Azioni aggiuntive in sospeso

Microsoft.FEP.SecurityRootCause.MalwareActivity.PendingAdditionalActions.Monitor (DependencyMonitor)

Questo monitor tiene traccia delle eventuali azioni aggiuntive da eseguire in seguito al blocco e alla rimozione di malware da un computer.

Knowledge Base article:

Riepilogo

Alcuni tipi di malware possono richiedere azioni aggiuntive di verifica della rimozione completa dal computer.

Configurazione

È consigliabile mantenere attivo questo avviso con la configurazione predefinita.

Soluzioni

Seguire la descrizione dell'avviso. Potrebbe essere necessario avviare un'analisi completa, eseguire uno strumento di analisi offline, eseguire operazioni manuali o riavviare il computer. Per riavviare un computer, è possibile utilizzare un'attività di ripristino in Esplora stati.

Element properties:

TargetMicrosoft.FEP.SecurityRootCause.MalwareActivity
Parent MonitorSystem.Health.SecurityState
AlgorithmWorstOf
Source MonitorMicrosoft.FEP.ProtectedServer.PendingAdditionalActions.Monitor
RelationshipMicrosoft.FEP.MalwareActivityReferencesProtectedServer
CategoryCustom
EnabledTrue
Alert GenerateFalse
Alert Auto ResolveFalse
RemotableTrue
AccessibilityPublic

Source Code:

<DependencyMonitor ID="Microsoft.FEP.SecurityRootCause.MalwareActivity.PendingAdditionalActions.Monitor" Accessibility="Public" Enabled="true" Target="FEPLibrary!Microsoft.FEP.SecurityRootCause.MalwareActivity" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" RelationshipType="FEPLibrary!Microsoft.FEP.MalwareActivityReferencesProtectedServer" MemberMonitor="Microsoft.FEP.ProtectedServer.PendingAdditionalActions.Monitor">
<Category>Custom</Category>
<Algorithm>WorstOf</Algorithm>
<MemberUnAvailable>Error</MemberUnAvailable>
</DependencyMonitor>