活动恶意软件

Microsoft.FEP.SecurityRootCause.MalwareActivity.ActiveMalware.Monitor (DependencyMonitor)

此监视器跟踪失败的恶意软件清除操作。

Knowledge Base article:

摘要

此监视器跟踪失败的恶意软件清除操作。 如果客户端报告它未能清除恶意软件,则此监视器将报告“严重”状态。

配置

建议使用默认配置保持此警报为打开状态。

解决方法

按照警报说明进行操作。 可能要求您启动完全扫描,重新启动计算机,运行脱机扫描工具或执行手动步骤。

Element properties:

TargetMicrosoft.FEP.SecurityRootCause.MalwareActivity
Parent MonitorSystem.Health.SecurityState
AlgorithmWorstOf
Source MonitorMicrosoft.FEP.ProtectedServer.ActiveMalware.Monitor
RelationshipMicrosoft.FEP.MalwareActivityReferencesProtectedServer
CategoryCustom
EnabledTrue
Alert GenerateFalse
Alert Auto ResolveFalse
RemotableTrue
AccessibilityPublic

Source Code:

<DependencyMonitor ID="Microsoft.FEP.SecurityRootCause.MalwareActivity.ActiveMalware.Monitor" Accessibility="Public" Enabled="true" Target="FEPLibrary!Microsoft.FEP.SecurityRootCause.MalwareActivity" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" RelationshipType="FEPLibrary!Microsoft.FEP.MalwareActivityReferencesProtectedServer" MemberMonitor="Microsoft.FEP.ProtectedServer.ActiveMalware.Monitor">
<Category>Custom</Category>
<Algorithm>WorstOf</Algorithm>
<MemberUnAvailable>Error</MemberUnAvailable>
</DependencyMonitor>