﻿<?xml version="1.0" encoding="utf-8"?>
<Root>  
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\DrWebLwf</ItemText>
    <ItemScope>4</ItemScope>
  </Item>  
  <Item>
    <ItemType>3</ItemType>
    <ItemText>\Dr.Web Security Space</ItemText>
    <ItemScope>4</ItemScope>
  </Item>  
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Doctor Web</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>3</ItemType>
    <ItemText>\Doctor Web</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>3</ItemType>
    <ItemText>\Microsoft Antimalware</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>3</ItemType>
    <ItemText>\Local\Mozilla\Firefox</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>3</ItemType>
    <ItemText>\Roaming\Mozilla\Firefox</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Classes\Local Settings\MuiCache</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Direct3D\MostRecentApplication</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\DirectInput\MostRecentApplication</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Internet Explorer\International\CpMRU</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Internet Explorer\TypedUrls</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows Mail</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows NT\CurrentVersion\TaskManager</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Action Center\Checks</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Action Center\Providers\EventLog</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Applets</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\Discardable</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\Streams</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>1</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\UpdateExeVolatile</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\PROVIDERS\Performance</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Transports\Decoupled</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Superfetch</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Diagnostics</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kmixer</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices</ItemText>
    <ItemScope>4</ItemScope>
  </Item>      
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CMF</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Diagnostics</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nsi</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatCache</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatibility</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power</ItemText>
    <ItemScope>4</ItemScope>
  </Item>  
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\LastKnownGoodRecovery</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\COMODO</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>0</ItemType>
    <ItemText>\SOFTWARE\Agnitum</ItemText>
    <ItemScope>4</ItemScope>
  </Item>  
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\ChemTable Software\</ItemText>
    <ItemScope>4</ItemScope>
  </Item>  
  <Item>
    <ItemType>1</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\RestartManager</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
    <Item>
    <ItemType>1</ItemType>
    <ItemText>\KasperskyLab</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Reliability Analysis</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\RNG</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Windows NT\CurrentVersion\ProfileList\</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\Software\Microsoft\Search Assistant\</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>1</ItemType>
    <ItemText>\SessionInformation\</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\RECYCLER</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\$RECYCLE.BIN</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\System Volume Information</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\system32\config</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\system32\LogFiles</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\system32\SMI\Store\Machine</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\system32\WDI</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\system32\wbem</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\system32\winevt\Logs</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\Prefetch</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\SoftwareDistribution</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Windows\winsxs</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\Windows Live\Services\Cache</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\Windows\Temporary Internet Files</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\Windows\Cookies</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\Search</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\Network\Downloader</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\RAC</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\Windows Defender</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Microsoft\WER</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Agnitum\</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\COMODO\</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Kaspersky Lab\</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\ChemTable Software\</ItemText>
    <ItemScope>4</ItemScope>
  </Item> 
  <Item>
    <ItemType>2</ItemType>
    <ItemText>C:\pagefile.sys</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\BCD00000000</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\COMPONENTS</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\Schema</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\Drivers</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\HARDWARE</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SAM</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>0</ItemType>
    <ItemText>HKEY_LOCAL_MACHINE\SECURITY</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\Boot</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\ProgramData\Microsoft\Network\Downloader</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\ProgramData\Microsoft\Windows\WER</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\ProgramData\Microsoft\Search</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\ProgramData\Microsoft\Debug</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\WINDOWS\LastGood</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\WINDOWS\Logs</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>C:\WINDOWS\Registration</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\system32\CatRoot</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\NTUSER.dat</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>4</ItemType>
    <ItemText>\Microsoft\CryptnetUrlCache\Content</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>3</ItemType>
    <ItemText>\WindowsUpdate.log</ItemText>
    <ItemScope>4</ItemScope>
  </Item>
  <Item>
    <ItemType>2</ItemType>
    <ItemText>C:\Windows\System32\msiexec.exe</ItemText>
    <ItemScope>2</ItemScope>
  </Item>
  <Item>
    <ItemType>5</ItemType>
    <ItemText>\Windows Sidebar</ItemText>
    <ItemScope>2</ItemScope>
  </Item>
</Root>