home *** CD-ROM | disk | FTP | other *** search
/ PC World 2007 November / PCWorld_2007-11_cd.bin / zabezpeceni / threatfire / tfinstall.exe / {app} / TFCRW.dll / string.txt < prev    next >
Text File  |  2007-09-20  |  4KB  |  102 lines

  1. 501    tries to <access|TriggerAccessFlags> a file
  2. 502    tries to <access|TriggerAccessFlags> <x|TriggerCount> files
  3. 503    tries to rename a file
  4. 504    creates files on <x|TriggerCount> different machines
  5. 505    deletes and recreates an existing file
  6. 506    creates and then executes a file
  7. 507    tries to copy itself
  8. 508    tries to write to the ini file <file|TriggerIniFiles>
  9. 509    tries to write to the registry
  10. 510    tries to call <the API Function|TriggerFunctions> in <the DLL|TriggerDllFiles>
  11. 511    tries to write to the address space of another running process
  12. 512    tries to create a thread in the address space of another running process
  13. 513    monitors key strokes
  14. 514    creates a COM object
  15. 515    tries to send a HTTP request
  16. 516    performs a HTTP download
  17. 517    creates <x|TriggerCount> network connections
  18. 518    listens for network connections
  19. 519    sends <x|TriggerCount> pings
  20. 520    downloads an email containing a suspicious link
  21. 521    named <file name|TriggerFiles>
  22. 522    in <the folder|TriggerFolders>
  23. 523    that looks like an executable
  24. 524    containing executable code
  25. 525    with a suspicious double extension
  26. 526    within <y|TriggerSeconds> seconds
  27. 527    from <file name|TriggerFiles>
  28. 528    to <file name|TriggerFiles2>
  29. 529    so it has a suspicious double extension
  30. 530    having <file name|TriggerFiles>
  31. 531    within <x|TriggerSeconds> seconds
  32. 532    to <the section|TriggerKeys>
  33. 533    to <the value|TriggerValues>
  34. 534    to <the key|TriggerKeys>
  35. 535    with <guid|TriggerGuids>
  36. 536    with a URL longer than <x|TriggerLength> bytes
  37. 537    with a header longer than <y|TriggerLength2> bytes
  38. 538    to <the domain or IP|TriggerDomains>
  39. 539    retrieving <the file|TriggerFiles>
  40. 540    retrieving a file of type <content type|TriggerMimeTypes>
  41. 541    from the <domain or IP|TriggerDomains>
  42. 542    on port <number|TriggerPorts>
  43. 543    to the same domain or IP
  44. 544    kill the source process
  45. 545    inform the local user
  46. 546    write event to the system log
  47. 547    send an administarative alert
  48. 548    prevent the file access
  49. 549    prevent the file rename
  50. 550    prevent the copy
  51. 551    prevent the file write
  52. 552    prevent the registry write
  53. 553    prevent the memory write
  54. 554    prevent the thread creation
  55. 555    prevent the object creation
  56. 556    block the request
  57. 557    disable the link
  58. 558    prevent the connection
  59. 559    prevent the listen
  60. 560    no options available
  61. 561    Error
  62. 562    read
  63. 563    write
  64. 564    delete
  65. 565    create
  66. 566    execute
  67. 567    INI Files (*.ini)*.ini
  68. 568    DLL Files (*.dll)*.dll
  69. 569    All Files (*.*)*.*
  70. 570    When
  71. 571    or
  72. 572    then
  73. 573    When any process\n
  74. 574    When any non-interactive process\n
  75. 575    When and email program or web browser\n
  76. 576    process list
  77. 577    Functions
  78. 578    You must click on the underlined items and configure them before continuing
  79. 579    and
  80. 580    the source process is in the system process list
  81. 581    the source process is in the trusted process list
  82. 582    the source process is <process list|ExcludedProcesses>
  83. 583    the target file is <file name|ExcludedFiles>
  84. 584    the target file is in <the folder|ExcludedFolders>
  85. 585    the target files are <file names|ExcludedFiles>
  86. 586    the target files are in <the folder|ExcludedFolders>
  87. 587    the target file is originally named <file name|ExcludedFiles>
  88. 588    the target file is renamed to <file name|ExcludedFiles>
  89. 589    the target ini file is <file name|ExcludedFiles>
  90. 590    the target ini section is <section name|ExcludedKeys>
  91. 591    the target value is <value name|ExcludedValues>
  92. 592    the target registry key is <registry key|ExcludedKeys>
  93. 593    the downloaded file is <file name|ExcludedFiles>
  94. 594    the downloaded file type is <content type|ExcludedMimeTypes>
  95. 595    the port is <number|ExcludedPorts>
  96. 596    except when
  97. 597    delete the file
  98. 598    Registry Keys
  99. 599    Registry Values
  100. 600    Domains or IP Addresses
  101. 601    Ports
  102.