#Command: "C:\windows\system32\wermgr.exe" "-queuereporting_s_user" "C:\Users\ldecherf\AppData\Local\Microsoft\Windows\WER\ReportQueue\NonCritical_VCTIP.EXE_fa3f56286735c412927232dfaf152f7e4d865291_cab_277aa298" C:\WINDOWS\SYSTEM32\P2PCOLLAB.DLL C:\WINDOWS\SYSTEM32\DNSAPI.DLL C:\WINDOWS\SYSTEM32\RSAENH.DLL C:\USERS\LDECHERF\APPDATA\LOCALLOW\MICROSOFT\CRYPTNETURLCACHE\METADATA\3151BAC9462B3E2DEE2326609B77DE7E C:\USERS\LDECHERF\APPDATA\LOCALLOW\MICROSOFT\CRYPTNETURLCACHE\CONTENT\3151BAC9462B3E2DEE2326609B77DE7E