%SYSTEMDRIVE%\*.*
%systemroot%\Fonts\*.com
%systemroot%\Fonts\*.dll
%systemroot%\Fonts\*.ini
%systemroot%\Fonts\*.ini2
%systemroot%\Fonts\*.exe
%systemroot%\system32\spool\prtprocs\w32x86\*.*
%systemroot%\REPAIR\*.bak1
%systemroot%\REPAIR\*.ini
%systemroot%\system32\*.jpg
%systemroot%\*.jpg
%systemroot%\*.png
%systemroot%\*.scr
%systemroot%\*._sy
%APPDATA%\Adobe\Update\*.*
%ALLUSERSPROFILE%\Favorites\*.*
%APPDATA%\Microsoft\*.*
%PROGRAMFILES%\*.*
%APPDATA%\Update\*.*
%systemroot%\*. /mp /s
%systemroot%\System32\config\*.sav
%PROGRAMFILES%\bak. /s
%systemroot%\system32\bak. /s
%ALLUSERSPROFILE%\Start Menu\*.lnk /x
%systemroot%\system32\config\systemprofile\*.dat /x
%systemroot%\*.config
%systemroot%\system32\*.db
%APPDATA%\Microsoft\Internet Explorer\Quick Launch\*.lnk /x
%USERPROFILE%\Desktop\*.exe
%PROGRAMFILES%\Common Files\*.*
%systemroot%\*.src
%systemroot%\install\*.*
%systemroot%\system32\DLL\*.*
%systemroot%\system32\HelpFiles\*.*
%systemroot%\system32\rundll\*.*
%systemroot%\winn32\*.*
%systemroot%\Java\*.*
%systemroot%\system32\test\*.*
%systemroot%\system32\Rundll32\*.*
%systemroot%\AppPatch\Custom\*.*
%APPDATA%\Roaming\Microsoft\Windows\Recent\*.lnk /x
%PROGRAMFILES%\PC-Doctor\Downloads\*.*
%PROGRAMFILES%\Internet Explorer\*.tmp
%PROGRAMFILES%\Internet Explorer\*.dat
%USERPROFILE%\My Documents\*.exe
%USERPROFILE%\*.exe
%systemroot%\ADDINS\*.*
%systemroot%\assembly\*.bak2
%systemroot%\Config\*.*
%systemroot%\REPAIR\*.bak2
%systemroot%\SECURITY\Database\*.sdb /x
%systemroot%\SYSTEM\*.bak2
%systemroot%\Web\*.bak2
%systemroot%\Driver Cache\*.*
%PROGRAMFILES%\Mozilla Firefox\0*.exe
%ProgramFiles%\Microsoft Common\*.*
%ProgramFiles%\TinyProxy.
%USERPROFILE%\Favorites\*.url /x
%systemroot%\system32\*.bk
%systemroot%\*.te
%systemroot%\system32\system32\*.*
%ALLUSERSPROFILE%\*.dat /x
%systemroot%\system32\drivers\*.rmv
dir /b "%systemroot%\system32\*.exe" | find /i " " /c
dir /b "%systemroot%\*.exe" | find /i " " /c
%PROGRAMFILES%\Microsoft\*.*
%systemroot%\System32\Wbem\proquota.exe
%PROGRAMFILES%\Mozilla Firefox\*.dat
%USERPROFILE%\Cookies\*.txt /x
%SystemRoot%\system32\fonts\*.*
%systemroot%\system32\winlog\*.*
%systemroot%\system32\Language\*.*
%systemroot%\system32\Settings\*.*
%systemroot%\system32\*.quo
%SYSTEMROOT%\AppPatch\*.exe
%SYSTEMROOT%\inf\*.exe
%SYSTEMROOT%\Installer\*.exe
%systemroot%\system32\config\*.bak2
%systemroot%\system32\Computers\*.*
%SystemRoot%\system32\Sound\*.*
%SystemRoot%\system32\SpecialImg\*.*
%SystemRoot%\system32\code\*.*
%SystemRoot%\system32\draft\*.*
%SystemRoot%\system32\MSSSys\*.*
%ProgramFiles%\Javascript\*.*
%systemroot%\pchealth\helpctr\System\*.exe /s
%systemroot%\Web\*.exe
%systemroot%\system32\msn\*.*
%systemroot%\system32\*.tro
%AppData%\Microsoft\Installer\msupdates\*.*
%ProgramFiles%\Messenger\*.exe
%systemroot%\system32\systhem32\*.*
%systemroot%\system\*.exe
%USERPROFILE%\Templates\*.tmp
%SYSTEMDRIVE%\explorexxx.exe\*.*
%Windir%\Installer\*.tmp
%systemroot%\System32\*.xco
%ProgramFiles%\system32\*.*
%systemroot%\System32\windos\*.*
%SystemRoot%\system32\sandbox\*.*
%SystemRoot%\system32\*.amo
%SystemRoot%\system32\Windows Live\*.*
%ProgramFiles%\logs\*.*
%ProgramFiles%\Bifrost\*.*
%SystemRoot%\system32\*.goo
%systemroot%\system32\IME\*.*
%systemroot%\BackUp\*.*
%systemroot%\system32\*.ico
%systemroot%\system\*.dat
%systemroot%\system\*.exe
%AppData%\Macromedia\Common\*.*
%SYSTEMDRIVE%\dir\*.* /s
%systemroot%\system32\ras\*.exe
%SYSTEMDRIVE%\MFILES\*.*
%SYSTEMDRIVE%\mDNSRespon.exe\*.*
%systemroot%\system32\services\*.*
%systemroot%\Spooler\*.*
%ProgramFiles%\system32\*.*
%systemroot%\system32\Setup\*.dll /x
%systemroot%\system32\*.mine
%SYSTEMDRIVE%\cleansweep.exe\*.*
%systemroot%\system32\ras\*.dll
%systemroot%\system32\ras\*.drv
%systemroot%\*.iq
%systemroot%\system32\XP\*.*
%SYSTEMDRIVE%\Extracted\*.*
%systemroot%\system32\windows\*.*
%systemroot%\logs\*.*
%SYSTEMDRIVE%\Win.Msi\*.*
%systemroot%\regedit\*.*
%systemroot%\system32\skype\*.*
%AppData%\Adobe\dlluplwin25\*.*
%UserProfile%\*.dat
%UserProfile%\*.dll
%systemroot%\system32\*.sxo
%SYSTEMDRIVE%\Gazma\*.* /s
%systemroot%\system32\spynet\*.*
%systemroot%\system32\System\*.*
%appdata%\Microsoft\Windows\*.*
%systemroot%\system32\WinDir\*.*
%systemroot%\_\*.*
%systemroot%\system32\windows32\*.*
%ProgramFiles%\win\*.*
%AppData%\Microsoft\CD Burning\*.*
%systemroot%\*.cab
%systemroot%\K.Backup\*.*
%ProgramFiles%\Massenger\*.*
%systemroot%\System32\*.doc
%systemroot%\Office12\*.*
%systemroot%\System32\Rundl32.exe\*.*
%ProgramFiles%\yahoo.net\*.*
%systemroot%\system32\*.igo
%systemroot%\*.rew
%systemroot%\System32\spool\DRIVERS\W32X86\3\*.exe
%USERPROFILE%\.COMMgr\*.*
%USERPROFILE%\Desktop\*.bat
%PROGRAMFILES%\Common Files\Real\visualizations\*.*
%PROGRAMFILES%\Internet Explorer\*.Jmp
%PROGRAMFILES%\Windows NT\system\*.dll
%systemroot%\system32\*.ext
%systemroot%\system32\Com\*.cfg
%systemroot%\system32\btz\*.*
%systemroot%\system32\EMP\*.*
%systemroot%\system32\expo\*.*
%systemroot%\system32\inet2\*.*
%systemroot%\system32\xrem\*.*
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSu