home *** CD-ROM | disk | FTP | other *** search
/ ftp.morenci.k12.mi.us / ftp.morenci.k12.mi.us.tar / ftp.morenci.k12.mi.us / McAfee v8.7i.zip / vse870.msi / vscan.bof / vscan.bof
Text File  |  2009-10-22  |  110KB  |  1,938 lines

  1. #422 mferulesign1=MIIGowYJKoZIhvcNAQcCoIIGlDCCBpACAQExDjAMBggqhkiG9w0CBQUAMAsGCSqGSIb3DQEHAaCCBPUwggTxMIID2aADAgECAhA1TRrJIK2/gfIbfLd66YSAMA0GCSqGSIb3DQEBBQUAMIG0MQswCQYDVQQGEwJVUzEXMBUGA1UEChMOVmVyaVNpZ24sIEluYy4xHzAdBgNVBAsTFlZlcmlTaWduIFRydXN0IE5ldHdvcmsxOzA5BgNVBAsTMlRlcm1zIG9mIHVzZSBhdCBodHRwczovL3d3dy52ZXJpc2lnbi5jb20vcnBhIChjKTA0MS4wLAYDVQQDEyVWZXJpU2lnbiBDbGFzcyAzIENvZGUgU2lnbmluZyAyMDA0IENBMB4XDTA3MDkwNzAwMDAwMFoXDTA4MTAwOTIzNTk1OVowgbQxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlhMRQwEgYDVQQHEwtTYW50YSBDbGFyYTEVMBMGA1UEChQMTWNBZmVlLCBJbmMuMT4wPAYDVQQLEzVEaWdpdGFsIElEIENsYXNzIDMgLSBNaWNyb3NvZnQgU29mdHdhcmUgVmFsaWRhdGlvbiB2MjEMMAoGA1UECxQDSUlTMRUwEwYDVQQDFAxNY0FmZWUsIEluYy4wgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBAMmmc4/woe50JGeSRJS1lv3mLwm9Um1n8mvohedKU/p0+vRuEDk8QZ71t8Mjww37Q60oHGrgHKzSm7hi6w+wgvX+gRPpf9SHcG2niVM9Rec26peHZSEwwVnhoM7d684HwMz3zEP0JfH7BfR/H9QCeEzMyhpsVo4YoOHxWcU7Y5EFAgMBAAGjggF/MIIBezAJBgNVHRMEAjAAMA4GA1UdDwEB/wQEAwIHgDBABgNVHR8EOTA3MDWgM6Axhi9odHRwOi8vQ1NDMy0yMDA0LWNybC52ZXJpc2lnbi5jb20vQ1NDMy0yMDA0LmNybDBEBgNVHSAEPTA7MDkGC2CGSAGG+EUBBxcDMCowKAYIKwYBBQUHAgEWHGh0dHBzOi8vd3d3LnZlcmlzaWduLmNvbS9ycGEwEwYDVR0lBAwwCgYIKwYBBQUHAwMwdQYIKwYBBQUHAQEEaTBnMCQGCCsGAQUFBzABhhhodHRwOi8vb2NzcC52ZXJpc2lnbi5jb20wPwYIKwYBBQUHMAKGM2h0dHA6Ly9DU0MzLTIwMDQtYWlhLnZlcmlzaWduLmNvbS9DU0MzLTIwMDQtYWlhLmNlcjAfBgNVHSMEGDAWgBQI9VHo+/49PWQ2fGjPW3io37nFNzARBglghkgBhvhCAQEEBAMCBBAwFgYKKwYBBAGCNwIBGwQIMAYBAQABAf8wDQYJKoZIhvcNAQEFBQADggEBACL+ZIkqIR8bboVYP4LU4diXT87CwJKA3uA6R9UUmwvkCmyPGN64X7Iiu0A5t4QnnYTY1CFBmBenPc3P84EvX1ri/fl8yDhjq9EWrnvagWKfX7Mh9TKCm1Avqr5fnSE2Pk5Xpoq64yHeDjHIeqeo3JBU4Wjtilko329I9mxDDjMKYCeMlObp9OqH9rv1Lt+hmtiwDfYmApHiz1j7eLmwUSQ3Q5lV/DN8sAL1fw3BT14lC+KYncB1Ywl/Od4hf9Hq2j/dK82hCjMM6ncoglGLsIQZRgOpxPXEz+m3pKkeDFlCsR9o5YbrPq+uvolDXzQRRp1Ms6LY4H6PXvToR79JctwxggFzMIIBbwIBATCByTCBtDELMAkGA1UEBhMCVVMxFzAVBgNVBAoTDlZlcmlTaWduLCBJbmMuMR8wHQYDVQQLExZWZXJpU2lnbiBUcnVzdCBOZXR3b3JrMTswOQYDVQQLEzJUZXJtcyBvZiB1c2UgYXQgaHR0cHM6Ly93d3cudmVyaXNpZ24uY29tL3JwYSAoYykwNDEuMCwGA1UEAxMlVmVyaVNpZ24gQ2xhc3MgMyBDb2RlIFNpZ25pbmcgMjAwNCBDQQIQNU0aySCtv4HyG3y3eumEgDAMBggqhkiG9w0CBQUAMA0GCSqGSIb3DQEBAQUABIGAJ8GQ4clA5KzVuzjVKIy2fGxOdHP+xmSbicBlD2FBmIdE+6fbU1bIOGdfmildHSgxvJKkT2ZQ8OGA+6jOBtoGAQlljgb2+9YNeirF9ufuphTh8hRYLdVDqP7ija+qjnnjFm5mrN3n1ZhyfFxNNrEikjoluOnbM9cp9WDX3JBIMA4=
  2. Rule { Class Buffer_Overflow; Id 1; level 4; application { Include "*\\iexplore.exe" }; directives bo:stack bo:heap }
  3. Rule { Class Buffer_Overflow; Id 2; level 4; application { Include "*\\msimn.exe" }; directives bo:stack bo:heap }
  4. Rule { Class Buffer_Overflow; Id 3; level 4; application { Include "*\\svchost.exe" }; directives bo:stack bo:heap }
  5. Rule { Class Buffer_Overflow; Id 4; level 4; application { Include "*\\explorer.exe" }; directives bo:stack bo:heap }
  6. Rule { Class Buffer_Overflow; Id 5; level 4; application { Include "*\\mapisp32.exe" }; directives bo:stack bo:heap }
  7. Rule { Class Buffer_Overflow; Id 6; level 4; application { Include "*\\ftp.exe" }; directives bo:stack bo:heap }
  8. Rule { Class Buffer_Overflow; Id 7; level 4; application { Include "*\\services.exe" }; directives bo:stack bo:heap }
  9. Rule { Class Buffer_Overflow; Id 8; level 4; application { Include "*\\lsass.exe" }; directives bo:stack bo:heap }
  10. Rule { Class Buffer_Overflow; Id 9; level 4; application { Include "*\\inetinfo.exe" }; directives bo:stack bo:heap }
  11. Rule { Class Buffer_Overflow; Id 10; level 4; application { Include "*\\outlook.exe" }; directives bo:stack bo:heap }
  12. Rule { Class Buffer_Overflow; Id 11; level 4; application { Include "*\\wmplayer.exe" }; directives bo:stack bo:heap }
  13. Rule { Class Buffer_Overflow; Id 12; level 4; application { Include "*\\mplayer2.exe" }; directives bo:stack bo:heap }
  14. Rule { Class Buffer_Overflow; Id 13; level 4; application { Include "*\\rpcss.exe" }; directives bo:stack bo:heap }
  15. Rule { Class Buffer_Overflow; Id 14; level 4; application { Include "*\\msmsgs.exe" }; directives bo:stack bo:heap }
  16. Rule { Class Buffer_Overflow; Id 15; level 4; application { Include "*\\winword.exe" }; directives bo:stack bo:heap }
  17. Rule { Class Buffer_Overflow; Id 16; level 4; application { Include "*\\excel.exe" }; directives bo:stack bo:heap }
  18. Rule { Class Buffer_Overflow; Id 17; level 4; application { Include "*\\mstask.exe" }; directives bo:stack bo:heap }
  19. Rule { Class Buffer_Overflow; Id 18; level 4; application { Include "*\\powerpnt.exe" }; directives bo:stack bo:heap }
  20. Rule { Class Buffer_Overflow; Id 19; level 4; application { Include "*\\msaccess.exe" }; directives bo:stack bo:heap }
  21. Rule { Class Buffer_Overflow; Id 20; level 4; application { Include "*\\visio32.exe" }; directives bo:stack bo:heap }
  22. Rule { Class Buffer_Overflow; Id 21; level 4; application { Include "*\\wuauclt.exe" }; directives bo:stack bo:heap }
  23. Rule { Class Buffer_Overflow; Id 22; level 4; application { Include "*\\sqlservr.exe" }; directives bo:stack bo:heap }
  24. Rule { Class Buffer_Overflow; Id 23; level 4; application { Include "*\\dllhost.exe" }; directives bo:stack bo:heap }
  25. Rule { Class Buffer_Overflow; Id 24; level 4; application { Include "*\\VSEBOTest.exe" }; directives bo:stack bo:heap }
  26. Rule { Class Buffer_Overflow; Id 25; level 4; application { Include "*\\w3wp.exe" }; directives bo:stack bo:heap }
  27. Rule { Class Buffer_Overflow; Id 26; level 4; application { Include "*\\EventParser.exe" }; directives bo:stack bo:heap }
  28. Rule { Class Buffer_Overflow; Id 27; level 4; application { Include "*\\NaiMServ.exe" }; directives bo:stack bo:heap }
  29. Rule { Class Buffer_Overflow; Id 28; level 4; application { Include "*\\SrvMon.exe" }; directives bo:stack bo:heap }
  30. Rule { Class Buffer_Overflow; Id 29; level 4; application { Include "*\\naPrdMgr.exe" }; directives bo:stack bo:heap }
  31. Rule { Class Buffer_Overflow; Id 30; level 4; application { Include "*\\winzip32.exe" }; directives bo:stack bo:heap }
  32. Rule { Class Buffer_Overflow; Id 31; level 4; application { Include "*\\amgrsrvc.exe" }; directives bo:stack bo:heap }
  33. ifndef programfiles {
  34. regval programfiles "HKLM/software/microsoft/windows/currentversion" programfilesdir
  35. }
  36. ifndef programfiles {
  37. set programfiles "\\:::"
  38. }
  39. ifndef commonprogramfiles {
  40. set commonprogramfiles "${programfiles}\\common"
  41. }
  42. regval programfiles_x86 "HKLM/software/microsoft/windows/currentversion" "programfilesdir (x86)"
  43. ifndef programfiles_x86 {
  44. set programfiles_x86 "${programfiles}"
  45. }
  46. regval commonprogramfiles_x86 "HKLM/software/microsoft/windows/currentversion" "commonfilesdir (x86)"
  47. ifndef commonprogramfiles_x86 {
  48. set commonprogramfiles_x86 "${programfiles_x86}\\common"
  49. }
  50. ifndef applicationdata {
  51. regval applicationdata "HKLM/software/microsoft/windows/currentversion/explorer/shell folders" "Common AppData"
  52. }
  53. ifndef vseinstalldir {
  54. regval vseinstalldir "HKLM/software/mcafee/desktopprotection" szInstallDir
  55. }
  56. ifndef vseinstalldir {
  57. regval vseinstalldir "HKLM/software/wow6432node/mcafee/desktopprotection" szInstallDir
  58. }
  59. ifndef vseinstalldir {
  60. set vseinstalldir "\\:::"
  61. }
  62. ifndef vsesapinstalldir {
  63. regval vsesapinstalldir "HKLM/software/mcafee/vsesap" szInstallDir
  64. }
  65. ifndef vsesapinstalldir {
  66. regval vsesapinstalldir "HKLM/software/wow6432node/mcafee/vsesap" szInstallDir
  67. }
  68. ifndef vsesapinstalldir {
  69. set vsesapinstalldir "\\:::"
  70. }
  71. ifndef vsestoinstalldir {
  72. regval vsestoinstalldir "HKLM/software/mcafee/vses" szInstallDir
  73. }
  74. ifndef vsestoinstalldir {
  75. regval vsestoinstalldir "HKLM/software/wow6432node/mcafee/vses" szInstallDir
  76. }
  77. ifndef vsestoinstalldir {
  78. set vsestoinstalldir "\\:::"
  79. }
  80. ifndef vseoviinstalldir {
  81. regval vseoviinstalldir "HKLM/software/mcafee/vsev" szInstallDir
  82. }
  83. ifndef vseoviinstalldir {
  84. regval vseoviinstalldir "HKLM/software/wow6432node/mcafee/vsev" szInstallDir
  85. }
  86. ifndef vseoviinstalldir {
  87. set vseoviinstalldir "\\:::"
  88. }
  89. ifndef avenginedir32 {
  90. regval avenginedir32 "HKLM/software/mcafee/avengine" szInstallDir32
  91. }
  92. ifndef avenginedir32 {
  93. regval avenginedir32 "HKLM/software/wow6432node/mcafee/avengine" szInstallDir32
  94. }
  95. ifndef avenginedir32 {
  96. set avenginedir32 "${commonprogramfiles_x86}\\mcafee\\Engine\\"
  97. }
  98. ifndef avenginedir64 {
  99. regval avenginedir64 "HKLM/software/mcafee/avengine" szInstallDir64
  100. }
  101. ifndef avenginedir64 {
  102. regval avenginedir64 "HKLM/software/wow6432node/mcafee/avengine" szInstallDir64
  103. }
  104. ifndef avenginedir64 {
  105. set avenginedir64 "${commonprogramfiles_x86}\\mcafee\\Engine\\"
  106. }
  107. ifndef vmwareworkstationinstalldir {
  108. regval vmwareworkstationinstalldir "HKLM/software/VMware, Inc./VMware Workstation" InstallPath    
  109. }
  110. ifndef vmwareworkstationinstalldir {
  111. set vmwareworkstationinstalldir "${programfiles_x86}\\VMWare\\"
  112. }
  113. ifndef vmwareserverinstalldir {
  114. regval vmwareserverinstalldir "HKLM/software/VMware, Inc./VMware Server" InstallPath    
  115. }
  116. ifndef vmwareserverinstalldir {
  117. set vmwareserverinstalldir "${programfiles_x86}\\VMWare\\"
  118. }
  119. BufferOverflowProtection {
  120. ProcessInclude amgrsrvc.exe 
  121. ProcessInclude bo.exe
  122. ProcessInclude botest.exe
  123. ProcessInclude botest2.exe
  124. ProcessInclude dllhost.exe
  125. ProcessInclude eventparser.exe
  126. ProcessInclude excel.exe
  127. ProcessInclude explorer.exe
  128. ProcessInclude frameworkservice.exe
  129. ProcessInclude ftp.exe
  130. ProcessInclude iexplore.exe
  131. ProcessInclude inetinfo.exe
  132. ProcessInclude lsass.exe
  133. ProcessInclude mapisp32.exe
  134. ProcessInclude mplayer2.exe
  135. ProcessInclude msaccess.exe
  136. ProcessInclude msimn.exe
  137. ProcessInclude msmsgs.exe
  138. ProcessInclude mstask.exe
  139. ProcessInclude naimserv.exe
  140. ProcessInclude naprdmgr.exe
  141. ProcessInclude outlook.exe
  142. ProcessInclude powerpnt.exe
  143. ProcessInclude rpcss.exe
  144. ProcessInclude services.exe
  145. ProcessInclude sqlservr.exe
  146. ProcessInclude srvmon.exe
  147. ProcessInclude svchost.exe
  148. ProcessInclude visio32.exe
  149. ProcessInclude VSCoreBOPTest
  150. ProcessInclude vsebotest.exe
  151. ProcessInclude w3wp.exe
  152. ProcessInclude winword.exe
  153. ProcessInclude winzip32.exe
  154. ProcessInclude wmplayer.exe
  155. ProcessInclude wuauclt.exe
  156. Exception * * H 2000.01.01 2030.01.01 MSCOREE
  157. Exception * * H 2000.01.01 2030.01.01 LICDLL
  158. Export NTDLL.NtCreateFile 11 0xC0000022
  159. Export NTDLL.NtProtectVirtualMemory 5 0xC0000022
  160. Export NTDLL.NtCreateProcess 8 0xC0000022
  161. Export KERNEL32.CreateFileA 7 -1
  162. Export KERNEL32.CreateFileW 7 -1
  163. Export KERNEL32.CreateNamedPipeA 8 -1
  164. Export KERNEL32.CreateNamedPipeW 8 -1
  165. Export KERNEL32.LoadLibraryA 1 0
  166. Export KERNEL32.LoadLibraryW 1 0
  167. Export KERNEL32.LoadLibraryExA 3 0
  168. Export KERNEL32.LoadLibraryExW 3 0
  169. Export KERNEL32.VirtualProtect 4 0
  170. Export KERNEL32.VirtualProtectEx 5 0
  171. Export KERNEL32.CreatePipe 4 0
  172. Export KERNEL32.GetStartupInfoA 1 0
  173. Export KERNEL32.GetStartupInfoW 1 0
  174. Export KERNEL32.WinExec 2 0
  175. Export KERNEL32.CreateProcessA 10 0
  176. Export KERNEL32.CreateProcessW 10 0
  177. Export KERNEL32.GetProcAddress 2 0
  178. Export ADVAPI32.RegOpenKeyA 3 5
  179. Export ADVAPI32.RegOpenKeyW 3 5
  180. Export ADVAPI32.RegOpenKeyExA 5 5
  181. Export ADVAPI32.RegOpenKeyExW 5 5
  182. Export ADVAPI32.RegCreateKeyA 3 5
  183. Export ADVAPI32.RegCreateKeyW 3 5
  184. Export ADVAPI32.RegCreateKeyExA 9 5
  185. Export ADVAPI32.RegCreateKeyExW 9 5
  186. Export WININET.InternetOpenA 5 0
  187. Export WININET.InternetOpenW 5 0
  188. Export WININET.InternetOpenUrlA 6 0
  189. Export WININET.InternetOpenUrlW 6 0
  190. Export WS2_32.socket 3 0
  191. Export MSVCRT._open 0 -1
  192. Export MSVCRT._wopen 0 -1
  193. Export MSVCRT._creat 0 -1
  194. Export MSVCRT._wcreat 0 -1
  195. Export MSVCRT.system 0 -1
  196. Export MSVCRT._wsystem 0 -1
  197. }
  198. Product ANTISPYW* { OnAccessScanner {
  199. DontScan RW {
  200. Process {
  201. Include fssm32.exe
  202. Include avengine.exe pavsrv50.exe avtask.exe
  203. Include rtvscan.exe doscan.exe dwhwizrd.exe
  204. Include navapsvc.exe navw32.exe
  205. Include inort.exe inocit.exe
  206. Include avp32.exe avpm.exe
  207. Include ntrtscan.exe pccnt.exe
  208. Include monsysnt.exe v3medic.exe
  209. Include sweepsrv.sys savservice.exe
  210. }
  211. File {
  212. Include **
  213. }
  214. }
  215. SkipDriver {
  216. Include otman5
  217. Include symevent
  218. Include "F-Secure Filter"
  219. Include "F-Secure Recognizer"
  220. }
  221. }}
  222. OnAccessScanner {
  223. DontScan RW {
  224. Process {
  225. Include "${windir}\\system32\\mssearch.exe"
  226. Include "${windir}\\system32\\mssfh.exe"
  227. Include "${windir}\\system32\\mssdmn.exe"
  228. Include "${windir}\\system32\\winfs\\winfs.exe"
  229. Include "${windir}\\system32\\searchindexer.exe"
  230. }
  231. File {
  232. Include **
  233. }
  234. }
  235. }
  236. Product PRESCAN* {
  237. ifndef programfiles {
  238. regval programfiles "HKLM/software/microsoft/windows/currentversion" programfilesdir
  239. }
  240. ifndef programfiles {
  241. set programfiles "\\:::"
  242. }
  243. ifndef commonprogramfiles {
  244. set commonprogramfiles "${programfiles}\\common"
  245. }
  246. regval programfiles_x86 "HKLM/software/microsoft/windows/currentversion" "programfilesdir (x86)"
  247. ifndef programfiles_x86 {
  248. set programfiles_x86 "${programfiles}"
  249. }
  250. regval commonprogramfiles_x86 "HKLM/software/microsoft/windows/currentversion" "commonfilesdir (x86)"
  251. ifndef commonprogramfiles_x86 {
  252. set commonprogramfiles_x86 "${programfiles_x86}\\common"
  253. }
  254. ifndef applicationdata {
  255. regval applicationdata "HKLM/software/microsoft/windows/currentversion/explorer/shell folders" "Common AppData"
  256. }
  257. regval shortprogramfile "HKLM/software/mcafee/ap" "ProgramFilesDir"
  258. ifndef shortprogramfile {
  259. set shortprogramfile "\\:::"
  260. }
  261. regval shortprogramfile_x86 "HKLM/software/mcafee/ap" "ProgramFilesDir (x86)"
  262. ifndef shortprogramfile_x86 {
  263. set shortprogramfile_x86 "${shortprogramfile}"
  264. }
  265. regval shortcommonfile "HKLM/software/mcafee/ap" "CommonFilesDir"
  266. ifndef shortcommonfile {
  267. set shortcommonfile "\\:::"
  268. }
  269. regval shortcommonfile_x86 "HKLM/software/mcafee/ap" "CommonFilesDir (x86)"
  270. ifndef shortcommonfile_x86 {
  271. set shortcommonfile_x86 "${shortcommonfile}"
  272. }
  273. regval downloadfiledir "HKLM/software/McAfeeInstaller/AP" "DownloadFileDir"
  274. ifndef downloadfiledir {
  275. set downloadfiledir "\\:::"
  276. }
  277. regval installfiledir "HKLM/software/McAfeeInstaller/AP" "InstallFileDir"
  278. ifndef installfiledir {
  279. set installfiledir "\\:::"
  280. }
  281. AccessProtection {
  282. Enforce G_060_CommonOn 1
  283. Report G_060_CommonOn 1
  284. Rule CO01 G_060_CommonOn {
  285. Description "Prevent modification of McAfee files and settings"
  286. Enforce 1
  287. Report 1
  288. Process {
  289. Include *
  290. Exclude "${programfiles}/mcafee/**.exe"
  291. Exclude "${programfiles}/mcafee.com/**.exe"
  292. Exclude "${programfiles_x86}/mcafee/**.exe"
  293. Exclude "${programfiles_x86}/mcafee.com/**.exe"
  294. Exclude "${commonprogramfiles}/mcafee/**.exe"
  295. Exclude "${shortcommonfile}/mcafee/**.exe"
  296. Exclude "${shortcommonfile_x86}/mcafee/**.exe"
  297. Exclude "${shortprogramfile}/mcafee/**.exe"
  298. Exclude "${shortprogramfile}/mcafee.com/**.exe"
  299. Exclude "${shortprogramfile_x86}/mcafee/**.exe"
  300. Exclude "${shortprogramfile_x86}/mcafee.com/**.exe"
  301. Exclude "install.exe"
  302. Exclude "mcinst.exe"
  303. Exclude "regsvr32.exe"
  304. Exclude "services.exe"
  305. }
  306. Key CWD {
  307. Include "HKLMS/McAfee/**"
  308. Include "HKLMS/McAfee.com/**"
  309. Include "HKCUS/McAfeeInstaller/**"
  310. }
  311. Key D {
  312. Include "HKCCS/Services/McAfee SiteAdvisor Service/**"
  313. Include "HKCCS/Services/mcmscsvc/**"
  314. Include "HKCCS/Services/McNaiAnn/**"
  315. Include "HKCCS/Services/McNASvc/**"
  316. Include "HKCCS/Services/McODS/**"
  317. Include "HKCCS/Services/McProxy/**"
  318. Include "HKCCS/Services/McShield/**"
  319. Include "HKCCS/Services/Mfeapfk/**"
  320. Include "HKCCS/Services/Mfeavfk/**"
  321. Include "HKCCS/Services/Mfebopk/**"
  322. Include "HKCCS/Services/Mfefire/**"
  323. Include "HKCCS/Services/Mfefirek/**"
  324. Include "HKCCS/Services/Mfehidk/**"
  325. Include "HKCCS/Services/Mfendisk/**"
  326. Include "HKCCS/Services/Mfendiskmp/**"
  327. Include "HKCCS/Services/Mferkdet/**"
  328. Include "HKCCS/Services/Mfevtp/**"
  329. Include "HKCCS/Services/Mfewfpk/**"
  330. Include "HKCCS/Services/MPFP/**"
  331. Include "HKCCS/Services/MpfService/**"
  332. Include "HKCCS/Services/MSK80Service/**"
  333. Include "HKCCS/Services/MSKSSRV/**"
  334. }
  335. Value CWD {
  336. Include "HKCCS/Services/McNaiAnn/**:*"
  337. Include "HKCCS/Services/McNASvc/**:*"
  338. Include "HKCCS/Services/McShield/**:*"
  339. Include "HKCCS/Services/McODS/**:*"
  340. Include "HKCCS/Services/Mfeapfk/**:*"
  341. Include "HKCCS/Services/Mfeavfk/**:*"
  342. Include "HKCCS/Services/Mfebopk/**:*"
  343. Include "HKCCS/Services/Mfefire/**:*"
  344. Include "HKCCS/Services/Mfefirek/**:*"
  345. Include "HKCCS/Services/Mfehidk/**:*"
  346. Include "HKCCS/Services/Mfendisk/**:*"
  347. Include "HKCCS/Services/Mfendiskmp/**:*"
  348. Include "HKCCS/Services/mferkdet/**:*"
  349. Include "HKCCS/Services/Mfevtp/**:*"
  350. Include "HKCCS/Services/Mfewfpk/**:*"
  351. Include "HKCCS/Services/McAfee SiteAdvisor Service/**:*"
  352. Include "HKCCS/Services/mcmscsvc/**:*"
  353. Include "HKCCS/Services/McProxy/**:*"
  354. Include "HKCCS/Services/MPFP/**:*"
  355. Include "HKCCS/Services/MpfService/**:*"
  356. Include "HKCCS/Services/MSK80Service/**:*"
  357. Include "HKCCS/Services/MSKSSRV**:*"
  358. Include "HKLMS/McAfee/**:*"
  359. Include "HKLMS/McAfee.com/**:*"
  360. Include "HKCUS/McafeeInstaller/**:*"
  361. }
  362. File CWD {
  363. Include "${windir}/system32/drivers/mfe*.sys"
  364. Include "${programfiles}/mcafee/**"
  365. Include "${programfiles}/mcafee.com/**"
  366. Include "${programfiles_x86}/mcafee/**"
  367. Include "${programfiles_x86}/mcafee.com/**"
  368. Include "${commonprogramfiles}/mcafee/**"
  369. Include "${commonprogramfiles_x86}/mcafee/**"
  370. Include "${installfiledir}/*"
  371. Include "${installfiledir}/**/*"
  372. Include "${downloadfiledir}/*"
  373. Include "${downloadfiledir}/**/*"
  374. Include "${applicationdata}/mcafee/**"
  375. Exclude "${applicationdata}/mcafee/mclogs/**"
  376. Exclude "${applicationdata}/mcafee/temp/**"
  377. }
  378. ProtectProcess {
  379. Include "${commonprogramfiles}\\mcafee\\systemcore\\mcshield.exe"    
  380. Include "${commonprogramfiles}\\mcafee\\systemcore\\mfefire.exe"    
  381. Include "${commonprogramfiles}\\mcafee\\systemcore\\mfevtps.exe"    
  382. Include "${installfiledir}\\SelfProtect\\Win32\\aploader.exe"
  383. Include "${installfiledir}\\SelfProtect\\Win64\\aploader.exe"
  384. }
  385. }
  386. }
  387. }
  388. Product VSO* {
  389. regval shortprogramfile "HKLM/software/mcafee/ap" "ProgramFilesDir"
  390. ifndef shortprogramfile {
  391. set shortprogramfile "\\:::"
  392. }
  393. regval shortprogramfile_x86 "HKLM/software/mcafee/ap" "ProgramFilesDir (x86)"
  394. ifndef shortprogramfile_x86 {
  395.     set shortprogramfile_x86 "${shortprogramfile}"
  396. }
  397. regval shortcommonfile "HKLM/software/mcafee/ap" "CommonFilesDir"
  398. ifndef shortcommonfile {
  399. set shortcommonfile "\\:::"
  400. }
  401. regval shortcommonfile_x86 "HKLM/software/mcafee/ap" "CommonFilesDir (x86)"
  402. ifndef shortcommonfile_x86 {
  403.     set shortcommonfile_x86 "${shortcommonfile}"
  404. }
  405. AccessProtection {
  406. Enforce G_060_CommonOn 1
  407. Report G_060_CommonOn 1
  408. Rule CO01 G_060_CommonOn {
  409. Description "Prevent modification of McAfee files and settings"
  410. Enforce 1
  411. Report 1
  412. Process {
  413. Include *
  414. Exclude "${programfiles}/mcafee/**.exe"
  415. Exclude "${programfiles}/mcafee.com/**.exe"
  416. Exclude "${programfiles_x86}/mcafee/**.exe"
  417. Exclude "${programfiles_x86}/mcafee.com/**.exe"
  418. Exclude "${commonprogramfiles}/mcafee/**.exe"
  419. Exclude "${shortcommonfile}/mcafee/**.exe"
  420. Exclude "${shortcommonfile_x86}/mcafee/**.exe"
  421. Exclude "${shortprogramfile}/mcafee/**.exe"
  422. Exclude "${shortprogramfile}/mcafee.com/**.exe"
  423. Exclude "${shortprogramfile_x86}/mcafee/**.exe"
  424. Exclude "${shortprogramfile_x86}/mcafee.com/**.exe"
  425. Exclude "${applicationdata}/mcafee/msk/**"
  426. Exclude "install.exe"
  427. Exclude "mcinst.exe"
  428. Exclude "regsvr32.exe"
  429. Exclude "services.exe"
  430. }
  431. Key CWD {
  432. Include "HKLMS/McAfee/**"
  433. Include "HKLMS/McAfee.com/**"
  434. }
  435. Key D {
  436. Include "HKCCS/Services/McAfee SiteAdvisor Service/**"
  437. Include "HKCCS/Services/mcmscsvc/**"
  438. Include "HKCCS/Services/McNaiAnn/**"
  439. Include "HKCCS/Services/McNASvc/**"
  440. Include "HKCCS/Services/McODS/**"
  441. Include "HKCCS/Services/McProxy/**"
  442. Include "HKCCS/Services/McShield/**"
  443. Include "HKCCS/Services/Mfeapfk/**"
  444. Include "HKCCS/Services/Mfeavfk/**"
  445. Include "HKCCS/Services/Mfebopk/**"
  446. Include "HKCCS/Services/Mfefire/**"
  447. Include "HKCCS/Services/Mfefirek/**"
  448. Include "HKCCS/Services/Mfehidk/**"
  449. Include "HKCCS/Services/Mfendisk/**"
  450. Include "HKCCS/Services/Mfendiskmp/**"
  451. Include "HKCCS/Services/Mferkdet/**"
  452. Include "HKCCS/Services/Mfevtp/**"
  453. Include "HKCCS/Services/Mfewfpk/**"
  454. Include "HKCCS/Services/MPFP/**"
  455. Include "HKCCS/Services/MpfService/**"
  456. Include "HKCCS/Services/MSK80Service/**"
  457. Include "HKCCS/Services/MSKSSRV/**"
  458. }
  459. Value CWD {
  460. Include "HKCCS/Services/McNaiAnn/**:*"
  461. Include "HKCCS/Services/McNASvc/**:*"
  462. Include "HKCCS/Services/McShield/**:*"
  463. Include "HKCCS/Services/McODS/**:*"
  464. Include "HKCCS/Services/Mfeapfk/**:*"
  465. Include "HKCCS/Services/Mfeavfk/**:*"
  466. Include "HKCCS/Services/Mfebopk/**:*"
  467. Include "HKCCS/Services/Mfefire/**:*"
  468. Include "HKCCS/Services/Mfefirek/**:*"
  469. Include "HKCCS/Services/Mfehidk/**:*"
  470. Include "HKCCS/Services/Mfendisk/**:*"
  471. Include "HKCCS/Services/Mfendiskmp/**:*"
  472. Include "HKCCS/Services/mferkdet/**:*"
  473. Include "HKCCS/Services/Mfevtp/**:*"
  474. Include "HKCCS/Services/Mfewfpk/**:*"
  475. Include "HKCCS/Services/McAfee SiteAdvisor Service/**:*"
  476. Include "HKCCS/Services/mcmscsvc/**:*"
  477. Include "HKCCS/Services/McProxy/**:*"
  478. Include "HKCCS/Services/MPFP/**:*"
  479. Include "HKCCS/Services/MpfService/**:*"
  480. Include "HKCCS/Services/MSK80Service/**:*"
  481. Include "HKCCS/Services/MSKSSRV**:*"
  482. Include "HKLMS/McAfee/**:*"
  483. Include "HKLMS/McAfee.com/**:*"
  484. }
  485. File CWD {
  486. Include "${windir}/system32/drivers/mfe*.sys"
  487. Include "${programfiles}/mcafee/**"
  488. Include "${programfiles}/mcafee.com/**"
  489. Include "${programfiles_x86}/mcafee/**"
  490. Include "${programfiles_x86}/mcafee.com/**"
  491. Include "${commonprogramfiles}/mcafee/**"
  492. Include "${commonprogramfiles_x86}/mcafee/**"
  493. Include "${applicationdata}/mcafee/**"
  494. Exclude "${applicationdata}/mcafee/mclogs/**"
  495. Exclude "${applicationdata}/mcafee/temp/**"
  496. Exclude "${applicationdata}/mcafee/msk/**"
  497. Exclude "${programfiles}/McAfee/MSK/apf/**"
  498. }
  499. ProtectProcess {
  500. Include "${commonprogramfiles}\\mcafee\\systemcore\\mcshield.exe"
  501. Include "${commonprogramfiles}\\mcafee\\systemcore\\mfefire.exe"
  502. Include "${commonprogramfiles}\\mcafee\\systemcore\\mfevtps.exe"
  503. }
  504. }
  505. }
  506. }
  507. Product VIRUSCAN8* { AccessProtection {
  508. Group G_User
  509. Enforce G_060_CommonOn 1
  510. Report G_060_CommonOn 1
  511. Enforce G_070_CommonOff 1
  512. Report G_070_CommonOff 1
  513. Enforce G_User 1
  514. Report G_User 1
  515. Enforce G_Private 1
  516. Report G_Private 0
  517. Strings 09 {
  518. G_010_AntiSpyOn "Anti-spyware Standard Protection"
  519. G_020_AntiSpyOff "Anti-spyware Maximum Protection"
  520. G_030_AntiVirusOn "Anti-virus Standard Protection"
  521. G_040_AntiVirusOff "Anti-virus Maximum Protection"
  522. G_050_Outbreak "Anti-virus Outbreak Control"
  523. G_060_CommonOn "Common Standard Protection"
  524. G_070_CommonOff "Common Maximum Protection"
  525. G_080_VM "Virtual Machine Protection"
  526. G_User "User-defined Rules"
  527. G_Private "Product Private Rules"
  528. }
  529. Rule CO01 G_060_CommonOn {
  530. Description "Prevent modification of McAfee files and settings"
  531. Process { Include *
  532. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe vstskmgr.exe scan32.exe scan64.exe scncfg32.exe shcfg32.exe shstat.exe mcupdate.exe mcconsol.exe ncdaemon.exe mfeann.exe mfehidin.exe csscan.exe mcshield.exe restartVSE.exe mcadmin.exe EngineServer.exe VirusScanAdvancedServer.exe vmscan.exe RSSensor.exe MPEScanner.exe firesvc.exe scanner.exe FireTray.exe McAfeeFire.exe amgrcnfg.exe SiteAdv.exe RPCServ.EXE HipManage.exe FCAGT.exe SAFeService.exe TBMon.exe dbinit.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* svchost.exe regsvc.exe mmc.exe winlogon.exe services.exe vscan_rfc.exe jlaunch.exe }
  533. File CWD { Include "${programfiles_x86}/mcafee/DesktopProtection/**"
  534. Include "${programfiles_x86}/mcafee/AntiSpyware/**"
  535. Include "${programfiles_x86}/mcafee/AntiSpyware Enterprise/**"
  536. Include "${vseinstalldir}**"
  537. Include "${vsesapinstalldir}**"
  538. Include "${vsestoinstalldir}**"
  539. Include "${vseoviinstalldir}**"
  540. Include "${windir}/system32/drivers/mfe*.sys"
  541. Include "${windir}/system32/mfevtps.exe"
  542. Exclude "${programfiles_x86}/mcafee/AntiSpyware Enterprise/MID/ASECFG.CAB"
  543. Exclude "${vseinstalldir}MID/VSECFG*.CAB" }
  544. Key D { Include "HKLMS/McAfee"
  545. Include "HKLMS/McAfee/DesktopProtection"
  546. Include "HKLMS/McAfee/VSCore"
  547. Include "HKLMS/McAfee/VSCore/NVP"
  548. Include "HKLMS/McAfee/On Access Scanner/McShield/Configuration/*" }
  549. Key CWD { Include "HKLMS/McAfee/vscore/**"
  550. Exclude "HKLMS/MCAFEE/VSCORE/ALERT CLIENT/VSE" }
  551. Key D { Include "HKCCS/Services/McShield/**"
  552. Include "HKCCS/Services/McTaskManager/**"
  553. Include "HKCCS/Services/Mfeapfk/**"
  554. Include "HKCCS/Services/Mfetdik/**"
  555. Include "HKCCS/Services/Mfeavfk/**"
  556. Include "HKCCS/Services/Mfebopk/**"
  557. Include "HKCCS/Services/Mfehidk/**"
  558. Include "HKCCS/Services/Mferkdk/**"
  559. Include "HKCCS/Services/Mferkdet/**"
  560. Include "HKCCS/Services/Mfevmgk/**"
  561. Include "HKCCS/Services/Mfevtp/**"
  562. }
  563. Value CWD {
  564. Include "HKCCS/Services/McShield:*"
  565. Include "HKCCS/Services/McShield/Enum:*"
  566. Include "HKCCS/Services/McShield/Security:*"
  567. Include "HKCCS/Services/McTaskManager:*"
  568. Include "HKCCS/Services/McTaskManager/Enum:*"
  569. Include "HKCCS/Services/McTaskManager/Security:*"
  570. Include "HKCCS/Services/Mfeapfk:*"
  571. Include "HKCCS/Services/Mfeapfk/Enum:*"
  572. Include "HKCCS/Services/Mfeapfk/Security:*"
  573. Include "HKCCS/Services/Mfetdik:*"
  574. Include "HKCCS/Services/Mfetdik/Enum:*"
  575. Include "HKCCS/Services/Mfetdik/Security:*"
  576. Include "HKCCS/Services/Mfeavfk:*"
  577. Include "HKCCS/Services/Mfeavfk/Enum:*"
  578. Include "HKCCS/Services/Mfeavfk/Security:*"
  579. Include "HKCCS/Services/Mfebopk:*"
  580. Include "HKCCS/Services/Mfebopk/Enum:*"
  581. Include "HKCCS/Services/Mfebopk/Security:*"
  582. Include "HKCCS/Services/Mfehidk:*"
  583. Include "HKCCS/Services/Mfehidk/Enum:*"
  584. Include "HKCCS/Services/Mfehidk/Security:*"
  585. Include "HKCCS/Services/Mferkdk:*"
  586. Include "HKCCS/Services/Mferkdk/Enum:*"
  587. Include "HKCCS/Services/Mferkdk/Security:*"
  588. Include "HKCCS/Services/Mferkdet:*"
  589. Include "HKCCS/Services/Mferkdet/Enum:*"
  590. Include "HKCCS/Services/Mferkdet/Security:*"
  591. Include "HKCCS/Services/Mfevmgk:*"
  592. Include "HKCCS/Services/Mfevmgk/Enum:*"
  593. Include "HKCCS/Services/Mfevmgk/Security:*"
  594. Include "HKCCS/Services/Mfevtp:*"
  595. Include "HKCCS/Services/Mfevtp/Enum:*"
  596. Include "HKCCS/Services/Mfevtp/Security:*"
  597. }
  598. Key CWD {
  599. Include "HKLMS/McAfee/DesktopProtection/**"
  600. Include "HKULMS/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowRun/**"
  601.          Include "HKLMS/McAfee/VSAS/**" }
  602. }
  603. Rule CO02 G_060_CommonOn {
  604. Description "Prevent modification of McAfee Common Management Agent files and settings"
  605. Process { Include *
  606. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* RSSensor.exe MPEScanner.exe firesvc.exe scanner.exe FireTray.exe McAfeeFire.exe amgrcnfg.exe SiteAdv.exe RPCServ.EXE HipManage.exe FCAGT.exe SAFeService.exe TBMon.exe dbinit.exe cqmghost.exe services.exe vstskmgr.exe mcconsol.exe }
  607. Key CWD { Include "HKLMS/Network Associates/ePolicy Orchestrator"
  608. Include "HKLMS/Network Associates/TVD/Shared Components/Framework"
  609. Include "HKLMS/McAfee/McTray/**"
  610. Include "HKCCS/Services/McAfeeFramework/**"
  611. }
  612. File CWD { Include "${ALLUSERSPROFILE}/*/Network Associates/Common Framework/**"
  613. Include "${ALLUSERSPROFILE}/*/McAfee/Common Framework/**"
  614. Include "${programfiles_x86}/McAfee/Common Framework/**"
  615. Include "${programfiles_x86}/network associates/Common Framework/**"
  616. Include "${commonprogramfiles_x86}/Cisco Systems/CiscoTrustAgent/plugins/**"
  617. }
  618. }
  619. Rule CO03 G_060_CommonOn {
  620. Description "Prevent modification of McAfee Scan Engine files and settings"
  621. Process { Include *
  622. Exclude rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* msiexec.exe svchost.exe regsvc.exe msi*.tmp mcscript* mcupdate.exe mue_inuse.exe sdat*.exe scan32.exe scan64.exe engineserver.exe vmscan.exe }
  623. Key D { Include "HKLMS/McAfee/AVEngine" }
  624. Value CWD { Include "HKLMS/McAfee/AVEngine:DAT"
  625. Include "HKLMS/McAfee/AVEngine:szInstallDir"
  626. Include "HKLMS/McAfee/AVEngine:szInstallDir32"
  627. Include "HKLMS/McAfee/AVEngine:szInstallDir64" }
  628. File CWD { Include "${avenginedir32}**"
  629. Include "${avenginedir64}**"
  630. Exclude "extra.dat" }
  631. }
  632. Rule COSP G_060_CommonOn {
  633. Description "Prevent termination of McAfee processes"
  634. Process { Include *
  635. Exclude "**/system32/csrss.exe" frameworks*.exe frminst.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe mcscript_inuse.exe WerFault.exe }
  636. ProtectProcess { Include vstskmgr.exe scan32.exe scan64.exe scncfg32.exe shcfg32.exe shstat.exe mcupdate.exe mcconsol.exe ncdaemon.exe mfeann.exe mfehidin.exe csscan.exe mcshield.exe restartVSE.exe mcadmin.exe EngineServer.exe VirusScanAdvancedServer.exe vmscan.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe mfevtps.exe}
  637. }
  638. Rule CO04 G_060_CommonOn {
  639. Description "Protect Mozilla & FireFox files and settings"
  640. Enforce 0
  641. Report 0
  642. Process { Include *
  643. Exclude rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe firefox* mozilla* thunde*.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe
  644. Exclude siteadv.exe standaloneui.exe uninstall.exe
  645. }
  646. Key CWD { Include "HKLMS/Mozilla**"
  647. Include "HKCUS/Mozilla**" }
  648. File CWD { Include "**/Mozilla*/**" }
  649. }
  650. Rule CO05 G_060_CommonOn {
  651. Description "Protect Internet Explorer settings"
  652. Enforce 0
  653. Report 0
  654. Process { Include *
  655. Exclude icwconn1.exe configui.exe lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe siteadv.exe
  656. }
  657. Value CWD { Include "HKULMS/Microsoft/Internet Explorer/Toolbar:\{*" }
  658. Value CWD { Include "HKULMS/Microsoft/Windows/CurrentVersion/URL/DefaultPrefix:@"
  659. Include "HKULMS/Microsoft/Windows/CurrentVersion/URL/Prefixes:*"
  660. }
  661. Value WD { Include "HKULMS/Microsoft/Internet Explorer/Main:Start Page"
  662. Include "HKULMS/Microsoft/Internet Explorer/Main:Default_Page_URL"
  663. Include "HKLMS/Microsoft/Windows/CurrentVersion/Internet Settings:ProxyServer"
  664. Include "HKULMS/Microsoft/Internet Explorer/Search:Search Assistant"
  665. Include "HKULMS/Microsoft/Internet Explorer/Search:CustomizeSearch"
  666. Include "HKULMS/Microsoft/Internet Explorer/Main:Search Bar"
  667. Include "HKULMS/Microsoft/Internet Explorer/Main:Search Page"
  668. Include "HKULMS/Microsoft/Internet Explorer/Main:Default_Search_URL"
  669. }
  670. }
  671. Rule CO06 G_060_CommonOn {
  672. Description "Prevent installation of Browser Helper Objects and Shell Extensions"
  673. Enforce 0
  674. Report 0
  675. Process { Include *
  676. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe regsvcs.exe 
  677. Exclude lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe vstskmgr.exe regsvr32.exe sysocmgr.exe siteadv.exe
  678. }
  679. Key CWD { Include "HKLMS/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects/**"
  680. Include "HKULMS/Microsoft/Windows/CurrentVersion/ShellServiceObjectDelayLoad"
  681. Include "HKLMS/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks"
  682. Include "HKLMS/Microsoft/Windows/CurrentVersion/Shell Extensions/Approved" }
  683. }
  684. Rule CO12 G_060_CommonOn {
  685. Description "Protect network settings"
  686. Enforce 0
  687. Report 0
  688. Process { Include *
  689. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* mfehidin.exe winmgmt.exe winlogon.exe svchost.exe services.exe setadapter.exe
  690. Exclude sr_gui.exe sr_service.exe fwkern.exe tcpsvcs.exe vstskmgr.exe frameworkservice.exe cvpnd.exe sysocmgr.exe wmiadap.exe
  691. Exclude SystemPropertiesComputerName.exe
  692. }
  693. Key CD { Include "HKCCS/Services/Winsock/**"
  694. Include "HKCCS/Services/tcpip/**"
  695. Include "HKCCS/Services/netbt/**"
  696. Exclude "HKCCS/Services/tcpip/Performance"
  697. Exclude "HKCCS/Services/tcpip/Parameters"
  698. Exclude "HKCCS/Services/netbt/Performance"
  699. }
  700. Value CWD { Include "HKCCS/Services/Winsock/**:*"
  701. Include "HKCCS/Services/tcpip/parameters:*"
  702. Include "HKCCS/Services/tcpip/**:*"
  703. Include "HKCCS/Services/netbt/**:*"
  704. }
  705. File CWD { Include "${windir}/system32/drivers/etc/hosts" }
  706. }
  707. Rule CO13 G_060_CommonOn {
  708. Description "Prevent common programs from running files from the Temp folder"
  709. Enforce 0
  710. Report 1
  711. Process { Include ${DefaultBrowser} ${DefaultEmailClient} explorer.exe iexplore.exe firefox.exe mozilla.exe netscp.exe opera.exe msn6.exe eudora.exe msimn.exe msn6.exe msnmsgr.exe neo20.exe nlnotes.exe outlook.exe pine.exe poco.exe thebat.exe thunde*.exe winpm-32.exe MAPISP32.exe VMIMB.EXE RESRCMON.EXE Owstimer.exe SPSNotific* WinMail.exe packager.exe winzip32.exe winrar.exe }
  712. File X { Include "**/temp*/**"
  713. Exclude "**/*.ico"
  714. Exclude "**/temp/*/FrmInst.exe"
  715. Exclude "**/\{718CF0D3-DCDF-428E-9F6C-258F065C8D6D\}/PiReg.exe"
  716. Exclude "**/\{718CF0D3-DCDF-428E-9F6C-258F065C8D6D\}/setlicense.exe"
  717. Exclude "**/Temp/iadhide?.dll"
  718. Exclude "**/Temp/NAVSetup.exe"
  719. Exclude "**/Temp/NAV/NAVSetup.exe"
  720. Exclude "**/hostload*.dll"
  721. Exclude "**/HostingInterfaceRes.dll"
  722. Exclude "**/HostingInputManagerLib.dll"
  723. Exclude "**/SiteAdv.exe"
  724. Exclude "**/SiteAdv.dll"
  725. }
  726. }
  727. Rule CW01a G_070_CommonOff {
  728. Description "Prevent programs registering to autorun"
  729. Enforce 0
  730. Report 0
  731. Process { Include *
  732. Exclude tbmon.exe msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe mmc.exe
  733. Exclude lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* frminst.exe
  734. }
  735. Value CW { Include "HKULMS/Microsoft/Windows NT/CurrentVersion/WinLogon:Shell"
  736. Include "HKULMS/Microsoft/Windows NT/CurrentVersion/Windows:Load"
  737. Include "HKLMS/Microsoft/Windows NT/CurrentVersion/Windows:AppInit_Dlls"
  738. Include "HKULMS/Microsoft/Windows/CurrentVersion/Run/**"
  739. Include "HKULMS/Microsoft/Windows/CurrentVersion/RunOnce/**"
  740. Include "HKULMS/Microsoft/Windows/CurrentVersion/RunOnceEx/**"
  741. Include "HKULMS/Microsoft/Windows/CurrentVersion/RunServices/**"
  742. Include "HKULMS/Microsoft/Windows/CurrentVersion/RunServicesOnce/**"
  743. Exclude "HKLMS/MICROSOFT/WINDOWS/CURRENTVERSION/RUN:MCAFEEFIRETRAY"
  744. }
  745. Key CW { Include "HKLMS/Microsoft/Windows NT/CurrentVersion/WinLogon/Notify"
  746. Include "HKLMS/Microsoft/Windows NT/CurrentVersion/WinLogon/Notify/*"
  747. Exclude "HKLMS/Microsoft/Windows NT/CurrentVersion/WinLogon/Notify/NAVLOGON"
  748. }
  749. File CRWX { Include "**/startup/**.exe"
  750. Include "**/startup/**.bat"
  751. Include "**/startup/**.scr"
  752. Include "**/startup/**.hta"
  753. Include "**/startup/**.pif"
  754. Include "**/startup/**.com"
  755. Exclude "**/startup/**server.exe"
  756. }
  757. }
  758. Rule CW01b G_070_CommonOff {
  759. Description "Prevent programs registering as a service"
  760. Enforce 0
  761. Report 0
  762. Process { Include *
  763. Exclude tbmon.exe mmc.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe 
  764. Exclude frminst.exe
  765. }
  766. Key C { Include "HKCCS/Services/**"
  767. Exclude "HKCCS/Services/EventLog/Application/*"
  768. Exclude "HKCCS/Services/EventLog/Security/*"
  769. Exclude "HKCCS/Services/EventLog/System/*"
  770. Exclude "HKCCS/Services/NAIMServInst/**"
  771. Exclude "HKCCS/Services/traces/**"
  772. Exclude "HKCCS/Services/RegMon/**"
  773. Exclude "HKCCS/Services/FileMon/**"
  774. Exclude "HKCCS/Services/McAfeeFramework/**"
  775. Exclude "HKCCS/Services/W3SVC/PARAMETERS/**"
  776. Exclude "HKCCS/Services/Tcpip/Parameters/**"
  777. Exclude "HKCCS/Services/IDSINSTPRIVTEST/**"
  778. Exclude "HKCCS/Services/SNDSRVC/**"
  779. Exclude "HKCCS/Services/SYMEVENT/**"
  780. Exclude "HKCCS/Services/INTEL PDS/**"
  781. Exclude "HKCCS/Services/SYMIDSCO/**"
  782. Exclude "HKCCS/Services/SWEEPSRV.SYS/**"
  783. Exclude "HKCCS/Services/INTERCHECK FILTER/**"
  784. Exclude "HKCCS/Services/INTERCHECK CONTROL/**"
  785. Exclude "HKCCS/Services/SWEEPNET/**"
  786. Exclude "HKCCS/Services/INTERCHECK SUPPORT*/**"
  787. Exclude "HKCCS/Services/INORT/**"
  788. Exclude "HKCCS/Services/INOTASK/**"
  789. Exclude "HKCCS/Services/KAVMONITORSERVICE/**"
  790. Exclude "HKCCS/Services/AVPG/**"
  791. Exclude "HKCCS/Services/AVPCC/**"
  792. Exclude "HKCCS/Services/SQLAGENT\$PADMINISTRATOR/**"
  793. Exclude "HKCCS/Services/MSSQL\$PADMINISTRATOR/**"
  794. Exclude "HKCCS/Services/MSSQLSERVERADHELPER/**"
  795. Exclude "HKCCS/Services/PAVATSCHEDULER/**"
  796. Exclude "HKCCS/Services/PAVAGENTE/**"
  797. Exclude "HKCCS/Services/PAVREPORT/**"
  798. Exclude "HKCCS/Services/ADMINSERVER/**"
  799. Exclude "HKCCS/Services/PADFSVR/**"
  800. Exclude "HKCCS/Services/OFFICESCAN_MASTER_SETUP_SERVICE/**"
  801. Exclude "HKCCS/Services/APACHE2/**"
  802. Exclude "HKCCS/Services/OFCSERVICE/**"
  803. Exclude "HKCCS/Services/TMLISTEN/**"
  804. Exclude "HKCCS/Services/NTRTSCAN/**"
  805. Exclude "HKCCS/Services/VSAPINT/**"
  806. Exclude "HKCCS/Services/TMFILTER/**"
  807. Exclude "HKCCS/Services/OFCPFWSVC/**"
  808. Exclude "HKCCS/Services/TM_CFW/**"
  809. Exclude "HKCCS/Services/FIREHOOK/**"
  810. Exclude "HKCCS/Services/FIRESVC/**"
  811. Exclude "HKCCS/Services/FIRETDI/**"
  812. Exclude "HKCCS/Services/FIREPM/**"
  813. }
  814. }
  815. Rule CW02a G_070_CommonOff {
  816. Description "Prevent creation of new executable files in the Windows folder"
  817. Enforce 0
  818. Report 0
  819. Process { Include *
  820. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* winlogon.exe
  821. Exclude mrtstub.exe
  822. Exclude mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe RSSensor.exe MPEScanner.exe firesvc.exe scanner.exe FireTray.exe McAfeeFire.exe amgrcnfg.exe SiteAdv.exe RPCServ.EXE HipManage.exe FCAGT.exe SAFeService.exe TBMon.exe dbinit.exe fssm32.exe
  823. Exclude tomcat.exe
  824. }
  825. File C { Include "${windir}/**.exe"
  826. Include "${windir}/**.dll"
  827. Exclude "${windir}/Downloaded Program Files/**"
  828. Exclude "**/framepkg.exe"
  829. Exclude "${windir}/SoftwareDistribution/Download/**"
  830. Exclude "${windir}/SoftwareDistribution/WebSetup/**"
  831. Exclude "${windir}/system32/muweb.dll"
  832. Exclude "${windir}/system32/wuweb.dll"
  833. Exclude "${windir}/system32/cdm.dll"
  834. Exclude "${windir}/system32/iuengine.dll"
  835. Exclude "${windir}/system32/wuapi.dll"
  836. Exclude "${windir}/system32/wuauclt.exe"
  837. Exclude "${windir}/system32/wuauclt1.exe"
  838. Exclude "${windir}/system32/wuaclt.exe"
  839. Exclude "${windir}/system32/wuaclt1.exe"
  840. Exclude "${windir}/system32/wuaueng.dll"
  841. Exclude "${windir}/system32/wuaueng1.dll"
  842. Exclude "${windir}/system32/wucltui.dll"
  843. Exclude "${windir}/system32/wups.dll"
  844. Exclude "${windir}/system32/wups2.dll"
  845. Exclude "${windir}/system32/FireNotify.dll"
  846. Exclude "${windir}/system32/FireCNL.dll"
  847. Exclude "${windir}/system32/FireCore.dll"
  848. Exclude "${windir}/system32/FireCL.dll"
  849. Exclude "${windir}/system32/FireEpo.dll"
  850. Exclude "${windir}/system32/FireNHC.dll"
  851. Exclude "${windir}/system32/FireSCV.dll"
  852. Exclude "${windir}/temp/ZDATAI51.DLL"
  853. Exclude "${windir}/temp/_WUTL951.DLL"
  854. }
  855. }
  856. Rule CW02b G_070_CommonOff {
  857. Description "Prevent creation of new executable files in the Program Files folder"
  858. Enforce 0
  859. Report 0
  860. Process { Include *
  861. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* winlogon.exe
  862. Exclude mrtstub.exe
  863. Exclude mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe 
  864. Exclude tomcat.exe
  865. }
  866. File C { Include "${programfiles}/**.exe"
  867. Include "${programfiles}/**.dll"
  868. Include "${programfiles_x86}/**.exe"
  869. Include "${programfiles_x86}/**.dll"
  870. Exclude "**/framepkg.exe"
  871. Exclude "${programfiles}/WindowsUpdate/**"
  872. Exclude "${CommonProgramFiles_x86}/InstallShield/engine/6/Intel 32/*"
  873. Exclude "${CommonProgramFiles_x86}/InstallShield/IScript/*"
  874. Exclude "${ProgramFiles_x86}/Network Associates/McAfee Desktop Firewall for Windows XP/*"
  875. Exclude "${ProgramFiles_x86}/Network Associates/McAfee Desktop Firewall for Windows XP/Resource/*/*"
  876. Exclude "${ProgramFiles_x86}/Network Associates/McAfee Desktop Firewall for Windows XP/Uninstall Information/*"
  877. Exclude "${CommonProgramFiles_x86}/Network Associates/TalkBack/*"
  878. Exclude "${ProgramFiles_x86}/Panda Software/**"
  879. Exclude "${ProgramFiles_x86}/Norton Antivirus/Quarantine/**"
  880. Exclude "${ProgramFiles_x86}/Trend Micro/**"
  881. }
  882. }
  883. Rule CW04 G_070_CommonOff {
  884. Description "Prevent launching of files from the Downloaded Program Files folder"
  885. Enforce 0
  886. Report 1
  887. Process { Include iexplore.exe }
  888. File X { Include "**/downloaded program files/**.exe"}
  889. }
  890. Rule CW05 G_070_CommonOff {
  891. Description "Prevent FTP communication"
  892. Enforce 0
  893. Report 0
  894. Process { Include *
  895. Exclude ${DefaultBrowser} explorer.exe iexplore.exe firefox.exe mozilla.exe netscp.exe opera.exe msn6.exe tomcat.exe tomcat5.exe tomcat5w.exe inetinfo.exe amgrsrvc.exe apache.exe webproxy.exe msexcimc.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe 
  896. Exclude pasys* google*
  897. Exclude alg.exe ftp.exe agentnt.exe
  898. }
  899. Port OTU { Include 20 21 }
  900. }
  901. Rule CW06 G_070_CommonOff {
  902. Description "Prevent HTTP communication"
  903. Enforce 0
  904. Report 0
  905. Process { Include *
  906. Exclude ${DefaultBrowser} ${DefaultEmailClient} explorer.exe iexplore.exe firefox.exe mozilla.exe netscp.exe opera.exe msn6.exe tomcat.exe tomcat5.exe tomcat5w.exe inetinfo.exe amgrsrvc.exe apache.exe webproxy.exe msexcimc.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe eudora.exe msimn.exe msn6.exe msnmsgr.exe neo20.exe nlnotes.exe outlook.exe pine.exe poco.exe thebat.exe thunde*.exe winpm-32.exe MAPISP32.exe VMIMB.EXE RESRCMON.EXE Owstimer.exe SPSNotific* WinMail.exe msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe 
  907. Exclude lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe 
  908. Exclude alg.exe mobsync.exe waol.exe agentnt.exe svchost.exe runscheduled.exe pasys* google* backweb-*
  909. Exclude vmnat.exe devenv.exe windbg.exe jucheck.exe realplay.exe acrord32.exe acrobat.exe
  910. Exclude wfica32.exe mmc.exe mshta.exe dwwin.exe wmplayer.exe console.exe wuauclt.exe
  911. Exclude javaw.exe ccmexec.exe ntaskldr.exe winamp.exe realplay.exe quicktimeplaye* SiteAdv.exe McSACore.exe
  912. }
  913. Port OTU { Include 80
  914. Include 443 }
  915. }
  916. }
  917. }
  918. Product ANTISPYW* { AccessProtection {
  919. Enforce G_010_AntiSpyOn 1
  920. Report G_010_AntiSpyOn 1
  921. Enforce G_020_AntiSpyOff 1
  922. Report G_020_AntiSpyOff 1
  923. Rule ASO01 G_010_AntiSpyOn {
  924. Description "Protect Internet Explorer favorites and settings"
  925. Enforce 0
  926. Report 0
  927. Process { Include *
  928. Exclude iexplore.exe rundll32.exe explorer.exe winlogon.exe ie4uinit.exe regsvr32.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe 
  929. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe RSSensor.exe MPEScanner.exe firesvc.exe scanner.exe FireTray.exe McAfeeFire.exe amgrcnfg.exe SiteAdv.exe RPCServ.EXE HipManage.exe FCAGT.exe SAFeService.exe TBMon.exe dbinit.exe vstskmgr.exe scan32.exe scan64.exe scncfg32.exe shcfg32.exe shstat.exe mcupdate.exe mcconsol.exe ncdaemon.exe mfeann.exe mfehidin.exe csscan.exe mcshield.exe restartVSE.exe mcadmin.exe EngineServer.exe VirusScanAdvancedServer.exe vmscan.exe 
  930. Exclude icwconn1.exe proxycfg.exe userinit.exe msohtmed.exe console.exe svchost.exe cmd.exe mmc.exe unregmp2.exe
  931. Exclude sidebar.exe jucheck.exe msimn.exe winmail.exe
  932. }
  933. Value CWD {
  934. Include "HKULMS/Microsoft/Internet Explorer/**"
  935. Include "HKULMS/Microsoft/Windows/CurrentVersion/Internet Settings/**"
  936. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS/CACHE/**"
  937. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS/5.0/CACHE/**"
  938. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS/ZONEMAP:PROXYBYPASS"
  939. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS/ZONEMAP:INTRANETNAME"
  940. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS/ZONEMAP:UNCASINTRANET"
  941. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS:MIGRATEPROXY"
  942. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS:PROXYENABLE"
  943. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS:PROXYSERVER"
  944. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS:PROXYOVERRIDE"
  945. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS:AUTOCONFIGURL"
  946. Exclude "HKULMS/MICROSOFT/WINDOWS/CURRENTVERSION/INTERNET SETTINGS/CONNECTIONS:SAVEDLEGACYSETTINGS"
  947. Exclude "HKULMS/Microsoft/Internet Explorer/Extensions/\{AC9E2541-2814-11d5-BC6D-00B0D0A1DE45\}/*" 
  948. Exclude "HKULMS/Microsoft/Internet Explorer/Main:SmoothScroll"
  949. Exclude "HKULMS/Microsoft/Internet Explorer/International/CpMRU:Cache"
  950. }
  951. File CWD { Include "**/Favorites/**.url" }
  952. }
  953. Rule ASW01 G_020_AntiSpyOff {
  954. Description "Prevent installation of new CLSIDs, APPIDs and TYPELIBs"
  955. Enforce 0
  956. Report 0
  957. Process { Include *
  958. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe wuauclt.exe update.exe updater.exe spuninst.exe javatrig.exe vbs56nen.exe js56nen.exe ieupdate.exe dahotfix.exe ie-kb*.exe kb*.exe fixccs.exe sqlredis.exe mdac_qfe.exe dasetup.exe setupre.exe wintdist.exe winlogon.exe LogonUI.exe lucoms* luupdate.exe lsetup.exe idsinst.exe lucoms* sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywar* boxinfo.exe rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* icwconn1.exe }
  959. Key CD { Include "HKULMS/Classes/CLSID/**"
  960. Include "HKULMS/Classes/APPID/**"
  961. Include "HKULMS/Classes/TypeLib/**" }
  962. }
  963. Rule ASW02 G_020_AntiSpyOff {
  964. Description "Prevent all programs from running files from the Temp folder"
  965. Enforce 0
  966. Report 0
  967. Process { Include *
  968. Exclude frminst.exe msiexec.exe mcscript_inuse.exe mcscancheck.exe mue_inuse.exe
  969. }
  970. File X { Include "**/temp*/**"
  971. Exclude "**/temp/*/FrmInst.exe"
  972. Exclude "**/\{718CF0D3-DCDF-428E-9F6C-258F065C8D6D\}/PiReg.exe"
  973. Exclude "**/\{718CF0D3-DCDF-428E-9F6C-258F065C8D6D\}/setlicense.exe"
  974. Exclude "**/Temp/iadhide?.dll"
  975. Exclude "**/Temp/NAVSetup.exe"
  976. Exclude "**/Temp/NAV/NAVSetup.exe"
  977. }
  978. }
  979. Rule ASW03 G_020_AntiSpyOff {
  980. Description "Prevent execution of scripts from the Temp folder"
  981. Enforce 0
  982. Report 1
  983. Process { Include ?script.exe }
  984. File R { Include "**/temp*/**" }
  985. }
  986. }}
  987. Product VIRUSCAN8* { AccessProtection {
  988. Enforce G_030_AntiVirusOn 1
  989. Report G_030_AntiVirusOn 1
  990. Enforce G_040_AntiVirusOff 0
  991. Report G_040_AntiVirusOff 0
  992. Enforce G_050_Outbreak 0
  993. Report G_050_Outbreak 0
  994. Enforce G_080_VM 0
  995. Report G_080_VM 1
  996. Rule AVO02 G_030_AntiVirusOn {
  997. Description "Prevent registry editor and Task Manager from being disabled"
  998. Enforce 0
  999. Report 0
  1000. Process { Include *
  1001. Exclude rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* mmc.exe}
  1002. Value CWD { Include "HKULMS/Microsoft/Windows/CurrentVersion/Policies/System:DisableRegistryTools"
  1003. Include "HKULMS/Microsoft/Windows/CurrentVersion/Policies/System:DisableTaskMgr" }
  1004. }
  1005. Rule AVO03 G_030_AntiVirusOn {
  1006. Description "Prevent user rights policies from being altered"
  1007. Enforce 0
  1008. Report 0
  1009. Process { Include *
  1010. Exclude rtvscan.exe cfgwiz.exe navw32.exe nmain.exe fssm32.exe avtask.exe kavsvc.exe giantantispywar* msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe services.exe amgrsrvc.exe mmc.exe lsass.exe frminst.exe}
  1011. Key CWD { Include "HKCCS/Control/LSA/**"
  1012. Include "HKCCS/Services/lanmanserver/parameters/**" }
  1013. }
  1014. Rule AVO04 G_030_AntiVirusOn {
  1015. Description "Prevent remote creation/modification of executable and configuration files"
  1016. Enforce 0
  1017. Report 0
  1018. Process { Include system:remote }
  1019. File CWD { Include **.exe **.scr **.ocx **.dll **.pif
  1020. Include "${windir}/**"
  1021. Include **.ini "${systemdrive}/*"
  1022. Exclude "**/framepkg.exe" }
  1023. }
  1024. Rule AVO05 G_030_AntiVirusOn {
  1025. Description "Prevent remote creation of autorun files"
  1026. Process { Include system:remote}
  1027. File C { Include **/autorun.inf }
  1028. }
  1029. Rule AVO06 G_030_AntiVirusOn {
  1030. Description "Prevent hijacking of .EXE and other executable extensions"
  1031. Enforce 0
  1032. Report 0
  1033. Process { Include *
  1034. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe }
  1035. Key WD { Include "HKULMS/Classes/.exe/**"
  1036. Include "HKULMS/Classes/exefile/**"
  1037. Include "HKULMS/Classes/.com/**"
  1038. Include "HKULMS/Classes/comfile/**"
  1039. Include "HKULMS/Classes/.bat/**"
  1040. Include "HKULMS/Classes/batfile/**"
  1041. Include "HKULMS/Classes/.cmd/**"
  1042. Include "HKULMS/Classes/cmdfile/**" }
  1043. }
  1044. Rule AVO08 G_030_AntiVirusOn {
  1045. Description "Prevent Windows Process spoofing"
  1046. Enforce 0
  1047. Report 0
  1048. Process { Include * }
  1049. File CRXW { Include "**/svchost.exe"
  1050. Include "**/explorer.exe"
  1051. Include "**/ctfmon.exe"
  1052. Include "**/lsass.exe"
  1053. Include "**/csrss.exe"
  1054. Include "**/winlogon.exe"
  1055. Include "**/services.exe"
  1056. Include "**/smss.exe"
  1057. Exclude "${WINDIR}/**/svchost.exe"
  1058. Exclude "${WINDIR}/**/explorer.exe"
  1059. Exclude "${WINDIR}/**/ctfmon.exe"
  1060. Exclude "${WINDIR}/**/lsass.exe"
  1061. Exclude "${WINDIR}/**/csrss.exe"
  1062. Exclude "${WINDIR}/**/winlogon.exe"
  1063. Exclude "${WINDIR}/**/services.exe"
  1064. Exclude "${WINDIR}/**/smss.exe" }
  1065. }
  1066. Rule AVO10 G_030_AntiVirusOn {
  1067. Description "Prevent mass mailing worms from sending mail"
  1068. Process { Include *
  1069. Exclude ${DefaultEmailClient} ${DefaultBrowser} eudora.exe msimn.exe msn6.exe msnmsgr.exe neo20.exe nlnotes.exe outlook.exe pine.exe poco.exe thebat.exe thunde*.exe winpm-32.exe MAPISP32.exe VMIMB.EXE RESRCMON.EXE Owstimer.exe SPSNotific* WinMail.exe explorer.exe iexplore.exe firefox.exe mozilla.exe netscp.exe opera.exe msn6.exe tomcat.exe tomcat5.exe tomcat5w.exe inetinfo.exe amgrsrvc.exe apache.exe webproxy.exe msexcimc.exe 
  1070. Exclude ntaskldr.exe nsmtp.exe nrouter.exe agent.exe
  1071. Exclude ebs.exe firesvc.exe modulewrapper* msksrvr.exe mskdetct.exe mailscan.exe rpcserv.exe
  1072. Exclude mdaemon.exe worldclient.exe wspsrv.exe }
  1073. Port OTU { Include 25 
  1074. Include 587 }
  1075. }
  1076. Rule AVO11 G_030_AntiVirusOn {
  1077. Description "Prevent IRC communication"
  1078. Process { Include * }
  1079. Port IOTU { Include 6666 6669 }
  1080. }
  1081. Rule AVO12 G_030_AntiVirusOn {
  1082. Description "Prevent use of tftp.exe"
  1083. Enforce 0
  1084. Report 0
  1085. Process { Include *
  1086. Exclude wuauclt.exe }
  1087. File RX { Include "**/tftp.exe" }
  1088. }
  1089. Rule AVW01 G_040_AntiVirusOff {
  1090. Description "Prevent alteration of all file extension registrations"
  1091. Process { Include *
  1092. Exclude explorer.exe }
  1093. Key WD { Include "HKULMS/Classes/.*/**" }
  1094. }
  1095. Rule AVW02 G_040_AntiVirusOff {
  1096. Description "Protect cached files from password and email address stealers"
  1097. Process { Include *
  1098. Exclude iexplore.exe explorer.exe rundll32.exe sidebar.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe }
  1099. File R { Include "**/content.ie5/**" }
  1100. }
  1101. Rule AVO07 G_040_AntiVirusOff {
  1102. Description "Prevent svchost executing non-Windows executables"
  1103. Process { Include svchost.exe }
  1104. File X { Include "**/*.*"
  1105. Exclude "**/*.exe"
  1106. Exclude "**/*.exe.Manifest"
  1107. Exclude "${windir}/**"
  1108. Exclude "${CommonProgramFiles}/Microsoft Shared/**"
  1109. Exclude "${CommonProgramFiles_x86}/Microsoft Shared/**"
  1110. Exclude "${programfiles}/Fortinet/**" 
  1111. Exclude "${programfiles_x86}/mcafee/**"
  1112. Exclude "${programfiles}/Windows Defender/**"
  1113. }
  1114. }
  1115. Rule AVO09 G_040_AntiVirusOff {
  1116. Description "Protect phonebook files from password and email address stealers"
  1117. Process { Include *
  1118. Exclude rasphone.exe explorer.exe svchost.exe frameworkservice.exe logonui.exe }
  1119. File RDWC { Include "**/rasphone.pbk" }
  1120. }
  1121. Rule OB01 G_050_Outbreak {
  1122. Description "Make all shares read-only"
  1123. Process { Include system:remote }
  1124. File CWD { Include * }
  1125. }
  1126. Rule OB02 G_050_Outbreak {
  1127. Description "Block read and write access to all shares"
  1128. Process { Include system:remote }
  1129. File CWDRX { Include * }
  1130. }
  1131. Rule VM01 G_080_VM {
  1132. Description "Prevent Termination of VMWare Processes"
  1133. Process { Include *
  1134. Exclude "**/system32/csrss.exe" vmware-authd.exe vmware-ufad.exe vmnat.exe vmount2.exe vmnetdhcp.exe vmware.exe vmware-vmx.exe vmware-tray.exe vmserverdWin32.exe vmwareuser.exe vmplayer.exe vmwaretray.exe }
  1135. ProtectProcess { Include vmware-authd.exe vmware-ufad.exe vmnat.exe vmount2.exe vmnetdhcp.exe vmware.exe vmware-vmx.exe vmware-tray.exe vmserverdWin32.exe vmwareuser.exe vmplayer.exe vmwaretray.exe }
  1136. }
  1137. Rule VM02 G_080_VM {
  1138. Description "Prevent modification of VMWare Workstation files and settings"
  1139. Process { Include *
  1140. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe vmware-authd.exe vmware-ufad.exe vmnat.exe vmount2.exe vmnetdhcp.exe vmware.exe vmware-vmx.exe vmware-tray.exe vmserverdWin32.exe vmwareuser.exe vmplayer.exe vmwaretray.exe svchost.exe NdisInstall.exe FireSvc.exe WMIADAP.EXE
  1141. }
  1142. File CWD { Include "${programfiles_x86}/Common Files/VMWare/**"
  1143. Include "${vmwareworkstationinstalldir}**"
  1144. Include "${windir}/system32/drivers/VMkbd.sys"
  1145. Include "${windir}/system32/drivers/vmnetadapter.sys"
  1146. Include "${windir}/system32/drivers/vmnetbridge.sys"
  1147. Include "${windir}/system32/drivers/vmnetuserif.sys"
  1148. Include "${windir}/system32/drivers/VMparport.sys"
  1149. Include "${windir}/system32/drivers/vmusb.sys"
  1150. Include "${windir}/system32/drivers/vmx86.sys"
  1151. Include "${windir}/system32/vmnat.exe"
  1152. Include "${windir}/system32/vmnetdhcp.exe"
  1153. }
  1154. Key CWD { Include "HKULMS/VMware, Inc./**"
  1155. Include "HKCCS/Services/VMAuthdService/**"
  1156. Include "HKCCS/Services/vmkb/**"
  1157. Include "HKCCS/Services/VMnetAdapter/**"
  1158. Include "HKCCS/Services/VMnetBridge/**"
  1159. Include "HKCCS/Services/VMnetDHCP/**"
  1160. Include "HKCCS/Services/VMnetuserif/**"
  1161. Include "HKCCS/Services/vmount2/**"
  1162. Include "HKCCS/Services/VMparport/**"
  1163. Include "HKCCS/Services/vmusb/**"
  1164. Include "HKCCS/Services/VMware/**"
  1165. Include "HKCCS/Services/VMware NAT Service/**"
  1166. Include "HKCCS/Services/vmx86/**"
  1167. Include "HKCR/.vmac/**"
  1168. Include "HKCR/.vmba/**"
  1169. Include "HKCR/.vmc/**"
  1170. Include "HKCR/.vmdk/**"
  1171. Include "HKCR/.vmhf/**"
  1172. Include "HKCR/.vmhr/**"
  1173. Include "HKCR/.vmsn/**"
  1174. Include "HKCR/.vmss/**"
  1175. Include "HKCR/.vmt/**"
  1176. Include "HKCR/.vmtm/**"
  1177. Include "HKCR/.vmx/**"
  1178. Include "HKCR/.vmxa/**"
  1179. Include "HKCR/Applications/vmware.exe/**"
  1180. Include "HKCR/CLSID/{07051fd9-3e4e-4f79-b1ac-0a2f9338f806}/**"
  1181. Include "HKCR/CLSID/{095DB814-94A0-4AD7-88C3-7DFBE688B12A}/**"
  1182. Include "HKCR/CLSID/{0ce412d9-4520-4e5a-893d-88b3a8f29c97}/**"
  1183. Include "HKCR/CLSID/{0F748FDE-0597-443c-8596-71854C5EA20A}/**"
  1184. Include "HKCR/CLSID/{13E86A0C-FE7D-4573-A41D-6B5B00CCFE22}/**"
  1185. Include "HKCR/CLSID/{164bdf7b-5c67-4daf-85a3-c6c927cb3d36}/**"
  1186. Include "HKCR/CLSID/{1c4387ae-2b23-4c45-8bc6-c1dfbddfb249}/**"
  1187. Include "HKCR/CLSID/{1dd25558-dda3-476a-a81c-a07b62f33725}/**"
  1188. Include "HKCR/CLSID/{22ff5311-53a4-4335-a2d9-b75e5731bbab}/**"
  1189. Include "HKCR/CLSID/{271DC252-6FE1-4D59-9053-E4CF50AB99DE}/**"
  1190. Include "HKCR/CLSID/{2e1c00eb-6468-40ae-94b3-2c8d80080f21}/**"
  1191. Include "HKCR/CLSID/{315cb05d-691f-4208-af14-0fa2fbb2cad6}/**"
  1192. Include "HKCR/CLSID/{3d09c1ca-2bcc-40b7-b9bb-3f3ec143a87b}/**"
  1193. }
  1194. }
  1195. Rule VM03 G_080_VM {
  1196. Description "Prevent modification of VMWare Server files and settings"
  1197. Process { Include *
  1198. Exclude msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe ?setup.exe ??setup.exe ???setup.exe _ins*._mp McAfeeHIP_Clien* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe vmware-authd.exe vmware-ufad.exe vmnat.exe vmount2.exe vmnetdhcp.exe vmware.exe vmware-vmx.exe vmware-tray.exe vmserverdWin32.exe vmwareuser.exe vmplayer.exe vmwaretray.exe svchost.exe NdisInstall.exe FireSvc.exe WMIADAP.EXE
  1199. }
  1200. File CWD { Include "${programfiles_x86}/Common Files/VMWare/**"
  1201. Include "${vmwareserverinstalldir}**"
  1202. Include "${applicationdata}/VMWare/**" 
  1203. Include "${windir}/system32/drivers/vmnetadapter.sys"
  1204. Include "${windir}/system32/drivers/vmnetbridge.sys"
  1205. Include "${windir}/system32/drivers/vmnetuserif.sys"
  1206. Include "${windir}/system32/drivers/vmx86.sys"
  1207. Include "${windir}/system32/drivers/vmnet.sys"
  1208. Include "${windir}/system32/vmnat.exe"
  1209. Include "${windir}/system32/vmnetdhcp.exe"
  1210. }
  1211. Key CWD { Include "HKULMS/VMware, Inc./**"
  1212. Include "HKCCS/Services/VMAuthdService/**"
  1213. Include "HKCCS/Services/vmkb/**"
  1214. Include "HKCCS/Services/VMnetAdapter/**"
  1215. Include "HKCCS/Services/VMnetBridge/**"
  1216. Include "HKCCS/Services/VMnetDHCP/**"
  1217. Include "HKCCS/Services/VMnetuserif/**"
  1218. Include "HKCCS/Services/vmount2/**"
  1219. Include "HKCCS/Services/VMparport/**"
  1220. Include "HKCCS/Services/vmserverdWin32/**"
  1221. Include "HKCCS/Services/VMware/**"
  1222. Include "HKCCS/Services/VMware NAT Service/**"
  1223. Include "HKCCS/Services/vmx86/**" }
  1224. }
  1225. Rule VM04 G_080_VM {
  1226. Description "Prevent modification of VMWare virtual machine files"
  1227. Process { Include *
  1228. Exclude vmware-authd.exe vmware-ufad.exe vmnat.exe vmount2.exe vmnetdhcp.exe vmware.exe vmware-vmx.exe vmware-tray.exe vmserverdWin32.exe vmwareuser.exe vmplayer.exe vmwaretray.exe svchost.exe NdisInstall.exe FireSvc.exe
  1229. }
  1230. File CWD { Include "**/*.vmdk"
  1231. Include "**/*.nvram"
  1232. Include "**/*.vmsd"
  1233. Include "**/*.vmx"
  1234. Include "**/*.vmxf"
  1235. }
  1236. }
  1237. }}
  1238. AccessProtection { Strings 0401 {
  1239. G_010_AntiSpyOn "σÅìΘûôΦ½£Φ╗ƒΘ½öµ¿Öµ║ûΣ┐¥Φ¡╖"
  1240. G_020_AntiSpyOff "σÅìΘûôΦ½£Φ╗ƒΘ½öµ£ÇσñºΣ┐¥Φ¡╖"
  1241. G_030_AntiVirusOn "Θÿ▓µ»Æµ¿Öµ║ûΣ┐¥Φ¡╖"
  1242. G_040_AntiVirusOff "Θÿ▓µ»Æµ£ÇσñºΣ┐¥Φ¡╖"
  1243. G_050_Outbreak "Θÿ▓τùൻÆτêåτÖ╝µÄºσê╢"
  1244. G_060_CommonOn "Σ╕ÇΦê¼µ¿Öµ║ûΣ┐¥Φ¡╖"
  1245. G_070_CommonOff "Σ╕ÇΦê¼µ£ÇσñºΣ┐¥Φ¡╖"
  1246. G_080_VM "ΦÖ¢µô¼µ⌐ƒσÖ¿Σ┐¥Φ¡╖"
  1247. G_User "Σ╜┐τö¿ΦÇàσ«Üτ╛⌐τÜäΦªÅσëç"
  1248. ASO01 "Σ┐¥Φ¡╖ Internet Explorer µêæτÜ䵣ǵä¢σÅèΦ¿¡σ«Ü"
  1249. ASW01 "Θÿ▓µ¡óσ«ëΦú¥µû░τÜä CLSIDπÇüAPPID σÅè TYPELIB"
  1250. ASW02 "Θÿ▓µ¡óµëǵ£ëτ¿ïσ╝Åσ╛₧ Temp Φ│çµûÖσñ╛σƒ╖Φíöµíê"
  1251. ASW03 "Θÿ▓µ¡óσ╛₧ Temp Φ│çµûÖσñ╛σƒ╖ΦíîµîçΣ╗ñτó╝"
  1252. AVO02 "Θÿ▓µ¡óτÖ╗Θîäτ╖¿Φ╝»τ¿ïσ╝ÅσÅèσ╖ÑΣ╜£τ«íτÉåσôíΦó½σü£τö¿"
  1253. AVO03 "Θÿ▓µ¡óΣ╜┐τö¿ΦÇർèσê⌐σăσëçΦó½µ¢┤µö╣"
  1254. AVO04 "Θÿ▓µ¡óΘüáτ½»σ╗║τ½ï/Σ┐«µö╣σƒ╖ΦíöσÅèΦ¿¡σ«Üµ¬ö"
  1255. AVO05 "Θÿ▓µ¡óΘüáτ½»σ╗║τ½ïΦç¬σïòσƒ╖Φíö"
  1256. AVO06 "Θÿ▓µ¡ó.EXE σÅèσà╢Σ╗ûσƒ╖Φíöσ뻵¬öσÉìΦó½σè½µîü"
  1257. AVO07 "Θÿ▓µ¡ó svchost σƒ╖ΦíîΘ¥₧ Windows σƒ╖Φíö"
  1258. AVO08 "Θÿ▓µ¡óσâ₧Φú¥ Windows τ¿ïσ║Å"
  1259. AVO09 "Σ┐¥Φ¡╖Θ¢╗Φ⌐▒τ░┐µ¬öµíê∩╝îΣ╗ÑΘÿ▓σ»åτó╝σÅèΘ¢╗σ¡ÉΘâ╡Σ╗╢σ£░σ¥ÇΘü¡τ½è"
  1260. AVO10 "Θÿ▓µ¡óσñºσ«ùΘâ╡Σ╗╢ΦáòΦƒ▓τùൻÆσé│ΘÇüΘâ╡Σ╗╢"
  1261. AVO11 "Θÿ▓µ¡ó IRC ΘÇÜΦ¿è"
  1262. AVO12 "Θÿ▓µ¡óΣ╜┐τö¿ tftp.exe"
  1263. AVW01 "Θÿ▓µ¡óµëǵ£ëσ뻵¬öσÉìτÖ╗ΘîäΦó½µ¢┤µö╣"
  1264. AVW02 "Σ┐¥Φ¡╖σ┐½σÅûµ¬öµíê∩╝îΣ╗ÑΘÿ▓σ»åτó╝σÅèΘ¢╗σ¡ÉΘâ╡Σ╗╢σ£░σ¥ÇΘü¡τ½è"
  1265. CO01 "Θÿ▓µ¡ó McAfee µ¬öµíêσÅèΦ¿¡σ«ÜΦó½Σ┐«µö╣"
  1266. CO02 "Θÿ▓µ¡ó McAfee Common Management Agent µ¬öµíêσÅèΦ¿¡σ«ÜΦó½Σ┐«µö╣"
  1267. CO03 "Θÿ▓µ¡ó McAfee µÄâµÅÅσ╝òµôĵ¬öµíêσÅèΦ¿¡σ«ÜΦó½Σ┐«µö╣"
  1268. CO04 "Σ┐¥Φ¡╖ Mozilla σÅè FireFox µ¬öµíêσÅèΦ¿¡σ«Ü"
  1269. CO05 "Σ┐¥Φ¡╖ Internet Explorer Φ¿¡σ«Ü"
  1270. CO06 "Θÿ▓µ¡óσ«ëΦú¥ Browser Helper Object σÅè Shell σ뻵¬öσÉì"
  1271. CO12 "Σ┐¥Φ¡╖τ╢▓Φ╖»Φ¿¡σ«Ü"
  1272. CO13 "Θÿ▓µ¡óσà¼τö¿τ¿ïσ╝Åσ╛₧ Temp Φ│çµûÖσñ╛σƒ╖Φíöµíê"
  1273. COSP "Θÿ▓µ¡ó McAfee ΦÖòτÉåτ¿ïσ║Åτ╡鵡ó"
  1274. CW01a "Θÿ▓µ¡óΦ¿╗σåèτé║Φç¬σïòσƒ╖ΦíîτÜäτ¿ïσ╝Å"
  1275. CW01b "Θÿ▓µ¡óΦ¿╗σåèτé║µ£ìσïÖτÜäτ¿ïσ╝Å"
  1276. CW02a "Θÿ▓µ¡óσ£¿ Windows Φ│çµûÖσñ╛Σ╕¡σ╗║τ½ïµû░σƒ╖Φíö"
  1277. CW02b "Θÿ▓µ¡óσ£¿ Program Files Φ│çµûÖσñ╛Σ╕¡σ╗║τ½ïµû░σƒ╖Φíö"
  1278. CW04 "Θÿ▓µ¡óσ╛₧ Downloaded Program Files Φ│çµûÖσñ╛Σ╕¡σòƒσïòµ¬öµíê"
  1279. CW05 "Θÿ▓µ¡ó FTP ΘÇÜΦ¿è"
  1280. CW06 "Θÿ▓µ¡ó HTTP ΘÇÜΦ¿è"
  1281. OB01 "σ░çµëǵ£ëτÜäσà▒τö¿Φ¿¡τé║σö»Φ«Ç"
  1282. OB02 "σ░üΘÄûσ░ìµëǵ£ëσà▒τö¿τÜäΦ«ÇσÅûσÅèσ»½σàÑσ¡ÿσÅûµ¼è"
  1283. VM01 "Θÿ▓µ¡ó VMWare ΦÖòτÉåτ¿ïσ║Åτ╡鵡ó"
  1284. VM02 "Θÿ▓µ¡ó VMWare Workstation µ¬öµíêσÅèΦ¿¡σ«ÜΦó½Σ┐«µö╣"
  1285. VM03 "Θÿ▓µ¡ó VMWare Server µ¬öµíêσÅèΦ¿¡σ«ÜΦó½Σ┐«µö╣"
  1286. VM04 "Θÿ▓µ¡ó VMWare ΦÖ¢µô¼µ⌐ƒσÖ¿µ¬öµíêΦó½Σ┐«µö╣"
  1287. }}
  1288. AccessProtection { Strings 07 {
  1289. G_010_AntiSpyOn "Standardm├ñ├ƒiger Spyware-Schutz"
  1290. G_020_AntiSpyOff "Maximaler Spyware-Schutz"
  1291. G_030_AntiVirusOn "Standardm├ñ├ƒiger Virenschutz"
  1292. G_040_AntiVirusOff "Maximaler Virenschutz"
  1293. G_050_Outbreak "Kontrolle bei Virusausbr├╝chen"
  1294. G_060_CommonOn "Common - Standardschutz"
  1295. G_070_CommonOff "Common - Maximaler Schutz"
  1296. G_080_VM "Schutz virtueller Computer"
  1297. G_User "Benutzerdefinierte Regeln"
  1298. ASO01 "Favoriten und Einstellungen in Internet Explorer sch├╝tzen"
  1299. ASW01 "Installation neuer CLSIDs, APPIDs und TYPELIBs verhindern"
  1300. ASW02 "Ausf├╝hren von Dateien im Temp-Ordner f├╝r alle Programme verhindern"
  1301. ASW03 "Ausf├╝hren von Skripten aus dem TEMP-Ordner verhindern"
  1302. AVO02 "Deaktivieren von Registrierungseditor und Task-Manager verhindern"
  1303. AVO03 "├ändern von Benutzerrechten f├╝r Richtlinien verhindern"
  1304. AVO04 "Remote-Erstellung/├änderung von ausf├╝hrbaren Dateien und Konfigurationsdateien verhindern"
  1305. AVO05 "Remote-Erstellung von Autorun-Dateien verhindern"
  1306. AVO06 "Missbrauch von .EXE und andere Erweiterungen f├╝r ausf├╝hrbare Dateien verhindern"
  1307. AVO07 "Ausf├╝hren von Nicht-Windows-Dateien durch svchost verhindern"
  1308. AVO08 "Spoofing von Windows-Prozessen verhindern"
  1309. AVO09 "Adressbuchdateien vor Kennwort- und E-Mail-Adressdiebstahl sch├╝tzen"
  1310. AVO10 "Senden von E-Mails durch Massenmail-W├╝rmer verhindern"
  1311. AVO11 "IRC-Kommunikation verhindern"
  1312. AVO12 "Verwenden von tftp.exe verhindern"
  1313. AVW01 "├ändern der Registrierung f├╝r alle Dateierweiterungen verhindern"
  1314. AVW02 "Dateien im Cache vor Kennwort- und E-Mail-Adressdiebstahl sch├╝tzen"
  1315. CO01 "Ver├ñnderungen der McAfee-Dateien und -Einstellungen verhindern"
  1316. CO02 "├ändern von Dateien und Einstellungen des McAfee Common Management Agenten verhindern"
  1317. CO03 "Ver├ñnderungen der McAfee-Scanmodul-Dateien und -Einstellungen verhindern"
  1318. CO04 "Dateien und Einstellungen von Mozilla und FireFox sch├╝tzen"
  1319. CO05 "Einstellungen von Internet Explorer sch├╝tzen"
  1320. CO06 "Installation von Browser Helper Objects und Shell-Erweiterungen verhindern"
  1321. CO12 "Netzwerkeinstellungen sch├╝tzen"
  1322. CO13 "Ausf├╝hren von Dateien im Temp-Ordner f├╝r h├ñufig genutzte Programme verhindern"
  1323. COSP "Beenden von McAfee-Prozessen verhindern"
  1324. CW01a "Registrieren von Programmen f├╝r Autorun verhindern"
  1325. CW01b "Registrierung von Programmen als Dienst verhindern"
  1326. CW02a "Erstellung neuer ausf├╝hrbarer Dateien im Windows-Ordner verhindern"
  1327. CW02b "Erstellung neuer ausf├╝hrbarer Dateien im Programmdateienordner verhindern"
  1328. CW04 "Starten von Dateien aus dem Ordner \"Downloaded Program Files\" verhindern"
  1329. CW05 "FTP-Kommunikation verhindern"
  1330. CW06 "HTTP-Kommunikation verhindern"
  1331. OB01 "Alle Freigaben mit Schreibschutz versehen"
  1332. OB02 "Lese- und Schreibzugriff auf alle Freigaben blockieren"
  1333. VM01 "Beendigung von VMWare-Prozessen verhindern"
  1334. VM02 "├ändern von Dateien und Einstellungen von VMWare-Workstation verhindern"
  1335. VM03 "├ändern von Dateien und Einstellungen von VMWare-Server verhindern"
  1336. VM04 "├ändern von Dateien des virtuellen VMWare-Computers verhindern"
  1337. }}
  1338. AccessProtection { Strings 09 {
  1339. G_010_AntiSpyOn "Anti-spyware Standard Protection"
  1340. G_020_AntiSpyOff "Anti-spyware Maximum Protection"
  1341. G_030_AntiVirusOn "Anti-virus Standard Protection"
  1342. G_040_AntiVirusOff "Anti-virus Maximum Protection"
  1343. G_050_Outbreak "Anti-virus Outbreak Control"
  1344. G_060_CommonOn "Common Standard Protection"
  1345. G_070_CommonOff "Common Maximum Protection"
  1346. G_080_VM "Virtual Machine Protection"
  1347. G_User "User-defined Rules"
  1348. ASO01 "Protect Internet Explorer favorites and settings"
  1349. ASW01 "Prevent installation of new CLSIDs, APPIDs and TYPELIBs"
  1350. ASW02 "Prevent all programs from running files from the Temp folder"
  1351. ASW03 "Prevent execution of scripts from the Temp folder"
  1352. AVO02 "Prevent registry editor and Task Manager from being disabled"
  1353. AVO03 "Prevent user rights policies from being altered"
  1354. AVO04 "Prevent remote creation/modification of executable and configuration files"
  1355. AVO05 "Prevent remote creation of autorun files"
  1356. AVO06 "Prevent hijacking of .EXE and other executable extensions"
  1357. AVO07 "Prevent svchost executing non-Windows executables"
  1358. AVO08 "Prevent Windows Process spoofing"
  1359. AVO09 "Protect phonebook files from password and email address stealers"
  1360. AVO10 "Prevent mass mailing worms from sending mail"
  1361. AVO11 "Prevent IRC communication"
  1362. AVO12 "Prevent use of tftp.exe"
  1363. AVW01 "Prevent alteration of all file extension registrations"
  1364. AVW02 "Protect cached files from password and email address stealers"
  1365. CO01 "Prevent modification of McAfee files and settings"
  1366. CO02 "Prevent modification of McAfee Common Management Agent files and settings"
  1367. CO03 "Prevent modification of McAfee Scan Engine files and settings"
  1368. CO04 "Protect Mozilla & FireFox files and settings"
  1369. CO05 "Protect Internet Explorer settings"
  1370. CO06 "Prevent installation of Browser Helper Objects and Shell Extensions"
  1371. CO12 "Protect network settings"
  1372. CO13 "Prevent common programs from running files from the Temp folder"
  1373. COSP "Prevent termination of McAfee processes"
  1374. CW01a "Prevent programs registering to autorun"
  1375. CW01b "Prevent programs registering as a service"
  1376. CW02a "Prevent creation of new executable files in the Windows folder"
  1377. CW02b "Prevent creation of new executable files in the Program Files folder"
  1378. CW04 "Prevent launching of files from the Downloaded Program Files folder"
  1379. CW05 "Prevent FTP communication"
  1380. CW06 "Prevent HTTP communication"
  1381. OB01 "Make all shares read-only"
  1382. OB02 "Block read and write access to all shares"
  1383. VM01 "Prevent Termination of VMWare Processes"
  1384. VM02 "Prevent modification of VMWare Workstation files and settings"
  1385. VM03 "Prevent modification of VMWare Server files and settings"
  1386. VM04 "Prevent modification of VMWare virtual machine files"
  1387. }}
  1388. AccessProtection { Strings 0A {
  1389. G_010_AntiSpyOn "Protecci├│n est├índar de antisoftware esp├¡a"
  1390. G_020_AntiSpyOff "Protecci├│n m├íxima de antisoftware esp├¡a"
  1391. G_030_AntiVirusOn "Protecci├│n est├índar de antivirus"
  1392. G_040_AntiVirusOff "Protecci├│n m├íxima de antivirus"
  1393. G_050_Outbreak "Control de brotes de antivirus"
  1394. G_060_CommonOn "Protecci├│n com├║n est├índar"
  1395. G_070_CommonOff "Protecci├│n com├║n m├íxima"
  1396. G_080_VM "Protecci├│n de m├íquina virtual"
  1397. G_User "Reglas definidas por el usuario"
  1398. ASO01 "Proteger los favoritos y las opciones de Internet Explorer"
  1399. ASW01 "Impedir la instalaci├│n de nuevos CLSID, APPID y TYPELIB"
  1400. ASW02 "Impedir a todos los programas que ejecuten archivos desde la carpeta Temp"
  1401. ASW03 "Impedir la ejecuci├│n de secuencias de comandos desde la carpeta Temp"
  1402. AVO02 "Impedir la desactivaci├│n del editor del Registro y del Administrador de tareas"
  1403. AVO03 "Impedir la alteraci├│n de las directivas de derechos de usuario"
  1404. AVO04 "Impedir la creaci├│n o la modificaci├│n remota de los archivos ejecutables y de configuraci├│n"
  1405. AVO05 "Impedir la creaci├│n remota de archivos de ejecuci├│n autom├ítica"
  1406. AVO06 "Impedir el pirateo de archivos .EXE y con otras extensiones ejecutables"
  1407. AVO07 "Impedir que svchost ejecute archivos ejecutables que no sean de Windows"
  1408. AVO08 "Impedir la falsificaci├│n de procesos de Windows"
  1409. AVO09 "Proteger los archivos de la libreta de direcciones frente a los ladrones de contrase├▒as y direcciones de correo electr├│nico"
  1410. AVO10 "Impedir que los gusanos de env├¡o masivo de correo env├¡en correo"
  1411. AVO11 "Impedir comunicaci├│n IRC"
  1412. AVO12 "Impedir el uso de tftp.exe"
  1413. AVW01 "Impedir la alteraci├│n de todos los registros de extensiones de archivos"
  1414. AVW02 "Proteger los archivos de la cach├⌐ frente a los ladrones de contrase├▒as y direcciones de correo electr├│nico"
  1415. CO01 "Impedir la modificaci├│n de los archivos y las opciones de McAfee"
  1416. CO02 "Impedir la modificaci├│n de los archivos y las opciones de McAfee Common Management Agent"
  1417. CO03 "Impedir la modificaci├│n de los archivos y las opciones de McAfee Scan Engine "
  1418. CO04 "Proteger los archivos y las opciones de Mozilla y FireFox"
  1419. CO05 "Proteger las opciones de Internet Explorer"
  1420. CO06 "Impedir la instalaci├│n de objetos auxiliares del explorador y extensiones de shell"
  1421. CO12 "Proteger las opciones de red"
  1422. CO13 "Impedir que los programas comunes ejecuten archivos desde la carpeta Temp"
  1423. COSP "Evitar la interrupci├│n de procesos de McAfee "
  1424. CW01a "Impedir que los programas se registren para su ejecuci├│n autom├ítica"
  1425. CW01b "Impedir que los programas se registren como servicios"
  1426. CW02a "Impedir la creaci├│n de nuevos archivos ejecutables en la carpeta Windows"
  1427. CW02b "Impedir la creaci├│n de nuevos archivos ejecutables en la carpeta Archivos de programa"
  1428. CW04 "Impedir la ejecuci├│n de archivos desde la carpeta Downloaded Program Files"
  1429. CW05 "Impedir la comunicaci├│n FTP"
  1430. CW06 "Impedir la comunicaci├│n HTTP"
  1431. OB01 "Hacer que todos los recursos compartidos sean de s├│lo lectura"
  1432. OB02 "Bloquear el acceso de lectura y escritura de todos los recursos compartidos"
  1433. VM01 "Impedir la interrupci├│n de procesos de VMWare"
  1434. VM02 "Impedir la modificaci├│n de los archivos y las opciones de la estaci├│n de trabajo de VMWare"
  1435. VM03 "Impedir la modificaci├│n de los archivos y las opciones del servidor de VMWare"
  1436. VM04 "Impedir la modificaci├│n de los archivos de m├íquina virtual de VMWare"
  1437. }}
  1438. AccessProtection { Strings 0C {
  1439. G_010_AntiSpyOn "Protection standard contre les logiciels espions"
  1440. G_020_AntiSpyOff "Protection maximale contre les logiciels espions"
  1441. G_030_AntiVirusOn "Protection standard antivirus"
  1442. G_040_AntiVirusOff "Protection maximale antivirus"
  1443. G_050_Outbreak "Contr├┤le des attaques d'antivirus"
  1444. G_060_CommonOn "Protection standard commune"
  1445. G_070_CommonOff "Protection maximale commune"
  1446. G_080_VM "Protection de la machine virtuelle"
  1447. G_User "R├¿gles d├⌐finies par l'utilisateur"
  1448. ASO01 "Prot├⌐ger les favoris et les param├¿tres d'Internet Explorer"
  1449. ASW01 "Emp├¬cher l'installation de nouveaux CLSID, APPID et TYPELIB"
  1450. ASW02 "Emp├¬cher tous les programmes d'ex├⌐cuter des fichiers du dossier Temp"
  1451. ASW03 "Emp├¬cher l'ex├⌐cution de scripts du dossier Temp"
  1452. AVO02 "Emp├¬cher la d├⌐sactivation de l'├⌐diteur de registre et du gestionnaire des t├óches"
  1453. AVO03 "Emp├¬cher l'alt├⌐ration des strat├⌐gies des droits d'acc├¿s utilisateur"
  1454. AVO04 "Emp├¬cher la cr├⌐ation/ modification ├á distance de fichiers ex├⌐cutables et de configuration"
  1455. AVO05 "Emp├¬cher la cr├⌐ation ├á distance de fichiers d'ex├⌐cution automatique"
  1456. AVO06 "Emp├¬cher le d├⌐tournement des fichiers .EXE et des autres extensions ex├⌐cutables"
  1457. AVO07 "Emp├¬cher svchost d'ex├⌐cuter des fichiers ex├⌐cutables non Windows"
  1458. AVO08 "Emp├¬cher l'usurpation du processus Windows"
  1459. AVO09 "Prot├⌐ger les fichiers de r├⌐pertoire des voleurs de mots de passe et d'adresses de messagerie"
  1460. AVO10 "Emp├¬cher les vers ├á┬á diffusion massive d'envoyer des messages ├⌐lectroniques"
  1461. AVO11 "Emp├¬cher la communication IRC"
  1462. AVO12 "Emp├¬cher l'utilisation du fichier tftp.exe"
  1463. AVW01 "Emp├¬cher l'alt├⌐ration de tous les enregistrements d'extension de fichier"
  1464. AVW02 "Prot├⌐ger les fichiers en cache des voleurs de mots de passe et d'adresses de messagerie"
  1465. CO01 "Emp├¬cher la modification des fichiers et param├¿tres de McAfee"
  1466. CO02 "Emp├¬cher la modification des fichiers et param├¿tres de McAfee Common Management Agent"
  1467. CO03 "Emp├¬cher la modification des fichiers et param├¿tres de McAfee Scan Engine"
  1468. CO04 "Prot├⌐ger les fichiers et les param├¿tres de Mozilla et FireFox"
  1469. CO05 "Prot├⌐ger les param├¿tres d'Internet Explorer"
  1470. CO06 "Emp├¬cher l'installation de programmes additionnels de navigateur et d'extensions Shell"
  1471. CO12 "Prot├⌐ger les param├¿tres r├⌐seau"
  1472. CO13 "Emp├¬cher les programmes communs d'ex├⌐cuter des fichiers du dossier Temp"
  1473. COSP "Emp├¬cher l'arr├¬t des processus McAfee"
  1474. CW01a "Emp├¬cher les programmes de s'enregistrer pour l'ex├⌐cution automatique"
  1475. CW01b "Emp├¬cher les programmes de s'enregistrer en tant que service"
  1476. CW02a "Emp├¬cher la cr├⌐ation de fichiers ex├⌐cutables dans le dossier Windows"
  1477. CW02b "Emp├¬cher la cr├⌐ation de fichiers ex├⌐cutables dans le dossier Program Files"
  1478. CW04 "Emp├¬cher le lancement des fichiers du dossier Downloaded Program Files"
  1479. CW05 "Emp├¬cher la communication FTP"
  1480. CW06 "Emp├¬cher la communication HTTP"
  1481. OB01 "Passer tous les ├⌐l├⌐ments partag├⌐s en lecture seule"
  1482. OB02 "Bloquer l'acc├¿s en lecture et en ├⌐criture pour tous les ├⌐l├⌐ments partag├⌐s"
  1483. VM01 "Emp├¬cher l'arr├¬t des processus VMWare"
  1484. VM02 "Emp├¬cher la modification des fichiers et param├¿tres de la station de travail VMWare"
  1485. VM03 "Emp├¬cher la modification des fichiers et param├¿tres du serveur VMWare"
  1486. VM04 "Emp├¬cher la modification des fichiers de la machine virtuelle VMWare"
  1487. }}
  1488. AccessProtection { Strings 10 {
  1489. G_010_AntiSpyOn "Protezione AntiSpyware standard"
  1490. G_020_AntiSpyOff "Protezione AntiSpyware massima"
  1491. G_030_AntiVirusOn "Protezione antivirus standard"
  1492. G_040_AntiVirusOff "Protezione antivirus massima"
  1493. G_050_Outbreak "Controllo diffusione antivirus"
  1494. G_060_CommonOn "Protezione comune standard"
  1495. G_070_CommonOff "Protezione comune massima"
  1496. G_080_VM "Protezione della macchina virtuale"
  1497. G_User "Regole definite dallΓÇÖutente"
  1498. ASO01 "Proteggi impostazioni e preferiti di Internet Explorer"
  1499. ASW01 "Impedisci installazione di nuovi CLSID, APPID e TYPELIB"
  1500. ASW02 "Impedisci esecuzione di file dalla cartella Temp da parte di tutti i programmi"
  1501. ASW03 "Impedisci esecuzione di script dalla cartella Temp"
  1502. AVO02 "Impedisci disattivazione dell'Editor del Registro di sistema e di Task Manager"
  1503. AVO03 "Impedisci modifica dei criteri diritti utente"
  1504. AVO04 "Impedisci creazione/modifica remota di file eseguibili e di configurazione"
  1505. AVO05 "Impedisci creazione remota di file a esecuzione automatica"
  1506. AVO06 "Impedisci la presa di controllo di file eseguibili con estensione .EXE e altre estensioni"
  1507. AVO07 "Impedisci esecuzione di file eseguibili non Windows da parte di svchost"
  1508. AVO08 "Impedisci spoofing dei processi Windows"
  1509. AVO09 "Proteggi file della rubrica dal furto di password e di indirizzi di posta elettronica"
  1510. AVO10 "Impedisci a worm distribuiti tramite mass-mailing di inviare messaggi"
  1511. AVO11 "Impedisci comunicazioni via IRC"
  1512. AVO12 "Impedisci utilizzo di tftp.exe"
  1513. AVW01 "Impedisci modifica di tutte le registrazioni delle estensioni di file"
  1514. AVW02 "Proteggi file della cache dal furto di password e di indirizzi di posta elettronica"
  1515. CO01 "Impedisci modifica di file e impostazioni McAfee"
  1516. CO02 "Impedisci modifica file e impostazioni di McAfee Common Management Agent"
  1517. CO03 "Impedisci modifica file e impostazioni del motore di scansione McAfee"
  1518. CO04 "Proteggi file e impostazioni di Mozilla e FireFox"
  1519. CO05 "Proteggi impostazioni di Internet Explorer"
  1520. CO06 "Impedisci installazione di oggetti browser helper e di estensioni della shell"
  1521. CO12 "Proteggi impostazioni di rete"
  1522. CO13 "Impedisci esecuzione di file dalla cartella Temp da parte di programmi comuni"
  1523. COSP "Impedisci interruzione dei processi McAfee"
  1524. CW01a "Impedisci registrazione di programmi per l'esecuzione automatica"
  1525. CW01b "Impedisci registrazione di programmi come servizi"
  1526. CW02a "Impedisci creazione di nuovi file eseguibili nella cartella Windows"
  1527. CW02b "Impedisci creazione di nuovi file eseguibili nella cartella Programmi"
  1528. CW04 "Impedisci esecuzione di file dalla cartella Downloaded Program Files"
  1529. CW05 "Impedisci comunicazioni via FTP"
  1530. CW06 "Impedisci comunicazioni via HTTP"
  1531. OB01 "Rendi tutte le condivisioni di sola lettura"
  1532. OB02 "Blocca accesso in lettura e scrittura a tutte le condivisioni."
  1533. VM01 "Impedisci interruzione dei processi VMWare"
  1534. VM02 "Impedisci modifica di file e impostazioni di VMWare Workstation"
  1535. VM03 "Impedisci modifica di file e impostazioni di VMWare Server"
  1536. VM04 "Impedisci modifica di file della macchina virtuale VMWare"
  1537. }}
  1538. AccessProtection { Strings 11 {
  1539. G_010_AntiSpyOn "πé╣πâæπéñπéªπéºπéóσ»╛τ¡ûµ¿Öµ║ûΣ┐¥Φ¡╖"
  1540. G_020_AntiSpyOff "πé╣πâæπéñπéªπéºπéóσ»╛τ¡ûµ£ÇσñºΣ┐¥Φ¡╖"
  1541. G_030_AntiVirusOn "πéªπéñπâ½πé╣σ»╛τ¡ûµ¿Öµ║ûΣ┐¥Φ¡╖"
  1542. G_040_AntiVirusOff "πéªπéñπâ½πé╣σ»╛τ¡ûµ£ÇσñºΣ┐¥Φ¡╖"
  1543. G_050_Outbreak "πéªπéñπâ½πé╣σ»╛τ¡ûπéóπéªπâêπâûπâ¼πâ╝πé» πé│πâ│πâêπâ¡πâ╝πâ½"
  1544. G_060_CommonOn "Σ╕ÇΦê¼µ¿Öµ║ûπâùπâ¡πâåπé»πâê"
  1545. G_070_CommonOff "Σ╕ÇΦê¼µ£Çσñºπâùπâ¡πâåπé»πâê"
  1546. G_080_VM "Σ╗«µâ│πâ₧πé╖πâ│Σ┐¥Φ¡╖"
  1547. G_User "πâªπâ╝πé╢σ«Üτ╛⌐πâ½πâ╝πâ½"
  1548. ASO01 "Internet Explorer πü«πüèµ░ùπü½σàÑπéèπü¿Φ¿¡σ«ÜπéÆΣ┐¥Φ¡╖πüÖπéï"
  1549. ASW01 "CLSIDπÇüAPPIDπÇüπüèπéêπü│ TYPELIB πéƵû░πüùπüÅπéñπâ│πé╣πâêπâ╝πâ½πüòπü¢πü¬πüä"
  1550. ASW02 "πüÖπü╣πüªπü«πâùπâ¡πé░πâ⌐πâáπü½πéêπéï[temp]πâòπé⌐πâ½πâÇπü½πüéπéïπâòπéíπéñπâ½πü«σ«ƒΦíîπéÆπâûπâ¡πââπé»"
  1551. ASW03 "Σ╕ǵÖéπâòπé⌐πâ½πâÇπüºπü«πé╣πé»πâ¬πâùπâêπü«σ«ƒΦíîπéÆτªüµ¡óπüÖπéï"
  1552. AVO02 "πâ¼πé╕πé╣πâêπ⬠πé¿πâçπéúπé┐πüèπéêπü│πé┐πé╣πé» πâ₧πâìπâ╝πé╕πâúπüîτäíσè╣πü½πüòπü¢πü¬πüä"
  1553. AVO03 "πâªπâ╝πé╢µ¿⌐σê⌐πü«πâ¥πâ¬πé╖πâ╝πüîσñëµ¢┤πüòπü¢πü¬πüä"
  1554. AVO04 "σ«ƒΦíîσÅ»Φâ╜πâòπéíπéñπâ½πüèπéêπü│µºïµêÉπâòπéíπéñπâ½πéÆπâ¬πâóπâ╝πâêπüïπéëΣ╜£µêÉπü╛πüƒπü»σñëµ¢┤πüòπü¢πü¬πüä"
  1555. AVO05 "Φç¬σïòσ«ƒΦíîπâòπéíπéñπâ½πéÆπâ¬πâóπâ╝πâêπüïπéëΣ╜£µêÉπüòπü¢πü¬πüä"
  1556. AVO06 "EXE πüèπéêπü│πü¥πü«Σ╗ûπü«σ«ƒΦíîσÅ»Φâ╜πü¬µïíσ╝╡σ¡Éπü«πâÅπéñπé╕πâúπââπé»πéÆΘÿ▓µ¡óπüÖπéï"
  1557. AVO07 "Windows Σ╗Ñσñûπü«σ«ƒΦíîσÅ»Φâ╜πâòπéíπéñπâ½πéÆ svchost πü½πéêπüúπüªσ«ƒΦíîπüòπü¢πü¬πüä"
  1558. AVO08 "Windows πâùπâ¡πé╗πé╣πü«πé╣πâùπâ╝πâòπéúπâ│πé░πéÆπüòπü¢πü¬πüä"
  1559. AVO09 "πâæπé╣πâ»πâ╝πâëπéäΘ¢╗σ¡Éπâíπâ╝πâ½ πéóπâëπâ¼πé╣πüîτ¢ùΘ¢úπüòπéîπü¬πüäπéêπüåπü½Θ¢╗Φ⌐▒σ╕│πâòπéíπéñπâ½πéÆΣ┐¥Φ¡╖πüÖπéï"
  1560. AVO10 "σñºΘçÅπâíπâ╝πâ½ΘàìΣ┐íσ₧ïπâ»πâ╝πâáπü½πâíπâ╝πâ½πéÆΘÇüΣ┐íπüòπü¢πü¬πüä"
  1561. AVO11 "IRC πé│πâƒπâÑπâïπé▒πâ╝πé╖πâºπâ│πéÆπüòπü¢πü¬πüä"
  1562. AVO12 "tftp.exe πéÆΣ╜┐τö¿πüòπü¢πü¬πüä"
  1563. AVW01 "πâòπéíπéñπâ½µïíσ╝╡σ¡Éπü«τÖ╗Θî▓πéÆσñëµ¢┤πüòπü¢πü¬πüä"
  1564. AVW02 "πâæπé╣πâ»πâ╝πâëπéäΘ¢╗σ¡Éπâíπâ╝πâ½ πéóπâëπâ¼πé╣πüîτ¢ùΘ¢úπüòπéîπü¬πüäπéêπüåπü½πé¡πâúπé╖πâÑπüùπüƒπâòπéíπéñπâ½πéÆΣ┐¥Φ¡╖πüÖπéï"
  1565. CO01 "McAfee πâòπéíπéñπâ½πü«σñëµ¢┤πü¿Φ¿¡σ«ÜπéÆΣ┐¥Φ¡╖πüÖπéï"
  1566. CO02 "McAfee Common Management Agent πü«πâòπéíπéñπâ½πü¿Φ¿¡σ«ÜπéÆσñëµ¢┤πüòπü¢πü¬πüä"
  1567. CO03 "McAfee Scan Engine πâòπéíπéñπâ½πü«σñëµ¢┤πü¿Φ¿¡σ«ÜπéÆΣ┐¥Φ¡╖πüÖπéï"
  1568. CO04 "Mozilla πüèπéêπü│ FireFox πü«πâòπéíπéñπâ½πü¿Φ¿¡σ«ÜπéÆΣ┐¥Φ¡╖πüÖπéï"
  1569. CO05 "Internet Explorer Φ¿¡σ«ÜπéÆΣ┐¥Φ¡╖πüÖπéï"
  1570. CO06 "πâûπâ⌐πéªπé╢πü«πâÿπâ½πâæ πé¬πâûπé╕πéºπé»πâêπéäπé╖πéºπâ½πü«µïíσ╝╡µ⌐ƒΦâ╜πéÆπéñπâ│πé╣πâêπâ╝πâ½πüòπü¢πü¬πüä"
  1571. CO12 "πâìπââπâêπâ»πâ╝πé»πü«Φ¿¡σ«ÜπéÆΣ┐¥Φ¡╖πüÖπéï"
  1572. CO13 "Σ╕ÇΦê¼πü«πâùπâ¡πé░πâ⌐πâáπü½πéêπéï [Temp] πâòπé⌐πâ½πâÇπü«πâòπéíπéñπâ½πü«σ«ƒΦíîπéÆΘÿ▓µ¡óπüÖπéï"
  1573. COSP "McAfee πâùπâ¡πé╗πé╣πüîτ╡éΣ║åπüòπéîπü¬πüäπéêπüåπü½πüÖπéï"
  1574. CW01a "πâùπâ¡πé░πâ⌐πâáπü«Φç¬σïòσ«ƒΦíîτÖ╗Θî▓πéÆΘÿ▓µ¡óπüÖπéï"
  1575. CW01b "πâùπâ¡πé░πâ⌐πâáπéÆπé╡πâ╝πâôπé╣πü¿πüùπüªτÖ╗Θî▓πüòπü¢πü¬πüä"
  1576. CW02a "Windows πâòπé⌐πâ½πâÇπü½µû░πüùπüäσ«ƒΦíîσÅ»Φâ╜πâòπéíπéñπâ½πéÆΣ╜£µêÉπüòπü¢πü¬πüä"
  1577. CW02b "Program Files πâòπé⌐πâ½πâÇπü½µû░πüùπüäσ«ƒΦíîσÅ»Φâ╜πâòπéíπéñπâ½πéÆΣ╜£µêÉπüòπü¢πü¬πüä"
  1578. CW04 "Downloaded Program Files πâòπé⌐πâ½πâÇπüïπéëπâòπéíπéñπâ½πéÆΦ╡╖σïòπüòπü¢πü¬πüä"
  1579. CW05 "FTP πü½πé│πâƒπâÑπâïπé▒πâ╝πé╖πâºπâ│πüòπü¢πü¬πüä"
  1580. CW06 "HTTP πü½πé│πâïπâÑπâïπé▒πâ╝πé╖πâºπâ│πüòπü¢πü¬πüä"
  1581. OB01 "πüÖπü╣πüªπü«σà▒µ£ëπéÆΦ¬¡πü┐σÅûπéèσ░éτö¿πü½πüÖπéï"
  1582. OB02 "πüÖπü╣πüªπü«πé╖πéºπéóπüïπéëπü«Φ¬¡πü┐σç║πüùπü¿µ¢╕πüìΦ╛╝πü┐πéÆπüòπü¢πü¬πüä"
  1583. VM01 "VMWare πâùπâ¡πé╗πé╣πüîτ╡éΣ║åπüòπéîπü¬πüäπéêπüåπü½πüÖπéï"
  1584. VM02 "VMWare Workstation πâòπéíπéñπâ½πüèπéêπü│Φ¿¡σ«Üπü«σñëµ¢┤πéÆΘÿ▓µ¡óπüÖπéï"
  1585. VM03 "VMWare Server πâòπéíπéñπâ½πüèπéêπü│Φ¿¡σ«Üπü«σñëµ¢┤πéÆΘÿ▓µ¡óπüÖπéï"
  1586. VM04 "VMWare Σ╗«µâ│πâ₧πé╖πâ│ πâòπéíπéñπâ½πü«σñëµ¢┤πéÆΘÿ▓µ¡óπüÖπéï"
  1587. }}
  1588. AccessProtection { Strings 12 {
  1589. G_010_AntiSpyOn "∞òêφï░∞èñφîî∞¥┤∞¢¿∞û┤ φæ£∞ñÇ δ│┤φÿ╕"
  1590. G_020_AntiSpyOff "∞òêφï░∞èñφîî∞¥┤∞¢¿∞û┤ ∞╡£δîÇ δ│┤φÿ╕"
  1591. G_030_AntiVirusOn "∞òêφï░δ░ö∞¥┤러∞èñ φæ£∞ñÇ δ│┤φÿ╕"
  1592. G_040_AntiVirusOff "∞òêφï░δ░ö∞¥┤러∞èñ ∞╡£δîÇ δ│┤φÿ╕"
  1593. G_050_Outbreak "∞òêφï░δ░ö∞¥┤러∞èñ ∞òä∞¢âδ╕îδáê∞¥┤φü¼ ∞á£∞û┤"
  1594. G_060_CommonOn "∞¥╝δ░ÿ φæ£∞ñÇ δ│┤φÿ╕"
  1595. G_070_CommonOff "∞¥╝δ░ÿ ∞╡£δîÇ δ│┤φÿ╕"
  1596. G_080_VM "VM δ│┤φÿ╕"
  1597. G_User "∞é¼∞Ü⌐∞₧É ∞áò∞¥ÿ Ω╖£∞╣Ö"
  1598. ASO01 "Internet Explorer ∞ªÉΩ▓¿∞░╛Ω╕░ δ░Å ∞äñ∞áò δ│┤φÿ╕"
  1599. ASW01 "∞âêδí£∞Ü┤ CLSID, APPID δ░Å TYPELIB ∞äñ∞╣ÿ δ░⌐∞ºÇ"
  1600. ASW02 "모δôá φöäδí£Ω╖╕δ₧¿∞ùÉ δîÇφò┤ Temp φÅ┤δìö∞ùÉ∞䣠φîî∞¥╝ ∞ïñφûë δ░⌐∞ºÇ"
  1601. ASW03 "Temp φÅ┤δìö∞ùÉ∞䣠∞èñφü¼δª╜φè╕ ∞ïñφûë δ░⌐∞ºÇ"
  1602. AVO02 "δáê∞ºÇ∞èñφè╕리 φÄ╕∞ºæΩ╕░ δ░Å ∞₧æ∞ùà Ω┤Ç리∞₧É δ╣äφÖ£∞ä▒φÖö δ░⌐∞ºÇ"
  1603. AVO03 "∞é¼∞Ü⌐∞₧É Ω╢îφò£ ∞áò∞▒à δ│ÇΩ▓╜ δ░⌐∞ºÇ"
  1604. AVO04 "∞ïñφûë φîî∞¥╝ δ░Å Ω╡¼∞ä▒ φîî∞¥╝∞¥ÿ ∞¢ÉΩ▓⌐ ∞₧æ∞ä▒/∞êÿ∞áò δ░⌐∞ºÇ"
  1605. AVO05 "∞₧ÉδÅÖ ∞ïñφûë φîî∞¥╝∞¥ÿ ∞¢ÉΩ▓⌐ ∞₧æ∞ä▒ δ░⌐∞ºÇ"
  1606. AVO06 ".EXE δ░Å Ω╕░φâÇ ∞ïñφûë φîî∞¥╝ φÖò∞₧Ñδ¬à∞¥ÿ Ω░Çδí£∞▒äΩ╕░ δ░⌐∞ºÇ"
  1607. AVO07 "svchost∞ùÉ∞䣠δ╣ä Windows ∞ïñφûë φîî∞¥╝∞¥ÿ ∞ïñφûë δ░⌐∞ºÇ"
  1608. AVO08 "Windows φöäδí£∞ä╕∞èñ ∞èñφæ╕φòæ δ░⌐∞ºÇ"
  1609. AVO09 "∞òöφÿ╕ δ░Å ∞áä∞₧É δ⌐ö∞¥╝ ∞ú╝∞åî δÅäδææ∞£╝δí£δ╢Çφä░ ∞áäφÖö δ▓êφÿ╕δ╢Ç δ│┤φÿ╕"
  1610. AVO10 "δ░£∞åí δ⌐ö∞¥╝∞ùÉ∞䣠δîÇδƒë δ⌐ö∞¥╝ δ░£∞åí ∞¢£ δ░⌐∞ºÇ"
  1611. AVO11 "IRC φå╡∞ïá δ░⌐∞ºÇ"
  1612. AVO12 "tftp.exe ∞é¼∞Ü⌐ δ░⌐∞ºÇ"
  1613. AVW01 "모δôá φîî∞¥╝ φÖò∞₧Ñδ¬à∞¥ÿ δô▒δí¥ δ│ÇΩ▓╜ δ░⌐∞ºÇ"
  1614. AVW02 "∞òöφÿ╕ δ░Å ∞áä∞₧É δ⌐ö∞¥╝ ∞ú╝∞åî δÅäδææ∞£╝δí£δ╢Çφä░ ∞║É∞ï£δÉ£ φîî∞¥╝ δ│┤φÿ╕"
  1615. CO01 "McAfee φîî∞¥╝ δ░Å ∞äñ∞áò ∞êÿ∞áò δ░⌐∞ºÇ"
  1616. CO02 "McAfee Common Management Agent φîî∞¥╝ δ░Å ∞äñ∞áò ∞êÿ∞áò δ░⌐∞ºÇ"
  1617. CO03 "McAfee Scan Engine φîî∞¥╝ δ░Å ∞äñ∞áò ∞êÿ∞áò δ░⌐∞ºÇ"
  1618. CO04 "Mozilla & FireFox φîî∞¥╝ δ░Å ∞äñ∞áò δ│┤φÿ╕"
  1619. CO05 "Internet Explorer ∞äñ∞áò δ│┤φÿ╕"
  1620. CO06 "δ╕îδ¥╝∞Ü░∞áÇ δÅä∞Ü░δ»╕ Ω░£∞▓┤ δ░Å ∞à╕ φÖò∞₧Ñ ∞äñ∞╣ÿ δ░⌐∞ºÇ"
  1621. CO12 "δäñφè╕∞¢îφü¼ ∞äñ∞áò δ│┤φÿ╕"
  1622. CO13 "∞¥╝δ░ÿ φöäδí£Ω╖╕δ₧¿∞ùÉ δîÇφò┤ Temp φÅ┤δìö∞ùÉ∞䣠φîî∞¥╝ ∞ïñφûë δ░⌐∞ºÇ"
  1623. COSP "McAfee φöäδí£∞ä╕∞èñ ∞óàδúî δ░⌐∞ºÇ"
  1624. CW01a "∞₧ÉδÅÖ ∞ïñφûë φöäδí£Ω╖╕δ₧¿∞£╝δí£ δô▒δí¥ δ░⌐∞ºÇ"
  1625. CW01b "φöäδí£Ω╖╕δ₧¿∞¥ä ∞ä£δ╣ä∞èñδí£ δô▒δí¥φòÿ∞ºÇ ∞òèδÅäδí¥ δ░⌐∞ºÇ"
  1626. CW02a "Windows φÅ┤δìö∞ùÉ∞䣠∞âê ∞ïñφûë φîî∞¥╝ ∞₧æ∞ä▒ δ░⌐∞ºÇ"
  1627. CW02b "Program Files φÅ┤δìö∞ùÉ∞䣠∞âê ∞ïñφûë φîî∞¥╝ ∞₧æ∞ä▒ δ░⌐∞ºÇ"
  1628. CW04 "Downloaded Program Files φÅ┤δìö∞ùÉ∞䣠φîî∞¥╝∞¥ä ∞ïñφûëφòÿ∞ºÇ δ¬╗φòÿδÅäδí¥ δ░⌐∞ºÇ"
  1629. CW05 "FTP φå╡∞ïá δ░⌐∞ºÇ"
  1630. CW06 "HTTP φå╡∞ïá δ░⌐∞ºÇ"
  1631. OB01 "모δôá Ω│╡∞£áδÑ╝ ∞¥╜Ω╕░ ∞áä∞Ü⌐∞£╝δí£"
  1632. OB02 "모δôá Ω│╡∞£á∞ùÉ ∞¥╜Ω╕░ δ░Å ∞ô░Ω╕░ ∞òí∞ä╕∞èñ ∞░¿δï¿"
  1633. VM01 "VMWare φöäδí£∞ä╕∞èñ∞¥ÿ ∞óàδúî δ░⌐∞ºÇ"
  1634. VM02 "VMWare ∞¢îφü¼∞èñφàî∞¥┤∞àÿ φîî∞¥╝ δ░Å ∞äñ∞áò ∞êÿ∞áò δ░⌐∞ºÇ"
  1635. VM03 "VMWare ∞ä£δ▓ä φîî∞¥╝ δ░Å ∞äñ∞áò ∞êÿ∞áò δ░⌐∞ºÇ"
  1636. VM04 "VMWare VM φîî∞¥╝ ∞êÿ∞áò δ░⌐∞ºÇ"
  1637. }}
  1638. AccessProtection { Strings 13 {
  1639. G_010_AntiSpyOn "Standaardbeveiliging van Anti-spyware"
  1640. G_020_AntiSpyOff "Maximale beveiliging van Anti-spyware"
  1641. G_030_AntiVirusOn "Standaardbeveiliging van Anti-virus"
  1642. G_040_AntiVirusOff "Maximale beveiliging van Anti-virus"
  1643. G_050_Outbreak "Uitbraakbeveiliging van Anti-virus"
  1644. G_060_CommonOn "Algemene standaardbeveiliging"
  1645. G_070_CommonOff "Algemene maximale beveiliging"
  1646. G_080_VM "Beveiliging van virtual machine"
  1647. G_User "Door gebruiker opgegeven regels"
  1648. ASO01 "Favorieten en instellingen van Internet Explorer beveiligen"
  1649. ASW01 "Voorkomen dat nieuwe CLSID's, APPID's en TYPELIB's worden ge├»nstalleerd"
  1650. ASW02 "Voorkomen dat bestanden in de map Temp worden geopend vanuit alle programma's"
  1651. ASW03 "Voorkomen dat scripts worden uitgevoerd vanuit de map Temp"
  1652. AVO02 "Voorkomen dat Register-editor en Taakbeheer worden uitgeschakeld"
  1653. AVO03 "Voorkomen dat gebruikersbeleidsregels worden gewijzigd"
  1654. AVO04 "Voorkomen dat uitvoerbare bestanden en configuratiebestanden vanaf externe computers worden gemaakt of gewijzigd"
  1655. AVO05 "Voorkomen dat automatisch uitvoerbare bestanden vanaf externe computers worden gemaakt"
  1656. AVO06 "Voorkomen dat bestanden met de extensie .EXE en andere uitvoerbare extensies worden gekaapt"
  1657. AVO07 "Voorkomen dat uitvoerbare bestanden die niet tot Windows behoren worden uitgevoerd via svchost"
  1658. AVO08 "Spoofing van Windows-processen voorkomen"
  1659. AVO09 "Telefoonlijstbestanden beveiligen tegen diefstal van wachtwoorden en e-mailadressen"
  1660. AVO10 "Voorkomen dat massamailing-wormen e-mailberichten verzenden"
  1661. AVO11 "IRC-communicatie voorkomen"
  1662. AVO12 "Gebruik van tftp.exe voorkomen"
  1663. AVW01 "Voorkomen dat geregistreerde bestandsextensies worden gewijzigd"
  1664. AVW02 "In de cache geladen bestanden beveiligen tegen diefstal van wachtwoorden en e-mailadressen"
  1665. CO01 "Voorkomen dat McAfee-bestanden en -instellingen worden gewijzigd"
  1666. CO02 "Voorkomen dat bestanden en instellingen van McAfee Common Management Agent worden gewijzigd"
  1667. CO03 "Voorkomen dat bestanden en instellingen van de scanengine van McAfee worden gewijzigd"
  1668. CO04 "Bestanden en instellingen van Mozilla en FireFox beveiligen"
  1669. CO05 "Instellingen van Internet Explorer beveiligen"
  1670. CO06 "Voorkomen dat browser-helperobjecten en shell-extensies worden ge├»nstalleerd"
  1671. CO12 "Netwerkinstellingen beveiligen"
  1672. CO13 "Voorkomen dat bestanden in de map Temp worden geopend vanuit gangbare programma's"
  1673. COSP "Be├½indiging van McAfee-processen voorkomen"
  1674. CW01a "Voorkomen dat programma's als automatisch uitvoerbaar worden geregistreerd"
  1675. CW01b "Voorkomen dat programma's als service worden geregistreerd"
  1676. CW02a "Voorkomen dat nieuwe uitvoerbare bestanden worden gemaakt in de map Windows"
  1677. CW02b "Voorkomen dat nieuwe uitvoerbare bestanden worden gemaakt in de map Program Files"
  1678. CW04 "Voorkomen dat bestanden worden geopend in de map Downloaded Program Files"
  1679. CW05 "FTP-communicatie voorkomen"
  1680. CW06 "HTTP-communicatie voorkomen"
  1681. OB01 "Alle shares alleen-lezen maken"
  1682. OB02 "Lees- en schrijftoegang tot alle shares blokkeren"
  1683. VM01 "Voorkomen dat VMWare-processen worden be├½indigd"
  1684. VM02 "Voorkomen dat bestanden en instellingen van het VMWare-werkstation worden gewijzigd"
  1685. VM03 "Voorkomen dat bestanden en instellingen van de VMWare-server worden gewijzigd"
  1686. VM04 "Voorkomen dat virtuele machinebestanden van VMWare worden gewijzigd"
  1687. }}
  1688. AccessProtection { Strings 15 {
  1689. G_010_AntiSpyOn "Standardowe zabezpieczenia przeciwdzia┼éaj─àce oprogramowaniu szpieguj─àcemu"
  1690. G_020_AntiSpyOff "Najwy┼╝szy poziom zabezpiecze┼ä przeciwdzia┼éaj─àcych oprogramowaniu szpieguj─àcemu"
  1691. G_030_AntiVirusOn "Standardowe zabezpieczenie antywirusowe"
  1692. G_040_AntiVirusOff "Maksymalne zabezpieczenie antywirusowe"
  1693. G_050_Outbreak "Kontrola infekcji masowych"
  1694. G_060_CommonOn "Wsp├│lne zabezpieczenia standardowe"
  1695. G_070_CommonOff "Najwy┼╝szy poziom wsp├│lnych zabezpiecze┼ä"
  1696. G_080_VM "Ochrona maszyny wirtualnej"
  1697. G_User "Regu┼éy zdefiniowane przez u┼╝ytkownika"
  1698. ASO01 "Chro┼ä ulubione i ustawienia programu Internet Explorer"
  1699. ASW01 "Blokuj instalowanie nowych element├│w CLSID, APPID i TYPELIB"
  1700. ASW02 "Powstrzymuj wszystkie programy przed uruchamianiem plik├│w w folderze Temp"
  1701. ASW03 "Blokuj uruchamianie skrypt├│w w folderze Temp"
  1702. AVO02 "Blokuj unieruchamianie program├│w Edytor rejestru i Mened┼╝er zada┼ä"
  1703. AVO03 "Blokuj zmiany w zasadach praw u┼╝ytkownik├│w"
  1704. AVO04 "Blokuj zdalne tworzenie/modyfikowanie plik├│w wykonywalnych i konfiguracyjnych"
  1705. AVO05 "Blokuj zdalne tworzenie automatycznie uruchamianych plik├│w"
  1706. AVO06 "Blokuj przechwytywanie plik├│w .EXE i innych typ├│w plik├│w wykonywalnych"
  1707. AVO07 "Blokuj proces svchost przed uruchamianiem plik├│w wykonywalnych spoza systemu Windows"
  1708. AVO08 "Blokuj podszywanie si─Ö pod procesy systemu Windows"
  1709. AVO09 "Chro┼ä pliki ksi─à┼╝ki telefonicznej przed programami kradn─àcymi adresy e-mail i has┼éa"
  1710. AVO10 "Blokuj wysy┼éanie wiadomo┼¢ci e-mail przez robaki poczty masowej."
  1711. AVO11 "Blokuj komunikacj─Ö IRC."
  1712. AVO12 "Blokuj korzystanie z programu tftp.exe"
  1713. AVW01 "Blokuj zmiany w zapisach rejestru dotycz─àcych rozszerze┼ä plik├│w"
  1714. AVW02 "Chro┼ä pliki buforowane przed programami kradn─àcymi adresy e-mail i has┼éa"
  1715. CO01 "Blokuj modyfikowanie plik├│w i ustawie┼ä oprogramowania McAfee"
  1716. CO02 "Blokuj modyfikowanie plik├│w i ustawie┼ä programu McAfee Common Management Agent"
  1717. CO03 "Blokuj modyfikowanie plik├│w i ustawie┼ä programu McAfee Scan Engine"
  1718. CO04 "Chro┼ä pliki i ustawienia program├│w Mozilla i FireFox"
  1719. CO05 "Chro┼ä ustawienia programu Internet Explorer"
  1720. CO06 "Blokuj instalowanie obiekt├│w pomocniczych przegl─àdarki i rozszerze┼ä pow┼éoki"
  1721. CO12 "Chro┼ä ustawienia sieciowe"
  1722. CO13 "Blokuj uruchamianie plik├│w w folderze Temp przez popularne programy"
  1723. COSP "Zapobieganie ko┼äczeniu proces├│w aplikacji McAfee"
  1724. CW01a "Blokuj programy rejestruj─àce si─Ö do automatycznego uruchamiania"
  1725. CW01b "Blokuj programy rejestruj─àce si─Ö jako us┼éugi"
  1726. CW02a "Blokuj tworzenie nowych plik├│w wykonywalnych w folderze Windows"
  1727. CW02b "Blokuj tworzenie nowych plik├│w wykonywalnych w folderze Program Files"
  1728. CW04 "Blokuj uruchamianie plik├│w z folderu Downloaded Program Files"
  1729. CW05 "Blokuj komunikacj─Ö FTP"
  1730. CW06 "Blokuj komunikacj─Ö HTTP"
  1731. OB01 "Nadaj wszystkim udzia┼éom atrybut tylko do odczytu"
  1732. OB02 "Zablokuj dost─Öp do odczytu i zapisu dla wszystkich udzia┼é├│w"
  1733. VM01 "Blokuj ko┼äczenie proces├│w VMWare"
  1734. VM02 "Blokuj modyfikowanie plik├│w i ustawie┼ä stacji roboczej VMWare"
  1735. VM03 "Blokuj modyfikowanie plik├│w i ustawie┼ä serwera VMWare"
  1736. VM04 "Blokuj modyfikowanie plik├│w maszyny wirtualnej VMWare"
  1737. }}
  1738. AccessProtection { Strings 16 {
  1739. G_010_AntiSpyOn "Prote├º├úo padr├úo do anti-spyware"
  1740. G_020_AntiSpyOff "Prote├º├úo m├íxima do anti-spyware"
  1741. G_030_AntiVirusOn "Prote├º├úo padr├úo do antiv├¡rus"
  1742. G_040_AntiVirusOff "Prote├º├úo m├íxima do antiv├¡rus"
  1743. G_050_Outbreak "Controle de epidemia do antiv├¡rus"
  1744. G_060_CommonOn "Prote├º├úo padr├úo do Common"
  1745. G_070_CommonOff "Prote├º├úo m├íxima do Common"
  1746. G_080_VM "Prote├º├úo de m├íquina virtual"
  1747. G_User "Regras definidas pelo usu├írio"
  1748. ASO01 "Proteger os sites favoritos e as configura├º├╡es do Internet Explorer"
  1749. ASW01 "Impedir a instala├º├úo de novos CLSIDs, APPIDs e TYPELIBs"
  1750. ASW02 "Impedir que todos os programas executem arquivos na pasta Temp"
  1751. ASW03 "Impedir a execu├º├úo de scripts da pasta Temp"
  1752. AVO02 "Impedir que o Editor do registro e o Gerenciador de tarefas sejam desativados"
  1753. AVO03 "Impedir que as pol├¡ticas de direitos dos usu├írios sejam alteradas"
  1754. AVO04 "Impedir a cria├º├úo/modifica├º├úo remota de arquivos execut├íveis e de configura├º├úo"
  1755. AVO05 "Impedir a cria├º├úo remota de arquivos executados automaticamente"
  1756. AVO06 "Impedir o seq├╝estro de .EXE e outras extens├╡es execut├íveis"
  1757. AVO07 "Impedir que svchost execute execut├íveis que n├úo sejam do Windows"
  1758. AVO08 "Impedir adultera├º├úo de processos do Windows "
  1759. AVO09 "Proteger os arquivos do cat├ílogo telef├┤nico contra ladr├╡es de senhas e de endere├ºos de e-mail"
  1760. AVO10 "Impedir que worms de e-mail em massa enviem mensagens"
  1761. AVO11 "Impedir a comunica├º├úo do IRC"
  1762. AVO12 "Impedir o uso do tftp.exe"
  1763. AVW01 "Impedir a altera├º├úo de todos os registros de extens├úo de arquivo"
  1764. AVW02 "Proteger os arquivos armazenados em cache contra ladr├╡es de senhas e de endere├ºos de e-mail"
  1765. CO01 "Impedir a modifica├º├úo de arquivos e configura├º├╡es da McAfee"
  1766. CO02 "Impedir a modifica├º├úo de arquivos e configura├º├╡es do agente de gerenciamento comum McAfee"
  1767. CO03 "Impedir a modifica├º├úo de arquivos e configura├º├╡es do mecanismo de varredura McAfee"
  1768. CO04 "Proteger arquivos e configura├º├╡es do Mozilla FireFox"
  1769. CO05 "Proteger configura├º├╡es do Internet Explorer"
  1770. CO06 "Impedir a instala├º├úo de BHOs (Objetos de Ajuda de Navega├º├úo) e extens├╡es do shell"
  1771. CO12 "Proteger configura├º├╡es de rede"
  1772. CO13 "Impedir que os programas comuns executem arquivos na pasta Temp"
  1773. COSP "Impedir encerramento de processos da McAfee"
  1774. CW01a "Impedir que programas que estejam se registrando sejam executados automaticamente"
  1775. CW01b "Impedir programas que estejam se registrando como um servi├ºo"
  1776. CW02a "Impedir a cria├º├úo de novos arquivos execut├íveis na pasta Windows"
  1777. CW02b "Impedir a cria├º├úo de novos arquivos execut├íveis na pasta Arquivos de programa"
  1778. CW04 "Impedir a inicializa├º├úo de arquivos na pasta Downloaded Program Files"
  1779. CW05 "Impedir comunica├º├úo por FTP"
  1780. CW06 "Impedir comunica├º├úo por HTTP"
  1781. OB01 "Tornar todos os compartilhamentos somente leitura"
  1782. OB02 "Bloquear o acesso de leitura e grava├º├úo a todos os compartilhamentos"
  1783. VM01 "Impede o encerramento de processos do VMWare"
  1784. VM02 "Impede a modifica├º├úo de configura├º├╡es e arquivos do VMWare Workstation"
  1785. VM03 "Impede a modifica├º├úo de configura├º├╡es e arquivos do VMWare Server"
  1786. VM04 "Impede a modifica├º├úo de arquivos de m├íquina virtual do VMWare"
  1787. }}
  1788. AccessProtection { Strings 19 {
  1789. G_010_AntiSpyOn "╨í╤é╨░╨╜╨┤╨░╤Ç╤é╨╜╨░╤Å ╨╖╨░╤ë╨╕╤é╨░ ╨╛╤é ╨┐╤Ç╨╛╨│╤Ç╨░╨╝╨╝-╤ê╨┐╨╕╨╛╨╜╨╛╨▓"
  1790. G_020_AntiSpyOff "╨£╨░╨║╤ü╨╕╨╝╨░╨╗╤î╨╜╨░╤Å ╨╖╨░╤ë╨╕╤é╨░ ╨╛╤é ╨┐╤Ç╨╛╨│╤Ç╨░╨╝╨╝-╤ê╨┐╨╕╨╛╨╜╨╛╨▓"
  1791. G_030_AntiVirusOn "╨í╤é╨░╨╜╨┤╨░╤Ç╤é╨╜╨░╤Å ╨░╨╜╤é╨╕╨▓╨╕╤Ç╤â╤ü╨╜╨░╤Å ╨╖╨░╤ë╨╕╤é╨░"
  1792. G_040_AntiVirusOff "╨£╨░╨║╤ü╨╕╨╝╨░╨╗╤î╨╜╨░╤Å ╨░╨╜╤é╨╕╨▓╨╕╤Ç╤â╤ü╨╜╨░╤Å ╨╖╨░╤ë╨╕╤é╨░"
  1793. G_050_Outbreak "╨É╨╜╤é╨╕╨▓╨╕╤Ç╤â╤ü╨╜╤ï╨╣ ╨║╨╛╨╜╤é╤Ç╨╛╨╗╤î ╤ì╨┐╨╕╨┤╨╡╨╝╨╕╨╣"
  1794. G_060_CommonOn "╨í╤é╨░╨╜╨┤╨░╤Ç╤é╨╜╨░╤Å ╨╛╨▒╤ë╨░╤Å ╨╖╨░╤ë╨╕╤é╨░"
  1795. G_070_CommonOff "╨£╨░╨║╤ü╨╕╨╝╨░╨╗╤î╨╜╨░╤Å ╨╛╨▒╤ë╨░╤Å ╨╖╨░╤ë╨╕╤é╨░"
  1796. G_080_VM "╨ù╨░╤ë╨╕╤é╨░ ╨▓╨╕╤Ç╤é╤â╨░╨╗╤î╨╜╤ï╤à ╨╝╨░╤ê╨╕╨╜"
  1797. G_User "╨ƒ╤Ç╨░╨▓╨╕╨╗╨░, ╨╛╨┐╤Ç╨╡╨┤╨╡╨╗╤Å╨╡╨╝╤ï╨╡ ╨┐╨╛╨╗╤î╨╖╨╛╨▓╨░╤é╨╡╨╗╨╡╨╝"
  1798. ASO01 "╨₧╨▒╨╡╤ü╨┐╨╡╤ç╨╕╤é╤î ╨╖╨░╤ë╨╕╤é╤â ╨╕╨╖╨▒╤Ç╨░╨╜╨╜╨╛╨│╨╛ ╨╕ ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ Internet Explorer"
  1799. ASW01 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤â╤ü╤é╨░╨╜╨╛╨▓╨║╤â ╨╜╨╛╨▓╤ï╤à ╤ì╨╗╨╡╨╝╨╡╨╜╤é╨╛╨▓ CLSID, APPID ╨╕ TYPELIB"
  1800. ASW02 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╖╨░╨┐╤â╤ü╨║ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕╨╖ ╨┐╨░╨┐╨║╨╕ Temp ╨┤╨╗╤Å ╨▓╤ü╨╡╤à ╨┐╤Ç╨╛╨│╤Ç╨░╨╝╨╝"
  1801. ASW03 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨▓╤ï╨┐╨╛╨╗╨╜╨╡╨╜╨╕╨╡ ╤ü╤å╨╡╨╜╨░╤Ç╨╕╨╡╨▓ ╨╕╨╖ ╨┐╨░╨┐╨║╨╕ Temp"
  1802. AVO02 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╛╤é╨║╨╗╤Ä╤ç╨╡╨╜╨╕╨╡ ╤Ç╨╡╨┤╨░╨║╤é╨╛╤Ç╨░ ╤Ç╨╡╨╡╤ü╤é╤Ç╨░ ╨╕ ╨┤╨╕╤ü╨┐╨╡╤é╤ç╨╡╤Ç╨░ ╨╖╨░╨┤╨░╤ç"
  1803. AVO03 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╨┐╨╛╨╗╨╕╤é╨╕╨║ ╨┐╤Ç╨░╨▓ ╨┐╨╛╨╗╤î╨╖╨╛╨▓╨░╤é╨╡╨╗╨╡╨╣"
  1804. AVO04 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤â╨┤╨░╨╗╨╡╨╜╨╜╨╛╨╡ ╤ü╨╛╨╖╨┤╨░╨╜╨╕╨╡ ╨╕ ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╨╕╤ü╨┐╨╛╨╗╨╜╤Å╨╡╨╝╤ï╤à ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕ ╤ä╨░╨╣╨╗╨╛╨▓ ╨║╨╛╨╜╤ä╨╕╨│╤â╤Ç╨░╤å╨╕╨╕"
  1805. AVO05 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤â╨┤╨░╨╗╨╡╨╜╨╜╨╛╨╡ ╤ü╨╛╨╖╨┤╨░╨╜╨╕╨╡ ╤ä╨░╨╣╨╗╨╛╨▓ ╨░╨▓╤é╨╛╨╖╨░╨┐╤â╤ü╨║╨░"
  1806. AVO06 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨┐╨╡╤Ç╨╡╤à╨▓╨░╤é ╨║╨╛╨╜╤é╤Ç╨╛╨╗╤Å ╨╜╨░╨┤ EXE ╨╕ ╨┤╤Ç╤â╨│╨╕╨╝╨╕ ╨╕╤ü╨┐╨╛╨╗╨╜╤Å╨╡╨╝╤ï╨╝╨╕ ╤Ç╨░╤ü╤ê╨╕╤Ç╨╡╨╜╨╕╤Å╨╝╨╕"
  1807. AVO07 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╤ü╨┐╨╛╨╗╨╜╨╡╨╜╨╕╨╡ ╨┐╤Ç╨╛╤å╨╡╤ü╤ü╨╛╨╝ svchost ╨╕╤ü╨┐╨╛╨╗╨╜╤Å╨╡╨╝╤ï╤à ╤ä╨░╨╣╨╗╨╛╨▓ ╨╜╨╡ ╨▓ ╤ä╨╛╤Ç╨╝╨░╤é╨╡ Windows"
  1808. AVO08 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨┐╨╛╨┤╨┤╨╡╨╗╨║╤â ╨┐╤Ç╨╛╤å╨╡╤ü╤ü╨╛╨▓ Windows"
  1809. AVO09 "╨₧╨▒╨╡╤ü╨┐╨╡╤ç╨╕╤é╤î ╨╖╨░╤ë╨╕╤é╤â ╤ä╨░╨╣╨╗╨╛╨▓ ╤é╨╡╨╗╨╡╤ä╨╛╨╜╨╜╨╛╨╣ ╨║╨╜╨╕╨│╨╕ ╨╛╤é ╨║╤Ç╨░╨╢╨╕ ╨┐╨░╤Ç╨╛╨╗╨╡╨╣ ╨╕ ╨░╨┤╤Ç╨╡╤ü╨╛╨▓ ╤ì╨╗╨╡╨║╤é╤Ç╨╛╨╜╨╜╨╛╨╣ ╨┐╨╛╤ç╤é╤ï"
  1810. AVO10 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╛╤é╨┐╤Ç╨░╨▓╨║╤â ╨┐╨╛╤ç╤é╤ï ╤ç╨╡╤Ç╨▓╤Å╨╝╨╕ ╨╝╨░╤ü╤ü╨╛╨▓╨╛╨╣ ╤Ç╨░╤ü╤ü╤ï╨╗╨║╨╕"
  1811. AVO11 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨▓╨╖╨░╨╕╨╝╨╛╨┤╨╡╨╣╤ü╤é╨▓╨╕╨╡ ╨┐╨╛ IRC-╨┐╤Ç╨╛╤é╨╛╨║╨╛╨╗╤â"
  1812. AVO12 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╤ü╨┐╨╛╨╗╤î╨╖╨╛╨▓╨░╨╜╨╕╨╡ tftp.exe"
  1813. AVW01 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╤Ç╨╡╨│╨╕╤ü╤é╤Ç╨░╤å╨╕╨╣ ╨▓╤ü╨╡╤à ╤Ç╨░╤ü╤ê╨╕╤Ç╨╡╨╜╨╕╨╣ ╤ä╨░╨╣╨╗╨╛╨▓"
  1814. AVW02 "╨₧╨▒╨╡╤ü╨┐╨╡╤ç╨╕╤é╤î ╨╖╨░╤ë╨╕╤é╤â ╨║╤ì╤ê╨╕╤Ç╨╛╨▓╨░╨╜╨╜╤ï╤à ╤ä╨░╨╣╨╗╨╛╨▓ ╨╛╤é ╨║╤Ç╨░╨╢╨╕ ╨┐╨░╤Ç╨╛╨╗╨╡╨╣ ╨╕ ╨░╨┤╤Ç╨╡╤ü╨╛╨▓ ╤ì╨╗╨╡╨║╤é╤Ç╨╛╨╜╨╜╨╛╨╣ ╨┐╨╛╤ç╤é╤ï"
  1815. CO01 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕ ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ McAfee"
  1816. CO02 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕ ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ McAfee Common Management Agent"
  1817. CO03 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕ ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ ╤Å╨┤╤Ç╨░ ╤ü╨║╨░╨╜╨╕╤Ç╨╛╨▓╨░╨╜╨╕╤Å McAfee"
  1818. CO04 "╨₧╨▒╨╡╤ü╨┐╨╡╤ç╨╕╤é╤î ╨╖╨░╤ë╨╕╤é╤â ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕ ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ Mozilla & FireFox"
  1819. CO05 "╨₧╨▒╨╡╤ü╨┐╨╡╤ç╨╕╤é╤î ╨╖╨░╤ë╨╕╤é╤â ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ Internet Explorer"
  1820. CO06 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤â╤ü╤é╨░╨╜╨╛╨▓╨║╤â ╨╛╨▒╤è╨╡╨║╤é╨╛╨▓ ╨╝╨╛╨┤╤â╨╗╤Å ╨┐╨╛╨┤╨┤╨╡╤Ç╨╢╨║╨╕ ╨╛╨▒╨╛╨╖╤Ç╨╡╨▓╨░╤é╨╡╨╗╤Å ╨╕ ╤Ç╨░╤ü╤ê╨╕╤Ç╨╡╨╜╨╕╨╣ ╨╛╨▒╨╛╨╗╨╛╤ç╨║╨╕"
  1821. CO12 "╨₧╨▒╨╡╤ü╨┐╨╡╤ç╨╕╤é╤î ╨╖╨░╤ë╨╕╤é╤â ╤ü╨╡╤é╨╡╨▓╤ï╤à ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║"
  1822. CO13 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╖╨░╨┐╤â╤ü╨║ ╨╛╨▒╤ë╨╕╨╝╨╕ ╨┐╤Ç╨╛╨│╤Ç╨░╨╝╨╝╨░╨╝╨╕ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕╨╖ ╨┐╨░╨┐╨║╨╕ Temp"
  1823. COSP "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╖╨░╨▓╨╡╤Ç╤ê╨╡╨╜╨╕╨╡ ╨┐╤Ç╨╛╤å╨╡╤ü╤ü╨╛╨▓ McAfee"
  1824. CW01a "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤Ç╨╡╨│╨╕╤ü╤é╤Ç╨░╤å╨╕╤Ä ╨┐╤Ç╨╛╨│╤Ç╨░╨╝╨╝ ╨┤╨╗╤Å ╨░╨▓╤é╨╛╨╖╨░╨┐╤â╤ü╨║╨░"
  1825. CW01b "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤Ç╨╡╨│╨╕╤ü╤é╤Ç╨░╤å╨╕╤Ä ╨┐╤Ç╨╛╨│╤Ç╨░╨╝╨╝ ╨║╨░╨║ ╤ü╨╗╤â╨╢╨▒"
  1826. CW02a "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤ü╨╛╨╖╨┤╨░╨╜╨╕╨╡ ╨╜╨╛╨▓╤ï╤à ╨╕╤ü╨┐╨╛╨╗╨╜╤Å╨╡╨╝╤ï╤à ╤ä╨░╨╣╨╗╨╛╨▓ ╨▓ ╨┐╨░╨┐╨║╨╡ Windows"
  1827. CW02b "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╤ü╨╛╨╖╨┤╨░╨╜╨╕╨╡ ╨╜╨╛╨▓╤ï╤à ╨╕╤ü╨┐╨╛╨╗╨╜╤Å╨╡╨╝╤ï╤à ╤ä╨░╨╣╨╗╨╛╨▓ ╨▓ ╨┐╨░╨┐╨║╨╡ Program Files"
  1828. CW04 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╖╨░╨┐╤â╤ü╨║ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕╨╖ ╨┐╨░╨┐╨║╨╕ Downloaded Program Files"
  1829. CW05 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨▓╨╖╨░╨╕╨╝╨╛╨┤╨╡╨╣╤ü╤é╨▓╨╕╨╡ ╨┐╨╛ ╨┐╤Ç╨╛╤é╨╛╨║╨╛╨╗╤â FTP"
  1830. CW06 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨▓╨╖╨░╨╕╨╝╨╛╨┤╨╡╨╣╤ü╤é╨▓╨╕╨╡ ╨┐╨╛ ╨┐╤Ç╨╛╤é╨╛╨║╨╛╨╗╤â HTTP"
  1831. OB01 "╨í╨┤╨╡╨╗╨░╤é╤î ╨▓╤ü╨╡ ╨╛╨▒╤ë╨╕╨╡ ╤Ç╨╡╤ü╤â╤Ç╤ü╤ï ╨┤╨╛╤ü╤é╤â╨┐╨╜╤ï╨╝╨╕ ╤é╨╛╨╗╤î╨║╨╛ ╨┤╨╗╤Å ╤ç╤é╨╡╨╜╨╕╤Å"
  1832. OB02 "╨æ╨╗╨╛╨║╨╕╤Ç╨╛╨▓╨░╤é╤î ╤ç╤é╨╡╨╜╨╕╨╡ ╨╕ ╨╖╨░╨┐╨╕╤ü╤î ╨┤╨╗╤Å ╨▓╤ü╨╡╤à ╨╛╨▒╤ë╨╕╤à ╤Ç╨╡╤ü╤â╤Ç╤ü╨╛╨▓"
  1833. VM01 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╖╨░╨▓╨╡╤Ç╤ê╨╡╨╜╨╕╨╡ ╨┐╤Ç╨╛╤å╨╡╤ü╤ü╨╛╨▓ VMWare"
  1834. VM02 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕ ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ ╤Ç╨░╨▒╨╛╤ç╨╡╨╣ ╤ü╤é╨░╨╜╤å╨╕╨╕ VMWare"
  1835. VM03 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╤ä╨░╨╣╨╗╨╛╨▓ ╨╕ ╨╜╨░╤ü╤é╤Ç╨╛╨╡╨║ ╤ü╨╡╤Ç╨▓╨╡╤Ç╨░ VMWare"
  1836. VM04 "╨ƒ╤Ç╨╡╨┤╨╛╤é╨▓╤Ç╨░╤é╨╕╤é╤î ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╡ ╤ä╨░╨╣╨╗╨╛╨▓ ╨▓╨╕╤Ç╤é╤â╨░╨╗╤î╨╜╨╛╨╣ ╨╝╨░╤ê╨╕╨╜╤ï VMWare"
  1837. }}
  1838. AccessProtection { Strings 1D {
  1839. G_010_AntiSpyOn "Anti-Spyware - Standardskydd"
  1840. G_020_AntiSpyOff "Anti-Spyware - Maximalt skydd"
  1841. G_030_AntiVirusOn "Anti-Virus - Standardskydd"
  1842. G_040_AntiVirusOff "Anti-Virus - Maximalt skydd"
  1843. G_050_Outbreak "Anti-Virus - Utbrottskontroll"
  1844. G_060_CommonOn "Vanligt standardskydd"
  1845. G_070_CommonOff "Vanligt maximalt skydd"
  1846. G_080_VM "Skydd f├╢r virtuella maskiner"
  1847. G_User "Anv├ñndardefinierade regler"
  1848. ASO01 "Skydda favoriter och inst├ñllningar i Internet Explorer"
  1849. ASW01 "F├╢rhindra installation av nya CLSID-, APPID- och TYPELIB-objekt"
  1850. ASW02 "F├╢rhindra att program k├╢r filer fr├Ñn mappen Temp"
  1851. ASW03 "F├╢rhindra skriptk├╢rning fr├Ñn mappen Temp"
  1852. AVO02 "F├╢rhindra att Registereditorn och Aktivitetshanteraren st├ñngs av"
  1853. AVO03 "F├╢rhindra att principer f├╢r anv├ñndarr├ñttigheter ├ñndras"
  1854. AVO04 "F├╢rhindra att k├╢rbara filer och konfigurationsfiler ├ñndras/skapas fr├Ñn en fj├ñrranslutning"
  1855. AVO05 "F├╢rhindra att fj├ñrranslutningar skapar filer som k├╢rs automatiskt"
  1856. AVO06 "F├╢rhindra att EXE-filer och andra k├╢rbara filnamnstill├ñgg kapas"
  1857. AVO07 "F├╢rhindra att svchost k├╢r program som inte ing├Ñr i Windows"
  1858. AVO08 "F├╢rhindra att Windows-processer f├╢rfalskas"
  1859. AVO09 "Skydda l├╢senord och e-postadresser i adressb├╢cker"
  1860. AVO10 "F├╢rhindra massutskicksmaskar att skicka e-post"
  1861. AVO11 "F├╢rhindra IRC-kommunikation"
  1862. AVO12 "F├╢rhindra k├╢rning av tftp.exe"
  1863. AVW01 "F├╢rhindra att registerinformation om filnamnstill├ñgg ├ñndras"
  1864. AVW02 "Skydda l├╢senord och e-postadresser i cachade filer"
  1865. CO01 "Blockerar ├ñndringar av filer och inst├ñllningar f├╢r McAfee"
  1866. CO02 "Blockera ├ñndringar av filer och inst├ñllningar f├╢r McAfee Common Management Agent"
  1867. CO03 "Blockera ├ñndringar av filer och inst├ñllningar f├╢r McAfee Scan Engine"
  1868. CO04 "Skydda filer och inst├ñllningar f├╢r Mozilla & FireFox"
  1869. CO05 "Skydda inst├ñllningar i Internet Explorer"
  1870. CO06 "Blockera installation av webbl├ñsartill├ñgg och till├ñgg till Utforskaren"
  1871. CO12 "Skydda n├ñtverksinst├ñllningar"
  1872. CO13 "F├╢rhindra att vanliga program k├╢r filer fr├Ñn mappen Temp"
  1873. COSP "F├╢rhindra att McAfee-processer avbryts"
  1874. CW01a "F├╢rhindra att program registreras f├╢r att k├╢ras automatiskt"
  1875. CW01b "F├╢rhindra att program registreras som tj├ñnster"
  1876. CW02a "F├╢rhindra att nya k├╢rbara filer skapas i mappen Windows"
  1877. CW02b "F├╢rhindra att nya k├╢rbara filer skapas i mappen Program"
  1878. CW04 "F├╢rhindra att filer i mappen Downloaded Program Files k├╢rs"
  1879. CW05 "F├╢rhindra FTP-kommunikation"
  1880. CW06 "F├╢rhindra HTTP-kommunikation"
  1881. OB01 "Skrivskydda alla resurser"
  1882. OB02 "Sp├ñrra l├ñs- och skriv├Ñtkomst f├╢r alla resurser"
  1883. VM01 "F├╢rhindra att VMWare-processer avbryts"
  1884. VM02 "Blockerar ├ñndringar av filer och inst├ñllningar f├╢r VMWare Workstation"
  1885. VM03 "Blockerar ├ñndringar av filer och inst├ñllningar f├╢r VMWare Server"
  1886. VM04 "Blockerar ├ñndringar av filer f├╢r virtuella maskiner i VMWare"
  1887. }}
  1888. AccessProtection { Strings 0402 {
  1889. G_010_AntiSpyOn "Θÿ▓Θù┤Φ░ìτ¿ïσ║ŵáçσçåΣ┐¥µèñ"
  1890. G_020_AntiSpyOff "Θÿ▓Θù┤Φ░ìτ¿ïσ║ŵ£ÇσñºΣ┐¥µèñ"
  1891. G_030_AntiVirusOn "Θÿ▓τùൻƵáçσçåΣ┐¥µèñ"
  1892. G_040_AntiVirusOff "Θÿ▓τùൻƵ£ÇσñºΣ┐¥µèñ"
  1893. G_050_Outbreak "Θÿ▓τùൻÆτêåσÅæµÄºσê╢"
  1894. G_060_CommonOn "ΘÇÜτö¿µáçσçåΣ┐¥µèñ"
  1895. G_070_CommonOff "ΘÇÜτö¿µ£ÇσñºΣ┐¥µèñ"
  1896. G_080_VM "ΦÖܵ£║Σ┐¥µèñ"
  1897. G_User "τö¿µê╖σ«ÜΣ╣ëτÜäΦºäσêÖ"
  1898. ASO01 "Σ┐¥µèñ Internet Explorer µö╢ΦùÅσñ╣σÆîΦ«╛τ╜«"
  1899. ASW01 "τªüµ¡óσ«ëΦúàµû░τÜä CLSIDπÇüAPPID σÆî TYPELIB"
  1900. ASW02 "τªüµ¡óµëǵ£ëτ¿ïσ║ÅΣ╗Ä Temp µûçΣ╗╢σñ╣Φ┐ÉΦíîµûçΣ╗╢"
  1901. ASW03 "τªüµ¡óΣ╗Ä Temp µûçΣ╗╢σñ╣µëºΦíîΦäܵ£¼"
  1902. AVO02 "τªüµ¡óτªüτö¿µ│¿σåîΦí¿τ╝ûΦ╛æσÖ¿σÆîΣ╗╗σèíτ«íτÉåσÖ¿"
  1903. AVO03 "τªüµ¡óµ¢┤µö╣τö¿µê╖µ¥âΘÖÉτ¡ûτòÑ"
  1904. AVO04 "τªüµ¡óΦ┐£τ¿ïσê¢σ╗║/Σ┐«µö╣σÅ»µëºΦíîµûçΣ╗╢σÆîΘàìτ╜«µûçΣ╗╢"
  1905. AVO05 "τªüµ¡óΦ┐£τ¿ïσê¢σ╗║Φç¬σè¿Φ┐ÉΦíîµûçΣ╗╢"
  1906. AVO06 "τªüµ¡óµïªµê¬ .EXE σÆîσà╢Σ╗ûσÅ»µëºΦíîµûçΣ╗╢µë⌐σ▒òσÉì"
  1907. AVO07 "τªüµ¡ó Svchost µëºΦíîΘ¥₧ Windows σÅ»µëºΦíîµûçΣ╗╢"
  1908. AVO08 "τªüµ¡óΣ╝¬Φúà Windows Φ┐¢τ¿ï"
  1909. AVO09 "Σ┐¥µèñτö╡Φ»¥τ░┐µûçΣ╗╢σàìσÅùσ»åτáüσÆîτö╡σ¡ÉΘé«Σ╗╢σ£░σ¥Çτ¬âΦ┤╝τÜäµö╗σç╗"
  1910. AVO10 "τªüµ¡óτ╛ñσÅæΘé«Σ╗╢ΦáòΦÖ½σÅæΘÇüΘé«Σ╗╢"
  1911. AVO11 "τªüµ¡ó IRC ΘÇÜΣ┐í"
  1912. AVO12 "τªüµ¡óΣ╜┐τö¿ tftp.exe"
  1913. AVW01 "τªüµ¡óµ¢┤µö╣µëǵ£ëµûçΣ╗╢µë⌐σ▒òσÉìτÜäµ│¿σåî"
  1914. AVW02 "Σ┐¥µèñτ╝ôσ¡ÿµûçΣ╗╢σàìσÅùσ»åτáüσÆîτö╡σ¡ÉΘé«Σ╗╢σ£░σ¥Çτ¬âΦ┤╝τÜäµö╗σç╗"
  1915. CO01 "τªüµ¡óΣ┐«µö╣ McAfee µûçΣ╗╢σÆîΦ«╛τ╜«"
  1916. CO02 "τªüµ¡óΣ┐«µö╣ McAfee Common Management Agent µûçΣ╗╢σÆîΦ«╛τ╜«"
  1917. CO03 "τªüµ¡óΣ┐«µö╣ McAfee µë½µÅÅσ╝òµôĵûçΣ╗╢σÆîΦ«╛τ╜«"
  1918. CO04 "Σ┐¥µèñ Mozilla σÅè FireFox µûçΣ╗╢σÆîΦ«╛τ╜«"
  1919. CO05 "Σ┐¥µèñ Internet Explorer Φ«╛τ╜«"
  1920. CO06 "τªüµ¡óσ«ëΦúà Browser Helper Objects σÆî Shell Extensions"
  1921. CO12 "Σ┐¥µèñτ╜æτ╗£Φ«╛τ╜«"
  1922. CO13 "τªüµ¡óσà¼τö¿τ¿ïσ║ÅΣ╗Ä Temp µûçΣ╗╢σñ╣Φ┐ÉΦíîµûçΣ╗╢"
  1923. COSP "Θÿ▓µ¡óτ╗굡ó McAfee Φ┐¢τ¿ï"
  1924. CW01a "τªüµ¡óσ░åτ¿ïσ║ŵ│¿σåîΣ╕║Φç¬σè¿Φ┐ÉΦíî"
  1925. CW01b "τªüµ¡óσ░åτ¿ïσ║ŵ│¿σåîΣ╕║µ£ìσèí"
  1926. CW02a "τªüµ¡óσ£¿ Windows µûçΣ╗╢σñ╣Σ╕¡σê¢σ╗║µû░τÜäσÅ»µëºΦíîµûçΣ╗╢"
  1927. CW02b "τªüµ¡óσ£¿ Program Files µûçΣ╗╢σñ╣Σ╕¡σê¢σ╗║µû░τÜäσÅ»µëºΦíîµûçΣ╗╢"
  1928. CW04 "τªüµ¡óΣ╗Ä Downloaded Program Files µûçΣ╗╢σñ╣σÉ»σ迵ûçΣ╗╢"
  1929. CW05 "τªüµ¡ó FTP ΘÇÜΣ┐í"
  1930. CW06 "τªüµ¡ó HTTP ΘÇÜΣ┐í"
  1931. OB01 "σ░åµëǵ£ëσà▒Σ║½Θí╣Φ«╛Σ╕║σÅ¬Φ»╗"
  1932. OB02 "Θÿ╗µ¡óσ»╣µëǵ£ëσà▒Σ║½Φ╡äµ║ÉτÜäΦ»╗σåÖΦ«┐Θù«"
  1933. VM01 "Θÿ▓µ¡óτ╗굡ó VMWare Φ┐¢τ¿ï"
  1934. VM02 "τªüµ¡óΣ┐«µö╣ VMWare Workstation µûçΣ╗╢σÆîΦ«╛τ╜«"
  1935. VM03 "τªüµ¡óΣ┐«µö╣ VMWare Server µûçΣ╗╢σÆîΦ«╛τ╜«"
  1936. VM04 "τªüµ¡óΣ┐«µö╣ VMWare ΦÖܵ£║µûçΣ╗╢"
  1937. }}
  1938.