MZ@ !L!This program cannot be run in DOS mode. $<߱RRRURUPRRichRPEL!  Ʀ@ $8.rdata@@.rsrc @@ T88$8.rdata8x.rdata$zzzdbg .rsrc$01%.rsrc$02 +lTV +`0_픟қ0H 0H`x   8 P h !(@Xp 0@P`p$%+ 4`(= ?@&BtD&HxKrMTDZs~ }  ԍFB` J`8MUIyI\k g0g vNmuB} MUI de-DE:Dies ist eine abstrakte Klasse, die den Basisstatus zeigt.Von MAPS erstellte Computer-IDAktueller Computerzustand CleanStatePendingFullScan PendingRebootPendingManualStepsPendingOfflineScanCriticalFailure<Produktversion (Hauptversion, Nebenversion, Build, Revision);Dienstversion (Hauptversion, Nebenversion, Build, Revision)MVersion der Antispywaresignatur (Hauptversion, Nebenversion, Build, Revision){Alter der Antispywaresignatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.Zeitpunkt des letzten Antispywareupdates in der Ortszeit. Wenn nie ein Update ausgefhrt wurde, wird in dieser Eigenschaft ein NULL-Wert angezeigt.SVersion der Antivirenprogrammsignatur (Hauptversion, Nebenversion, Build, Revision)PAAlter der Antivirenprogrammsignatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.Zeitpunkt des letzten Antivirenprogrammupdates in der Ortszeit. Wenn nie ein Update ausgefhrt wurde, wird in dieser Eigenschaft ein NULL-Wert angezeigt.FVersion der NRI-Signatur (Hauptversion, Nebenversion, Build, Revision)tAlter der NRI-Signatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.Zeitpunkt des letzten NRI-Updates in der Ortszeit. Wenn nie ein Update ausgefhrt wurde, wird fr diese Eigenschaft ein NULL-Wert angezeigt.Startzeit der letzten vollstndigen berprfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.Endzeit der letzten vollstndigen berprfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.Alter der letzten vollstndigen berprfung in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.Quelle der letzten berprfung UnbekanntBenutzerSystemEchtzeitIOAV%Enumeration der Echtzeit-ScanrichtungBeidesPA Eingehend AusgehendStartzeit der letzten Schnellberprfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.Endzeit der letzten Schnellberprfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.Alter der letzten Schnellberprfung in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.CVersion des AM-Moduls (Hauptversion, Nebenversion, Build, Revision)'Gibt an, ob das AM-Modul aktiviert ist.OGibt an, ob Datei- und Programmaktivitten auf Ihrem Computer berwacht werden.5Alle heruntergeladenen Dateien und Anlagen berprfen5Gibt an, ob die Verhaltungsberwachung aktiviert ist.*Gibt an, ob der Virenschutz aktiviert ist.,Gibt an, ob der Spywareschutz aktiviert ist.IFestlegen, ob es sich bei dem Computer um eine virtuelle Maschine handeltBGibt an, ob der Manipulationsschutz auf dem Computer aktiviert ist,Gibt an, ob der Echtzeitschutz aktiviert istDVersion des NRI-Moduls (Hauptversion, Nebenversion, Build, Revision)'Gibt an, ob das NRI-Modul aktiviert ist SchemaversionEindeutige Erkennungs-IDName der BedrohungSchweregrad-ID - EnumerationNiedrigMittelHochSevereCategory ID - EnumerationINVALIDADWARESPYWAREPASSWORDSTEALERTROJANDOWNLOADERWORMPABACKDOORREMOTEACCESSTROJANTROJAN EMAILFLOODER KEYLOGGERDIALERMONITORINGSOFTWAREBROWSERMODIFIERCOOKIE BROWSERPLUGIN AOLEXPLOITNUKERSECURITYDISABLER JOKEPROGRAMHOSTILEACTIVEXCONTROLSOFTWAREBUNDLERPASTEALTHNOTIFIERSETTINGSMODIFIERTOOLBARREMOTECONTROLSOFTWARE TROJANFTPPOTENTIALUNWANTEDSOFTWARE ICQEXPLOIT TROJANTELNETFILESHARINGPROGRAMMALWARE_CREATION_TOOLREMOTE_CONTROL_SOFTWARETOOLTROJAN_DENIALOFSERVICETROJAN_DROPPERTROJAN_MASSMAILERTROJAN_MONITORINGSOFTWAREPATROJAN_PROXYSERVERVIRUSBEKANNT UNBEKANNTSPP VERHALTENSICHERHEITSRISIKO RICHTLINIETyp-ID - EnumerationAls negativ bekannt VerhaltenAls positiv bekanntNRIThreat Rollup Status ThreatCleanRebootRequiredPAOfflineScanRequiredManualStepsRequiredFullScanRequiredReinfectionLoop Ausgefhrt2Liste der von der Bedrohung betroffenen Ressourcen*Gibt an, ob die Bedrohung ausgefhrt wurde#Gibt an, ob die Bedrohung aktiv istjDies ist eine Singleton-Klasse, die den Infektionsstatus des Microsoft-Antischadsoftwarediensts darstellt.9Diese Klasse stellt den Katalog erkannter Bedrohungen darEindeutige Bedrohungs-IDName des betroffenen Prozesses"The user who requested remediation&Detection Source Type ID - EnumerationELAMLocalAttestationPARemoteAttestation2Liste der von der Erkennung betroffenen Ressourcen1Zeitpunkt der erstmaligen Erkennung der Bedrohung3Zeitpunkt der letzten nderung des BedrohungsstatusZeitpunkt der Wartung."Ausfhrungsstatus-ID - EnumerationBlockedAllowedVorgang wird ausgefhrt NotExecuting!Bedrohungsstatus-ID - EnumerationErkannt Bereinigt QuarantinedRemoved CleanFailedQuarantineFailed RemoveFailed AllowFailed Abgebrochen BlockedFailedFehlercode des Bedrohungsstatus Bereinigungsaktion - Enumeration Bereinigen QuarantneRemoveAllow UserDefinedNoActionSperren2Gibt an, ob die Bereinigungsaktion erfolgreich war@Zustzliche erforderliche Aktionen fr die Wartung - EnumerationPANoneFullScanAndRebootRequiredFullScanAndManualStepsRequiredRebootAndManualStepsRequired'FullScanAndRebootAndManualStepsRequiredFullScanAndOfflineScanRequiredRebootAndOfflineScanRequired'FullScanAndRebootAndOfflineScanRequired!ManualStepsAndOfflineScanRequired,FullScanAndManualStepsAndOfflineScanRequired*RebootAndManualStepsAndOfflineScanRequired5FullScanAndRebootAndManualStepsAndOfflineScanRequiredXDies ist eine Klasse, die den aktuellen detaillierten Zustand einer Bedrohung darstellt.Ermglicht es einem Administrator anzugeben, ob die Funktion fr automatische Ausschlsse fr Server-SKUs deaktiviert werden soll.hErmglicht es einem Administrator, die berprfung fr die aufgelisteten Pfade explizit zu deaktivieren.pErmglicht es einem Administrator, die berprfung fr die aufgelisteten Erweiterungen explizit zu deaktivieren.PAkErmglicht es einem Administrator, die berprfung fr die aufgelisteten Prozesse explizit zu deaktivieren.XGibt an, nach wie vielen Tagen Elemente aus dem Quarantneordner entfernt werden sollen.#Echtzeit-Scanrichtung - EnumerationkGibt an, an welchem Wochentag die geplante vollstndige berprfung fr die Wartung ausgefhrt werden soll.TglichSonntagMontagDienstagMittwoch DonnerstagFreitag SonnabendNieiGibt an, zu welcher Uhrzeit die geplante vollstndige berprfung fr die Wartung ausgefhrt werden soll.OKonfiguriert das Zeitlimit fr Erkennungen, die zustzliche Aktionen erfordern.Zeit in Minuten fr den Wechsel einer Erkennung vom Zustand "kritischer Fehler" in den Zustand "zustzliche Aktion" oder "gelscht"._Zeit in Minuten fr den Wechsel einer Erkennung vom Zustand "Fehler" in den Zustand "gelscht".]Maximaler Prozentsatz der CPU-Auslastung whrend einer berprfung. Mithilfe dieser Richtlinieneinstellung knnen Sie den maximal zulssigen Prozentsatz fr die CPU-Auslastung whrend einer berprfung angeben. Gltige Werte fr diese Einstellung sind ganze Zahlen zwischen 5 und 100. Mit dem Wert "0" erfolgt keine Einschrnkung der CPU-Auslastung.dWenn diese Einstellung festgelegt ist, berprft Microsoft Defender Antivirus vor einer berprfung, ob neue Signaturen verfgbar sind. Wenn neue Signaturen gefunden werden, werden sie vor dem Start der berprfung heruntergeladen und installiert. Werden keine neuen Signaturen gefunden, wird die berprfung anhand der vorhandenen Signaturen durchgefhrt.sEntfernen von Elementen aus dem berprfungsverlaufsordner aktivieren. Mit dieser Einstellung wird definiert, nach wie vielen Tagen Elemente im berprfungsverlaufsordner endgltig entfernt werden sollen. Dieser Wert gibt an, wie viele Tage Elemente im Ordner aufbewahrt werden sollen. Mit dem Wert "0" werden Elemente fr immer aufbewahrt und nicht automatisch entfernt.FGeplante berprfungen nur ausfhren, wenn das System im Leerlauf ist.JDen fr eine geplante berprfung zu verwendenden berprfungstyp angeben.SchnellberprfungVollstndige berprfungADen Wochentag zur Ausfhrung einer geplanten berprfung angeben.FDie Uhrzeit zur Ausfhrung einer geplanten Schnellberprfung angeben.?Die Uhrzeit zur Ausfhrung einer geplanten berprfung angeben.{Bricht ein von einem Dienst initiiertes Update entsprechend der konfigurierten Zeit direkt nach der ersten Installation ab.berschreibt "CheckForSignatureBeforeRunningScan". Bricht ein von einem Dienst initiiertes Update ab, wenn die Signatur innerhalb dieser Zeitspanne erfolgreich aktualisiert wurde. Zeit in Minuten./Definiert die Dateifreigaben zum Herunterladen von Sicherheitsinformationen. Mithilfe dieser Einstellung knnen Sie UNC-Dateifreigabequellen zum Herunterladen von Sicherheitsinformationen konfigurieren. Die Quellen werden in der angegebenen Reihenfolge kontaktiert. Als Wert fr diese Einstellung muss eine Zeichenfolge eingegeben werden, bei der es sich um eine Liste der Quellen von Sicherheitsinformationen handelt, wobei die Quellenangaben durch senkrechte Striche voneinander getrennt sind. Beispiel: {\unc1 | \unc2 }. Diese Liste ist standardmig leer.Bei Einstellung auf "true" initiiert der AM-Dienst beim Start keine Aktualisierung der Sicherheitsinformationen, unabhngig davon, ob ein Modul vorhanden ist oder nicht. #Reihenfolge von Quellen zum Herunterladen von Sicherheitsinformationen definieren. Mithilfe dieser Einstellung knnen Sie die Reihenfolge definieren, in der verschiedene Quellen mit Sicherheitsinformationen kontaktiert werden sollen. Der Wert fr diese Einstellung muss als Zeichenfolge eingegeben werden, in der die Quellen von Sicherheitsinformationen in der jeweiligen Reihenfolge aufgezhlt und durch senkrechte Striche voneinander getrennt sind. Mgliche Werte: "InternalDefinitionUpdateServer", "MicrosoftUpdateServer", "MMPC", "FileShares" Gibt den Wochentag an, an dem Updates von Sicherheitsinformationen ausgefhrt werden. Mit dem Wert "0" (0x0) erfolgt tglich ein Update der Sicherheitsinformationen.Gibt den Zeitpunkt an, zu dem eine Update der Sicherheitsinformationen ausgefhrt wird. Standardmig werden die Signaturen vor der geplanten berprfung geprft.Bestimmt die Anzahl von Tagen, nach denen eine Aufholsignatur garantiert ist. Wird mit SignatureUpdateLastChecked verwendet. 0 = keine Aufholsignatur, 1 = 1 Tag, 2 = 2 Tage usw.Dieser Zeitwert stellt die Anzahl der Stunden zwischen Updateberprfungen dar. Gltige Werte liegen zwischen 1 (stndlich) und 24 (einmal tglich).Microsoft MAPS beitreten.DisabledBasicAdvanced&Einwilligung zur Beispielbermittlung. AlwaysPromptSendSafeSamples NeverSendSendAllSamplesDatenschutzmodus deaktivieren.Mithilfe dieser Einstellung knnen Sie das Starten geplanter berprfungen und geplanter Updates von Sicherheitsinformationen nach dem Zufallsprinzip aktivieren oder deaktivieren. Mit dieser Einstellung wird die Last von berprfungen auf die Ressourcen verteilt. Beispielsweise knnte hiermit fr virtuelle Gastmaschinen, die einen gemeinsamen Host verwenden, verhindert werden, dass mehrere virtuelle Gastmaschinen einen datentrgerintensiven Vorgang gleichzeitig ausfhren.#Verhaltensberwachung deaktivieren.PA"Eindringschutzsystem deaktivieren.IOAV-Schutz deaktivieren.!Echtzeitberwachung deaktivieren.Skriptberprfung deaktivieren.Archivberprfung deaktivieren.Vollstndige Aufholberprfung deaktivieren. Eine Aufholberprfung wird gestartet, weil eine regulr geplante berprfung verpasst wurde. Gewhnlich werden diese geplanten berprfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war.Vollstndige Aufholschnellberprfung deaktivieren. Eine Aufholberprfung wird gestartet, weil eine regulr geplante berprfung verpasst wurde. Gewhnlich werden diese geplanten berprfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war. E-Mail-berprfung deaktivieren.1berprfung von Wechseldatentrgern deaktivieren.%Wiederherstellungspunkt deaktivieren.AVollstndige berprfung zugeordneter Netzlaufwerke deaktivieren.0Deaktiviert die berprfung von Netzwerkdateien.-Sperrmodus fr Benutzeroberflche aktivieren.Die IDs der Bedrohungen, fr die bei der Erkennung keine Standardaktion ausgefhrt werden soll. Die Aktionen in "ThreatIDDefaultAction_Actions" mssen in der gleichen Reihenfolge wie die IDs in "ThreatIDDefaultAction_Ids" angegeben werden.Standardaktionen fr Bedrohungen, fr die bei der Erkennung keine Standardaktion ausgefhrt werden soll. Die Aktionen mssen in der gleichen Reihenfolge angegeben werden wie die zugehrigen IDs in der ThreatIDDefaultAction_Ids-Eigenschaft.*Standardaktion fr unbekannte Bedrohungen.PA9Standardaktion fr Bedrohungen mit niedrigem Schweregrad.9Standardaktion fr Bedrohungen mit mittlerem Schweregrad.5Standardaktion fr Bedrohungen mit hohem Schweregrad.+Default action for severe severity threats.>Specify PUA(Potentially Unwanted Application) protection mode. Aktiviert AuditMode- Bei erster Anzeige blockieren deaktivieren.!Configure cloud protection level.DefaultHigh+Zero toleranceHErweiterte Cloudberprfung konfigurieren. Gltige Werte: 0-50 Sekunden.FConfigure Microsoft Defender Exploit Guard network protection feature. Audit Mode(berwachten Ordnerzugriff konfigurieren.BlockDiskModificationOnlyAuditDiskModificationOnly?Specify the exclusions for Attack Surface Reduction Rules(ASR).Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.AAdd allowed applications to the Controlled folder access feature.>Add protected folders to the Controlled folder access feature.GDefines a file share for security intelligence in virtual environments.HConfigure whether low cpu priority should be used during scheduled scan.2Enables or disables file hash computation feature.#Reihenfolge von Quellen zum Herunterladen von Sicherheitsinformationen definieren. Mithilfe dieser Einstellung knnen Sie die Reihenfolge definieren, in der verschiedene Quellen mit Sicherheitsinformationen kontaktiert werden sollen. Der Wert fr diese Einstellung muss als Zeichenfolge eingegeben werden, in der die Quellen von Sicherheitsinformationen in der jeweiligen Reihenfolge aufgezhlt und durch senkrechte Striche voneinander getrennt sind. Mgliche Werte: "InternalDefinitionUpdateServer", "MicrosoftUpdateServer", "MMPC", "FileShares" Gibt den Wochentag an, an dem Updates von Sicherheitsinformationen ausgefhrt werden. Mit dem Wert "0" erfolgt tglich ein Update der Sicherheitsinformationen.Bestimmt die Anzahl von Tagen, nach denen eine Aufholsignatur garantiert ist. Wird mit SignatureUpdateLastChecked verwendet. 0 = keine Aufholsignatur, 1 = 1 Tag, 2 = 2 Tage usw.Datenschutzmodus deaktivieren.Dieses Cmdlet verlangt standardmig nach einer Benutzerbesttigung. Wenn -Force angegeben ist, wird keine Standardbesttigung vom Benutzer verlangt.PGeben Sie die Ausschlsse fr die Regeln zur Verringerung der Angriffsflche an.PAuDefiniert eine Dateifreigabe fr das Herunterladen von Updates der Sicherheitsinformationen in virtuellen Umgebungen.1.0/Microsoft Defender Antivirus-Einstellungsklasse3Die Microsoft Defender Antivirus-berprfungsklasse+Microsoft Defender Antivirus-SignaturklasseBenachrichtigungskategorieScanStateNotificationsThreatStateNotificationsSignatureStateNotificationsComputerStateNotifications$Detaillierte Scanbenachrichtigungen. ErrorOccurred ScanCompleted*Detaillierte Bedrohungsbenachrichtigungen.SuccessfulRemediationNonCriticalFailurePA(Detaillierte Signaturbenachrichtigungen.SignaturesOutOfDate(Detaillierte Computerbenachrichtigungen.ScansOutOfDateComponentsChangedStateRecovered5Datum und Uhrzeit der Generierung des WMI-EreignissesZustzliche Daten. Die einzige Verwendung besteht gegenwrtig darin, dass dieser Wert die ThreatID enthlt, wenn CategoryDiscriminant gleich ThreatStateNotifications ist.7Klasse fr Microsoft Defender Antivirus-Ereignisanzeige3Microsoft Defender Antivirus-WDO-berprfungsklasse'Microsoft Defender Antivirus-Taktklasse%1!s! berprft das Gert.XJe nach ausgewhltem berprfungstyp kann dieser Vorgang einige Zeit in Anspruch nehmen.0Die berprfung wurde erfolgreich abgeschlossen.7Bei der berprfung des Gerts sind Fehler aufgetreten.Benutzerdefinierte berprfungVollstndige berprfungSchnellberprfung %1!s! %2!s!2Viren- und Spywaredefinitionen werden aktualisiert\%1!s! aktualisiert die Viren- und Spywaredefinitionen automatisch, um das Gert zu schtzen.HDas Viren- und Spywaredefinitionsupdate wurde erfolgreich abgeschlossen.HDas Viren- und Spywaredefinitionsupdate wurde mit Fehlern abgeschlossen.Viren- und SpywaredefinitionenFehler beim Vorgang: 0x%1!x!WBei einer benutzerdefinierten berprfung muss der ScanPath-Parameter angegeben werden.7Auf dem Gert wird bereits eine berprfung ausgefhrt.NAuf dem Gert wird bereits ein Viren- und Spywaredefinitionsupdate ausgefhrt.9Erkannte potenziell schdliche Elemente werden bereinigt.YAuf dem Gert wurden derzeit keine aktiven Elemente erkannt, die bereinigt werden mssen.LBei der Bereinigung potenziell schdlicher Elemente sind Fehler aufgetreten.kFr jeden ThreatIDDefaultAction_Ids-Parameter muss ein ThreatIDDefaultAction_Actions-Wert angegeben werden.MFehler beim Abrufen der Standardaktion fr die Bedrohungs-ID. Fehler: 0x%1!x!:Fehler beim Vorgang: 0x%1!x!. Vorgang: %2!s!. Ziel: %3!s!.VSie haben keine ausreichenden Berechtigungen zum Ausfhren des angeforderten Vorgangs.IBeim Ausfhren der WDO-berprfung auf dem Gert sind Fehler aufgetreten.PAFehler "%1" in den Instanzabrufmethoden des WMI-Anbieters "%2".%0 Fehler "%1" in der statischen Methode des WMI-Anbieters "%2".%0 Fehler "%1" in der FireEvent-Methode des WMI-Anbieters "%2".%0 tFehler "%1" beim Registrieren fr Benachrichtigungen des WMI-Anbieters "%2" von allen aktiven Computersitzungen. Nur Benachrichtigungen von der aktuellen Sitzung werden empfangen.%0 Fehler "%1" beim Erstellen eines Ereignisberwachungsthreads fr den WMI-Anbieter "%2".%0 Fehler "%1" beim Registrieren des WMI-Anbieters "%2" fr die berwachung von Antischadsoftwarebenachrichtigungen.%0 4VS_VERSION_INFO@s@s?LStringFileInfo(040704B0LCompanyNameMicrosoft Corporationp$FileDescriptionWMIv2-Anbieter fr Schutzverwaltungn'FileVersion4.18.1907.16384 (WinBuild.160101.0800)JInternalNameProtectionManagement2LegalCopyright Microsoft Corporation. Alle Rechte vorbehalten.bOriginalFilenameProtectionManagement.dll.muif#ProductNameBetriebssystem Microsoft WindowsDProductVersion4.18.1907.16384DVarFileInfo$TranslationPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD