<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafLDBXBCe Extensions.SHS” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.SYS” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.URL” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.VB” />
<itementry param=“key” operator=“equalnocase” type=“ansLDBXCDi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.VBE” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.VBS” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WMS” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WSC” />
<itLDBXDEementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WSF” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.WSH” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm\MailSafe Extensions.ZIP” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone LabsLDBXEF\ZoneAlarm\Registration” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant\enum” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant\parameters” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsdatant\security” />
<itementry param=“key” operatoLDBXFGr=“equalnocase” type=“ansi” value=“HKCS\Services\Vsmon” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsmon\enum” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\Vsmon\security” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan\enum” />
<itementry paLDBXGHram=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan\parameters” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKCS\Services\srescan\security” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\DefaultIcon” />
<itementry param=“key” operator=“equalnocase” typeLDBXHI=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\Shell” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\Shell\open” />
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\CLASSES\ZAMailSafe\Shell\open\command” />
</ruleentry>
</rulegroup>
<rulegroup name=“protourreg1”>
<ruleentry event=“registry” match=“all”LDBXIJ allow=“false” notify=“true” customtext=“2003”>
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm” />
<itementry param=“value” operator=“equalnocase” type=“ansi” value=“InstallDirectory” />
</ruleentry>
</rulegroup>
<rulegroup name=“protourreg2”>
<ruleentry event=“registry” match=“all” allow=“false” notify=“true” customtext=“2003”>
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOLDBXJKFTWARE\Zone Labs\ZoneAlarm” />
<itementry param=“value” operator=“equalnocase” type=“ansi” value=“IntegrityMode” />
</ruleentry>
</rulegroup>
<rulegroup name=“protourreg3”>
<ruleentry event=“registry” match=“all” allow=“false” notify=“true” customtext=“2003”>
<itementry param=“key” operator=“equalnocase” type=“ansi” value=“HKLM\SOFTWARE\Zone Labs\ZoneAlarm” />
<itementry param=“value” operator=“equalnocase” type=“ansi” value=“AltDirDebug” />
</ruleentry>
</LDBXKLrulegroup>
<!— Severity (and promotion/demotion) of customized OSFW Events —>
<severity name=“normal” rating=“low” >
<messages type=“osfwSeverityDescription” value=“normal behavior” locale=“en-US” />
<messages type=“osfwSeverityDescription” value=“normale Verhaltensweisen” locale=“de-DE” />
<messages type=“osfwSeverityDescription” value=“comportement normal” locale=“fr-FR” />
LDBXLM <messages type=“osfwSeverityDescription” value=”ćŁĺ¸¸ăŞĺä˝” locale=“jp-JA” />
<messages type=“osfwSeverityDescription” value=“actividad normal” locale=“es-ES” />
<messages type=“osfwSeverityDescription” value=“comportamento normale” locale=“it-IT” />
</severity>
<severity name=“suspicious” rating=“medium” >
<messages type=“osfwSeverityDescription” value=“suspicious behavior” localLDBXMNe=“en-US” />
<messages type=“osfwSeverityDescription” value=“verdächtige Verhaltensweisen” locale=“de-DE” />
<messages type=“osfwSeverityDescription” value=“comportement normal” locale=“fr-FR” />
<messages type=“osfwSeverityDescription” value=”çăăăĺä˝” locale=“jp-JA” />
<messages type=“osfwSeverityDescription” value=“actividad sospechosa” locale=“es-ES” />
<messages type=“osfwLDBXNOSeverityDescription” value=“comportamento sospetto” locale=“it-IT” />
<promotion from=“AskSDenyD” to=“AllowSDenyD” />
<promotion from=“AskSD” to=“AllowSAskD” />
<demotion from=“AskSDenyD” to=“DenySD” />
<demotion from=“AskSD” to=“DenySD” />
<demotion from=“DenySD” to=“DenySD” />
</severity>
<severity name=“dangerLDBXOPous” rating=“high” >
<messages type=“osfwSeverityDescription” value=“suspicious behavior” locale=“en-US” />
<messages type=“osfwSeverityDescription” value=“verdächtige Verhaltensweisen” locale=“de-DE” />
<messages type=“osfwSeverityDescription” value=“comportement normal” locale=“fr-FR” />
<messages type=“osfwSeverityDescription” value=”çăăăĺä˝” locale=“jp-JA” />
<messages typLDBXPQe=“osfwSeverityDescription” value=“actividad sospechosa” locale=“es-ES” />
<messages type=“osfwSeverityDescription” value=“comportamento sospetto” locale=“it-IT” />
<promotion from=“AskSD” to=“AllowSD” />