Entrar com a conta da Microsoft
Entrar ou criar uma conta.
Olá,
Selecionar uma conta diferente.
Você tem várias contas
Escolha a conta com a qual você deseja entrar.

Um arquivo em quarentena pelo Forefront Endpoint Protection 2010 (FEP 2010) ou Pela Proteção de Ponto de Extremidade do System Center 2012 (SCEP 2012) pode ser restaurado para um local alternativo usando a ferramenta de linha de comando MPCMDRUN. A sintaxe é explicada abaixo:

-Restore

      -ListAll

      Listar todos os itens que foram colocados em quarentena

      -Nome <nome>

      Restaura o item colocado em quarentena mais recentemente com base no nome da ameaça. Uma ameaça pode mapear para mais de um arquivo

      -All

      Restaura todos os itens em quarentena com base no nome

      -Path

      Especifique o caminho onde os itens em quarentena serão restaurados. Se não for especificado, o item será restaurado para o caminho original.

Sintaxe de exemplo: 

Mpcmdrun –restore -name -path

onde -name é o nome da ameaça, não o nome do arquivo a ser restaurado.

Coisas para lembrar:

  1. Ao tentar restaurar um arquivo, você só pode restaurar por "nome da ameaça", não pelo nome do arquivo!

  2. Seus resultados de restauração serão que todos os arquivos na quarentena que tenham o mesmo nome de ameaça sejam restaurados.

  3. Não há nenhum método para restaurar apenas um único arquivo.

  4. O "nome da ameaça" é sensível a casos.

Por exemplo:

Threatname = RemoteAccess:Win32/RealVNC

Esta sintaxe está correta: MpCmdRun.exe -Restore -Name RemoteAccess:Win32/RealVNC

Essa sintaxe não está correta e não funcionará: MpCmdRun.exe -Restore -Name RemoteAccess:Win32/reallvnc

OBSERVAÇÃO: Para saber a ortografia exata de um nome de ameaça, use a seguinte sintaxe para gerar a lista de nomes de ameaças atualmente na pasta de quarentena:

Mpcmdrun –Restore –ListAll

Saída de exemplo:

C:\Program Files\Microsoft Security Client>mpcmdrun -restore -listall

The following items are quarantined:


ThreatName = Backdoor:Win32/Qakbot

      file:C:\Cases\Qakbot1\bjlgoma.exe quarantined at 2/21/2013 10:39:07 PM (UTC)

      file:C:\Cases\Qakbot1\bsfsvesx.exe quarantined at 2/21/2013 10:39:07 PM (UTC)

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.

Essas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade do idioma?
O que afetou sua experiência?
Ao pressionar enviar, seus comentários serão usados para aprimorar os produtos e serviços da Microsoft. Seu administrador de TI poderá coletar esses dados. Política de Privacidade.

Agradecemos seus comentários!

×