Ações adicionais pendentes

Microsoft.FEP.SecurityRootCause.MalwareActivity.PendingAdditionalActions.Monitor (DependencyMonitor)

Este monitor acompanha se ações adicionais devem ser executadas ou não depois que o malware tiver sido bloqueado e removido de um computador.

Knowledge Base article:

Resumo

Alguns tipos de malware podem exigir ações adicionais para confirmar sua remoção completa do computador.

Configuração

É recomendável manter este alerta ativado com a configuração padrão.

Resoluções

Siga a descrição do alerta. É possível que você precise iniciar um exame completo, reiniciar o computador, executar uma ferramenta de exame offline ou executar etapas manuais. Você pode reiniciar um computador usando uma tarefa de recuperação no Gerenciador de Integridade.

Element properties:

TargetMicrosoft.FEP.SecurityRootCause.MalwareActivity
Parent MonitorSystem.Health.SecurityState
AlgorithmWorstOf
Source MonitorMicrosoft.FEP.ProtectedServer.PendingAdditionalActions.Monitor
RelationshipMicrosoft.FEP.MalwareActivityReferencesProtectedServer
CategoryCustom
EnabledTrue
Alert GenerateFalse
Alert Auto ResolveFalse
RemotableTrue
AccessibilityPublic

Source Code:

<DependencyMonitor ID="Microsoft.FEP.SecurityRootCause.MalwareActivity.PendingAdditionalActions.Monitor" Accessibility="Public" Enabled="true" Target="FEPLibrary!Microsoft.FEP.SecurityRootCause.MalwareActivity" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" RelationshipType="FEPLibrary!Microsoft.FEP.MalwareActivityReferencesProtectedServer" MemberMonitor="Microsoft.FEP.ProtectedServer.PendingAdditionalActions.Monitor">
<Category>Custom</Category>
<Algorithm>WorstOf</Algorithm>
<MemberUnAvailable>Error</MemberUnAvailable>
</DependencyMonitor>