SystemLook:
- Codice: Seleziona tutto
:regfind
nkpegdf
:reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ /sub
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ /sub
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ /sub
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ /sub
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ /sub
HKEY_USERS\S-1-5-21\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ /sub
HKEY_USERS\S-1-5-21-1676671610-3273154838-3758250303-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ /sub
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nkpegdf\ /sub
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nkpegdf\ /sub
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\nkpegdf\ /sub
OTL:
Log che si trova in C:\_OTL
Combofix:
Non è indispensabile, comunque si trattava del log generato dopo aver impartito questo script:
- Codice: Seleziona tutto
KillAll::
Folder::
C:\sr
RegLock::
[HKEY_USERS\S-1-5-21-1676671610-3273154838-3758250303-1005\Software\Microsoft\SystemCertificates\AddressBook*]
Per cercare di risolvere il problema dell'avvio e del Pannello di Controllo ho bisogno del log di SystemLook