Выбрать главу

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafLDBXBCe Extensions.SHS” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.SYS” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.URL” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.VB” />

<itementry param=“key” operator=“equalnocase” type=“ansLDBXCDi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.VBE” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.VBS” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WMS” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WSC” />

<itLDBXDEementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WSF” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WSH” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.ZIP” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone LabsLDBXEF\ZoneAlarm\Registration” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant\enum” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant\parameters” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant\security” />

<itementry param=“key” operatoLDBXFGr=“equalnocase” type=“ansi” value=“HKCS\Services\Vsmon” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsmon\enum” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsmon\security” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan\enum” />

<itementry paLDBXGHram=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan\parameters” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan\security” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\DefaultIcon” />

<itementry param=“key” operator=“equalnocase” typeLDBXHI=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\Shell” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\Shell\open” />

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\Shell\open\command” />

</ruleentry>

</rulegroup>

<rulegroup name=“protourreg1”>

<ruleentry event=“registry” match=“all”LDBXIJ allow=“false” notify=“true” customtext=“2003”>

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm” />

<itementry param=“value” operator=“equalnocase” type=“ansi” value=“InstallDirectory” />

</ruleentry>

</rulegroup>

<rulegroup name=“protourreg2”>

<ruleentry event=“registry” match=“all” allow=“false” notify=“true” customtext=“2003”>

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOLDBXJKFTWARE\Zone Labs\ZoneAlarm” />

<itementry param=“value” operator=“equalnocase” type=“ansi” value=“IntegrityMode” />

</ruleentry>

</rulegroup>

<rulegroup name=“protourreg3”>

<ruleentry event=“registry” match=“all” allow=“false” notify=“true” customtext=“2003”>

<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm” />

<itementry param=“value” operator=“equalnocase” type=“ansi” value=“AltDirDebug” />

</ruleentry>

</LDBXKLrulegroup>

<!— Severity (and promotion/demotion) of customized OSFW Events —>

<severity name=“normal” rating=“low” >

<messages type=“osfwSeverityDescription” value=“normal behavior” locale=“en-US” />

<messages type=“osfwSeverityDescription” value=“normale Verhaltensweisen” locale=“de-DE” />

<messages type=“osfwSeverityDescription” value=“comportement normal” locale=“fr-FR” />

LDBXLM <messages type=“osfwSeverityDescription” value=”正常な動作” locale=“jp-JA” />

<messages type=“osfwSeverityDescription” value=“actividad normal” locale=“es-ES” />

<messages type=“osfwSeverityDescription” value=“comportamento normale” locale=“it-IT” />

</severity>

<severity name=“suspicious” rating=“medium” >

<messages type=“osfwSeverityDescription” value=“suspicious behavior” localLDBXMNe=“en-US” />

<messages type=“osfwSeverityDescription” value=“verdächtige Verhaltensweisen” locale=“de-DE” />

<messages type=“osfwSeverityDescription” value=“comportement normal” locale=“fr-FR” />

<messages type=“osfwSeverityDescription” value=”疑わしい動作” locale=“jp-JA” />

<messages type=“osfwSeverityDescription” value=“actividad sospechosa” locale=“es-ES” />

<messages type=“osfwLDBXNOSeverityDescription” value=“comportamento sospetto” locale=“it-IT” />

<promotion from=“AskSDenyD” to=“AllowSDenyD” />

<promotion from=“AskSD” to=“AllowSAskD” />

<demotion from=“AskSDenyD” to=“DenySD” />

<demotion from=“AskSD” to=“DenySD” />

<demotion from=“DenySD” to=“DenySD” />

</severity>

<severity name=“dangerLDBXOPous” rating=“high” >

<messages type=“osfwSeverityDescription” value=“suspicious behavior” locale=“en-US” />

<messages type=“osfwSeverityDescription” value=“verdächtige Verhaltensweisen” locale=“de-DE” />

<messages type=“osfwSeverityDescription” value=“comportement normal” locale=“fr-FR” />

<messages type=“osfwSeverityDescription” value=”疑わしい動作” locale=“jp-JA” />

<messages typLDBXPQe=“osfwSeverityDescription” value=“actividad sospechosa” locale=“es-ES” />

<messages type=“osfwSeverityDescription” value=“comportamento sospetto” locale=“it-IT” />

<promotion from=“AskSD” to=“AllowSD” />