shell bypass 403

UnknownSec Shell

C:/Windows/AppCompat/Programs/ [ drwxrwxrwx ]

name : Amcache.hve.LOG2
regf���#�F�� \AppCompat\Programs\Amcache.hve4��9���]��4��9���]��5��9���]��rmtm�����cj�HvLE~�8I�^�51��ԗl�@�0��hbin�#�F������nk,q�Q������������������&{11517B7C-E79D-4e20-961B-75A811715ADD}����nk l{�Q��� ��������������0Root�lf�Root��nƂ�2000���� (����nk 8� ���$xS����������B*NInventoryApplicationFile���vkNhProviderSyncId����nk �Q���������������������Programs����nk q�Q�������������������HFile�'c%;��4000���������nk �������h5�������������`Orphan���vk	Z0neProgramIdProg����nk ���Q���������������������Generic����nk q�Q���K��������������$46a8eb49-71e3-11e4-80b0-806e6f6e6963����nk ���Q���H��������p������400003ac��vk817�'c%;������nk �Q���p��������h�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@400003ac�����
�������vk�c��vk�15�C:\Users\Administrator\AppData\Local\Temp\1\E6D29D29-866B-4DCC-B4C9-CF1C11A02A65\DismHost.exeexe�@�%8��vk�16��vkJx0����Microsoft� Windows� Operating System�@�%8����8���vk,1���Microsoft Corporation��vk�	3��vk(ap��vkR�5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ	8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�bp����HS��vk�	2���6.3.9600.16384��vk�dp�h	��vk8(
c����Dism Host Servicing Process��vk�	4p�OG';��h	����8���vk�10��vk�07p��vk��v9
h
��vk�h$6��vk�I�Rfp��vk�
11h
��vk�12��2��Y��P��vkZ101�
����nk ���Q���H��������X������500003ab����H����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����8X�0p�P�	h	
�	�
h
�
�
 @`��'c%;��4000�����S��vkX17����nk �Q���p��������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@500003ab�@�%���������vk�c��vk��
15�C:\Users\Administrator\AppData\Local\Temp\1\4BA6047F-6262-4B07-AA5F-49D78953706E\DismHost.exeexe�@�% hbin@��vk�I�Rf=P=��vkh?11H?��vk�@12�<��DD��0=��vkZA101�?����nk ���Q���H��������XJ�������?b00003b1����������0000f783a29297a42e86e7f2ef17d91737eb5add732d����9�9<8<�<=P=�=0=p>H>�>�>�?H?�?�?�? @@@`@�@��vk�A00176000�'c%;��8000��vk�00cIc000�@�%�B����nk �Q���p�������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@b00003b1��vk��fa81546a8��vk�a81646a8��vkJ�ha80\46a8�C:\Users\Administrator\AppData\Local\Temp\1\3D3CBAFB-4A71-47DC-81E4-AE06928918A5\DismHost.exeexe��vk�16��vkJ`E0����Microsoft� Windows� Operating System�@�% E����hK��vk,�E1���Microsoft Corporation��vk�	3��vk�'aFXF��vkRxF5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ�F8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�EbFXF��������vk�G2���6.3.9600.16384��vk�dFXF�PG��vk8Hc����Dism Host Servicing Process��vk�G4FXF�OG';��PG���� ���vk�10��vk�07FXF��vk��v9HPH��vk�h$6��vk�I�RfFXF��vkpH11PH��vkhI12�E���OE��8F��vkZ�I101�H����nk ���Q���H��������(S�������Hc00003b2������0000f783a29297a42e86e7f2ef17d91737eb5add732d����P'@( E@E�EFXF�F8FxGPG�G�G�HPH�H�H�HI(IHIxI��vk�J17�'c%;������nk �Q���p���������E�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@c00003b2��vk�c��vk��K15�C:\Users\Administrator\AppData\Local\Temp\1\986BC77D-4CC6-4A04-A45B-67EA54755873\DismHost.exeexe�@�%�M��vk�16��vkJN0����Microsoft� Windows� Operating System�@�%�M����0���vk,�N1���Microsoft Corporation��vk�	3��vk�MaNO��vkR O5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ�O8����0101c6ba8c455c8332340bc4a73f782f15b427336eff����H�hbin��C:\Program Files (x86)\Alibaba\Aegis\PythonLoader\AliSecureCheckAdvanced.exeexe����nk �Q���p��������������/9bbbf352-6e8d-11ee-80b4-806e6f6e6963@3000022bb1�C:\Program Files (x86)\Alibaba\Aegis\DumpCheck\DumpCheck.exeexe��vkZ��101����0000319cf54239cd98fa150ceaa6981f913c99f210a8��p�����������nk �����8��������������$984e2e1b-1857-11f0-80b9-806e6f6e6963����nk ���Q���X�����������������
5000020f32��vkP�17��.,p������nk �Q���p��������������/984e2e1b-1857-11f0-80b9-806e6f6e6963@5000020f32��vk�c��vk� �15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�Hƺ��o�`���vk�16��vkZ��101����0000910f7aa1d29248ca72533ab88f2e26df407ba1b2��0��@�`�����nk ���Q���X���������������Z
3000022c27��}T�������vk��17����nk �Q���p��������H�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@3000022c27��vk�c��vkPP�15�C:\ProgramData\aliyun\vminit\vminit.exeexe��vk�16��vkZ��101����0000e30e3ac3342bd30889955f6f3a1ea5f22987facb��p�0�`�������nk ���Q���X�����������������
6000020833��vk��00176000��������vk0�17����nk �Q���p��������X�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000020833��vk�c��vk� �15��vk�16��vkZ0�101����`�������vkX�17����p�hbin�C:\Program Files (x86)\Alibaba\Aegis\AliSecCheck\AliSecCheck.exeexe����nk �Q���p���������6�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000021ba4��vk�c��vk��15�C:\Windows\Temp\41CFB0C0-1B88-4318-B0AB-B7ED3F7C3EB9\DismHost.exeexe��K�%��vk�16��vkJP0����Microsoft� Windows� Operating System��K�%���vk,�1���Microsoft Corporation��vk�	3��vkaH��vkTh5����6.3.9600.19397 (winblue_ltsb.190608-0600)��vkZ�8����01015f78490cf29c8c8f4bccf589e2ca267c4eddc075��vk�bH(��vk�2���6.3.9600.19397��vk�dH�@��vk8c����Dism Host Servicing Process��vk�4H��TƂ�@���vk�10��vk�P7H��vk��9@��vk�H:6��vk���\fH��vk`11@��vkX12���Hϖ��(��vkZ�101�����lfFile�GeneInvepOrph�Progh@���8�Perm��$����0000519c1a21cac1c1bc0ebf9cec20761aef4e5ed335������0�H�(h@��x@����8hp���sk��Kx�\lH???    ���vk�WritePermissionsCheck����{c41bf255-5f59-426b-afaf-f13d56beca84}rmissi����nk itR�����������0#�����*bsvchost.exe|3a3b9820ea882eb4����0000f519feec486de87ed73cb92d3cac802400000000��vkZ�FileId����0000bfacfa096a56e3d149634e15e1b6470ff5a03957� ���vk@PLowerCaseLongPath����c:\windows\system32\svchost.exe���vk\�LongPathHash����svchost.exe|3a3b9820ea882eb4�,svch��vkXName��svchost.exe���vk�OriginalFileName��svchost.exe��pe64_amd64����vk	,Publisher���microsoft corporation��vkbXVersion����6.3.9600.20300 (winblue_ltsb_escrow.220215-0706)���vkJ� ProductName  �� �@�p���-hbin0���vk�AppxPackageFullName�.(/���10/29/2014 02:42:35���vk�0BinProductVersion���6.3.9600.17415��vkH/Size�-��vk�	Language���vk�AppxPackageRelativeId���vk
�IsOsComponent.��vk Usn�0��vkz�215�-��vk�16 0��.��>����@*�+,�,-P-�-.�./�.�/(/�0 0 1�01P1x1����nk E߄Y��p���������������/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000022548�C:\Program Files (x86)\Alibaba\Aegis\DumpCheck\DumpCheck.exeexe��vkZ�4101����0000319cf54239cd98fa150ceaa6981f913c99f210a8�����1�1�4p���lf�(n46a8�v46a8 �46a8`�46a8��46a8��46a88�46a8�46a8��46a8X�46a8(�46a8��46a8��46a8��46a8ؙ46a8��46a8`�46a8(46a8�46a8�46a8@46a8'46a8 046a8�846a8�A46a8J46a8�R46a88n46a8�46a8w46a8p[46a8 �46a8x�46a8��46a8��46a8`�46a8��46a8(�46a8��46a8�46a8м46a8@�46a8�46a8�046a8�A46a8�J46a8 �46a8�'46a8946a8PS46a8�[46a8�d46a8��46a8��46a8hm46a88v46a8�~46a8�46a8�46a8p46a8H46a8��46a8846a8d46a8
46a846a8�46a8�'46a8�046a88946a80B46a8�J46a8�S46a8`\46a8�e46a8��984e �984e��984ex�984eh984e�984e��984e�984e�[984e��984eؾ984e�984e��984e��984e�\984e�p984e�t984ey984e��984e@�984e��984ehd984e}984e��984e��984e@�984e`�984e�W984e�h984e�l984e�`984e0�984e8�984e��984eH�984eP�984e��984e(�984eP�984e984e�	984e�
984e0984e P984eP�984e��984e��984e@2984e��984e8�984e��984e8�984e��984e8�984e��984e(�984e��9bbb�9bbb0�9bbb �9bbbP�9bbb��9bbbx�9bbb�9bbb��9bbb��fef6H�fef6���04/29/2014 18:27:40���vkX<BinProductVersion��12.0.30501.0��vk��Size����vk�	Language���vk�AppxPackageRelativeId��vk��Usn�����vk	Z�=ProgramId<x<�������0�p���P���`�`���8�x���(<���<x<�<�<����nk ]�x2�����������X������*|!vc_redist.x64.20|aef5d0a7c1bee098����00065935436eef0f514b58780535bd22e40c00000904��vkZx>FileId����0000bdb645ebaf3c91eceb1a143be6793ca57e6435c3���vkL?LowerCaseLongPath����c:\laragon\tmp\vc_redist.x64.2017.exe���vk\�?LongPathHash����vc_redist.x64.20|aef5d0a7c1bee098��vk@�Versionhbin��C:\Program Files (x86)\Alibaba\Aegis\AliSecCheckTmp\AliSecCheck.exeexe����0000a5223bb07d377e0b4cf3792be4a3734735312148����nk Q�&����X���������H�������90000411���lf8 �1000��1000X�1000��1000�g1000��1000x�1000��1000�1100(�1690X�2000��20008�2000�2800H[3000�p3000ht3000�x3000��3000��3000 �3000�c4000�|4000@�4500@�4a00��5000��5000`V5000h5000l5000 `50000�5000�5000�6000�6000�6000��6000��6000��60006000p	6000x
6000�60008O6000Э6000��7000 �7000X�7000(�7000��70000�7f00��8000H�8a00��9000H�a000��d000�C:\ProgramData\aliyun\assist\2.1.4.941\aliyun_assist_update.exeexe����0000decfa213508edd60649e3dfaec61b5e11e59d520����nk ��<����X���������(������f8a00001a5ff����nk ^<����p���������q�����0984e2e1b-1857-11f0-80b9-806e6f6e6963@8a00001a5ff��vk�c��vkfh�15�C:\ProgramData\aliyun\assist\2.1.4.965\install.exeexe�GK��������vk�16��vkZȚ101����00003fb4b3cc632bc6565f1cb2a14330a986219d1de3��`�H���������nk ��\����X���������@�������
4a0000511a��vkx�17����nk N�\����p��������(s�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@4a0000511a��vk�c��vk���15�C:\ProgramData\aliyun\assist\2.1.4.965\aliyun_assist_service.exeexe�V�oY������vk�16��vkZ�101����0000409d1b8a691166e545309083128ad944aef50439����`���������nk E߄Y��X���������P5�����z
7000022548sCheck��vk��17��vk�c����؟hbin�����nk 8�~݅��X���������0������
7000020f32sCheck��vk��17�g��ۅ������nk ��~݅��p��������hN�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000020f32��vk�c��vk�p�15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�P�,��������vk�16��vkZ��101����0000914141db0d47b916dbfd41f3c4af6a62ddc9f5c0����P���������nk �����X����������������
a000024859��vk��17����nk �����p���������O�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a000024859��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDun.exeexe���h�����vk�168HvLE0�#����A��l�:�(z�hbin�#�F������nk,q�Q������������������&{11517B7C-E79D-4e20-961B-75A811715ADD}����nk l{�Q��� ��������������0Root�lf�Root��nƂ�2000���� (����nk 8� ���$xS����������B*NInventoryApplicationFile���vkNhProviderSyncId����nk �Q���������������������Programs����nk q�Q�������������������HFile�'c%;��4000���������nk �������h5�������������`Orphan���vk	Z0neProgramIdProg����nk ���Q���������������������Generic����nk q�Q���K��������������$46a8eb49-71e3-11e4-80b0-806e6f6e6963����nk ���Q���H��������p������400003ac��vk817�'c%;������nk �Q���p��������h�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@400003ac�����
�������vk�c��vk�15�C:\Users\Administrator\AppData\Local\Temp\1\E6D29D29-866B-4DCC-B4C9-CF1C11A02A65\DismHost.exeexe�@�%8��vk�16��vkJx0����Microsoft� Windows� Operating System�@�%8����8���vk,1���Microsoft Corporation��vk�	3��vk(ap��vkR�5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ	8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�bp����HS��vk�	2���6.3.9600.16384��vk�dp�h	��vk8(
c����Dism Host Servicing Process��vk�	4p�OG';��h	����8���vk�10��vk�07p��vk��v9
h
��vk�h$6��vk�I�Rfp��vk�
11h
��vk�12��2��Y��P��vkZ101�
����nk ���Q���H��������X������500003ab����H����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����8X�0p�P�	h	
�	�
h
�
�
 @`��'c%;��4000�����S��vkX17����nk �Q���p��������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@500003ab�@�%���������vk�c��vk��
15�C:\Users\Administrator\AppData\Local\Temp\1\4BA6047F-6262-4B07-AA5F-49D78953706E\DismHost.exeexe�@�% hbin�����nk 8�~݅��X���������0������
7000020f32sCheck��vk��17�g��ۅ������nk ��~݅��p��������hN�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000020f32��vk�c��vk�p�15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�P�,��������vk�16��vkZ��101����0000914141db0d47b916dbfd41f3c4af6a62ddc9f5c0����P���������nk �����X���������H������
a000024859��vk��17����nk �����p���������O�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a000024859��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDun.exeexe��h�����vk�16��vkZ�101����000052cf410d1b5fb23ff7b249f1323370d3f4c5c9a8����h�����HvLE`�!Q��4=�貗��K ���hbin�#�F������nk,q�Q������������������&{11517B7C-E79D-4e20-961B-75A811715ADD}����nk l{�Q��� ��������������0Root�lf�Root��nƂ�2000���� (����nk 8� ���$xS����������B*NInventoryApplicationFile���vkNhProviderSyncId����nk �Q���������������������Programs����nk q�Q�������������������HFile�'c%;��4000���������nk �������h5�������������`Orphan���vk	Z0neProgramIdProg����nk ���Q���������������������Generic����nk q�Q���K��������������$46a8eb49-71e3-11e4-80b0-806e6f6e6963����nk ���Q���H��������p������400003ac��vk817�'c%;������nk �Q���p��������h�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@400003ac�����
�������vk�c��vk�15�C:\Users\Administrator\AppData\Local\Temp\1\E6D29D29-866B-4DCC-B4C9-CF1C11A02A65\DismHost.exeexe�@�%8��vk�16��vkJx0����Microsoft� Windows� Operating System�@�%8����8���vk,1���Microsoft Corporation��vk�	3��vk(ap��vkR�5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ	8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�bp����HS��vk�	2���6.3.9600.16384��vk�dp�h	��vk8(
c����Dism Host Servicing Process��vk�	4p�OG';��h	����8���vk�10��vk�07p��vk��v9
h
��vk�h$6��vk�I�Rfp��vk�
11h
��vk�12��2��Y��P��vkZ101�
����nk ���Q���H��������X������500003ab����H����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����8X�0p�P�	h	
�	�
h
�
�
 @`��'c%;��4000�����S��vkX17����nk �Q���p��������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@500003ab�@�%���������vk�c��vk��
15�C:\Users\Administrator\AppData\Local\Temp\1\4BA6047F-6262-4B07-AA5F-49D78953706E\DismHost.exeexe�@�% hbin��C:\Program Files (x86)\Alibaba\Aegis\PythonLoader\AliSecureCheckAdvanced.exeexe����nk �Q���p��������������/9bbbf352-6e8d-11ee-80b4-806e6f6e6963@3000022bb1�C:\Program Files (x86)\Alibaba\Aegis\DumpCheck\DumpCheck.exeexe��vkZ��101����0000319cf54239cd98fa150ceaa6981f913c99f210a8��p�����������nk lۈ	���9��������������$984e2e1b-1857-11f0-80b9-806e6f6e6963����nk ���Q���X�����������������
5000020f32��vkP�17��.,p������nk �Q���p��������������/984e2e1b-1857-11f0-80b9-806e6f6e6963@5000020f32��vk�c��vk� �15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�Hƺ��o�`���vk�16��vkZ��101����0000910f7aa1d29248ca72533ab88f2e26df407ba1b2��0��@�`�����nk ���Q���X���������������Z
3000022c27��}T�������vk��17����nk �Q���p��������H�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@3000022c27��vk�c��vkPP�15�C:\ProgramData\aliyun\vminit\vminit.exeexe��vk�16��vkZ��101����0000e30e3ac3342bd30889955f6f3a1ea5f22987facb��p�0�`�������nk ���Q���X�����������������
6000020833��vk��00176000��������vk0�17����nk �Q���p��������X�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000020833��vk�c��vk� �15��vk�16��vkZ0�101����`�������vkX�17����p�hbin�C:\Program Files (x86)\Alibaba\Aegis\AliSecCheck\AliSecCheck.exeexe����nk �Q���p���������6�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000021ba4��vk�c��vk��15�C:\Windows\Temp\41CFB0C0-1B88-4318-B0AB-B7ED3F7C3EB9\DismHost.exeexe��K�%��vk�16��vkJP0����Microsoft� Windows� Operating System��K�%���vk,�1���Microsoft Corporation��vk�	3��vkaH��vkTh5����6.3.9600.19397 (winblue_ltsb.190608-0600)��vkZ�8����01015f78490cf29c8c8f4bccf589e2ca267c4eddc075��vk�bH(��vk�2���6.3.9600.19397��vk�dH�@��vk8c����Dism Host Servicing Process��vk�4H��TƂ�@���vk�10��vk�P7H��vk��9@��vk�H:6��vk���\fH��vk`11@��vkX12���Hϖ��(��vkZ�101�����lfFile�GeneInvepOrph�Progh@���8�Perm��$����0000519c1a21cac1c1bc0ebf9cec20761aef4e5ed335������0�H�(h@��x@����8hp���sk��Lx�\lH???    ���vk�WritePermissionsCheck����{c41bf255-5f59-426b-afaf-f13d56beca84}rmissi����nk itR�����������0#�����*bsvchost.exe|3a3b9820ea882eb4����0000f519feec486de87ed73cb92d3cac802400000000��vkZ�FileId����0000bfacfa096a56e3d149634e15e1b6470ff5a03957� ���vk@PLowerCaseLongPath����c:\windows\system32\svchost.exe���vk\�LongPathHash����svchost.exe|3a3b9820ea882eb4�,svch��vkXName��svchost.exe���vk�OriginalFileName��svchost.exe��pe64_amd64����vk	,Publisher���microsoft corporation��vkbXVersion����6.3.9600.20300 (winblue_ltsb_escrow.220215-0706)���vkJ� ProductName  �� �@�p���-hbin��C:\Program Files (x86)\Alibaba\Aegis\AliSecCheckTmp\AliSecCheck.exeexe����0000a5223bb07d377e0b4cf3792be4a3734735312148����nk Q�&����X���������H�������90000411���lf9 �1000��1000X�1000��1000�g1000��1000x�1000��1000�1100(�1690X�2000��20008�2000�2800H[3000�p3000ht3000�x3000��3000��3000 �3000�c4000�|4000@�4500@�4a00��5000��5000`V5000h5000l5000 `50000�5000�5000�6000�6000�6000��6000��6000��60006000p	6000x
6000�60008O6000Э6000��7000 �7000X�7000(�7000��70000�7f00��8000H�8a00��9000H�a000`�a000��d000�C:\ProgramData\aliyun\assist\2.1.4.941\aliyun_assist_update.exeexe����0000decfa213508edd60649e3dfaec61b5e11e59d520����nk ��<����X���������(������f8a00001a5ff����nk ^<����p���������q�����0984e2e1b-1857-11f0-80b9-806e6f6e6963@8a00001a5ff��vk�c��vkfh�15�C:\ProgramData\aliyun\assist\2.1.4.965\install.exeexe�GK��������vk�16��vkZȚ101����00003fb4b3cc632bc6565f1cb2a14330a986219d1de3��`�H���������nk ��\����X���������@�������
4a0000511a��vkx�17����nk N�\����p��������(s�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@4a0000511a��vk�c��vk���15�C:\ProgramData\aliyun\assist\2.1.4.965\aliyun_assist_service.exeexe�V�oY������vk�16��vkZ�101����0000409d1b8a691166e545309083128ad944aef50439����`���������nk E߄Y��X���������P5�����z
7000022548sCheck��vk��17��vk�c����؟hbin�����nk 8�~݅��X���������0������
7000020f32sCheck��vk��17�g��ۅ������nk ��~݅��p��������hN�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000020f32��vk�c��vk�p�15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�P�,��������vk�16��vkZ��101����0000914141db0d47b916dbfd41f3c4af6a62ddc9f5c0����P���������nk �����X���������H������
a000024859��vk��17����nk �����p���������O�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a000024859��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDun.exeexe��h�����vk�16��vkZ�101����000052cf410d1b5fb23ff7b249f1323370d3f4c5c9a8����h��������nk lۈ	���X������������������
a00002485a@HvLEp��et�R>_�3��@ 0�hbin�#�F������nk,q�Q������������������&{11517B7C-E79D-4e20-961B-75A811715ADD}����nk l{�Q��� ��������������0Root�lf�Root��nƂ�2000���� (����nk 8� ���$xS����������B*NInventoryApplicationFile���vkNhProviderSyncId����nk �Q���������������������Programs����nk q�Q�������������������HFile�'c%;��4000���������nk lۈ	�����h5�������������`Orphan���vk	Z0neProgramIdProg����nk ���Q���������������������Generic����nk q�Q���K��������������$46a8eb49-71e3-11e4-80b0-806e6f6e6963����nk ���Q���H��������p������400003ac��vk817�'c%;������nk �Q���p��������h�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@400003ac�����
�������vk�c��vk�15�C:\Users\Administrator\AppData\Local\Temp\1\E6D29D29-866B-4DCC-B4C9-CF1C11A02A65\DismHost.exeexe�@�%8��vk�16��vkJx0����Microsoft� Windows� Operating System�@�%8����8���vk,1���Microsoft Corporation��vk�	3��vk(ap��vkR�5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ	8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�bp����HS��vk�	2���6.3.9600.16384��vk�dp�h	��vk8(
c����Dism Host Servicing Process��vk�	4p�OG';��h	����8���vk�10��vk�07p��vk��v9
h
��vk�h$6��vk�I�Rfp��vk�
11h
��vk�12��2��Y��P��vkZ101�
����nk ���Q���H��������X������500003ab����H����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����8X�0p�P�	h	
�	�
h
�
�
 @`��'c%;��4000�����S��vkX17����nk �Q���p��������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@500003ab�@�%���������vk�c��vk��
15�C:\Users\Administrator\AppData\Local\Temp\1\4BA6047F-6262-4B07-AA5F-49D78953706E\DismHost.exeexe�@�% hbin@��vk�I�Rf=P=��vkh?11H?��vk�@12�<��DD��0=��vkZA101�?����nk ���Q���H��������XJ�������?b00003b1����������0000f783a29297a42e86e7f2ef17d91737eb5add732d����9�9<8<�<=P=�=0=p>H>�>�>�?H?�?�?�? @@@`@�@��vk�A00176000�'c%;��8000��vk�00cIc000�@�%�B����nk �Q���p�������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@b00003b1��vk��fa81546a8��vk�a81646a8��vkJ�ha80\46a8�C:\Users\Administrator\AppData\Local\Temp\1\3D3CBAFB-4A71-47DC-81E4-AE06928918A5\DismHost.exeexe��vk�16��vkJ`E0����Microsoft� Windows� Operating System�@�% E����hK��vk,�E1���Microsoft Corporation��vk�	3��vk�'aFXF��vkRxF5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ�F8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�EbFXF��������vk�G2���6.3.9600.16384��vk�dFXF�PG��vk8Hc����Dism Host Servicing Process��vk�G4FXF�OG';��PG���� ���vk�10��vk�07FXF��vk��v9HPH��vk�h$6��vk�I�RfFXF��vkpH11PH��vkhI12�E���OE��8F��vkZ�I101�H����nk ���Q���H��������(S�������Hc00003b2������0000f783a29297a42e86e7f2ef17d91737eb5add732d����P'@( E@E�EFXF�F8FxGPG�G�G�HPH�H�H�HI(IHIxI��vk�J17�'c%;������nk �Q���p���������E�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@c00003b2��vk�c��vk��K15�C:\Users\Administrator\AppData\Local\Temp\1\986BC77D-4CC6-4A04-A45B-67EA54755873\DismHost.exeexe�@�%�M��vk�16��vkJN0����Microsoft� Windows� Operating System�@�%�M����0���vk,�N1���Microsoft Corporation��vk�	3��vk�MaNO��vkR O5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ�O8����0101c6ba8c455c8332340bc4a73f782f15b427336eff����H�hbinP��vkXNbNO����`���vkhP2���6.3.9600.16384��vk�dNO� P��vk8�Pc����Dism Host Servicing Process��vk�P4NO�OG';�� P����8T��vk�10��vk�07NO��vk��v9Q Q��vk�h$6��vk�I�RfNO��vk@Q11 Q��vk8R12pN��L�����N��vkZ�R101xQ����nk ���Q���H���������[�������Qd00003b3�����\����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����J�K�M�MpN�NOxO�NHP P�P�PXQ Q�QxQ�Q�Q�QRHR��vk�S17�'c%;������nk �Q���p��������PQ�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@d00003b3��vk�c��vk�xT15�C:\Users\Administrator\AppData\Local\Temp\1\63142DB0-AE9A-49BD-B7A6-6BBE348E53BF\DismHost.exeexe�@�%�V��vk�16��vkJ�V0����Microsoft� Windows� Operating System�@�%�V@W��vk,`W1���Microsoft Corporation��vk�	3��vk�VaW�W��vkR�W5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZhX8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk(WbW�W�W��vkY2���6.3.9600.16384��vk�dW�W��X��vk8�Yc����Dism Host Servicing Process��vkXY4W�W�OG';���X8Y��vk�10��vk�07W�W��vk��v9Z�Y��vk�h$6��vk�I�RfW�W��vk�Y11�Y��vk�Z12@W��=Z���W��vkZp[101 Z����nk ���Q���H���������d������`Ze00003b4�Z����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����SXT�V�V@W�W�WHX�W�X�XhY8YZ�Y`Z Z@Z�Z�Z�Z�Z��vkP\17�'c%;������nk �Q���p���������R�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@e00003b4��vk�c��vk� ]15�C:\Users\Administrator\AppData\Local\Temp\1\3BCA9570-4231-494F-9731-41034BC48A96\DismHost.exeexe�@�%@_��vk�16��vkJ�_0����Microsoft� Windows� Operating System��vkR�`5�@�%hbin�C:\Program Files (x86)\Alibaba\Aegis\AliSecCheck\AliSecCheck.exeexe����nk �Q���p���������6�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000021ba4��vk�c��vk��15�C:\Windows\Temp\41CFB0C0-1B88-4318-B0AB-B7ED3F7C3EB9\DismHost.exeexe��K�%��vk�16��vkJP0����Microsoft� Windows� Operating System��K�%���vk,�1���Microsoft Corporation��vk�	3��vkaH��vkTh5����6.3.9600.19397 (winblue_ltsb.190608-0600)��vkZ�8����01015f78490cf29c8c8f4bccf589e2ca267c4eddc075��vk�bH(��vk�2���6.3.9600.19397��vk�dH�@��vk8c����Dism Host Servicing Process��vk�4H��TƂ�@���vk�10��vk�P7H��vk��9@��vk�H:6��vk���\fH��vk`11@��vkX12���Hϖ��(��vkZ�101�����lfFile�GeneInvepOrph�Progh@���8�Perm��$����0000519c1a21cac1c1bc0ebf9cec20761aef4e5ed335������0�H�(h@��x@����8hp���sk��Mx�\lH???    ���vk�WritePermissionsCheck����{c41bf255-5f59-426b-afaf-f13d56beca84}rmissi����nk itR�����������0#�����*bsvchost.exe|3a3b9820ea882eb4����0000f519feec486de87ed73cb92d3cac802400000000��vkZ�FileId����0000bfacfa096a56e3d149634e15e1b6470ff5a03957� ���vk@PLowerCaseLongPath����c:\windows\system32\svchost.exe���vk\�LongPathHash����svchost.exe|3a3b9820ea882eb4�,svch��vkXName��svchost.exe���vk�OriginalFileName��svchost.exe��pe64_amd64����vk	,Publisher���microsoft corporation��vkbXVersion����6.3.9600.20300 (winblue_ltsb_escrow.220215-0706)���vkJ� ProductName  �� �@�p���-hbin0���vk�AppxPackageFullName�.(/���10/29/2014 02:42:35���vk�0BinProductVersion���6.3.9600.17415��vkH/Size�-��vk�	Language���vk�AppxPackageRelativeId���vk
�IsOsComponent.��vk Usn�0��vkz�215�-��vk�16 0��.��>����@*�+,�,-P-�-.�./�.�/(/�0 0 1�01P1x1����nk E߄Y��p���������������/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000022548�C:\Program Files (x86)\Alibaba\Aegis\DumpCheck\DumpCheck.exeexe��vkZ�4101����0000319cf54239cd98fa150ceaa6981f913c99f210a8�����1�1�4p���lf�(n46a8�v46a8 �46a8`�46a8��46a8��46a88�46a8�46a8��46a8X�46a8(�46a8��46a8��46a8��46a8ؙ46a8��46a8`�46a8(46a8�46a8�46a8@46a8'46a8 046a8�846a8�A46a8J46a8�R46a88n46a8�46a8w46a8p[46a8 �46a8x�46a8��46a8��46a8`�46a8��46a8(�46a8��46a8�46a8м46a8@�46a8�46a8�046a8�A46a8�J46a8 �46a8�'46a8946a8PS46a8�[46a8�d46a8��46a8��46a8hm46a88v46a8�~46a8�46a8�46a8p46a8H46a8��46a8846a8d46a8
46a846a8�46a8�'46a8�046a88946a80B46a8�J46a8�S46a8`\46a8�e46a8��984e �984e��984ex�984eh984e�984e��984e�984e�[984e��984eؾ984e�984e��984e��984e�\984e�p984e�t984ey984e��984e@�984e��984ehd984e}984e��984e��984e@�984e`�984e�W984e�h984e�l984e�`984e0�984e8�984e��984eH�984eP�984e��984e(�984eP�984e984e�	984e�
984e0984e P984eP�984e��984e��984e@2984e��984e8�984e��984e8�984e��984e8�984e��984e�984e(�984e��9bbb�9bbb0�9bbb �9bbbP�9bbb��9bbbx�9bbb�9bbb��9bbb��fef6H�fef6���04/29/2014 18:27:40���vkX<BinProductVersion��12.0.30501.0��vk��Size����vk�	Language���vk�AppxPackageRelativeId��vk��Usn�����vk	Z�=ProgramId<x<�������0�p���P���`�`���8�x���(<���<x<�<�<����nk ]�x2�����������X������*|!vc_redist.x64.20|aef5d0a7c1bee098����00065935436eef0f514b58780535bd22e40c00000904��vkZx>FileId����0000bdb645ebaf3c91eceb1a143be6793ca57e6435c3���vkL?LowerCaseLongPath����c:\laragon\tmp\vc_redist.x64.2017.exe���vk\�?LongPathHash����vc_redist.x64.20|aef5d0a7c1bee098��vk@�Versionhbin�����nk 8�~݅��X���������0������
7000020f32sCheck��vk��17�g��ۅ������nk ��~݅��p��������hN�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000020f32��vk�c��vk�p�15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�P�,��������vk�16��vkZ��101����0000914141db0d47b916dbfd41f3c4af6a62ddc9f5c0����P���������nk �����X���������H������
a000024859��vk��17����nk �����p���������O�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a000024859��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDun.exeexe�PK䫴������vk�16��vkZ�101����000052cf410d1b5fb23ff7b249f1323370d3f4c5c9a8����h��������nk lۈ	���X���������`������
a00002485a��vk��17����nk lۈ	���p��������@P�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a00002485a��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDunMonitor.exeexe��������vk�16��vkZ�101����0000807d7655722c103fb948e58fd3751307ebb91175����������HvLE`���ZG���N+ �?�A����hbin�#�F������nk,q�Q������������������&{11517B7C-E79D-4e20-961B-75A811715ADD}����nk l{�Q��� ��������������0Root�lf�Root��nƂ�2000���� (����nk 8� ���$xS����������B*NInventoryApplicationFile���vkNhProviderSyncId����nk �Q���������������������Programs����nk q�Q�������������������HFile�'c%;��4000���������nk lۈ	�����h5�������������`Orphan���vk	Z0neProgramIdProg����nk ���Q���������������������Generic����nk q�Q���K��������������$46a8eb49-71e3-11e4-80b0-806e6f6e6963����nk ���Q���H��������p������400003ac��vk817�'c%;������nk �Q���p��������h�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@400003ac�����
�������vk�c��vk�15�C:\Users\Administrator\AppData\Local\Temp\1\E6D29D29-866B-4DCC-B4C9-CF1C11A02A65\DismHost.exeexe�@�%8��vk�16��vkJx0����Microsoft� Windows� Operating System�@�%8����8���vk,1���Microsoft Corporation��vk�	3��vk(ap��vkR�5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ	8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�bp����HS��vk�	2���6.3.9600.16384��vk�dp�h	��vk8(
c����Dism Host Servicing Process��vk�	4p�OG';��h	����8���vk�10��vk�07p��vk��v9
h
��vk�h$6��vk�I�Rfp��vk�
11h
��vk�12��2��Y��P��vkZ101�
����nk ���Q���H��������X������500003ab����H����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����8X�0p�P�	h	
�	�
h
�
�
 @`��'c%;��4000�����S��vkX17����nk �Q���p��������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@500003ab�@�%���������vk�c��vk��
15�C:\Users\Administrator\AppData\Local\Temp\1\4BA6047F-6262-4B07-AA5F-49D78953706E\DismHost.exeexe�@�% hbin��C:\Program Files (x86)\Alibaba\Aegis\PythonLoader\AliSecureCheckAdvanced.exeexe����nk �Q���p��������������/9bbbf352-6e8d-11ee-80b4-806e6f6e6963@3000022bb1�C:\Program Files (x86)\Alibaba\Aegis\DumpCheck\DumpCheck.exeexe��vkZ��101����0000319cf54239cd98fa150ceaa6981f913c99f210a8��p�����������nk B)�m���:��������������$984e2e1b-1857-11f0-80b9-806e6f6e6963����nk ���Q���X�����������������
5000020f32��vkP�17��.,p������nk �Q���p��������������/984e2e1b-1857-11f0-80b9-806e6f6e6963@5000020f32��vk�c��vk� �15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�Hƺ��o�`���vk�16��vkZ��101����0000910f7aa1d29248ca72533ab88f2e26df407ba1b2��0��@�`�����nk ���Q���X���������������Z
3000022c27��}T�������vk��17����nk �Q���p��������H�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@3000022c27��vk�c��vkPP�15�C:\ProgramData\aliyun\vminit\vminit.exeexe��vk�16��vkZ��101����0000e30e3ac3342bd30889955f6f3a1ea5f22987facb��p�0�`�������nk ���Q���X�����������������
6000020833��vk��00176000��������vk0�17����nk �Q���p��������X�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000020833��vk�c��vk� �15��vk�16��vkZ0�101����`�������vkX�17����p�hbin�C:\Program Files (x86)\Alibaba\Aegis\AliSecCheck\AliSecCheck.exeexe����nk �Q���p���������6�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000021ba4��vk�c��vk��15�C:\Windows\Temp\41CFB0C0-1B88-4318-B0AB-B7ED3F7C3EB9\DismHost.exeexe��K�%��vk�16��vkJP0����Microsoft� Windows� Operating System��K�%���vk,�1���Microsoft Corporation��vk�	3��vkaH��vkTh5����6.3.9600.19397 (winblue_ltsb.190608-0600)��vkZ�8����01015f78490cf29c8c8f4bccf589e2ca267c4eddc075��vk�bH(��vk�2���6.3.9600.19397��vk�dH�@��vk8c����Dism Host Servicing Process��vk�4H��TƂ�@���vk�10��vk�P7H��vk��9@��vk�H:6��vk���\fH��vk`11@��vkX12���Hϖ��(��vkZ�101�����lfFile�GeneInvepOrph�Progh@���8�Perm��$����0000519c1a21cac1c1bc0ebf9cec20761aef4e5ed335������0�H�(h@��x@����8hp���sk��Nx�\lH???    ���vk�WritePermissionsCheck����{c41bf255-5f59-426b-afaf-f13d56beca84}rmissi����nk itR�����������0#�����*bsvchost.exe|3a3b9820ea882eb4����0000f519feec486de87ed73cb92d3cac802400000000��vkZ�FileId����0000bfacfa096a56e3d149634e15e1b6470ff5a03957� ���vk@PLowerCaseLongPath����c:\windows\system32\svchost.exe���vk\�LongPathHash����svchost.exe|3a3b9820ea882eb4�,svch��vkXName��svchost.exe���vk�OriginalFileName��svchost.exe��pe64_amd64����vk	,Publisher���microsoft corporation��vkbXVersion����6.3.9600.20300 (winblue_ltsb_escrow.220215-0706)���vkJ� ProductName  �� �@�p���-hbin��C:\Program Files (x86)\Alibaba\Aegis\AliSecCheckTmp\AliSecCheck.exeexe����0000a5223bb07d377e0b4cf3792be4a3734735312148����nk Q�&����X���������H�������90000411���lf: �1000��1000X�1000��1000�g1000��1000x�1000��1000�1100(�1690X�2000��20008�2000�2800H[3000�p3000ht3000�x3000��3000��3000 �3000�c4000�|4000@�4500@�4a00��5000��5000`V5000h5000l5000 `50000�5000�5000�6000�6000�6000��6000��6000��60006000p	6000x
6000�60008O6000Э6000��7000 �7000x�7000X�7000(�7000��70000�7f00��8000H�8a00��9000H�a000`�a000��d000�C:\ProgramData\aliyun\assist\2.1.4.941\aliyun_assist_update.exeexe����0000decfa213508edd60649e3dfaec61b5e11e59d520����nk ��<����X���������(������f8a00001a5ff����nk ^<����p���������q�����0984e2e1b-1857-11f0-80b9-806e6f6e6963@8a00001a5ff��vk�c��vkfh�15�C:\ProgramData\aliyun\assist\2.1.4.965\install.exeexe�GK��������vk�16��vkZȚ101����00003fb4b3cc632bc6565f1cb2a14330a986219d1de3��`�H���������nk ��\����X���������@�������
4a0000511a��vkx�17����nk N�\����p��������(s�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@4a0000511a��vk�c��vk���15�C:\ProgramData\aliyun\assist\2.1.4.965\aliyun_assist_service.exeexe�V�oY������vk�16��vkZ�101����0000409d1b8a691166e545309083128ad944aef50439����`���������nk E߄Y��X���������P5�����z
7000022548sCheck��vk��17��vk�c����؟hbin�����nk 8�~݅��X���������0������
7000020f32sCheck��vk��17�g��ۅ������nk ��~݅��p��������hN�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000020f32��vk�c��vk�p�15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�P�,��������vk�16��vkZ��101����0000914141db0d47b916dbfd41f3c4af6a62ddc9f5c0����P���������nk �����X���������H������
a000024859��vk��17����nk �����p���������O�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a000024859��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDun.exeexe�PK䫴������vk�16��vkZ�101����000052cf410d1b5fb23ff7b249f1323370d3f4c5c9a8����h��������nk lۈ	���X���������`������
a00002485a��vk��17����nk lۈ	���p��������@P�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a00002485a��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDunMonitor.exeexe��������vk�16��vkZ�101����0000807d7655722c103fb948e58fd3751307ebb91175�������������nk B)�m���X������������������
70000218be(HvLE��7��ކ&���iME�@ 0� hbin�#�F������nk,q�Q������������������&{11517B7C-E79D-4e20-961B-75A811715ADD}����nk l{�Q��� ��������������0Root�lf�Root��nƂ�2000���� (����nk 8� ���$xS����������B*NInventoryApplicationFile���vkNhProviderSyncId����nk �Q���������������������Programs����nk q�Q�������������������HFile�'c%;��4000���������nk B)�m�����h5�������������`Orphan���vk	Z0neProgramIdProg����nk ���Q���������������������Generic����nk q�Q���K��������������$46a8eb49-71e3-11e4-80b0-806e6f6e6963����nk ���Q���H��������p������400003ac��vk817�'c%;������nk �Q���p��������h�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@400003ac�����
�������vk�c��vk�15�C:\Users\Administrator\AppData\Local\Temp\1\E6D29D29-866B-4DCC-B4C9-CF1C11A02A65\DismHost.exeexe�@�%8��vk�16��vkJx0����Microsoft� Windows� Operating System�@�%8����8���vk,1���Microsoft Corporation��vk�	3��vk(ap��vkR�5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ	8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�bp����HS��vk�	2���6.3.9600.16384��vk�dp�h	��vk8(
c����Dism Host Servicing Process��vk�	4p�OG';��h	����8���vk�10��vk�07p��vk��v9
h
��vk�h$6��vk�I�Rfp��vk�
11h
��vk�12��2��Y��P��vkZ101�
����nk ���Q���H��������X������500003ab����H����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����8X�0p�P�	h	
�	�
h
�
�
 @`��'c%;��4000�����S��vkX17����nk �Q���p��������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@500003ab�@�%���������vk�c��vk��
15�C:\Users\Administrator\AppData\Local\Temp\1\4BA6047F-6262-4B07-AA5F-49D78953706E\DismHost.exeexe�@�% hbin@��vk�I�Rf=P=��vkh?11H?��vk�@12�<��DD��0=��vkZA101�?����nk ���Q���H��������XJ�������?b00003b1����������0000f783a29297a42e86e7f2ef17d91737eb5add732d����9�9<8<�<=P=�=0=p>H>�>�>�?H?�?�?�? @@@`@�@��vk�A00176000�'c%;��8000��vk�00cIc000�@�%�B����nk �Q���p�������������-46a8eb49-71e3-11e4-80b0-806e6f6e6963@b00003b1��vk��fa81546a8��vk�a81646a8��vkJ�ha80\46a8�C:\Users\Administrator\AppData\Local\Temp\1\3D3CBAFB-4A71-47DC-81E4-AE06928918A5\DismHost.exeexe��vk�16��vkJ`E0����Microsoft� Windows� Operating System�@�% E����hK��vk,�E1���Microsoft Corporation��vk�	3��vk�'aFXF��vkRxF5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ�F8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk�EbFXF��������vk�G2���6.3.9600.16384��vk�dFXF�PG��vk8Hc����Dism Host Servicing Process��vk�G4FXF�OG';��PG���� ���vk�10��vk�07FXF��vk��v9HPH��vk�h$6��vk�I�RfFXF��vkpH11PH��vkhI12�E���OE��8F��vkZ�I101�H����nk ���Q���H��������(S�������Hc00003b2�����0000f783a29297a42e86e7f2ef17d91737eb5add732d����P'@( E@E�EFXF�F8FxGPG�G�G�HPH�H�H�HI(IHIxI��vk�J17�'c%;������nk �Q���p���������E�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@c00003b2��vk�c��vk��K15�C:\Users\Administrator\AppData\Local\Temp\1\986BC77D-4CC6-4A04-A45B-67EA54755873\DismHost.exeexe�@�%�M��vk�16��vkJN0����Microsoft� Windows� Operating System�@�%�M����0���vk,�N1���Microsoft Corporation��vk�	3��vk�MaNO��vkR O5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZ�O8����0101c6ba8c455c8332340bc4a73f782f15b427336eff����H�hbinP��vkXNbNO����`���vkhP2���6.3.9600.16384��vk�dNO� P��vk8�Pc����Dism Host Servicing Process��vk�P4NO�OG';�� P����8T��vk�10��vk�07NO��vk��v9Q Q��vk�h$6��vk�I�RfNO��vk@Q11 Q��vk8R12pN��L�����N��vkZ�R101xQ����nk ���Q���H���������[�������Qd00003b3�����\����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����J�K�M�MpN�NOxO�NHP P�P�PXQ Q�QxQ�Q�Q�QRHR��vk�S17�'c%;������nk �Q���p��������PQ�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@d00003b3��vk�c��vk�xT15�C:\Users\Administrator\AppData\Local\Temp\1\63142DB0-AE9A-49BD-B7A6-6BBE348E53BF\DismHost.exeexe�@�%�V��vk�16��vkJ�V0����Microsoft� Windows� Operating System�@�%�V����x���vk,`W1���Microsoft Corporation��vk�	3��vk�VaW�W��vkR�W5����6.3.9600.16384 (winblue_rtm.130821-1623)��vkZhX8����0101c6ba8c455c8332340bc4a73f782f15b427336eff��vk(WbW�W�W��vkY2���6.3.9600.16384��vk�dW�W��X��vk8�Yc����Dism Host Servicing Process��vkXY4W�W�OG';���X8Y��vk�10��vk�07W�W��vk��v9Z�Y��vk�h$6��vk�I�RfW�W��vk�Y11�Y��vk�Z12@W��=Z���W��vkZp[101 Z����nk ���Q���H���������d������`Ze00003b4�Z����0000f783a29297a42e86e7f2ef17d91737eb5add732d�����SXT�V�V@W�W�WHX�W�X�XhY8YZ�Y`Z Z@Z�Z�Z�Z�Z��vkP\17�'c%;������nk �Q���p���������R�����-46a8eb49-71e3-11e4-80b0-806e6f6e6963@e00003b4��vk�c��vk� ]15�C:\Users\Administrator\AppData\Local\Temp\1\3BCA9570-4231-494F-9731-41034BC48A96\DismHost.exeexe�@�%@_��vk�16��vkJ�_0����Microsoft� Windows� Operating System��vkR�`5�@�%hbin�C:\Program Files (x86)\Alibaba\Aegis\AliSecCheck\AliSecCheck.exeexe����nk �Q���p���������6�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@6000021ba4��vk�c��vk��15�C:\Windows\Temp\41CFB0C0-1B88-4318-B0AB-B7ED3F7C3EB9\DismHost.exeexe��K�%��vk�16��vkJP0����Microsoft� Windows� Operating System��K�%���vk,�1���Microsoft Corporation��vk�	3��vkaH��vkTh5����6.3.9600.19397 (winblue_ltsb.190608-0600)��vkZ�8����01015f78490cf29c8c8f4bccf589e2ca267c4eddc075��vk�bH(��vk�2���6.3.9600.19397��vk�dH�@��vk8c����Dism Host Servicing Process��vk�4H��TƂ�@���vk�10��vk�P7H��vk��9@��vk�H:6��vk���\fH��vk`11@��vkX12���Hϖ��(��vkZ�101�����lfFile�GeneInvepOrph�Progh@���8�Perm��$����0000519c1a21cac1c1bc0ebf9cec20761aef4e5ed335������0�H�(h@��x@����8hp���sk��Ox�\lH???    ���vk�WritePermissionsCheck����{c41bf255-5f59-426b-afaf-f13d56beca84}rmissi����nk itR�����������0#�����*bsvchost.exe|3a3b9820ea882eb4����0000f519feec486de87ed73cb92d3cac802400000000��vkZ�FileId����0000bfacfa096a56e3d149634e15e1b6470ff5a03957� ���vk@PLowerCaseLongPath����c:\windows\system32\svchost.exe���vk\�LongPathHash����svchost.exe|3a3b9820ea882eb4�,svch��vkXName��svchost.exe���vk�OriginalFileName��svchost.exe��pe64_amd64����vk	,Publisher���microsoft corporation��vkbXVersion����6.3.9600.20300 (winblue_ltsb_escrow.220215-0706)���vkJ� ProductName  �� �@�p���-hbin0���vk�AppxPackageFullName�.(/���10/29/2014 02:42:35���vk�0BinProductVersion���6.3.9600.17415��vkH/Size�-��vk�	Language���vk�AppxPackageRelativeId���vk
�IsOsComponent.��vk Usn�0��vkz�215�-��vk�16 0��.��>����@*�+,�,-P-�-.�./�.�/(/�0 0 1�01P1x1����nk E߄Y��p���������������/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000022548�C:\Program Files (x86)\Alibaba\Aegis\DumpCheck\DumpCheck.exeexe��vkZ�4101����0000319cf54239cd98fa150ceaa6981f913c99f210a8�����1�1�4p���lf�(n46a8�v46a8 �46a8`�46a8��46a8��46a88�46a8�46a8��46a8X�46a8(�46a8��46a8��46a8��46a8ؙ46a8��46a8`�46a8(46a8�46a8�46a8@46a8'46a8 046a8�846a8�A46a8J46a8�R46a88n46a8�46a8w46a8p[46a8 �46a8x�46a8��46a8��46a8`�46a8��46a8(�46a8��46a8�46a8м46a8@�46a8�46a8�046a8�A46a8�J46a8 �46a8�'46a8946a8PS46a8�[46a8�d46a8��46a8��46a8hm46a88v46a8�~46a8�46a8�46a8p46a8H46a8��46a8846a8d46a8
46a846a8�46a8�'46a8�046a88946a80B46a8�J46a8�S46a8`\46a8�e46a8��984e �984e��984ex�984eh984e�984e��984e�984e�[984e��984eؾ984e�984e��984e��984e�\984e�p984e�t984ey984e��984e@�984e��984ehd984e}984e��984e��984e@�984e`�984e�W984e�h984e�l984e�`984e0�984e8�984e��984eH�984eP�984e��984e(�984eP�984e984e�	984e�
984e0984e P984eP�984e��984e��984e��984e@2984e��984e8�984e��984e8�984e��984e8�984e��984e�984e(�984e��9bbb�9bbb0�9bbb �9bbbP�9bbb��9bbbx�9bbb�9bbb��9bbb��fef6H�fef6���04/29/2014 18:27:40���vkX<BinProductVersion��12.0.30501.0��vk��Size����vk�	Language���vk�AppxPackageRelativeId��vk��Usn�����vk	Z�=ProgramId<x<�������0�p���P���`�`���8�x���(<���<x<�<�<����nk ]�x2�����������X������*|!vc_redist.x64.20|aef5d0a7c1bee098����00065935436eef0f514b58780535bd22e40c00000904��vkZx>FileId����0000bdb645ebaf3c91eceb1a143be6793ca57e6435c3���vkL?LowerCaseLongPath����c:\laragon\tmp\vc_redist.x64.2017.exe���vk\�?LongPathHash����vc_redist.x64.20|aef5d0a7c1bee098��vk@�Versionhbin�����nk 8�~݅��X���������0������
7000020f32sCheck��vk��17�g��ۅ������nk ��~݅��p��������hN�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@7000020f32��vk�c��vk�p�15�C:\Program Files (x86)\Alibaba\Aegis\aegis_update\AliYunDunUpdate.exeexe�P�,��������vk�16��vkZ��101����0000914141db0d47b916dbfd41f3c4af6a62ddc9f5c0����P���������nk �����X���������H������
a000024859��vk��17����nk �����p���������O�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a000024859��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDun.exeexe�PK䫴������vk�16��vkZ�101����000052cf410d1b5fb23ff7b249f1323370d3f4c5c9a8����h��������nk lۈ	���X���������`������
a00002485a��vk��17����nk lۈ	���p��������@P�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@a00002485a��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_60\AliYunDunMonitor.exeexe�P���L������vk�16��vkZ�101����0000807d7655722c103fb948e58fd3751307ebb91175�������������nk B)�m���X���������������
70000218be��vk��17����nk B)�m���p��������8W�����/984e2e1b-1857-11f0-80b9-806e6f6e6963@70000218be��vk�c��vk���15�C:\Program Files (x86)\Alibaba\Aegis\aegis_client\aegis_12_46\UninstallDriver.exeexe������vk�16hbin��vkZ@101����0000861f4cdbab084d6a92775828b04aa1d788a86541������ H

© 2026 UnknownSec