000000003 (3) "160B"= 0x0000000000 (0) "2704"= 0x0000000000 (0) "1805"= 0x0000000001 (1) "1806"= 0x0000000001 (1) "1807"= 0x0000000001 (1) "1808"= 0x0000000000 (0) "1E05"= 0x0000020000 (131072) "180A"= 0x0000000003 (3) "180C"= 0x0000000003 (3) "180D"= 0x0000000001 (1) "120B"= 0x0000000003 (3) "270C"= 0x0000000000 (0) "270D"= 0x0000000003 (3) [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] "2004"= 0x0000000003 (3) "2001"= 0x0000000003 (3) "1400"= 0x0000000003 (3) "1C00"= 0x0000000000 (0) "{AEBA21FA-782A-4A90-978D-B72164C80120}"=1a 37 61 59 23 52 35 0c 7a 5f 20 17 2f 1e 1a 19 0e 2b 01 73 13 37 13 12 14 1a 15 39 (REG_BINARY) "1A10"= 0x0000000003 (3) "{A8A88C49-5EB2-4990-A1A2-0876022C854F}"=1a 37 61 59 23 52 35 0c 7a 5f 20 17 2f 1e 1a 19 0e 2b 01 73 13 37 13 12 14 1a 15 39 (REG_BINARY) @="" "DisplayName"="Restricted sites" "PMDisplayName"="Restricted sites [Protected Mode]" "Description"="This zone contains Web sites that could potentially damage your computer or data." "Icon"="inetcpl.cpl#00004481" "LowIcon"="inetcpl.cpl#005426" "CurrentLevel"= 0x0000012000 (73728) "Flags"= 0x0000000003 (3) "1200"= 0x0000000003 (3) "2007"= 0x0000000003 (3) "1001"= 0x0000000003 (3) "1004"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000003 (3) "1402"= 0x0000000003 (3) "1405"= 0x0000000003 (3) "1406"= 0x0000000003 (3) "1407"= 0x0000000003 (3) "1601"= 0x0000000001 (1) "1604"= 0x0000000003 (3) "1605"= 0x0000000000 (0) "1606"= 0x0000000003 (3) "1607"= 0x0000000003 (3) "1608"= 0x0000000003 (3) "1609"= 0x0000000001 (1) "1800"= 0x0000000003 (3) "1802"= 0x0000000001 (1) "1803"= 0x0000000003 (3) "1804"= 0x0000000003 (3) "1805"= 0x0000000001 (1) "1806"= 0x0000000003 (3) "1807"= 0x0000000001 (1) "1808"= 0x0000000000 (0) "1809"= 0x0000000000 (0) "1A00"= 0x0000010000 (65536) "1A02"= 0x0000000003 (3) "1A03"= 0x0000000003 (3) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000003 (3) "1A06"= 0x0000000003 (3) "1E05"= 0x0000010000 (65536) "2100"= 0x0000000003 (3) "2101"= 0x0000000003 (3) "2102"= 0x0000000003 (3) "2200"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2300"= 0x0000000003 (3) "2000"= 0x0000000003 (3) "1207"= 0x0000000003 (3) "1208"= 0x0000000003 (3) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "1408"= 0x0000000003 (3) "160A"= 0x0000000003 (3) "180A"= 0x0000000003 (3) "180B"= 0x0000000001 (1) "180C"= 0x0000000003 (3) "180D"= 0x0000000001 (1) "2301"= 0x0000000000 (0) "2103"= 0x0000000003 (3) "2104"= 0x0000000003 (3) "2105"= 0x0000000003 (3) "2400"= 0x0000000003 (3) "2401"= 0x0000000003 (3) "2402"= 0x0000000003 (3) "2600"= 0x0000000003 (3) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings] "EnablePunycode"= 0x0000000001 (1) "CodeBaseSearchPath"="CODEBASE" "WarnOnIntranet"= 0x0000000001 (1) "MinorVersion"="0" "ActiveXCache"="C:\Windows\Downloaded Program Files" "WarnOnPost"=01 00 00 00 (REG_BINARY) "WarnonBadCertRecving"= 0x0000000001 (1) "WarnOnPostRedirect"= 0x0000000000 (0) "WarnOnZoneCrossing"= 0x0000000001 (1) "WarnOnHTTPSToHTTPRedirect"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0] "SpecialDomains"="lp. rg." [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content] "PerUserItem"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies] "PerUserItem"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History] "PerUserItem"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform] "Tablet PC 2.0"="" ".NET4.0C"="" ".NET4.0E"="" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Accepted Documents] "application"="application/x-ms-application" "1"="image/jpeg" "xaml"="application/xaml+xml" "0"="image/gif" "2"="image/pjpeg" "xbap"="application/x-ms-xbap" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ActiveX Cache] "0"="C:\Windows\Downloaded Program Files" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedBehaviors] "#default#VML"= 0x0000000000 (0) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedDragImageExts] ".aif"= 0x0000000001 (1) ".aifc"= 0x0000000001 (1) ".aiff"= 0x0000000001 (1) ".art"= 0x0000000001 (1) ".asf"= 0x0000000001 (1) ".asx"= 0x0000000001 (1) ".au"= 0x0000000001 (1) ".avi"= 0x0000000001 (1) ".bm"= 0x0000000001 (1) ".bmp"= 0x0000000001 (1) ".dib"= 0x0000000001 (1) ".dvr-ms"= 0x0000000001 (1) ".emf"= 0x0000000001 (1) ".gif"= 0x0000000001 (1) ".ico"= 0x0000000001 (1) ".jfif"= 0x0000000001 (1) ".jpe"= 0x0000000001 (1) ".jpeg"= 0x0000000001 (1) ".jpg"= 0x0000000001 (1) ".m1v"= 0x0000000001 (1) ".m3u"= 0x0000000001 (1) ".mid"= 0x0000000001 (1) ".midi"= 0x0000000001 (1) ".mp2"= 0x0000000001 (1) ".mp2v"= 0x0000000001 (1) ".mp3"= 0x0000000001 (1) ".mpa"= 0x0000000001 (1) ".mpe"= 0x0000000001 (1) ".mpeg"= 0x0000000001 (1) ".mpg"= 0x0000000001 (1) ".mpv"= 0x0000000001 (1) ".mpv2"= 0x0000000001 (1) ".png"= 0x0000000001 (1) ".rmi"= 0x0000000001 (1) ".snd"= 0x0000000001 (1) ".tif"= 0x0000000001 (1) ".tiff"= 0x0000000001 (1) ".wav"= 0x0000000001 (1) ".wax"= 0x0000000001 (1) ".wm"= 0x0000000001 (1) ".wma"= 0x0000000001 (1) ".wmf"= 0x0000000001 (1) ".wmp"= 0x0000000001 (1) ".wmv"= 0x0000000001 (1) ".wmx"= 0x0000000001 (1) ".wvx"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedDragProtocols] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedDragProtocols\0] "*"= 0x0000000000 (0) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedDragProtocols\1] "http"= 0x0000000000 (0) "https"= 0x0000000000 (0) "javascript"= 0x0000000000 (0) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedDragProtocols\2] "*"= 0x0000000000 (0) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedDragProtocols\3] "http"= 0x0000000000 (0) "https"= 0x0000000000 (0) "javascript"= 0x0000000000 (0) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedDragProtocols\4] "http"= 0x0000000000 (0) "https"= 0x0000000000 (0) "javascript"= 0x0000000000 (0) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ApprovedActiveXInstallSites] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache] "CleanupTime"=00 00 00 00 (REG_BINARY) "CleanupFactor"=19 00 00 00 (REG_BINARY) "FreshnessInterval"=80 f4 03 00 (REG_BINARY) "CleanupInterval"=80 51 01 00 (REG_BINARY) "DebugFlag"=ff ff 00 00 (REG_BINARY) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths] "Paths"=04 00 00 00 (REG_BINARY) "Directory"="C:\Windows\Temporary Internet Files" "Size"=24 01 00 00 (REG_BINARY) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Special Paths] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Special Paths\Cookies] "Directory"="%USERPROFILE%\Cookies" "CachePrefix"="Cookie:" "CacheLimit"=00 04 00 00 (REG_BINARY) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Special Paths\History] @="Software\Microsoft\Windows\CurrentVersion\Internet Settings\Url History" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections] "WinHttpSettings"=18 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 (REG_BINARY) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Http Filters] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Http Filters\RPA] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Last Update] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Last Update\IEXPLOREV4] "CurrentVerTimestamp"="Sun, 21 April 1996 01:00:00 GMT" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0] "1001"= 0x0000000001 (1) "1004"= 0x0000000003 (3) "1200"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000000 (0) "1207"= 0x0000000003 (3) "1208"= 0x0000000003 (3) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "120B"= 0x0000000000 (0) "1400"= 0x0000000001 (1) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000000 (0) "1407"= 0x0000000001 (1) "1408"= 0x0000000003 (3) "1409"= 0x0000000003 (3) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000000 (0) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "160A"= 0x0000000000 (0) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000000 (0) "1805"= 0x0000000000 (0) "1806"= 0x0000000000 (0) "1807"= 0x0000000000 (0) "1808"= 0x0000000000 (0) "1809"= 0x0000000003 (3) "180A"= 0x0000000000 (0) "180C"= 0x0000000000 (0) "180D"= 0x0000000000 (0) "180E"= 0x0000000000 (0) "180F"= 0x0000000000 (0) "1A00"= 0x0000000000 (0) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000000 (0) "1A06"= 0x0000000000 (0) "1A10"= 0x0000000000 (0) "1C00"= 0x0000000000 (0) "2000"= 0x0000010000 (65536) "2005"= 0x0000000003 (3) "2100"= 0x0000000003 (3) "2101"= 0x0000000003 (3) "2102"= 0x0000000003 (3) "2103"= 0x0000000003 (3) "2104"= 0x0000000003 (3) "2105"= 0x0000000003 (3) "2106"= 0x0000000003 (3) "2200"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2301"= 0x0000000003 (3) "2400"= 0x0000000000 (0) "2401"= 0x0000000000 (0) "2402"= 0x0000000000 (0) "2500"= 0x0000000003 (3) "2600"= 0x0000000000 (0) "2700"= 0x0000000003 (3) "CurrentLevel"= 0x0000000000 (0) "Description"="Your computer" "DisplayName"="Computer" "Flags"= 0x0000000021 (33) "Icon"="shell32.dll#0016" "LowIcon"="inetcpl.cpl#005422" "PMDisplayName"="Computer [Protected Mode]" "2107"= 0x0000000003 (3) "2701"= 0x0000000003 (3) "2702"= 0x0000000003 (3) "2703"= 0x0000000003 (3) "2708"= 0x0000000003 (3) "2709"= 0x0000000003 (3) "1812"= 0x0000000000 (0) "140A"= 0x0000000000 (0) "2302"= 0x0000000003 (3) "270B"= 0x0000000003 (3) "160B"= 0x0000000000 (0) "2704"= 0x0000000003 (3) "1810"= 0x0000000003 (3) "1800"= 0x0000000000 (0) "1E05"= 0x0000030000 (196608) "270C"= 0x0000000003 (3) "270D"= 0x0000000003 (3) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1] "1001"= 0x0000000001 (1) "1004"= 0x0000000003 (3) "1200"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000000 (0) "1207"= 0x0000000003 (3) "1208"= 0x0000000003 (3) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "120B"= 0x0000000000 (0) "1400"= 0x0000000001 (1) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000001 (1) "1407"= 0x0000000001 (1) "1408"= 0x0000000003 (3) "1409"= 0x0000000003 (3) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000000 (0) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "160A"= 0x0000000003 (3) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000001 (1) "1805"= 0x0000000000 (0) "1806"= 0x0000000000 (0) "1807"= 0x0000000000 (0) "1808"= 0x0000000000 (0) "1809"= 0x0000000003 (3) "180A"= 0x0000000000 (0) "180C"= 0x0000000003 (3) "180D"= 0x0000000000 (0) "180E"= 0x0000000000 (0) "180F"= 0x0000000000 (0) "1A00"= 0x0000020000 (131072) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000000 (0) "1A06"= 0x0000000000 (0) "1A10"= 0x0000000000 (0) "1C00"= 0x0000000000 (0) "2000"= 0x0000010000 (65536) "2005"= 0x0000000003 (3) "2100"= 0x0000000003 (3) "2101"= 0x0000000003 (3) "2102"= 0x0000000003 (3) "2103"= 0x0000000003 (3) "2104"= 0x0000000003 (3) "2105"= 0x0000000003 (3) "2106"= 0x0000000003 (3) "2200"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2301"= 0x0000000003 (3) "2400"= 0x0000000000 (0) "2401"= 0x0000000000 (0) "2402"= 0x0000000000 (0) "2500"= 0x0000000003 (3) "2600"= 0x0000000000 (0) "2700"= 0x0000000000 (0) "CurrentLevel"= 0x0000000000 (0) "Description"="This zone contains all Web sites that are on your organization's intranet." "DisplayName"="Local intranet" "Flags"= 0x00000000db (219) "Icon"="shell32.dll#0018" "LowIcon"="inetcpl.cpl#005423" "PMDisplayName"="Local intranet [Protected Mode]" "2107"= 0x0000000003 (3) "2701"= 0x0000000003 (3) "2702"= 0x0000000003 (3) "2703"= 0x0000000000 (0) "2708"= 0x0000000003 (3) "2709"= 0x0000000003 (3) "1812"= 0x0000000000 (0) "140A"= 0x0000000000 (0) "2302"= 0x0000000003 (3) "270B"= 0x0000000000 (0) "160B"= 0x0000000000 (0) "2704"= 0x0000000003 (3) "1810"= 0x0000000003 (3) "1800"= 0x0000000001 (1) "1E05"= 0x0000030000 (196608) "270C"= 0x0000000000 (0) "270D"= 0x0000000003 (3) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2] "1001"= 0x0000000001 (1) "1004"= 0x0000000003 (3) "1200"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000003 (3) "1207"= 0x0000000003 (3) "1208"= 0x0000000003 (3) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "120B"= 0x0000000000 (0) "1400"= 0x0000000001 (1) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000003 (3) "1407"= 0x0000000001 (1) "1408"= 0x0000000003 (3) "1409"= 0x0000000000 (0) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000003 (3) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "160A"= 0x0000000003 (3) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000001 (1) "1805"= 0x0000000001 (1) "1806"= 0x0000000001 (1) "1807"= 0x0000000001 (1) "1808"= 0x0000000000 (0) "1809"= 0x0000000003 (3) "180A"= 0x0000000003 (3) "180C"= 0x0000000003 (3) "180D"= 0x0000000000 (0) "180E"= 0x0000000000 (0) "180F"= 0x0000000000 (0) "1A00"= 0x0000020000 (131072) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000001 (1) "1A06"= 0x0000000000 (0) "1A10"= 0x0000000001 (1) "1C00"= 0x0000000000 (0) "2000"= 0x0000010000 (65536) "2005"= 0x0000000003 (3) "2100"= 0x0000000003 (3) "2101"= 0x0000000003 (3) "2102"= 0x0000000003 (3) "2103"= 0x0000000003 (3) "2104"= 0x0000000003 (3) "2105"= 0x0000000003 (3) "2106"= 0x0000000003 (3) "2200"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2301"= 0x0000000000 (0) "2400"= 0x0000000000 (0) "2401"= 0x0000000000 (0) "2402"= 0x0000000000 (0) "2500"= 0x0000000003 (3) "2600"= 0x0000000000 (0) "2700"= 0x0000000000 (0) "CurrentLevel"= 0x0000000000 (0) "Description"="This zone contains Web sites that you trust not to damage your computer or data." "DisplayName"="Trusted sites" "Flags"= 0x0000000021 (33) "Icon"="inetcpl.cpl#00004480" "LowIcon"="inetcpl.cpl#005424" "PMDisplayName"="Trusted sites [Protected Mode]" "2107"= 0x0000000003 (3) "2701"= 0x0000000000 (0) "2702"= 0x0000000000 (0) "2703"= 0x0000000000 (0) "2708"= 0x0000000003 (3) "2709"= 0x0000000003 (3) "1812"= 0x0000000000 (0) "140A"= 0x0000000000 (0) "2302"= 0x0000000003 (3) "270B"= 0x0000000000 (0) "160B"= 0x0000000000 (0) "2704"= 0x0000000000 (0) "1810"= 0x0000000003 (3) "1800"= 0x0000000001 (1) "1E05"= 0x0000020000 (131072) "270C"= 0x0000000000 (0) "270D"= 0x0000000003 (3) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3] "1001"= 0x0000000001 (1) "1004"= 0x0000000003 (3) "1200"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000003 (3) "1207"= 0x0000000003 (3) "1208"= 0x0000000003 (3) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "120B"= 0x0000000003 (3) "1400"= 0x0000000001 (1) "1402"= 0x0000000000 (0) "1405"= 0x0000000000 (0) "1406"= 0x0000000003 (3) "1407"= 0x0000000001 (1) "1408"= 0x0000000003 (3) "1409"= 0x0000000000 (0) "1601"= 0x0000000000 (0) "1604"= 0x0000000000 (0) "1605"= 0x0000000000 (0) "1606"= 0x0000000000 (0) "1607"= 0x0000000003 (3) "1608"= 0x0000000000 (0) "1609"= 0x0000000001 (1) "160A"= 0x0000000003 (3) "1802"= 0x0000000000 (0) "1803"= 0x0000000000 (0) "1804"= 0x0000000001 (1) "1805"= 0x0000000001 (1) "1806"= 0x0000000001 (1) "1807"= 0x0000000001 (1) "1808"= 0x0000000000 (0) "1809"= 0x0000000000 (0) "180A"= 0x0000000003 (3) "180C"= 0x0000000003 (3) "180D"= 0x0000000001 (1) "180E"= 0x0000000000 (0) "180F"= 0x0000000000 (0) "1A00"= 0x0000020000 (131072) "1A02"= 0x0000000000 (0) "1A03"= 0x0000000000 (0) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000001 (1) "1A06"= 0x0000000000 (0) "1A10"= 0x0000000001 (1) "1C00"= 0x0000000000 (0) "2000"= 0x0000010000 (65536) "2005"= 0x0000000003 (3) "2100"= 0x0000000003 (3) "2101"= 0x0000000003 (3) "2102"= 0x0000000003 (3) "2103"= 0x0000000003 (3) "2104"= 0x0000000003 (3) "2105"= 0x0000000003 (3) "2200"= 0x0000000003 (3) "2106"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2301"= 0x0000000000 (0) "2400"= 0x0000000000 (0) "2401"= 0x0000000000 (0) "2402"= 0x0000000000 (0) "2500"= 0x0000000000 (0) "2600"= 0x0000000000 (0) "2700"= 0x0000000000 (0) "CurrentLevel"= 0x0000000000 (0) "Description"="This zone contains all Web sites you haven't placed in other zones" "DisplayName"="Internet" "Flags"= 0x0000000021 (33) "Icon"="inetcpl.cpl#001313" "LowIcon"="inetcpl.cpl#005425" "PMDisplayName"="Internet [Protected Mode]" "2107"= 0x0000000003 (3) "2701"= 0x0000000003 (3) "2702"= 0x0000000000 (0) "2703"= 0x0000000003 (3) "2708"= 0x0000000003 (3) "2709"= 0x0000000003 (3) "1812"= 0x0000000001 (1) "140A"= 0x0000000000 (0) "2302"= 0x0000000003 (3) "270B"= 0x0000000003 (3) "160B"= 0x0000000000 (0) "2704"= 0x0000000003 (3) "1810"= 0x0000000003 (3) "1800"= 0x0000000001 (1) "1E05"= 0x0000030000 (196608) "270C"= 0x0000000000 (0) "270D"= 0x0000000003 (3) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4] "1001"= 0x0000000003 (3) "1004"= 0x0000000003 (3) "1200"= 0x0000000003 (3) "1201"= 0x0000000003 (3) "1206"= 0x0000000003 (3) "1207"= 0x0000000003 (3) "1208"= 0x0000000003 (3) "1209"= 0x0000000003 (3) "120A"= 0x0000000003 (3) "120B"= 0x0000000003 (3) "1400"= 0x0000000003 (3) "1402"= 0x0000000003 (3) "1405"= 0x0000000003 (3) "1406"= 0x0000000003 (3) "1407"= 0x0000000003 (3) "1408"= 0x0000000003 (3) "1409"= 0x0000000000 (0) "1601"= 0x0000000001 (1) "1604"= 0x0000000003 (3) "1605"= 0x0000000000 (0) "1606"= 0x0000000003 (3) "1607"= 0x0000000003 (3) "1608"= 0x0000000003 (3) "1609"= 0x0000000001 (1) "160A"= 0x0000000003 (3) "1802"= 0x0000000001 (1) "1803"= 0x0000000003 (3) "1804"= 0x0000000003 (3) "1805"= 0x0000000001 (1) "1806"= 0x0000000003 (3) "1807"= 0x0000000001 (1) "1808"= 0x0000000000 (0) "1809"= 0x0000000000 (0) "180A"= 0x0000000003 (3) "180B"= 0x0000000003 (3) "180C"= 0x0000000003 (3) "180D"= 0x0000000001 (1) "180E"= 0x0000000003 (3) "180F"= 0x0000000003 (3) "1A00"= 0x0000010000 (65536) "1A02"= 0x0000000003 (3) "1A03"= 0x0000000003 (3) "1A04"= 0x0000000003 (3) "1A05"= 0x0000000003 (3) "1A06"= 0x0000000003 (3) "1A10"= 0x0000000003 (3) "1C00"= 0x0000000000 (0) "2000"= 0x0000000003 (3) "2005"= 0x0000000003 (3) "2100"= 0x0000000003 (3) "2101"= 0x0000000003 (3) "2102"= 0x0000000003 (3) "2103"= 0x0000000003 (3) "2104"= 0x0000000003 (3) "2105"= 0x0000000003 (3) "2106"= 0x0000000003 (3) "2200"= 0x0000000003 (3) "2201"= 0x0000000003 (3) "2301"= 0x0000000000 (0) "2400"= 0x0000000003 (3) "2401"= 0x0000000003 (3) "2402"= 0x0000000003 (3) "2500"= 0x0000000000 (0) "2600"= 0x0000000003 (3) "2700"= 0x0000000000 (0) "CurrentLevel"= 0x0000000000 (0) "Description"="This zone contains Web sites that could potentially damage your computer or data." "DisplayName"="Restricted sites" "Flags"= 0x0000000021 (33) "Icon"="inetcpl.cpl#00004481" "2107"= 0x0000000003 (3) "2701"= 0x0000000003 (3) "2702"= 0x0000000000 (0) "2703"= 0x0000000003 (3) "2708"= 0x0000000003 (3) "2709"= 0x0000000003 (3) "1812"= 0x0000000001 (1) "140A"= 0x0000000000 (0) "2302"= 0x0000000003 (3) "270B"= 0x0000000003 (3) "160B"= 0x0000000000 (0) "2704"= 0x0000000003 (3) "1810"= 0x0000000003 (3) "1800"= 0x0000000003 (3) "1E05"= 0x0000030000 (196608) "270C"= 0x0000000000 (0) "270D"= 0x0000000003 (3) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\NoFileLifetimeExtension] ".pub"="" ".vsi"="" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Passport] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Secure Mime Handlers] "CorTransientLoader.CorLoad.1"="" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4774" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="ActiveX Controls and plugins" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4775" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "HelpID"="iexplore.hlp#50499" "Text"="Run ActiveX controls and plugins" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1200" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX\APPROVE] "CheckedValue"= 0x0000010000 (65536) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4806" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1200" "Text"="Administrator approved" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1200" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1200" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX_OPTIN] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4897" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Allow previously unused ActiveX controls to run without prompt" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX_OPTIN\DISABLE] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1208" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX_OPTIN\ENABLE] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1208" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX_OVERRIDE_DOMAINLIST] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4900" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Only allow approved domains to use ActiveX without prompt" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX_OVERRIDE_DOMAINLIST\DISABLE] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="120B" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ACTIVEX_OVERRIDE_DOMAINLIST\ENABLE] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="120B" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ALLOW_DYNSRC_VIDEO] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4899" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Display video and animation on a webpage that does not use external media player" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ALLOW_DYNSRC_VIDEO\DISABLE] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="120A" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ALLOW_DYNSRC_VIDEO\ENABLE] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="120A" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\AUTOMATIC_ACTIVEX_UI] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4889" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Automatic prompting for ActiveX controls" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\AUTOMATIC_ACTIVEX_UI\DISABLE] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2201" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\AUTOMATIC_ACTIVEX_UI\ENABLE] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2201" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\BBHVR] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4884" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Binary behaviors" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\BBHVR\APPROVE] "CheckedValue"= 0x0000010000 (65536) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4806" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2000" "Text"="Administrator approved" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\BBHVR\DISABLE] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2000" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\BBHVR\ENABLE] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2000" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\BBHVR\PROMPT] "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\BBHVR\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2000" "Text"="Prompt" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ENABLE] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4776" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Download signed ActiveX controls" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ENABLE\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1001" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ENABLE\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1001" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\ENABLE\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1001" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\FILTER] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4923" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Allow ActiveX Filtering" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\FILTER\DISABLE] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2702" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\FILTER\ENABLE] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="2702" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SAFETY] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4783" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Initialize and script ActiveX controls not marked as safe for scripting" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SAFETY\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1201" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SAFETY\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1201" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SAFETY\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1201" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTLETRUN] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4780" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Allow Scriptlets" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTLETRUN\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1209" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTLETRUN\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1209" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTLETRUN\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1209" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTSAFE] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4784" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "RequiresReboot"= 0x0000000001 (1) "Text"="Script ActiveX controls marked safe for scripting" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTSAFE\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1405" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTSAFE\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1405" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\SCRIPTSAFE\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1405" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\UNSIGNEDACTIVEX] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4777" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Download unsigned ActiveX controls" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\UNSIGNEDACTIVEX\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1004" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\UNSIGNEDACTIVEX\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1004" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\UNSIGNEDACTIVEX\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1004" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\VALIDATION] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4924" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1321" "Text"="Run antimalware software on ActiveX controls" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\VALIDATION\DISABLE] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000000 (0) "ValueName"="270C" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\ACTIVE_CONTENT\VALIDATION\ENABLE] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000000 (0) "ValueName"="270C" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\AUTH] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4788" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1323" "Text"="User Authentication" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\AUTH\LOGON] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4790" "Bitmap"="C:\Windows\System32\inetcpl.cpl,1323" "HelpID"="iexplore.hlp#50283" "Text"="Logon" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\AUTH\LOGON\ANONYMOUS] "CheckedValue"= 0x0000030000 (196608) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4807" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "HelpID"="iexplore.hlp#50283" "DefaultValue"= 0x0000030000 (196608) "ValueName"="1A00" "Text"="Anonymous logon" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\AUTH\LOGON\ASK] "CheckedValue"= 0x0000010000 (65536) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4808" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "HelpID"="iexplore.hlp#50283" "DefaultValue"= 0x0000030000 (196608) "ValueName"="1A00" "Text"="Prompt for user name and password" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\AUTH\LOGON\COND] "CheckedValue"= 0x0000020000 (131072) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4810" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "HelpID"="iexplore.hlp#50283" "DefaultValue"= 0x0000030000 (196608) "ValueName"="1A00" "Text"="Automatic logon only in Intranet zone" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\AUTH\LOGON\SILENT] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4809" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "HelpID"="iexplore.hlp#50283" "DefaultValue"= 0x0000030000 (196608) "ValueName"="1A00" "Text"="Automatic logon with current user name and password" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET] "Type"="group" "Text"=".Net Framework" "PlugUIText"="@mscorier.dll,-1001" "Bitmap"="C:\Windows\system32\mscorier.dll,2000" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOAD] "Text"="Download managed code" "PlugUIText"="@mscorier.dll,-1006" "Bitmap"="C:\Windows\system32\mscorier.dll,2000" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOAD\ALLOW] "Type"="radio" "CheckedValue"= 0x0000000000 (0) "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "DefaultValue"= 0x0000000003 (3) "PlugUIText"="@mscorier.dll,-1004" "Text"="Enable" "ValueName"="2001" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOAD\DENY] "Type"="radio" "Text"="Disable" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "ValueName"="2001" "PlugUIText"="@mscorier.dll,-1003" "CheckedValue"= 0x0000000003 (3) "DefaultValue"= 0x0000000003 (3) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOAD\QUERY] "ValueName"="2001" "PlugUIText"="@mscorier.dll,-1005" "DefaultValue"= 0x0000000003 (3) "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "Text"="Prompt" "Type"="radio" "CheckedValue"= 0x0000000001 (1) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOADUNSIGNED] "Text"="Download unsigned managed code" "Bitmap"="C:\Windows\system32\mscorier.dll,2000" "PlugUIText"="@mscorier.dll,-1002" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOADUNSIGNED\ALLOW] "CheckedValue"= 0x0000000000 (0) "Text"="Enable" "PlugUIText"="@mscorier.dll,-1004" "DefaultValue"= 0x0000000003 (3) "Type"="radio" "ValueName"="2004" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOADUNSIGNED\DENY] "Text"="Disable" "ValueName"="2004" "CheckedValue"= 0x0000000003 (3) "Type"="radio" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "DefaultValue"= 0x0000000003 (3) "PlugUIText"="@mscorier.dll,-1003" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\DOWNLOADUNSIGNED\QUERY] "Text"="Prompt" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "ValueName"="2004" "PlugUIText"="@mscorier.dll,-1005" "CheckedValue"= 0x0000000001 (1) "DefaultValue"= 0x0000000003 (3) "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\MANIFESTPERMISSIONS] "Bitmap"="C:\Windows\system32\mscorier.dll,2000" "PlugUIText"="@mscorier.dll,-1007" "Text"="Permissions for components with manifests" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\MANIFESTPERMISSIONS\DISABLE] "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "PlugUIText"="@mscorier.dll,-1003" "DefaultValue"= 0x0000010000 (65536) "Type"="radio" "CheckedValue"= 0x0000000003 (3) "ValueName"="2007" "Text"="Disable" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOTNET\MANIFESTPERMISSIONS\HIGHSAFETY] "DefaultValue"= 0x0000010000 (65536) "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "Text"="High Safety" "PlugUIText"="@mscorier.dll,-1008" "Type"="radio" "ValueName"="2007" "CheckedValue"= 0x0000010000 (65536) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4791" "Bitmap"="C:\Windows\System32\inetcpl.cpl,4486" "Text"="Downloads" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD\FILEDOWNLOAD] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4792" "Bitmap"="C:\Windows\System32\inetcpl.cpl,4486" "Text"="File download" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD\FILEDOWNLOAD\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1803" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD\FILEDOWNLOAD\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1803" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD\FONTDOWNLOAD] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4793" "Bitmap"="C:\Windows\System32\inetcpl.cpl,4486" "Text"="Font download" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD\FONTDOWNLOAD\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1604" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD\FONTDOWNLOAD\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1604" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\DOWNLOAD\FONTDOWNLOAD\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1604" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER] "Text"="Java VM" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER\JAVA] (No values found) [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER\JAVA\CUSTOM] "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER\JAVA\DISABLE] "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER\JAVA\HIGH] "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER\JAVA\LOW] "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\JAVAPER\JAVA\MEDIUM] "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4794" "Bitmap"="C:\Windows\System32\inetcpl.cpl,4443" "Text"="Miscellaneous" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\ClientCertPrompt] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4862" "Bitmap"="C:\Windows\System32\inetcpl.cpl,4443" "Text"="Don't prompt for client certificate selection when no certificates or only one certificate exists" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\ClientCertPrompt\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1A04" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\ClientCertPrompt\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1A04" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\CrossDomainData] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4785" "Bitmap"="C:\Windows\System32\inetcpl.cpl,4443" "Text"="Access data sources across domains" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\CrossDomainData\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1406" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\CrossDomainData\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1406" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\CrossDomainData\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1406" "Text"="Prompt" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\DRAGDROP] "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4796" "Bitmap"="C:\Windows\System32\inetcpl.cpl,4443" "Text"="Drag and drop or copy and paste files" "Type"="group" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\DRAGDROP\ALLOW] "CheckedValue"= 0x0000000000 (0) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4803" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1802" "Text"="Enable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\DRAGDROP\DENY] "CheckedValue"= 0x0000000003 (3) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4805" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1802" "Text"="Disable" "Type"="radio" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\DRAGDROP\QUERY] "CheckedValue"= 0x0000000001 (1) "PlugUIText"="@C:\Windows\System32\inetcpl.cpl,-4804" "HKeyRoot2"= 0x0080000002 (-2147483646) "RegPoliciesPath"="SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "RegPath"="SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\%s" "HKeyRoot"= 0x0080000001 (-2147483647) "DefaultValue"= 0x0000000003 (3) "ValueName"="1802" "Text"="Prompt" "Type"="radio" Teil 2: Code: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\DRAGDROP_XDOM_ACROSSWINDOWS] |
Teil 3: Code: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SO\MISC\SHELLEXEC\QUERY] |
Teil 1 war wohl nicht mitgekommen: Code: SystemLook 30.07.11 by jpshortstuff |
Bitte so korrigieren, dass alles in CODE-Tags steht. Sonst wird es extrem unübersichtlich. |
Habe ich doch gemacht! Drei Teile, alle im Code-Tag. Leider ist zwischendurch ein Teil ohne Code-Tag (ich glaube der erst Teil ohne Code reingerutscht, weil euer Server wohl überlastet war, gab es keine Verbindung und dann muss es wohl passiert sein) und leider kann ich das nicht mehr rückgängig machen. Aber wenn du die drei Textboxen zusammen nimmst, hast du das komplette Logfile. oder vielleicht hier als komprimierter Anhang. |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: reg: reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "ProxyEnable" /d 0 /t REG_DWORD /f Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-08-2014 01 |
Ok. Windows rebooten und ProxySetting Verhalten prüfen! |
Nein - leider auch kein Erfolg. |
Irgendwas läuft da noch, was ständig den Proxy aktiviert :balla: Probieren wir mal OTL aus, mit FRST hab ich zuletzt nix mehr gesehen Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden)
|
Code: OTL Extras logfile created on: 19.08.2014 16:46:39 - Run 1 Code: OTL logfile created on: 19.08.2014 16:46:39 - Run 1 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Admin\AppData\Roaming\2404 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-08-2014 01 |
Das ist kein Fixlog. |
oh, sch... ich hab den 'scan'button gedrückt, sorry! Hier jetzt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-08-2014 01 |
|
ist oben |
Ok, aber die Ordner die mit FRST gekickt waren leer... Lass uns nochmal einen Fix mit OTL machen Fixen mit OTL
Code: :OTL
|
mmmh, bei mir sind einige Datein und Unterordner in dem Quarantine-Ordner. Ok. hier das OTL-Logfile: Code: ========== OTL ========== |
Die Proxy-Settings werden aber trotzdem bei jedem Neustart wieder auf 127.0.0.1 gesetzt, oder? |
Ja. |
Dann komme ich so auch nicht mehr weiter. Bei dem was ich bisher über Google fand, also ähnliche Fälle, ist man davon ausgegangen, dass das Phänomen keinen Schädling als Ursache hat. |
Ok, Cosinus. Das sind klare Worte. Wie Andy Brehme schon sagte: Das Unmögliche möglich zu machen, ist ein Ding der Unmöglichkeit! :-) Ich habe jetzt mal probeweise die alternativen Suchmaschinen (ixquick, startpage etc.) rausgeschmissen. Wenn es was bringt, melde ich es dir. Dank dir noch einmal für deine Hilfe und Zeit. Bis denne mal (so sagen wir in Ostwestfalen ;-)) |
Hi Cosinus, ich habe nun auch aufgegeben: es sind weder die Suchmachschinen, noch die Firewall. Ich lass es jetzt einfach so. Oder hast du vielleicht eine Idee, ob man ein Makro o.ä. schreben kann, welches den Proxy wieder deaktiviert (so sind es immer fünf manuelle Klicks)? |
Hallo Weti, bitte deinstalliere das Programm sysTPL, reboote deinen Computer und berichte ob das Problem nun behoben ist. |
sysTPL? Sieht aus, als wenn das schon länger auf dem Rechner drauf sei :wtf: |
Ich denke, das war's! Tocksick scheint ins Goldene getroffen zu haben :daumenhoc. Ich habe den PC jetzt dreimal neu gestartet und siehe da - Problem behoben. :party: :dankeschoen: :dankeschoen: :dankeschoen: |
Sehr schön :daumenhoc Das Zeug scheint aber nicht als Malware eingestuft zu sein. Du kannst dich nicht an sysTPL erinnern oder? |
|
Ok...genau den Artikel hab ich nicht gefunden. :wtf: |
Zitat:
Zitat:
|
Stimmt, der letzte Lauf des AdwCleaners vom TO ist schon einige Wochen her.... @weti: Lade mal den AdwCleaner neu runter Downloade Dir bitte ![]()
|
Meines Wissens nach hat der TO doch sysTPL deinstalliert und ist jetzt ohne Probleme. :) |
Jop, aber würde mich interessieren ob ein aktueller adwCleaner noch was findet |
In folgenden Logdateien der Programme, die du mir genannt hast wurde die sysTPL gefunden. Allerdings weiß ich nicht, ob das als Malware eingestuft wurde: FRST.txt v. 19.08. Extras.txt v. 19.08. OTL.txt v. 19.08. Addition.txt vo. 12.08 Combofix.txt vom 12.08. Hier die neue Logdatei vom ADWcleaner: Code: # AdwCleaner v3.308 - Bericht erstellt am 24/08/2014 um 19:31:08 |
Ok, adwCleaner hat noch was gefunden. Hätte ich mal gleich auf das Datum deines letzten adwCleaner-Logs geachtet wäre mir diese Pein erspart geblieben :headbang: |
Lieber Cosinus, don't worry. Ich halte es mit der altenglischen Weisheit: Nobody is perfect (Kein Körper ist perfekt). :nono: Es ist mit sowieso ein Rätsel, wie du in der Masse von Buchstaben in den Logs überhaupt was sehen kannst! :crazy: Also meine uneingeschränkte Bewunderung hast du allemal :daumenhoc |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board