LDBXabdescription=“AllowSAskD” weight=“55” allowweightranges=“0-59,FE-FE” askweightranges=“60-69” severityref=“dangerous” trustChoice=“trusted” trustDisplay=“trusted” trustDetail=“AllowSAskD”>
<evententry class=“srcproc” event=“process” subevent=“openprocess” rulegroupref=“rg-openp-ask” />
<evententry class=“srcproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-ask” />
<evententry class=“srcproc” event=“process” subeLDBXbcvent=“spawnprocess” rulegroupref=“rg-spawn- ask” />
<evententry class=“srcproc” event=“process” subevent=“startupprocess” allow=“true” />
<evententry class=“srcproc” event=“process” subevent=“terminateprocess” rulegroupref=“rg-termp-ask” />
<evententry class=“srcproc” event=“process” subevent=“oleconnect” rulegroupref=“rg-olecn-ask” />
<evententry class=“srcproc” event=“message” subevent=“keyboard” rulegrouLDBXcdpref=“rg-keybd-ask” />
<evententry class=“srcproc” event=“message” subevent=“mouse” allow=“true” />
<evententry class=“srcproc” event=“message” subevent=“dde” rulegroupref=“rg-ddein-ask” />
<evententry class=“srcproc” event=“message” subevent=“message” rulegroupref=“rg-msg-ask” />
<evententry class=“srcproc” event=“execution” subevent=“callback” rulegroupref=“rg-callb-ask” />
<eventenLDBXdetry class=“srcproc” event=“execution” subevent=“windowshook” rulegroupref=“rg-whook- ask” />
<evententry class=“srcproc” event=“execution” subevent=“globalwindowshook” rulegroupref=“rg-glbhook- ask” />
<evententry class=“srcproc” event=“registry” subevent=“setkey” rulesetref=“rs-rega-sad”/>
<evententry class=“srcproc” event=“registry” subevent=“setvalue” rulesetref=“rs-rega-sad”/>
<evententry class=“srcproc” LDBXefevent=“registry” subevent=“delkey” rulesetref=“rs-regd-sad”/>
<evententry class=“srcproc” event=“registry” subevent=“delvalue” rulesetref=“rs-regd-sad”/>
<evententry class=“srcproc” event=“registry” subevent=“createkey” rulesetref=“rs-rega-sad”/>
<evententry class=“srcproc” event=“file” subevent=“write” rulesetref=“rs-files-ask”/>
<evententry class=“srcproc” event=“file” subevent=“delete” rulesetref=“rs-filesLDBXfg-ask”/>
<evententry class=“srcproc” event=“module” subevent=“load” rulegroupref=“rg-modld-ok” />
<evententry class=“srcproc” event=“driver” subevent=“load” rulegroupref=“rg-drvld-ask” />
<evententry class=“srcproc” event=“driver” subevent=“unload” allow=“true” />
<evententry class=“srcproc” event=“driver” subevent=“connect” allow=“true” />
<evententry class=“srcproc” event=“driver” subeveLDBXghnt=“create” rulegroupref=“rg-drvcr-ask” />
<evententry class=“srcproc” event=“driver” subevent=“modify” rulegroupref=“rg-drvmd-ask” />
<evententry class=“srcproc” event=“driver” subevent=“delete” rulegroupref=“rg-drvdl-ask” />
<evententry class=“srcproc” event=“physmem” subevent=“map” rulegroupref=“rg-memmp-ask” />
<evententry class=“dstproc” event=“process” subevent=“openprocess” rulegroupref=“rg-openp-askLDBXhi” />
<evententry class=“dstproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-ask” />
<evententry class=“dstproc” event=“process” subevent=“startupprocess” allow=“true” />
<evententry class=“dstproc” event=“process” subevent=“terminateprocess” rulegroupref=“rg-termp-ask” />
<evententry class=“dstproc” event=“process” subevent=“oleconnect” rulegroupref=“rg-olecn-ask” />
<evLDBXijententry class=“dstproc” event=“message” subevent=“keyboard” rulegroupref=“rg-keybd-ask” />
<evententry class=“dstproc” event=“message” subevent=“mouse” allow=“true” />
<evententry class=“dstproc” event=“message” subevent=“dde” rulegroupref=“rg-ddein-ask” />
<evententry class=“dstproc” event=“message” subevent=“message” rulegroupref=“rg-msg-ask” />
<evententry class=“dstproc” event=“execution” subevent=“callLDBXjkback” rulegroupref=“rg-callb-ask” />
<evententry class=“dstproc” event=“execution” subevent=“windowshook” rulegroupref=“rg-whook-ask” />
</eventgroup>
<eventgroup name=“AllowSD” description=“AllowSD” weight=“65” allowweightranges=“0-69,FE-FE” severityref=“dangerous” trustChoice=“super” trustDisplay=“super” trustDetail=“AllowSD”>
<evententry class=“srcproc” event=“process” subevent=“openprocess” rulegroupref=“rgLDBXkl-openp-ask” />
<evententry class=“srcproc” event=“process” subevent=“openthread” rulegroupref=“rg-opent-ask”