<rulerefentry rulegroupref=“protAvDatVersion”/>
<rulerefentry rulegroupref=“protAvEngVersion”/>
<rulerefentry rulegroupref=“protAvSDKVersion”/>
</ruleset>
<!— Public Event Groups In Ascending Order of Weight — >
<eveLDBX;<ntgroup name=“DenySD” description=“DenySD” weight=“15” allowweightranges=“0-19,FE-FE” severityref=“normal” trustChoice=“restricted” trustDisplay=“restricted” trustDetail=“DenySD”>
<evententry class=“srcproc” event=“process” subevent=“openprocess” rulegroupref=“rg-openp-ask” />
<evententry class=“srcproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-ask” />
<evententry class=“srcproc” event=“process” subevent=“sLDBX<=pawnprocess” rulegroupref=“rg- spawn-ask” />
<evententry class=“srcproc” event=“process” subevent=“startupprocess” allow=“true” />
<evententry class=“srcproc” event=“process” subevent=“terminateprocess” rulegroupref=“rg-termp-ask” />
<evententry class=“srcproc” event=“process” subevent=“oleconnect” rulegroupref=“rg-olecn-ask” />
<evententry class=“srcproc” event=“message” subevent=“keyboard” rulegroupref=“rgLDBX=>-keybd- ask” />
<evententry class=“srcproc” event=“message” subevent=“mouse” allow=“true” />
<evententry class=“srcproc” event=“message” subevent=“dde” rulegroupref=“rg-ddein-ask” />
<evententry class=“srcproc” event=“message” subevent=“message” rulegroupref=“rg-msg-ask” />
<evententry class=“srcproc” event=“execution” subevent=“callback” rulegroupref=“rg-callb-ask” />
<evententry clasLDBX>?s=“srcproc” event=“execution” subevent=“windowshook” rulegroupref=“rg- whook-ask” />
<evententry class=“srcproc” event=“execution” subevent=“globalwindowshook” rulegroupref=“rg-glbhook- blk” />
<evententry class=“srcproc” event=“registry” subevent=“setkey” rulesetref=“rs-rega-block”/>
<evententry class=“srcproc” event=“registry” subevent=“setvalue” rulesetref=“rs-rega-block”/>
<evententry class=“srcproc” eventLDBX?@=“registry” subevent=“delkey” rulesetref=“rs-regd- block”/>
<evententry class=“srcproc” event=“registry” subevent=“delvalue” rulesetref=“rs-regd-block”/>
<evententry class=“srcproc” event=“registry” subevent=“createkey” rulesetref=“rs-rega-block”/>
<evententry class=“srcproc” event=“file” subevent=“write” rulesetref=“rs-files-block”/>
<evententry class=“srcproc” event=“file” subevent=“delete” rulesetref=“rs-fiLDBX@Ales-block”/>
<evententry class=“srcproc” event=“module” subevent=“load” rulegroupref=“rg-modld-ok” />
<evententry class=“srcproc” event=“driver” subevent=“load” rulegroupref=“rg-drvld-blk” />
<evententry class=“srcproc” event=“driver” subevent=“unload” rulegroupref=“rg-drvud-blk” />
<evententry class=“srcproc” event=“driver” subevent=“connect” rulegroupref=“rg-drvct-blk” />
<evententry clLDBXABass=“srcproc” event=“driver” subevent=“create” rulegroupref=“rg-drvcr-blk” />
<evententry class=“srcproc” event=“driver” subevent=“modify” rulegroupref=“rg-drvmd-blk” />
<evententry class=“srcproc” event=“driver” subevent=“delete” rulegroupref=“rg-drvdl-blk” />
<evententry class=“srcproc” event=“physmem” subevent=“map” rulegroupref=“rg-memmp-blk” />
<evententry class=“dstproc” event=“process” subevent=“openLDBXBCprocess” rulegroupref=“rg-openp-ask” />
<evententry class=“dstproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-ask” />
<evententry class=“dstproc” event=“process” subevent=“startupprocess” allow=“true” />
<evententry class=“dstproc” event=“process” subevent=“terminateprocess” rulegroupref=“rg-termp-ask” />
<evententry class=“dstproc” event=“process” subevent=“oleconnect” rulegroupref=“rg-oleLDBXCDcn-ask” />
<evententry class=“dstproc” event=“message” subevent=“keyboard” rulegroupref=“rg-keybd-ask” />
<evententry class=“dstproc” event=“message” subevent=“mouse” allow=“true” />
<evententry class=“dstproc” event=“message” subevent=“dde” rulegroupref=“rg-ddein-ask” />
<evententry class=“dstproc” event=“message” subevent=“message” rulegroupref=“rg-msg-ask” />
<evententry class=“dstproLDBXDEc” event=“execution” subevent=“callback” rulegroupref=“rg-callb-ask”