<?xml version="1.0"?>
<Root><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\DrWebLwf</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>3</ItemType><ItemText>\Dr.Web Security Space</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Doctor Web</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>3</ItemType><ItemText>\Doctor Web</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>3</ItemType><ItemText>\Microsoft Antimalware</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>3</ItemType><ItemText>\Local\Mozilla\Firefox</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>3</ItemType><ItemText>\Roaming\Mozilla\Firefox</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Classes\Local Settings\MuiCache</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Direct3D\MostRecentApplication</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\DirectInput\MostRecentApplication</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Internet Explorer\International\CpMRU</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Internet Explorer\TypedUrls</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows Mail</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows NT\CurrentVersion\TaskManager</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Action Center\Checks</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Action Center\Providers\EventLog</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Applets</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\Discardable</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\SessionInfo</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\Streams</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\UpdateExeVolatile</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\PROVIDERS\Performance</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Transports\Decoupled</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Superfetch</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Diagnostics</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kmixer</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CMF</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CriticalDeviceDatabase</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Diagnostics</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nsi</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatCache</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCompatibility</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Search</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\LastKnownGoodRecovery</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\COMODO</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>\SOFTWARE\Agnitum</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\ChemTable Software\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\RestartManager</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\KasperskyLab</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Reliability Analysis</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\RNG</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Windows NT\CurrentVersion\ProfileList\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\Software\Microsoft\Search Assistant\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>1</ItemType><ItemText>\SessionInformation\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\RECYCLER</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\$RECYCLE.BIN</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\System Volume Information</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\system32\config</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\system32\LogFiles</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\system32\SMI\Store\Machine</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\system32\WDI</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\system32\wbem</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\system32\winevt\Logs</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\Prefetch</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\SoftwareDistribution</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Windows\winsxs</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\Windows Live\Services\Cache</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\Windows\Temporary Internet Files</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\Windows\Cookies</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\Search</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\Network\Downloader</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\RAC</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\Windows Defender</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Microsoft\WER</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Agnitum\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\COMODO\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Kaspersky Lab\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\ChemTable Software\</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>2</ItemType><ItemText>C:\pagefile.sys</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\BCD00000000</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\COMPONENTS</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\Schema</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\Drivers</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\HARDWARE</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SAM</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>0</ItemType><ItemText>HKEY_LOCAL_MACHINE\SECURITY</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\Boot</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\ProgramData\Microsoft\Network\Downloader</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\ProgramData\Microsoft\Windows\WER</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\ProgramData\Microsoft\Search</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\ProgramData\Microsoft\Debug</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\WINDOWS\LastGood</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\WINDOWS\Logs</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>C:\WINDOWS\Registration</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\system32\CatRoot</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\NTUSER.dat</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>4</ItemType><ItemText>\Microsoft\CryptnetUrlCache\Content</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>3</ItemType><ItemText>\WindowsUpdate.log</ItemText><ItemScope>4</ItemScope></Item><Item PreDefined="1"><ItemType>2</ItemType><ItemText>C:\Windows\System32\msiexec.exe</ItemText><ItemScope>2</ItemScope></Item><Item PreDefined="1"><ItemType>5</ItemType><ItemText>\Windows Sidebar</ItemText><ItemScope>2</ItemScope></Item></Root>
