接收检测到的威胁列表(威胁报告)。此报告包含创建报告前 30 天内有关威胁和病毒活动的信息。
命令语法
kescli --opswat GetDefinitionState
当执行该命令时,Kaspersky Endpoint Security 将用以下格式发送响应:
<检测到对象的名称> <对象类型> <检测日期和时间> <文件路径> <检测到威胁时的操作> <威胁危险级别>
从命令行管理应用程序
对象类型 |
|
|
未知 ( |
|
病毒 ( |
|
木马程序 ( |
|
恶意程序 ( |
|
广告程序 ( |
|
自动拨号程序 ( |
|
可以被犯罪分子利用以损害用户计算机或数据的应用程序 ( |
|
可能被用来保护恶意代码的打包对象 ( |
|
未知对象 ( |
|
未知应用程序 ( |
|
隐藏的文件 ( |
|
需要注意的应用程序 ( |
|
反常行为 ( |
|
未确定 ( |
|
广告横幅 ( |
|
网络攻击 ( |
|
注册表访问 ( |
|
可疑活动 ( |
|
漏洞 ( |
|
|
|
不需要的电子邮件附件 ( |
|
卡巴斯基安全网络检测到的恶意软件 ( |
|
未知链接 ( |
|
其他恶意软件 ( |
检测到威胁后的操作 |
|
|
未知 ( |
|
威胁已修复 ( |
|
对象已感染,尚未清除 ( |
|
对象在存档中并且尚未清除 ( |
|
对象已被清除 ( |
|
对象未被清除 ( |
|
对象已被删除 ( |
|
对象的备份副本已创建 ( |
|
对象已被移到备份区 ( |
|
对象已在计算机重启时被删除 ( |
|
对象已在计算机重启时被清除 ( |
|
对象已被用户移到备份区 ( |
|
对象已被添加到排除项 ( |
|
对象已在计算机重启时被移到备份区 ( |
|
误报 ( |
|
进程别终止 ( |
|
未检测到对象 ( |
|
无法解决威胁 ( |
|
对象已被恢复 ( |
|
对象是由于威胁活动而创建的。 ( |
|
对象已在计算机重启时被恢复 ( |
|
对象未被处理 ( |
威胁危险等级 |
|
|
未知 |
|
高 |
|
中度扫描 |
|
低 |
|
信息(少于低) |