GetThreats. Tespit edilen tehditler hakkında veriler alma

Tespit edilen tehditlerin bir listesini görüntüleme (Tehdit raporu). Bu rapor, rapor oluşturmadan önceki son 30 gün boyunca gerçekleşen tehditler ve virüs aktivitesi hakkında bilgi içerir.

Komutu çalıştırmak için Kaspersky Endpoint Security yürütülebilir dosyasının bulunduğu klasöre gidin.

Komut söz dizimi

kescli --opswat GetThreats

Bu komut çalıştırıldığında, Kaspersky Endpoint Security şu biçimde bir yanıt gönderir:

<name of detected object> <type of object> <detection date and time> <path to file> <action on threat detection> <threat danger level>

unlock_kes11_cmd_getthreats

Uygulamanın komut satırından yönetimi

Nesne türü

 

0

Bilinmiyor (Unknown).

1

Virüsler (Virware).

2

Truva atı programları (Trojware).

3

Kötü amaçlı programlar (Malware).

4

Reklam programları (Adware).

5

Otomatik çevirici programları (Pornware).

6

Bir siber suçlu tarafından kullanıcının bilgisayarına veya verilerine zarar vermek için kullanılabilecek uygulamalar (Riskware).

7

Paketlenme yöntemi kötü amaçlı kodu korumak için kullanılabilecek paketlenmiş nesneler (Packed).

20

Bilinmeyen nesneler (Xfiles).

21

Bilinen uygulamalar (Software).

22

Gizlenmiş dosyalar (Hidden).

23

İlgilenilmesi gereken uygulamalar (Pupware).

24

Kuraldışı davranışlar (Anomaly).

30

Belirlenmemiş (Undetect).

40

Reklam şeritleri (Banner).

50

Ağ saldırısı (Attack).

51

Kayıt defteri erişimi (Registry).

52

Şüpheli etkinlik (Suspicion).

60

Zayıf noktalar (Vulnerability).

70

Kimlik Avı (Phishing).

80

İstenmeyen e-posta eki (Attachment).

90

Kaspersky Security Network tarafından tespit edilen zararlı yazılım (Urgent).

100

Bilinmeyen bağlantı (Suspic URL).

110

Diğer zararlı yazılımlar (Behavioral).

Tehdit algılandığında yapılacak eylem

 

0

Bilinmiyor (unknown).

1

Çözümlenen tehditler (ok).

2

Virüs bulaşmış ancak temizlenmemiş durumdaki nesne (infected).

5

Bir arşivde yer alan ve temizlenmemiş durumdaki nesne (archive).

9

Temizlenmiş nesne (disinfected).

10

Temizlenmemiş nesne (not disinfected).

11

Silinmiş nesne (deleted).

13

Nesnenin bir yedek kopyası oluşturuldu (backupped).

15

Nesne Yedeklemeye taşındı (quarantined).

23

Nesne bilgisayar yeniden başlatıldığında silindi (delete on reboot).

25

Nesne bilgisayar yeniden başlatıldığında temizlendi (disinfect on reboot).

29

Nesne bir kullanıcı tarafından Yedeklemeye taşındı (added by user).

30

Nesne istisnalara eklendi (added to exclude).

31

Nesne bilgisyar yeniden başlatıldığında Yedeklemeye taşındı (quarantine on reboot).

36

Hatalı pozitif (false alarm).

38

İşlem sonlandırıldı (terminated).

40

Nesne tespit edilmedi (not found).

41

Tehdit çözüme kavuşturulamadı (untreatable).

42

Nesne eski durumuna getirildi (rolled back).

43

Nesne tehdit etkinliğinin bir sonucu olarak oluşturuldu (produced by threat).

44

Nesne bilgisayar yeniden başlatıldığında eski durumuna getirildi (roll back on reboot).

0xffffffff

Nesne işlenmedi (discarded).

Tehdit tehlike düzeyi

 

0

Bilinmiyor

1

Yüksek

2

Normal tarama

4

Düşük

8

Bilgiler (Düşük üstü)

Sayfanın başına git