查看: 4243|回复: 25
收起左侧

[新手上路] WinDefThreatsView

[复制链接]
ELOHIM
发表于 2021-8-27 12:34:07 | 显示全部楼层 |阅读模式
本帖最后由 ELOHIM 于 2021-8-27 18:23 编辑

WinDefThreatsView is tool for Windows 10 that displays the list of all threats detected by Windows Defender Antivirus and allows you to easily set the default action (Allow, Quarantine, Clean, Remove, Block, or No Action) for multiple threats at once. You can use this tool on your local computer and also on remote computer, as long as you have permission to access WMI on the remote machine.


不来试一下吗。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
曲中求 + 3 挺好的

查看全部评分

风林12刀
发表于 2021-8-28 06:30:10 | 显示全部楼层
WinDefThreatsView这样的话很方便,可惜我公司用的都是mac,无法使用
ANY.LNK
发表于 2021-8-28 10:18:32 | 显示全部楼层
反馈一个bug,这边运行应用将我刚刚隔离完的样本又不知怎的又回到原地且被鞭尸了一遍
ELOHIM
 楼主| 发表于 2021-8-28 10:45:21 | 显示全部楼层
风林12刀 发表于 2021-8-28 06:30
WinDefThreatsView这样的话很方便,可惜我公司用的都是mac,无法使用

那就没办法了。。nir上还没有MAC平台的。。。
ELOHIM
 楼主| 发表于 2021-8-28 10:45:58 | 显示全部楼层
ANY.LNK 发表于 2021-8-28 10:18
反馈一个bug,这边运行应用将我刚刚隔离完的样本又不知怎的又回到原地且被鞭尸了一遍

啊这。。。

完了恢复正常没。。
ANY.LNK
发表于 2021-8-28 11:02:21 | 显示全部楼层
ELOHIM 发表于 2021-8-28 10:45
啊这。。。

完了恢复正常没。。

后来再隔离了一遍,目前系统没有明显异常
ELOHIM
 楼主| 发表于 2021-8-28 11:04:04 | 显示全部楼层
ANY.LNK 发表于 2021-8-28 11:02
后来再隔离了一遍,目前系统没有明显异常

第一次运行,估计是有一点寻根的感觉。哈哈。。。
ANY.LNK
发表于 2021-8-28 11:10:29 | 显示全部楼层
ELOHIM 发表于 2021-8-28 11:04
第一次运行,估计是有一点寻根的感觉。哈哈。。。

嗯……不过我还是担心,因为在刚刚那个疑似是还原了的操作中没有经过任何的其他还原的提示,唯一的迹象是Defender再次报告了,没有UAC提示,可能会被攻击者滥用这一机制
ELOHIM
 楼主| 发表于 2021-8-28 11:29:01 | 显示全部楼层
本帖最后由 ELOHIM 于 2021-8-28 12:20 编辑
ANY.LNK 发表于 2021-8-28 11:10
嗯……不过我还是担心,因为在刚刚那个疑似是还原了的操作中没有经过任何的其他还原的提示,唯一的迹象是 ...

啊?
如果这个文件是以管理员身份运行的话,那已经有了UAC权限,还原隔离区文件的操作就不会再有UAC提示了吧。。
还原以后,不会被执行吧。。或者是只有让微软再报一次,他才会记录下来。。。
ANY.LNK
发表于 2021-8-28 11:41:17 | 显示全部楼层
ELOHIM 发表于 2021-8-28 11:29
啊?
如果这个文件是以管理员身份运行的话,那已经有了UAC权限,还原隔离区文件的操作就不会再有UAC提示 ...

我直接双击,没有用管理员权限运行

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 13:04 , Processed in 0.133209 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表