Changeset 1605

Show
Ignore:
Timestamp:
06/09/08 11:31:57 (4 months ago)
Author:
xkovah
Message:

some initial Acrobat whitelist info

Files:

Legend:

Unmodified
Added
Removed
Modified
Copied
Moved
  • honeyclient/branches/exp/xkovah-app_whitelists/thirdparty/capture-mod/FileMonitor.exl

    r1578 r1605  
    334334+   Write   C:\\WINDOWS\\system32\\svchost\.exe C:\\Documents and Settings\\LocalService 
    335335+   Write   C:\\WINDOWS\\system32\\svchost\.exe C:\\WINDOWS\\system32\\config\\SysEvent\.Evt 
     336 
     337 
     338#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     339#Adobe Acrobat Reader 6 Excludes 
     340+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\6\.0\\AdobeComFnt06\.lst 
     341+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\6\.0\\Collab\\Reviews 
     342+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\6\.0\\Collab\\OfflineDocs 
     343+   Delete  C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Acr.* 
     344+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Acr.* 
     345+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\6\.0\\Preferences\\defaultHeuristics\.dat 
     346+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\6\.0\\AcroForm\\MRUFormsList 
     347+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Acrobat\\6\.0\\Cache\\AcroFnt06\.lst 
     348+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\6\.0\\Updater\\udstore\.js 
     349+   Write   C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\6\.0\\TMGrpPrm\.sav 
     350 
     351 
     352#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     353+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\UserCache\.bin 
     354+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\AdobeCMapFnt07\.lst 
     355+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\JavaScripts\\glob\.settings\.js 
     356+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\Collab\\RSS 
     357+   Delete  C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Acr.* 
     358+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Acr.* 
     359+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Color\\.* 
     360+   Delete  C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Color\\.* 
     361+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Acrobat\\7\.0\\Cache\\.* 
     362+   Delete  C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Acrobat\\7\.0\\Cache\\.* 
     363+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\AdobeSysFnt07\.lst 
     364+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\JSADM\.exv 
     365+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\Updater\\udlog\.txt 
     366+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\Updater\\udstore\.js 
     367 
     368+   Write   C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32Info\.exe   C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\7\.0\\UserCache\.bin 
     369 
     370 
     371 
     372#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     373#Adobe Reader 8 excludes 
     374+   Write   C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Acr.*\.tmp 
     375+   Write   C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Adobe\\Acrobat\\8\.0\\EPICConfig\.xml 
     376+   Delete  C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Acr.*\.tmp 
     377+   Delete  C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Local Settings\\Temp\\Adobe\\Acrobat\\8\.0\\EPICConfig\.xml 
     378+   Write   C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\aumLib\.log 
     379+   Delete  C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Program Files\\Adobe\\Reader 8\.0\\Resource\\Linguistics\\Providers\\Proximity10 
     380+   Write   C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AdobeUpdaterPrefs\.dat 
     381+   Write   C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Application Data\\Adobe\\Acrobat\\8\.0\\UserCache\.bin 
     382+   Write   C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Acrobat\\8\.0\\Updater\\updater\.log 
     383+   Delete  C:\\WINDOWS\\explorer\.exe  C:\\Documents and Settings\\Administrator\\Recent\\.* 
     384+   Write   C:\\WINDOWS\\explorer\.exe  C:\\Documents and Settings\\Administrator\\Recent\\.* 
     385+   Write   System  C:\\Documents and Settings\\Administrator\\Recent\\.* 
     386+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\Data\\AdobeUpdater_meta\.txt 
     387+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.xml\.0 
     388+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\Data\\AdobeUpdater\.aum 
     389+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\crl\\.*\.crl 
     390+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\Data\\reader8rdr-en_US\.aum 
     391+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.xml 
     392+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\acrobatPI\.log 
     393+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\Data\\reader8rdr-en_US\.aup\.xml 
     394+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\aum\.log 
     395+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.xml\.0 
     396+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\crl\\.*\.crl 
     397+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\Data\\AdobeUpdater\.aum 
     398+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\Data\\reader8rdr-en_US\.aum 
     399+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.xml_ 
     400+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\Data\\reader8rdr-en_US_meta\.txt 
     401+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.sig 
     402+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.sig 
     403+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\crl 
     404+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.xml 
     405+   Delete  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AUTrans\.xml_ 
     406+   Write   C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe C:\\Documents and Settings\\Administrator\\Local Settings\\Application Data\\Adobe\\Updater5\\AdobeUpdaterPrefs\.dat 
  • honeyclient/branches/exp/xkovah-app_whitelists/thirdparty/capture-mod/ProcessMonitor.exl

    r1522 r1605  
    4848#### HONEYCLIENT AUTO EXCLUDE SCRIPT - IE7 accessing live.com 
    4949+   infocard.exe    .*  C:\\WINDOWS\\Microsoft.NET\\Framework\\v3.0\\Windows Communication Foundation\\infocard.exe 
     50 
     51#Below Excludes for Whitelisting Acrobat 8, for executing attachments 
     52 
     53#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     54+   AcroRd32.exe    .*  C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\AcroRd32.exe 
     55#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     56+   AdobeUpdater.exe    .*  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater.exe 
     57 
     58#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     59+   AcroRd32.exe    .*  C:\\Program Files\\Adobe\\Acrobat 6.0\\Reader\\AcroRd32.exe 
     60 
     61#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     62+   AcroRd32.exe    .*  C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\AcroRd32.exe 
     63+   AcroRd32Info.exe    .*  C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\AcroRd32Info.exe 
  • honeyclient/branches/exp/xkovah-app_whitelists/thirdparty/capture-mod/RegistryMonitor.exl

    r1540 r1605  
    401401# IE7 - accessing multimedia pages 
    402402+   SetValueKey C:\\Program Files\\Internet Explorer\\iexplore\.exe HKCU\\Software\\Microsoft\\MPEG2Demultiplexer 
     403 
     404 
     405#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     406#Adobe Acrobat Reader 6 excludes 
     407+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.* 
     408+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.* 
     409+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\6\.0\\AVGeneral.* 
     410+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.* 
     411+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKLM\\SOFTWARE\\Adobe\\Acrobat Reader\\6\.0\\AdobeViewer 
     412+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\6\.0\\AdobeViewer 
     413+   DeleteValueKey  C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\6\.0\\AdobeViewer 
     414+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\6\.0\\Language\\current 
     415+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     416+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 6\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     417+   SetValueKey C:\\WINDOWS\\explorer\.exe  HKLM\\SOFTWARE\\Classes\\Applications\\AcroRd32\.exe\\shell.* 
     418 
     419 
     420#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     421#Adobe Acrobat Reader 7 excludes 
     422+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\7\.0\\RememberedViews\\.+ 
     423+   DeleteValueKey  C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\7\.0\\RememberedViews\\.+ 
     424+   DeleteValueKey  C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\7\.0\\AdobeViewer 
     425+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\7\.0\\AVGeneral.* 
     426+   DeleteValueKey  C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\7\.0\\AVGeneral.* 
     427+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\7\.0\\Collab.* 
     428+   DeleteValueKey  C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Adobe\\Acrobat Reader\\7\.0\\Collab.* 
     429+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.+ 
     430+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     431+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     432+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap 
     433+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32\.exe   HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Cache\\.+ 
     434 
     435+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32Info\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.+ 
     436+   SetValueKey C:\\Program Files\\Adobe\\Acrobat 7\.0\\Reader\\AcroRd32Info\.exe   HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     437 
     438 
     439#### HONEYCLIENT AUTO EXCLUDE SCRIPT 
     440+   DeleteValueKey  C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\AdobeViewer 
     441+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\AdobeViewer 
     442+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKLM\\SOFTWARE\\Adobe\\Acrobat Reader\\8\.0\\AdobeViewer 
     443+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\SDI 
     444+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\Annots 
     445+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Cache\\.+ 
     446+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.* 
     447+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     448+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\AVGeneral\\cRecentFiles\\c1 
     449+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     450+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\AVGeneral.* 
     451+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\Collab 
     452+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.* 
     453+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Adobe Acrobat\\8\.0\\DiskCabs 
     454+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap 
     455+   SetValueKey C:\\Program Files\\Adobe\\Reader 8\.0\\Reader\\AcroRd32\.exe    HKCU\\Software\\Adobe\\Acrobat Reader\\8\.0\\RememberedViews\\.+ 
     456 
     457+   SetValueKey C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     458+   SetValueKey C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\MountPoints2\\.+ 
     459+   SetValueKey C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Shell Folders 
     460+   SetValueKey C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe HKLM\\SYSTEM\\ControlSet001\\Hardware Profiles\\0001\\Software\\Microsoft\\windows\\CurrentVersion\\Internet Settings 
     461+   SetValueKey C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings.* 
     462#Note, that the below actually won't work...it conflicts with a blacklist entry... 
     463+   DeleteValueKey  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run 
     464+   DeleteValueKey  C:\\Program Files\\Common Files\\Adobe\\Updater5\\AdobeUpdater\.exe HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run 
     465