#pragma autorecover #pragma namespace("\\\\.\\root\\Microsoft\\Windows\\Defender") instance of __namespace{ name="MS_c0a";}; #pragma namespace("\\\\.\\root\\Microsoft\\Windows\\Defender\\MS_c0a") [Description("Esta es una clase abstracta que muestra el estado base.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class BaseStatus { }; [Description("Esta es una clase abstracta que muestra el estado base.") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpComputerStatus : BaseStatus { [Description("Id. de equipo creado por MAPS") : Amended ToSubclass,key] string ComputerID; [Description("Estado actual del equipo") : Amended ToSubclass,BitValues{"CleanState", "PendingFullScan", "PendingReboot", "PendingManualSteps", "PendingOfflineScan", "CriticalFailure"} : Amended ToSubclass] uint32 ComputerState; [Description("Versión del producto (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string AMProductVersion; [Description("Versión del servicio (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string AMServiceVersion; [Description("Versión de la firma de antispyware (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string AntispywareSignatureVersion; [Description("Antigüedad de la firma de antispyware en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.") : Amended ToSubclass] uint32 AntispywareSignatureAge; [Description("Hora local de la última actualización de antispyware. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.") : Amended ToSubclass] datetime AntispywareSignatureLastUpdated; [Description("Versión de la firma de antivirus (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string AntivirusSignatureVersion; [Description("Antigüedad de la firma de antivirus en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.") : Amended ToSubclass] uint32 AntivirusSignatureAge; [Description("Hora local de la última actualización de antivirus. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.") : Amended ToSubclass] datetime AntivirusSignatureLastUpdated; [Description("Versión de la firma de NRI (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string NISSignatureVersion; [Description("Antigüedad de la firma de NRI en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días") : Amended ToSubclass] uint32 NISSignatureAge; [Description("Hora local de la última actualización de NRI. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad") : Amended ToSubclass] datetime NISSignatureLastUpdated; [Description("Hora de inicio del último examen completo. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.") : Amended ToSubclass] datetime FullScanStartTime; [Description("Hora de finalización del último examen completo. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.") : Amended ToSubclass] datetime FullScanEndTime; [Description("Antigüedad del último examen completo, en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.") : Amended ToSubclass] uint32 FullScanAge; [Description("Origen del último examen") : Amended ToSubclass,Values{"Desconocido", "Usuario", "Sistema", "En tiempo real", "IOAV"} : Amended ToSubclass] uint8 LastFullScanSource; [Description("Enumeración de la dirección del examen en tiempo real") : Amended ToSubclass,Values{"Ambos", "Entrante", "Saliente"} : Amended ToSubclass] uint8 RealTimeScanDirection; [Description("Hora de inicio del último examen rápido. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad") : Amended ToSubclass] datetime QuickScanStartTime; [Description("Hora de finalización del último examen rápido. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad") : Amended ToSubclass] datetime QuickScanEndTime; [Description("Antigüedad del último examen rápido, en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.") : Amended ToSubclass] uint32 QuickScanAge; [Description("Origen del último examen") : Amended ToSubclass,Values{"Desconocido", "Usuario", "Sistema", "En tiempo real", "IOAV"} : Amended ToSubclass] uint8 LastQuickScanSource; [Description("Versión del motor de AM (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string AMEngineVersion; [Description("Si el motor de AM está habilitado") : Amended ToSubclass] boolean AMServiceEnabled; [Description("Especifica si se está supervisando la actividad de programas y archivos en el equipo") : Amended ToSubclass] boolean OnAccessProtectionEnabled; [Description("Examinar todos los archivos y datos adjuntos descargados") : Amended ToSubclass] boolean IoavProtectionEnabled; [Description("Especifica si la supervisión del comportamiento está habilitada") : Amended ToSubclass] boolean BehaviorMonitorEnabled; [Description("Especifica si la protección antivirus está habilitada") : Amended ToSubclass] boolean AntivirusEnabled; [Description("Especifica si la protección antispyware está habilitada") : Amended ToSubclass] boolean AntispywareEnabled; [Description("Especifica si el equipo es una máquina virtual.") : Amended ToSubclass] boolean IsVirtualMachine; [Description("Especifica si el equipo tiene activada la protección contra alteraciones.") : Amended ToSubclass] boolean IsTamperProtected; [Description("Especifica si la protección en tiempo real está habilitada") : Amended ToSubclass] boolean RealTimeProtectionEnabled; [Description("Versión del motor de NRI (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string NISEngineVersion; [Description("Si el motor de NRI está habilitado") : Amended ToSubclass] boolean NISEnabled; }; [Version("1.0") : Amended,Description("Clase de indicación de evento de Antivirus de Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpEvent { [Description("Categoría de notificación.") : Amended ToSubclass,Values{"ScanStateNotifications", "ThreatStateNotifications", "SignatureStateNotifications", "ComputerStateNotifications"} : Amended ToSubclass,key] uint32 CategoryDiscriminant; [Description("Notificaciones de análisis detalladas.") : Amended ToSubclass,BitValues{"ErrorOccurred", "ScanCompleted"} : Amended ToSubclass] uint32 ScanNotificationsValue; [Description("Notificaciones de amenazas detalladas.") : Amended ToSubclass,BitValues{"Detectado", "Abandonado", "SuccessfulRemediation", "NonCriticalFailure", "CriticalFailure"} : Amended ToSubclass] uint32 ThreatNotificationsValue; [Description("Notificaciones de firma detalladas.") : Amended ToSubclass,BitValues{"SignaturesOutOfDate"} : Amended ToSubclass] uint32 SignatureNotificationsValue; [Description("Notificaciones de equipo detalladas.") : Amended ToSubclass,BitValues{"RebootRequired", "FullScanRequired", "OfflineScanRequired", "ManualStepsRequired", "ScansOutOfDate", "ComponentsChanged", "StateRecovered"} : Amended ToSubclass] uint32 ComputerNotificationsValue; [Description("Fecha y hora de generación del evento de WMI") : Amended ToSubclass] datetime NotificationTime; [Description("Datos adicionales. Actualmente solo se usa si CategoryDiscriminant es igual a ThreatStateNotifications, por lo que este valor contendrá el ThreatID") : Amended ToSubclass] uint32 AdditionalData; }; [Version("1.0") : Amended,Description("Clase de latido de Antivirus de Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpHeartBeat { }; [Version("1.0") : Amended,Description("Clase de preferencias de Antivirus de Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpPreference { [Description("Id. de equipo creado por MAPS") : Amended ToSubclass,key] string ComputerID; [Description("Permite a un administrador especificar si debe desactivarse la característica Exclusiones automáticas para las SKU del servidor.") : Amended ToSubclass] boolean DisableAutoExclusions; [Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las rutas enumeradas.") : Amended ToSubclass] string ExclusionPath[]; [Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las extensiones enumeradas.") : Amended ToSubclass] string ExclusionExtension[]; [Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de los procesos enumerados.") : Amended ToSubclass] string ExclusionProcess[]; [Description("Indica cuántos días deben guardarse los elementos en la carpeta Cuarentena antes de quitarlos.") : Amended ToSubclass] uint32 QuarantinePurgeItemsAfterDelay; [Description("Dirección del examen en tiempo real: enumeración") : Amended ToSubclass,Values{"Ambos", "Entrante", "Saliente"} : Amended ToSubclass] uint8 RealTimeScanDirection; [Description("Indica qué día de la semana se realizará el examen completo programado para completar la corrección.") : Amended ToSubclass,Values{"Todos los días", "Domingo", "Lunes", "Martes", "Miércoles", "Jueves", "Viernes", "Sábado", "Nunca"} : Amended ToSubclass] uint8 RemediationScheduleDay; [Description("Indica a qué hora debe realizarse el examen completo programado para completar la corrección.") : Amended ToSubclass] datetime RemediationScheduleTime; [Description("Configura el tiempo de espera para las detecciones que necesiten una acción adicional.") : Amended ToSubclass] uint32 ReportingAdditionalActionTimeOut; [Description("Tiempo, en minutos, para que una detección en estado \"error crítico\" pase al estado \"acción adicional\" o \"desactivada\".") : Amended ToSubclass] uint32 ReportingCriticalFailureTimeOut; [Description("Tiempo, en minutos, para que una detección en estado \"error\" pase al estado \"desactivada\".") : Amended ToSubclass] uint32 ReportingNonCriticalTimeOut; [Description("Especifica el porcentaje máximo de uso de CPU durante un examen. Esta configuración de directiva permite establecer el porcentaje máximo de uso de la CPU durante un examen. Los valores válidos son un porcentaje representado por los enteros entre 5 y 100. El valor 0 indica que no debería haber ninguna limitación del uso de la CPU.") : Amended ToSubclass] uint8 ScanAvgCPULoadFactor; [Description("Cuando se establece, Antivirus de Microsoft Defender comprobará si hay nuevas firmas antes de ejecutar un análisis. Si se encuentran nuevas firmas, se descargarán e instalarán antes de que comience el análisis. Si no se encuentran nuevas firmas, el análisis comenzará en función de las firmas existentes.") : Amended ToSubclass] boolean CheckForSignaturesBeforeRunningScan; [Description("Activa la eliminación de elementos de la carpeta de historial de examen. Esta configuración define el número de días que se deben conservar en ella los elementos antes de quitarlos de forma permanente. El valor representa el número de días que se conservarán los elementos en la carpeta. Si se establece en cero, los elementos se conservarán para siempre y no se quitarán de forma automática.") : Amended ToSubclass] uint32 ScanPurgeItemsAfterDelay; [Description("Ejecutar exámenes programados solo si el sistema está inactivo.") : Amended ToSubclass] boolean ScanOnlyIfIdleEnabled; [Description("Especifica el tipo de examen que se usará en un examen programado.") : Amended ToSubclass,Values{"Examen rápido", "Examen completo"} : Amended ToSubclass] uint8 ScanParameters; [Description("Especifica el día de la semana en que se ejecutará un examen programado.") : Amended ToSubclass,Values{"Todos los días", "Domingo", "Lunes", "Martes", "Miércoles", "Jueves", "Viernes", "Sábado", "Nunca"} : Amended ToSubclass] uint8 ScanScheduleDay; [Description("Especifica la hora del día en que se ejecutará un examen rápido programado.") : Amended ToSubclass] datetime ScanScheduleQuickScanTime; [Description("Especifica la hora del día en que se ejecutará un examen programado.") : Amended ToSubclass] datetime ScanScheduleTime; [Description("Interrumpe, durante la cantidad de tiempo especificada, cualquier actualización iniciada por el servicio después de la primera instalación.") : Amended ToSubclass] uint32 SignatureFirstAuGracePeriod; [Description("Invalida CheckForSignatureBeforeRunningScan. Anula cualquier actualización iniciada por el servicio si la firma se actualizó correctamente en este tiempo. Tiempo en minutos.") : Amended ToSubclass] uint32 SignatureAuGracePeriod; [Description("Define los recursos compartidos de archivos para descargar actualizaciones de inteligencia de seguridad. Este ajuste permite configurar orígenes de recursos compartidos de archivos de UNC para la descarga de actualizaciones de inteligencia de seguridad. Se establecerá contacto con los orígenes en el orden especificado. El valor de esta configuración debe escribirse como una cadena separada por canalización en la que se enumeren los orígenes de actualización de inteligencia de seguridad. Por ejemplo: {\\unc1 | \\unc2 }. La lista está vacía de forma predeterminada.") : Amended ToSubclass] string SignatureDefinitionUpdateFileSharesSources; [Description("Si se establece en true, el servicio AM no iniciará la actualización de inteligencia de seguridad al inicio, independientemente de si el motor está presente o no.") : Amended ToSubclass] boolean SignatureDisableUpdateOnStartupWithoutEngine; [Description("Define el orden de los orígenes para descargar actualizaciones de inteligencia de seguridad. Este ajuste permite definir el orden en que se contactará a los distintos orígenes de actualización de inteligencia de seguridad. El valor de este ajuste debe escribirse como una cadena separada por canalización que enumera los orígenes de actualización de inteligencia de seguridad en orden. Los valores posibles son: 'InternalDefinitionUpdateServer', 'MicrosoftUpdateServer', 'MMPC', 'FileShares' ") : Amended ToSubclass] string SignatureFallbackOrder; [Description("Indica el día de la semana en el que tienen lugar las actualizaciones de inteligencia de seguridad. Si se establece en cero (0X0), se realiza una actualización de inteligencia de seguridad cada día.") : Amended ToSubclass,Values{"Todos los días", "Domingo", "Lunes", "Martes", "Miércoles", "Jueves", "Viernes", "Sábado", "Nunca"} : Amended ToSubclass] uint8 SignatureScheduleDay; [Description("Especifica la hora a la que se realizará la búsqueda de actualizaciones de inteligencia de seguridad. De forma predeterminada, las firmas se comprueban antes del examen programado.") : Amended ToSubclass] datetime SignatureScheduleTime; [Description("Define el número de días de garantía de una firma de puesta al día. Funciona con SignatureUpdateLastChecked. 0 = sin puesta al día; 1 = 1 día; 2 = 2 días, etc.") : Amended ToSubclass] uint32 SignatureUpdateCatchupInterval; [Description("El valor de tiempo se representa como el número de horas entre comprobaciones de actualizaciones. Los valores válidos oscilan entre 1 (cada hora) y 24 (una vez al día).") : Amended ToSubclass] uint32 SignatureUpdateInterval; [Description("Únete a Microsoft MAPS.") : Amended ToSubclass,Values{"Disabled", "Basic", "Advanced"} : Amended ToSubclass] uint8 MAPSReporting; [Description("Consentimiento para envío de muestra.") : Amended ToSubclass,Values{"AlwaysPrompt", "SendSafeSamples", "NeverSend", "SendAllSamples"} : Amended ToSubclass] uint8 SubmitSamplesConsent; [Description("Deshabilitar el modo de privacidad.") : Amended ToSubclass] boolean DisablePrivacyMode; [Description("Este ajuste permite habilitar o deshabilitar la selección aleatoria de la hora de inicio del examen programado y la hora de inicio de la actualización de inteligencia de seguridad programada. Este ajuste se usa para distribuir el impacto del examen en los recursos. Por ejemplo, se podría usar en máquinas virtuales invitadas que comparten un host para impedir que varias máquinas virtuales invitadas generen un uso intensivo del disco al mismo tiempo.") : Amended ToSubclass] boolean RandomizeScheduleTaskTimes; [Description("Deshabilitar supervisión de comportamiento.") : Amended ToSubclass] boolean DisableBehaviorMonitoring; [Description("Deshabilitar sistema de prevención de intrusiones.") : Amended ToSubclass] boolean DisableIntrusionPreventionSystem; [Description("Deshabilitar protección IOAV.") : Amended ToSubclass] boolean DisableIOAVProtection; [Description("Deshabilitar supervisión en tiempo real.") : Amended ToSubclass] boolean DisableRealtimeMonitoring; [Description("Deshabilitar examen de scripts.") : Amended ToSubclass] boolean DisableScriptScanning; [Description("Deshabilitar examen de archivos.") : Amended ToSubclass] boolean DisableArchiveScanning; [Description("Deshabilita el examen completo de puesta al día. Un análisis de puesta al día es un examen que se inicia porque se omitió un examen programado con regularidad. Normalmente, estos exámenes programados se omiten porque el equipo estaba apagado a la hora programada.") : Amended ToSubclass] boolean DisableCatchupFullScan; [Description("Deshabilita el examen rápido de puesta al día. Un análisis de puesta al día es un examen que se inicia porque se omitió un examen programado con regularidad. Normalmente, estos exámenes programados se omiten porque el equipo estaba apagado a la hora programada.") : Amended ToSubclass] boolean DisableCatchupQuickScan; [Description("Deshabilitar examen de correo.") : Amended ToSubclass] boolean DisableEmailScanning; [Description("Deshabilitar examen de unidades extraíbles.") : Amended ToSubclass] boolean DisableRemovableDriveScanning; [Description("Deshabilitar punto de restauración.") : Amended ToSubclass] boolean DisableRestorePoint; [Description("Deshabilitar ejecución del examen completo en unidades de red asignadas.") : Amended ToSubclass] boolean DisableScanningMappedNetworkDrivesForFullScan; [Description("Deshabilitar examen de archivos de red.") : Amended ToSubclass] boolean DisableScanningNetworkFiles; [Description("Habilitar el modo de bloqueo de interfaz de usuario.") : Amended ToSubclass] boolean UILockdown; [Description("Identificadores de amenazas para las que, de detectarse, no se debería realizar la acción predeterminada. Las acciones de ThreatIDDefaultAction_Actions deben especificarse en el mismo orden que los identificadores especificados en ThreatIDDefaultAction_Ids") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[]; [Description("Acciones predeterminadas para amenazas que, de detectarse, no se debería realizar la acción predeterminada. Las acciones deben estar en el mismo orden que los identificadores respectivos especificados en la propiedad ThreatIDDefaultAction_Ids.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[]; [Description("Acción predeterminada para amenazas desconocidas.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 UnknownThreatDefaultAction; [Description("Acción predeterminada para amenazas de gravedad baja.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 LowThreatDefaultAction; [Description("Acción predeterminada para amenazas de gravedad moderada.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 ModerateThreatDefaultAction; [Description("Acción predeterminada para amenazas de gravedad alta.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 HighThreatDefaultAction; [Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 SevereThreatDefaultAction; [Description("Specify PUA(Potentially Unwanted Application) protection mode.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "AuditMode"} : Amended ToSubclass] uint8 PUAProtection; [Description("Deshabilitar bloqueo a primera vista.") : Amended ToSubclass] boolean DisableBlockAtFirstSeen; [Description("Configure cloud protection level.") : Amended ToSubclass,Values{"Default", "Moderada", "Alta", "High+", "Zero tolerance"} : Amended ToSubclass] uint8 CloudBlockLevel; [Description("Configurar la comprobación de la nube extendida. Valores válidos: 0-50 segundos.") : Amended ToSubclass] uint32 CloudExtendedTimeout; [Description("Configure Microsoft Defender Exploit Guard network protection feature.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "Audit Mode"} : Amended ToSubclass] uint8 EnableNetworkProtection; [Description("Configurar la característica de acceso controlado a carpetas.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "AuditMode", "BlockDiskModificationOnly", "AuditDiskModificationOnly"} : Amended ToSubclass] uint8 EnableControlledFolderAccess; [Description("Specify the exclusions for Attack Surface Reduction Rules(ASR).") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[]; [Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[]; [Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[]; [Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[]; [Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[]; [Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass] string SharedSignaturesPath; [Description("Configure whether low cpu priority should be used during scheduled scan.") : Amended ToSubclass] boolean EnableLowCpuPriority; [Description("Enables or disables file hash computation feature.") : Amended ToSubclass] boolean EnableFileHashComputation; uint32 Set([In,Description("Permite a un administrador especificar si debe desactivarse la característica Exclusiones automáticas para las SKU del servidor.") : Amended ToSubclass] boolean DisableAutoExclusions,[In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las rutas enumeradas.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las extensiones enumeradas.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de los procesos enumerados.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("Indica cuántos días deben guardarse los elementos en la carpeta Cuarentena antes de quitarlos.") : Amended ToSubclass] uint32 QuarantinePurgeItemsAfterDelay,[In,Description("Dirección del examen en tiempo real: enumeración") : Amended ToSubclass,Values{"Ambos", "Entrante", "Saliente"} : Amended ToSubclass] uint8 RealTimeScanDirection,[In,Description("Indica qué día de la semana se realizará el examen completo programado para completar la corrección.") : Amended ToSubclass,Values{"Todos los días", "Domingo", "Lunes", "Martes", "Miércoles", "Jueves", "Viernes", "Sábado", "Nunca"} : Amended ToSubclass] uint8 RemediationScheduleDay,[In,Description("Indica a qué hora debe realizarse el examen completo programado para completar la corrección.") : Amended ToSubclass] datetime RemediationScheduleTime,[In,Description("Configura el tiempo de espera para las detecciones que necesiten una acción adicional.") : Amended ToSubclass] uint32 ReportingAdditionalActionTimeOut,[In,Description("Tiempo, en minutos, para que una detección en estado \"error crítico\" pase al estado \"acción adicional\" o \"desactivada\".") : Amended ToSubclass] uint32 ReportingCriticalFailureTimeOut,[In,Description("Tiempo, en minutos, para que una detección en estado \"error\" pase al estado \"desactivada\".") : Amended ToSubclass] uint32 ReportingNonCriticalTimeOut,[In,Description("Especifica el porcentaje máximo de uso de CPU durante un examen. Esta configuración de directiva permite establecer el porcentaje máximo de uso de la CPU durante un examen. Los valores válidos son un porcentaje representado por los enteros entre 5 y 100. El valor 0 indica que no debería haber ninguna limitación del uso de la CPU.") : Amended ToSubclass] uint8 ScanAvgCPULoadFactor,[In,Description("Cuando se establece, Antivirus de Microsoft Defender comprobará si hay nuevas firmas antes de ejecutar un análisis. Si se encuentran nuevas firmas, se descargarán e instalarán antes de que comience el análisis. Si no se encuentran nuevas firmas, el análisis comenzará en función de las firmas existentes.") : Amended ToSubclass] boolean CheckForSignaturesBeforeRunningScan,[In,Description("Activa la eliminación de elementos de la carpeta de historial de examen. Esta configuración define el número de días que se deben conservar en ella los elementos antes de quitarlos de forma permanente. El valor representa el número de días que se conservarán los elementos en la carpeta. Si se establece en cero, los elementos se conservarán para siempre y no se quitarán de forma automática.") : Amended ToSubclass] uint32 ScanPurgeItemsAfterDelay,[In,Description("Ejecutar exámenes programados solo si el sistema está inactivo.") : Amended ToSubclass] boolean ScanOnlyIfIdleEnabled,[In,Description("Especifica el tipo de examen que se usará en un examen programado.") : Amended ToSubclass,Values{"Examen rápido", "Examen completo"} : Amended ToSubclass] uint8 ScanParameters,[In,Description("Especifica el día de la semana en que se ejecutará un examen programado.") : Amended ToSubclass,Values{"Todos los días", "Domingo", "Lunes", "Martes", "Miércoles", "Jueves", "Viernes", "Sábado", "Nunca"} : Amended ToSubclass] uint8 ScanScheduleDay,[In,Description("Especifica la hora del día en que se ejecutará un examen rápido programado.") : Amended ToSubclass] datetime ScanScheduleQuickScanTime,[In,Description("Especifica la hora del día en que se ejecutará un examen programado.") : Amended ToSubclass] datetime ScanScheduleTime,[In,Description("Interrumpe, durante la cantidad de tiempo especificada, cualquier actualización iniciada por el servicio después de la primera instalación.") : Amended ToSubclass] uint32 SignatureFirstAuGracePeriod,[In,Description("Invalida CheckForSignatureBeforeRunningScan. Anula cualquier actualización iniciada por el servicio si la firma se actualizó correctamente en este tiempo. Tiempo en minutos.") : Amended ToSubclass] uint32 SignatureAuGracePeriod,[In,Description("Define los recursos compartidos de archivos para descargar actualizaciones de inteligencia de seguridad. Este ajuste permite configurar orígenes de recursos compartidos de archivos de UNC para la descarga de actualizaciones de inteligencia de seguridad. Se establecerá contacto con los orígenes en el orden especificado. El valor de esta configuración debe escribirse como una cadena separada por canalización en la que se enumeren los orígenes de actualización de inteligencia de seguridad. Por ejemplo: {\\unc1 | \\unc2 }. La lista está vacía de forma predeterminada.") : Amended ToSubclass] string SignatureDefinitionUpdateFileSharesSources,[In,Description("Si se establece en true, el servicio AM no iniciará la actualización de inteligencia de seguridad al inicio, independientemente de si el motor está presente o no.") : Amended ToSubclass] boolean SignatureDisableUpdateOnStartupWithoutEngine,[In,Description("Define el orden de los orígenes para descargar actualizaciones de inteligencia de seguridad. Esta configuración permite definir el orden en que se debería establecer contacto con diferentes orígenes de actualizaciones de inteligencia de seguridad. El valor de esta configuración se debería indicar como una cadena separada por barras verticales que enumera los orígenes de actualizaciones de inteligencia de seguridad en orden. Los valores posibles son: 'InternalDefinitionUpdateServer' 'MicrosoftUpdateServer' 'MMPC' 'FileShares'") : Amended ToSubclass] string SignatureFallbackOrder,[In,Description("Indica el día de la semana en el que tienen lugar las actualizaciones de inteligencia de seguridad. Si se establece en cero, se realiza una actualización de inteligencia de seguridad cada día.") : Amended ToSubclass,Values{"Todos los días", "Domingo", "Lunes", "Martes", "Miércoles", "Jueves", "Viernes", "Sábado", "Nunca"} : Amended ToSubclass] uint8 SignatureScheduleDay,[In,Description("Especifica la hora a la que se realizará la búsqueda de actualizaciones de inteligencia de seguridad. De forma predeterminada, las firmas se comprueban antes del examen programado.") : Amended ToSubclass] datetime SignatureScheduleTime,[In,Description("Define el número de días que deben transcurrir para que una firma de puesta al día esté garantizada. Funciona con SignatureUpdateLastChecked. 0 = sin puesta al día; 1 = 1 día; 2 = 2 días, etc.") : Amended ToSubclass] uint32 SignatureUpdateCatchupInterval,[In,Description("El valor de tiempo se representa como el número de horas entre comprobaciones de actualizaciones. Los valores válidos oscilan entre 1 (cada hora) y 24 (una vez al día).") : Amended ToSubclass] uint32 SignatureUpdateInterval,[In,Description("Únete a Microsoft MAPS.") : Amended ToSubclass,Values{"Disabled", "Basic", "Advanced"} : Amended ToSubclass] uint8 MAPSReporting,[In,Description("Consentimiento para envío de muestra.") : Amended ToSubclass,Values{"AlwaysPrompt", "SendSafeSamples", "NeverSend", "SendAllSamples"} : Amended ToSubclass] uint8 SubmitSamplesConsent,[Description("Deshabilitar modo de privacidad.") : Amended ToSubclass,in] boolean DisablePrivacyMode,[In,Description("Este ajuste permite habilitar o deshabilitar la selección aleatoria de la hora de inicio del examen programado y la hora de inicio de la actualización de inteligencia de seguridad programada. Este ajuste se usa para distribuir el impacto del examen en los recursos. Por ejemplo, se podría usar en máquinas virtuales invitadas que comparten un host para impedir que varias máquinas virtuales invitadas generen un uso intensivo del disco al mismo tiempo.") : Amended ToSubclass] boolean RandomizeScheduleTaskTimes,[In,Description("Deshabilitar supervisión de comportamiento.") : Amended ToSubclass] boolean DisableBehaviorMonitoring,[In,Description("Deshabilitar sistema de prevención de intrusiones.") : Amended ToSubclass] boolean DisableIntrusionPreventionSystem,[In,Description("Deshabilitar protección IOAV.") : Amended ToSubclass] boolean DisableIOAVProtection,[In,Description("Deshabilitar supervisión en tiempo real.") : Amended ToSubclass] boolean DisableRealtimeMonitoring,[In,Description("Deshabilitar examen de scripts.") : Amended ToSubclass] boolean DisableScriptScanning,[In,Description("Deshabilitar examen de archivos.") : Amended ToSubclass] boolean DisableArchiveScanning,[In,Description("Deshabilita el examen completo de puesta al día. Un análisis de puesta al día es un examen que se inicia porque se omitió un examen programado con regularidad. Normalmente, estos exámenes programados se omiten porque el equipo estaba apagado a la hora programada.") : Amended ToSubclass] boolean DisableCatchupFullScan,[In,Description("Deshabilita el examen rápido de puesta al día. Un análisis de puesta al día es un examen que se inicia porque se omitió un examen programado con regularidad. Normalmente, estos exámenes programados se omiten porque el equipo estaba apagado a la hora programada.") : Amended ToSubclass] boolean DisableCatchupQuickScan,[In,Description("Deshabilitar examen de correo.") : Amended ToSubclass] boolean DisableEmailScanning,[In,Description("Deshabilitar examen de unidades extraíbles.") : Amended ToSubclass] boolean DisableRemovableDriveScanning,[In,Description("Deshabilitar punto de restauración.") : Amended ToSubclass] boolean DisableRestorePoint,[In,Description("Deshabilitar ejecución del examen completo en unidades de red asignadas.") : Amended ToSubclass] boolean DisableScanningMappedNetworkDrivesForFullScan,[In,Description("Deshabilitar examen de archivos de red.") : Amended ToSubclass] boolean DisableScanningNetworkFiles,[In,Description("Habilitar el modo de bloqueo de interfaz de usuario.") : Amended ToSubclass] boolean UILockdown,[In,Description("Identificadores de amenazas para las que, de detectarse, no se debería realizar la acción predeterminada. Las acciones de ThreatIDDefaultAction_Actions deben especificarse en el mismo orden que los identificadores especificados en ThreatIDDefaultAction_Ids") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Acciones predeterminadas para amenazas que, de detectarse, no se debería realizar la acción predeterminada. Las acciones deben estar en el mismo orden que los identificadores respectivos especificados en la propiedad ThreatIDDefaultAction_Ids.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[],[In,Description("Acción predeterminada para amenazas desconocidas.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 UnknownThreatDefaultAction,[In,Description("Acción predeterminada para amenazas de gravedad baja.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 LowThreatDefaultAction,[In,Description("Acción predeterminada para amenazas de gravedad moderada.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 ModerateThreatDefaultAction,[In,Description("Acción predeterminada para amenazas de gravedad alta.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 HighThreatDefaultAction,[In,Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 SevereThreatDefaultAction,[In,Description("Specify PUA(Potentially Unwanted Application) protection mode.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "AuditMode"} : Amended ToSubclass] uint8 PUAProtection,[In,Description("Deshabilitar bloqueo a primera vista.") : Amended ToSubclass] boolean DisableBlockAtFirstSeen,[In,Description("Configure cloud protection level.") : Amended ToSubclass,Values{"Default", "Moderada", "Alta", "High+", "Zero tolerance"} : Amended ToSubclass] uint8 CloudBlockLevel,[In,Description("Configurar la comprobación de la nube extendida. Valores válidos: 0-50 segundos.") : Amended ToSubclass] uint32 CloudExtendedTimeout,[In,Description("Configure Microsoft Defender Exploit Guard network protection feature.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "Audit Mode"} : Amended ToSubclass] uint8 EnableNetworkProtection,[In,Description("Configurar la característica de acceso controlado a carpetas.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "AuditMode", "BlockDiskModificationOnly", "AuditDiskModificationOnly"} : Amended ToSubclass] uint8 EnableControlledFolderAccess,[In,Description("Specify the exclusions for Attack Surface Reduction Rules(ASR).") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("Configure whether low cpu priority should be used during scheduled scan.") : Amended ToSubclass] boolean EnableLowCpuPriority,[In,Description("Enables or disables file hash computation feature.") : Amended ToSubclass] boolean EnableFileHashComputation,[In,Description("De manera predeterminada, este cmdlet solicita confirmación del usuario. Si se especifica -Force, no se solicitará confirmación al usuario de manera predeterminada.") : Amended ToSubclass] boolean Force); uint32 Remove([In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las rutas enumeradas.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las extensiones enumeradas.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de los procesos enumerados.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("Identificadores de amenazas para las que, de detectarse, no se debería realizar la acción predeterminada. Las acciones de ThreatIDDefaultAction_Actions deben especificarse en el mismo orden que los identificadores especificados en ThreatIDDefaultAction_Ids") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Acción predeterminada para amenazas desconocidas.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] boolean UnknownThreatDefaultAction,[In,Description("Acción predeterminada para amenazas de gravedad baja.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] boolean LowThreatDefaultAction,[In,Description("Acción predeterminada para amenazas de gravedad moderada.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] boolean ModerateThreatDefaultAction,[In,Description("Acción predeterminada para amenazas de gravedad alta.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] boolean HighThreatDefaultAction,[In,Description("Default action for severe severity threats.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] boolean SevereThreatDefaultAction,[In,Description("Especifica las exclusiones para las reglas de reducción de la superficie expuesta a ataques.") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Defines a file share for security intelligence in virtual environments.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("De manera predeterminada, este cmdlet solicita confirmación del usuario. Si se especifica -Force, no se solicitará confirmación al usuario de manera predeterminada.") : Amended ToSubclass] boolean Force); uint32 Add([In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las rutas enumeradas.") : Amended ToSubclass] string ExclusionPath[],[In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de las extensiones enumeradas.") : Amended ToSubclass] string ExclusionExtension[],[In,Description("Permite a un administrador impedir explícitamente que un examen compruebe cualquiera de los procesos enumerados.") : Amended ToSubclass] string ExclusionProcess[],[In,Description("Identificadores de amenazas para las que, de detectarse, no se debería realizar la acción predeterminada. Las acciones de ThreatIDDefaultAction_Actions deben especificarse en el mismo orden que los identificadores especificados en ThreatIDDefaultAction_Ids") : Amended ToSubclass] sint64 ThreatIDDefaultAction_Ids[],[In,Description("Acciones predeterminadas para amenazas que, de detectarse, no se debería realizar la acción predeterminada. Las acciones deben estar en el mismo orden que los identificadores respectivos especificados en la propiedad ThreatIDDefaultAction_Ids.") : Amended ToSubclass,Values{"Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 ThreatIDDefaultAction_Actions[],[In,Description("Especifica las exclusiones para las reglas de reducción de la superficie expuesta a ataques.") : Amended ToSubclass] string AttackSurfaceReductionOnlyExclusions[],[In,Description("Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.") : Amended ToSubclass] string AttackSurfaceReductionRules_Ids[],[In,Description("Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.") : Amended ToSubclass,Values{"Disabled", "Habilitado", "Audit Mode"} : Amended ToSubclass] uint8 AttackSurfaceReductionRules_Actions[],[In,Description("Add allowed applications to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessAllowedApplications[],[In,Description("Add protected folders to the Controlled folder access feature.") : Amended ToSubclass] string ControlledFolderAccessProtectedFolders[],[Description("Define un recurso compartido de archivos para las actualizaciones de inteligencia de seguridad en entornos virtuales.") : Amended ToSubclass,in] string SharedSignaturesPath,[In,Description("De manera predeterminada, este cmdlet solicita confirmación del usuario. Si se especifica -Force, no se solicitará confirmación al usuario de manera predeterminada.") : Amended ToSubclass] boolean Force); }; [Version("1.0") : Amended,Description("Clase de análisis de Antivirus de Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpScan { }; [Version("1.0") : Amended,Description("Clase de firma de Antivirus de Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpSignature { }; [Description("Este es un singleton que representa el estado de infección del servicio Microsoft Antimalware") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpThreat : BaseStatus { [Description("Versión del esquema") : Amended ToSubclass] string SchemaVersion; [Description("Id. de detección único") : Amended ToSubclass,key] sint64 ThreatID; [Description("Nombre de la amenaza") : Amended ToSubclass] string ThreatName; [Description("Id. de gravedad: enumeración") : Amended ToSubclass,Values{"Desconocido", "Baja", "Moderada", "Alta", "Severe"} : Amended ToSubclass] uint8 SeverityID; [Description("Category ID - Enumeration") : Amended ToSubclass,Values{"INVALID", "ADWARE", "SPYWARE", "PASSWORDSTEALER", "TROJANDOWNLOADER", "WORM", "BACKDOOR", "REMOTEACCESSTROJAN", "TROJAN", "EMAILFLOODER", "KEYLOGGER", "DIALER", "MONITORINGSOFTWARE", "BROWSERMODIFIER", "COOKIE", "BROWSERPLUGIN", "AOLEXPLOIT", "NUKER", "SECURITYDISABLER", "JOKEPROGRAM", "HOSTILEACTIVEXCONTROL", "SOFTWAREBUNDLER", "STEALTHNOTIFIER", "SETTINGSMODIFIER", "TOOLBAR", "REMOTECONTROLSOFTWARE", "TROJANFTP", "POTENTIALUNWANTEDSOFTWARE", "ICQEXPLOIT", "TROJANTELNET", "FILESHARINGPROGRAM", "MALWARE_CREATION_TOOL", "REMOTE_CONTROL_SOFTWARE", "TOOL", "TROJAN_DENIALOFSERVICE", "TROJAN_DROPPER", "TROJAN_MASSMAILER", "TROJAN_MONITORINGSOFTWARE", "TROJAN_PROXYSERVER", "VIRUS", "CONOCIDA", "DESCONOCIDA", "SPP", "COMPORTAMIENTO", "VULNERABILIDAD", "DIRECTIVA"} : Amended ToSubclass] uint8 CategoryID; [Description("Id. de tipo: enumeración") : Amended ToSubclass,Values{"Malo conocido", "Comportamiento", "Desconocido", "Correcto conocido", "NRI"} : Amended ToSubclass] uint8 TypeID; [Description("Threat Rollup Status") : Amended ToSubclass,BitValues{"ThreatClean", "RebootRequired", "OfflineScanRequired", "ManualStepsRequired", "FullScanRequired", "ReinfectionLoop", "Ejecutados"} : Amended ToSubclass] uint32 RollupStatus; [Description("Lista de recursos afectados por la amenaza") : Amended ToSubclass] string Resources[]; [Description("Especifica si se ha ejecutado la amenaza") : Amended ToSubclass] boolean DidThreatExecute; [Description("Especifica si la amenaza está activa") : Amended ToSubclass] boolean IsActive; }; [Description("Esta clase representa el catálogo de amenazas reconocidas") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpThreatCatalog : BaseStatus { [Description("Id. de detección único") : Amended ToSubclass,key] sint64 ThreatID; [Description("Nombre de la amenaza") : Amended ToSubclass] string ThreatName; [Description("Id. de gravedad: enumeración") : Amended ToSubclass,Values{"Desconocido", "Baja", "Moderada", "Alta", "Severe"} : Amended ToSubclass] uint8 SeverityID; [Description("Category ID - Enumeration") : Amended ToSubclass,Values{"INVALID", "ADWARE", "SPYWARE", "PASSWORDSTEALER", "TROJANDOWNLOADER", "WORM", "BACKDOOR", "REMOTEACCESSTROJAN", "TROJAN", "EMAILFLOODER", "KEYLOGGER", "DIALER", "MONITORINGSOFTWARE", "BROWSERMODIFIER", "COOKIE", "BROWSERPLUGIN", "AOLEXPLOIT", "NUKER", "SECURITYDISABLER", "JOKEPROGRAM", "HOSTILEACTIVEXCONTROL", "SOFTWAREBUNDLER", "STEALTHNOTIFIER", "SETTINGSMODIFIER", "TOOLBAR", "REMOTECONTROLSOFTWARE", "TROJANFTP", "POTENTIALUNWANTEDSOFTWARE", "ICQEXPLOIT", "TROJANTELNET", "FILESHARINGPROGRAM", "MALWARE_CREATION_TOOL", "REMOTE_CONTROL_SOFTWARE", "TOOL", "TROJAN_DENIALOFSERVICE", "TROJAN_DROPPER", "TROJAN_MASSMAILER", "TROJAN_MONITORINGSOFTWARE", "TROJAN_PROXYSERVER", "VIRUS", "CONOCIDA", "DESCONOCIDA", "SPP", "COMPORTAMIENTO", "VULNERABILIDAD", "DIRECTIVA"} : Amended ToSubclass] uint8 CategoryID; [Description("Id. de tipo: enumeración") : Amended ToSubclass,Values{"Malo conocido", "Comportamiento", "Desconocido", "Correcto conocido", "NRI"} : Amended ToSubclass] uint8 TypeID; }; [Description("Esta clase representa el estado detallado actual de una amenaza") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpThreatDetection : BaseStatus { [Description("Id. de detección único") : Amended ToSubclass,key] string DetectionID; [Description("Id. de amenaza único") : Amended ToSubclass,key] sint64 ThreatID; [Description("Nombre del proceso implicado") : Amended ToSubclass] string ProcessName; [Description("The user who requested remediation") : Amended ToSubclass] string DomainUser; [Description("Detection Source Type ID - Enumeration") : Amended ToSubclass,Values{"Desconocido", "Usuario", "Sistema", "En tiempo real", "IOAV", "NRI", "ELAM", "LocalAttestation", "RemoteAttestation"} : Amended ToSubclass] uint8 DetectionSourceTypeID; [Description("Lista de recursos afectados por la detección") : Amended ToSubclass] string Resources[]; [Description("Hora de detección inicial de la amenaza") : Amended ToSubclass] datetime InitialDetectionTime; [Description("Hora del cambio de estado más reciente de la amenaza") : Amended ToSubclass] datetime LastThreatStatusChangeTime; [Description("Hora de la corrección.") : Amended ToSubclass] datetime RemediationTime; [Description("Id. de estado de ejecución: enumeración") : Amended ToSubclass,Values{"Desconocido", "Blocked", "Allowed", "Ejecutando", "NotExecuting"} : Amended ToSubclass] uint8 CurrentThreatExecutionStatusID; [Description("Id. de estado de amenaza: enumeración") : Amended ToSubclass,Values{"Desconocido", "Detectado", "Limpiado", "Quarantined", "Removed", "Allowed", "Blocked", "CleanFailed", "QuarantineFailed", "RemoveFailed", "AllowFailed", "Abandonado", "BlockedFailed"} : Amended ToSubclass] uint8 ThreatStatusID; [Description("Código de error de estado de amenaza") : Amended ToSubclass] sint32 ThreatStatusErrorCode; [Description("Acción de limpieza: enumeración") : Amended ToSubclass,BitValues{"Desconocido", "Limpiar", "Cuarentena", "Remove", "Allow", "UserDefined", "NoAction", "Bloquear"} : Amended ToSubclass] uint8 CleaningActionID; [Description("Versión del producto (principal, secundaria, compilación, revisión)") : Amended ToSubclass] string AMProductVersion; [Description("Especifica si la acción de limpieza se realizó correctamente") : Amended ToSubclass] boolean ActionSuccess; [Description("Se requieren acciones adicionales para completar la corrección: enumeración") : Amended ToSubclass,Values{"None", "FullScanRequired", "RebootRequired", "FullScanAndRebootRequired", "ManualStepsRequired", "FullScanAndManualStepsRequired", "RebootAndManualStepsRequired", "FullScanAndRebootAndManualStepsRequired", "OfflineScanRequired", "FullScanAndOfflineScanRequired", "RebootAndOfflineScanRequired", "FullScanAndRebootAndOfflineScanRequired", "ManualStepsAndOfflineScanRequired", "FullScanAndManualStepsAndOfflineScanRequired", "RebootAndManualStepsAndOfflineScanRequired", "FullScanAndRebootAndManualStepsAndOfflineScanRequired"} : Amended ToSubclass] uint32 AdditionalActionsBitMask; }; [Version("1.0") : Amended,Description("Clase de análisis de WDO de Antivirus de Microsoft Defender") : Amended ToSubclass,AMENDMENT, LOCALE("MS_c0a")] class MSFT_MpWDOScan { };