Escolar Documentos
Profissional Documentos
Cultura Documentos
C:\Users\%USERNAME%\AppData\Local\Microsoft\Windows\History
[Histórico de itens acessados pelo cliente]
C:\Users\%USERNAME%\AppData\Local\Packages\
Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\100
[Registros indexados pelo secretária virtual do Windows]
C:\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
[Atalhos de aplicativos localizados no Menu Iniciar]
C:\Users\%USERNAME%\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User
Pinned\TaskBar [Aplicativos que utilizam conexão com a
internet]
C:\Users\%USERNAME%\AppData\Local\Microsoft
[Logs de executáveis utilizados/verifique as pastas
chamadas CLR!]
C:\Users\%USERNAME%\AppData\Roaming\TSSI\WET\logs
[Logs de Eventos do Windows]
C:\Users\%USERNAME%\AppData\Local\Temp
[Logs de arquivos temporários/verifique as pastas chamadas
RarE$EXa!]
C:\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadline
[Console Host do PowerShell]
C:\Users\%USERNAME%\AppData\Roaming\Sun\Java\Deployment\AppData\Local\Microsoft\
Windows\WER\ReportArchive [Registro de Crash App do cliente]
C:\ProgramData\Microsoft\Windows\WER\ReportArchive
[Registro de Crash App do cliente]
C:\Windows\appcompat\Programs\Install
[Neles irão conter o nome do aplicativo instalado, e tudo
relacionado a ele e quais arquivos que foram criados junto com a instalação]
{/𝐃𝐀𝐓𝐀𝐁𝐀𝐒𝐄}_
C:\$Recycle.Bin
[Lixeira do Windows]
C:\$Recycle.Bin\S-1-5-21-209937859-1468000518-3112856499-1000
[Lixeira do Everything]