Iniciar sesión con Microsoft
Iniciar sesión o crear una cuenta
Hola:
Seleccione una cuenta diferente.
Tiene varias cuentas
Elija la cuenta con la que desea iniciar sesión.

Un archivo en cuarentena por Forefront Endpoint Protection 2010 (FEP 2010) o System Center 2012 Endpoint Protection (SCEP 2012) puede restaurarse a una ubicación alternativa mediante la herramienta de línea de comandos MPCMDRUN. La sintaxis se explica a continuación:

-Restaurar

      -ListAll

      Enumerar todos los elementos que se han puesto en cuarentena

      -Name <name>

      Restaura el elemento en cuarentena más reciente en función del nombre de la amenaza. Una amenaza puede asignarse a más de un archivo

      -All

      Restaura todos los elementos en cuarentena según el nombre

      -Path

      Especifique la ruta de acceso donde se restaurarán los elementos en cuarentena. Si no se especifica, el elemento se restaurará a la ruta de acceso original.

Sintaxis de ejemplo: 

Mpcmdrun –restore -name -path

donde -name es el nombre de la amenaza, no el nombre del archivo que se va a restaurar.

Cosas que debe recordar:

  1. Al intentar restaurar un archivo, solo puede restaurarlo por "nombre de amenaza", no por nombre de archivo.

  2. Los resultados de la restauración serán que se restablezcan todos los archivos en cuarentena que tengan el mismo nombre de amenaza.

  3. No hay ningún método para restaurar un solo archivo.

  4. El "nombre de amenaza" distingue mayúsculas de minúsculas.

Por ejemplo:

Threatname = RemoteAccess:Win32/RealVNC

Esta sintaxis es correcta: MpCmdRun.exe -Restore -Name RemoteAccess:Win32/RealVNC

Esta sintaxis no es correcta y no funcionará: MpCmdRun.exe -Restore -Name RemoteAccess:Win32/reallvnc

NOTA: Para conocer la ortografía exacta de un nombre de amenaza, use la sintaxis siguiente para generar la lista de nombres de amenazas que se encuentran actualmente en la carpeta de cuarentena:

Mpcmdrun –Restore –ListAll

Salida de muestra:

C:\Program Files\Microsoft Security Client>mpcmdrun -restore -listall

The following items are quarantined:


ThreatName = Backdoor:Win32/Qakbot

      file:C:\Cases\Qakbot1\bjlgoma.exe quarantined at 2/21/2013 10:39:07 PM (UTC)

      file:C:\Cases\Qakbot1\bsfsvesx.exe quarantined at 2/21/2013 10:39:07 PM (UTC)

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.

¿Le ha sido útil esta información?

¿Cuál es tu grado de satisfacción con la calidad del lenguaje?
¿Qué ha afectado a su experiencia?
Si presiona Enviar, sus comentarios se usarán para mejorar los productos y servicios de Microsoft. El administrador de TI podrá recopilar estos datos. Declaración de privacidad.

¡Gracias por sus comentarios!

×