Se connecter avec Microsoft
S'identifier ou créer un compte.
Bonjour,
Sélectionnez un autre compte.
Vous avez plusieurs comptes
Choisissez le compte avec lequel vous voulez vous connecter.

Résumé

Envisagez le scénario suivant. Vous ouvrez une session sur votre système et que vous remarquez une icône représentant un globe pour Microsoft Forefront Endpoint Protection 2010 ou Microsoft System Center Endpoint Protection 2012. (Cela indique que l’application effectue une action.) Vous ouvrez l’interface utilisateur de l’application et que vous remarquez qu’une analyse est en cours d’exécution.

Dans ce scénario, la valeur qui est affichée dans l’application de l’heure de début de l’interface utilisateur ne reflète pas l’heure de début réelle de l’analyse en cours si l’analyse a été démarrée avant d’ouvrir une session.

Remarque Si l’analyse a été démarrée avant de vous ouvrir une session, la valeur de l’heure de début sera l’heure de début de l’interface utilisateur (c'est-à-dire, lorsque le processus de Msseces.exe a été démarré).

Plus d'informations

Démarrage d’une analyse, l’ID d’événement 1000 est enregistré. L’horodatage de l’ID d’événement 1000 peut être considéré comme l’heure de début de l’analyse (bien qu’il peut y avoir un délai d’enregistrement non significatif). Vous pouvez établir une corrélation entre le début et arrêter des événements dans le journal des événements à l’aide de la valeur de ScanID qui fait partie des données d’événement.
Si un événement de début d’analyse (ID d’événement 1000) n’a pas de corrélation des événements d’arrêt analyse, l’analyse est toujours en cours.

Pour déterminer quand une analyse en cours a été démarré, examinez le journal système. Pour ce faire, procédez comme suit :

  1. Ouvrir le journal système.

  2. Filtrez le journal système comme suit :

    ID d’événement : 1000-1002
    Source : Logiciel anti-programme malveillant de Microsoft

  3. Recherchez le dernier ID d’événement 1000 et notez la valeur ScanID.

  4. Si aucun 1001 EventID ou 1002 après le dernier ID d’événement 1000 qui a le même ScanID que vous avez enregistré à l’étape 1, le dernier ID d’événement 1000 vous permet de déterminer l’heure de début de l’analyse en cours.


Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.

Ces informations vous ont-elles été utiles ?

Dans quelle mesure êtes-vous satisfait(e) de la qualité de la langue ?
Qu’est-ce qui a affecté votre expérience ?
En cliquant sur Envoyer, vos commentaires seront utilisés pour améliorer les produits et services de Microsoft. Votre administrateur informatique sera en mesure de collecter ces données. Déclaration de confidentialité.

Nous vous remercions de vos commentaires.

×