GetThreats. Obter dados sobre ameaças detetadas

Receba uma lista das ameaças detetadas (Relatório de ameaças). Este relatório contém informações sobre ameaças e atividades de vírus nos últimos 30 dias antes de criar o relatório.

Sintaxe de comando

--opswat GetThreats

Quando o comando for executado, o Kaspersky Endpoint Security irá enviar uma resposta no seguinte formato:

<nome do objeto detetado> <tipo de objeto> <data e hora da deteção> <caminho para o ficheiro> <ação após deteção de ameaças> <nível de perigo da ameaça>

unlock_kes11_cmd_getthreats

Gerir a aplicação a partir da command line

Object type

 

0

Não conhecido (Desconhecido).

1

Vírus (Virware).

2

Programas Trojan (Trojware).

3

Programas maliciosos (Malware).

4

Programas de propaganda (Adware).

5

Programas auto-dialer (Pornware).

6

Aplicações que podem ser utilizadas por um cibercriminoso para danificar o computador ou os dados do utilizador (Riskware).

7

Objetos comprimidos, cujo método de compactação pode ser utilizado para proteger um código malicioso (Comprimido).

20

Objetos desconhecidos (Xfiles).

21

Aplicações conhecidas (Software).

22

Ficheiros ocultos (Oculto).

23

Aplicações que necessitam de atenção (Pupware).

24

Comportamento anómalo (Anomalia).

30

Não determinado (Não detetado).

40

Faixas de publicidade (Banner).

50

Ataque de rede (Ataque).

51

Acesso ao registo (Registo).

52

Atividade suspeita (Suspeita).

60

Vulnerabilidades (Vulnerabilidade).

70

Phishing.

80

Anexos de mensagens de e-mail (Anexo).

90

Malware detetado pelo Kaspersky Security Network (Urgente).

100

Ligação desconhecida (URL suspeito).

110

Outro malware (Comportamental).

Ação após deteção de ameaças

 

0

Não conhecido (desconhecido).

1

A ameaça foi remediada (ok).

2

O objeto estava infetado e não foi desinfetado (infetado).

5

O objeto está num arquivo e não foi desinfetado (arquivo).

9

O objeto foi desinfetado (disinfetado).

10

O objeto não foi desinfetado (não disinfetado).

11

O objeto foi eliminado (eliminado).

13

Foi criada uma cópia de segurança do objeto (com cópia de segurança).

15

O objeto foi movido para a Cópia de segurança (em quarentena).

23

O objeto foi eliminado ao reiniciar o computador (eliminar ao reiniciar).

25

O objeto foi desinfetado ao reiniciar o computador (desinfetar ao reiniciar).

29

O objeto foi movido para a Cópia de segurança por um utilizador (adicionado pelo utilizador).

30

O objeto foi adicionado às exclusões (adicionado à exclusão).

31

O objeto foi movido para a Cópia de segurança ao reiniciar o computador (colocar em quarentena ao reiniciar).

36

Falso positivo (falso alarme).

38

O processo foi terminado (terminado).

40

O objeto não foi detetado (não encontrado).

41

Não é possível resolver a ameaça (intratável).

42

O objeto foi restaurado (revertido).

43

O objeto foi criado como um resultado da atividade de ameaça (produzido pela ameaça).

44

O objeto foi restaurado ao reiniciar o computador (revertido ao reiniciar).

0xffffffff

O objeto não foi processado (descartado).

Nível de perigo da ameaça

 

0

Desconhecido

1

Alto

2

Nível médio

4

Baixo

8

Informações (inferior a Baixo)

Topo da página