MZ@ !L!This program cannot be run in DOS mode. $<߱RRRURUPRRichRPEL!  @ 8.rdata@@.rsrc @@ T88$8.rdata8x.rdata$zzzdbg .rsrc$01%.rsrc$02 +lTV +`0_픟қ0H 0H`x   8 P h !(@X p            0 @ P ` p       $%+3 ;=P?&xA$CGIlLtRX\p ,{ <ԛ^4<R  MUIyI\k g0g vNmuB} MUI es-ES7Esta es una clase abstracta que muestra el estado base.Id. de equipo creado por MAPSEstado actual del equipo CleanStatePendingFullScan PendingRebootPendingManualStepsPendingOfflineScanCriticalFailureCVersin del producto (principal, secundaria, compilacin, revisin)CVersin del servicio (principal, secundaria, compilacin, revisin)QVersin de la firma de antispyware (principal, secundaria, compilacin, revisin)|Antigedad de la firma de antispyware en das. Si las firmas no se han actualizado nunca, ver una antigedad de 65535 das.zHora local de la ltima actualizacin de antispyware. Si no se ha actualizado nunca, ver un valor NULL en esta propiedad.OVersin de la firma de antivirus (principal, secundaria, compilacin, revisin)PAzAntigedad de la firma de antivirus en das. Si las firmas no se han actualizado nunca, ver una antigedad de 65535 das.xHora local de la ltima actualizacin de antivirus. Si no se ha actualizado nunca, ver un valor NULL en esta propiedad.IVersin de la firma de NRI (principal, secundaria, compilacin, revisin)sAntigedad de la firma de NRI en das. Si las firmas no se han actualizado nunca, ver una antigedad de 65535 dasqHora local de la ltima actualizacin de NRI. Si no se ha actualizado nunca, ver un valor NULL en esta propiedadoHora de inicio del ltimo examen completo. Si no se ha actualizado nunca, ver un valor NULL en esta propiedad.uHora de finalizacin del ltimo examen completo. Si no se ha actualizado nunca, ver un valor NULL en esta propiedad.}Antigedad del ltimo examen completo, en das. Si las firmas no se han actualizado nunca, ver una antigedad de 65535 das.Origen del ltimo examen DesconocidoUsuarioSistemaEn tiempo realIOAV5Enumeracin de la direccin del examen en tiempo realAmbosPAEntranteSalientelHora de inicio del ltimo examen rpido. Si no se ha actualizado nunca, ver un valor NULL en esta propiedadrHora de finalizacin del ltimo examen rpido. Si no se ha actualizado nunca, ver un valor NULL en esta propiedad{Antigedad del ltimo examen rpido, en das. Si las firmas no se han actualizado nunca, ver una antigedad de 65535 das.FVersin del motor de AM (principal, secundaria, compilacin, revisin)!Si el motor de AM est habilitadoTEspecifica si se est supervisando la actividad de programas y archivos en el equipo8Examinar todos los archivos y datos adjuntos descargados?Especifica si la supervisin del comportamiento est habilitada5Especifica si la proteccin antivirus est habilitada7Especifica si la proteccin antispyware est habilitada/Especifica si el equipo es una mquina virtual.IEspecifica si el equipo tiene activada la proteccin contra alteraciones.:Especifica si la proteccin en tiempo real est habilitadaGVersin del motor de NRI (principal, secundaria, compilacin, revisin)"Si el motor de NRI est habilitadoVersin del esquemaId. de deteccin nicoNombre de la amenazaId. de gravedad: enumeracinBajaModeradaAltaSevereCategory ID - EnumerationINVALIDADWARESPYWAREPASSWORDSTEALERTROJANDOWNLOADERWORMPABACKDOORREMOTEACCESSTROJANTROJAN EMAILFLOODER KEYLOGGERDIALERMONITORINGSOFTWAREBROWSERMODIFIERCOOKIE BROWSERPLUGIN AOLEXPLOITNUKERSECURITYDISABLER JOKEPROGRAMHOSTILEACTIVEXCONTROLSOFTWAREBUNDLERPASTEALTHNOTIFIERSETTINGSMODIFIERTOOLBARREMOTECONTROLSOFTWARE TROJANFTPPOTENTIALUNWANTEDSOFTWARE ICQEXPLOIT TROJANTELNETFILESHARINGPROGRAMMALWARE_CREATION_TOOLREMOTE_CONTROL_SOFTWARETOOLTROJAN_DENIALOFSERVICETROJAN_DROPPERTROJAN_MASSMAILERTROJAN_MONITORINGSOFTWAREPATROJAN_PROXYSERVERVIRUSCONOCIDA DESCONOCIDASPPCOMPORTAMIENTOVULNERABILIDAD DIRECTIVAId. de tipo: enumeracin Malo conocidoComportamientoCorrecto conocidoNRIThreat Rollup Status ThreatCleanRebootRequiredOfflineScanRequiredManualStepsRequiredFullScanRequiredReinfectionLoop Ejecutados*Lista de recursos afectados por la amenaza(Especifica si se ha ejecutado la amenaza$Especifica si la amenaza est activa]Este es un singleton que representa el estado de infeccin del servicio Microsoft Antimalware9Esta clase representa el catlogo de amenazas reconocidasId. de amenaza nicoNombre del proceso implicado"The user who requested remediation&Detection Source Type ID - EnumerationELAMLocalAttestationPARemoteAttestation,Lista de recursos afectados por la deteccin'Hora de deteccin inicial de la amenaza4Hora del cambio de estado ms reciente de la amenazaHora de la correccin.'Id. de estado de ejecucin: enumeracinBlockedAllowed Ejecutando NotExecuting%Id. de estado de amenaza: enumeracin DetectadoLimpiado QuarantinedRemoved CleanFailedQuarantineFailed RemoveFailed AllowFailed Abandonado BlockedFailed$Cdigo de error de estado de amenazaAccin de limpieza: enumeracinLimpiar CuarentenaRemoveAllow UserDefinedNoActionBloquear<Especifica si la accin de limpieza se realiz correctamenteKSe requieren acciones adicionales para completar la correccin: enumeracinPANoneFullScanAndRebootRequiredFullScanAndManualStepsRequiredRebootAndManualStepsRequired'FullScanAndRebootAndManualStepsRequiredFullScanAndOfflineScanRequiredRebootAndOfflineScanRequired'FullScanAndRebootAndOfflineScanRequired!ManualStepsAndOfflineScanRequired,FullScanAndManualStepsAndOfflineScanRequired*RebootAndManualStepsAndOfflineScanRequired5FullScanAndRebootAndManualStepsAndOfflineScanRequired?Esta clase representa el estado detallado actual de una amenazaPermite a un administrador especificar si debe desactivarse la caracterstica Exclusiones automticas para las SKU del servidor.mPermite a un administrador impedir explcitamente que un examen compruebe cualquiera de las rutas enumeradas.sPermite a un administrador impedir explcitamente que un examen compruebe cualquiera de las extensiones enumeradas.pPermite a un administrador impedir explcitamente que un examen compruebe cualquiera de los procesos enumerados.^Indica cuntos das deben guardarse los elementos en la carpeta Cuarentena antes de quitarlos.0Direccin del examen en tiempo real: enumeracindIndica qu da de la semana se realizar el examen completo programado para completar la correccin.Todos los dasDomingoLunesMartes MircolesJuevesViernesSbadoNunca]Indica a qu hora debe realizarse el examen completo programado para completar la correccin.VConfigura el tiempo de espera para las detecciones que necesiten una accin adicional.wTiempo, en minutos, para que una deteccin en estado "error crtico" pase al estado "accin adicional" o "desactivada".PAZTiempo, en minutos, para que una deteccin en estado "error" pase al estado "desactivada".KEspecifica el porcentaje mximo de uso de CPU durante un examen. Esta configuracin de directiva permite establecer el porcentaje mximo de uso de la CPU durante un examen. Los valores vlidos son un porcentaje representado por los enteros entre 5 y 100. El valor 0 indica que no debera haber ninguna limitacin del uso de la CPU.2Cuando se establece, Antivirus de Microsoft Defender comprobar si hay nuevas firmas antes de ejecutar un anlisis. Si se encuentran nuevas firmas, se descargarn e instalarn antes de que comience el anlisis. Si no se encuentran nuevas firmas, el anlisis comenzar en funcin de las firmas existentes.Activa la eliminacin de elementos de la carpeta de historial de examen. Esta configuracin define el nmero de das que se deben conservar en ella los elementos antes de quitarlos de forma permanente. El valor representa el nmero de das que se conservarn los elementos en la carpeta. Si se establece en cero, los elementos se conservarn para siempre y no se quitarn de forma automtica.?Ejecutar exmenes programados solo si el sistema est inactivo.BEspecifica el tipo de examen que se usar en un examen programado. Examen rpidoExamen completoHEspecifica el da de la semana en que se ejecutar un examen programado.KEspecifica la hora del da en que se ejecutar un examen rpido programado.DEspecifica la hora del da en que se ejecutar un examen programado.Interrumpe, durante la cantidad de tiempo especificada, cualquier actualizacin iniciada por el servicio despus de la primera instalacin.Invalida CheckForSignatureBeforeRunningScan. Anula cualquier actualizacin iniciada por el servicio si la firma se actualiz correctamente en este tiempo. Tiempo en minutos.7Define los recursos compartidos de archivos para descargar actualizaciones de inteligencia de seguridad. Este ajuste permite configurar orgenes de recursos compartidos de archivos de UNC para la descarga de actualizaciones de inteligencia de seguridad. Se establecer contacto con los orgenes en el orden especificado. El valor de esta configuracin debe escribirse como una cadena separada por canalizacin en la que se enumeren los orgenes de actualizacin de inteligencia de seguridad. Por ejemplo: {\unc1 | \unc2 }. La lista est vaca de forma predeterminada.Si se establece en true, el servicio AM no iniciar la actualizacin de inteligencia de seguridad al inicio, independientemente de si el motor est presente o no.Define el orden de los orgenes para descargar actualizaciones de inteligencia de seguridad. Este ajuste permite definir el orden en que se contactar a los distintos orgenes de actualizacin de inteligencia de seguridad. El valor de este ajuste debe escribirse como una cadena separada por canalizacin que enumera los orgenes de actualizacin de inteligencia de seguridad en orden. Los valores posibles son: 'InternalDefinitionUpdateServer', 'MicrosoftUpdateServer', 'MMPC', 'FileShares' Indica el da de la semana en el que tienen lugar las actualizaciones de inteligencia de seguridad. Si se establece en cero (0X0), se realiza una actualizacin de inteligencia de seguridad cada da.Especifica la hora a la que se realizar la bsqueda de actualizaciones de inteligencia de seguridad. De forma predeterminada, las firmas se comprueban antes del examen programado.Define el nmero de das de garanta de una firma de puesta al da. Funciona con SignatureUpdateLastChecked. 0 = sin puesta al da; 1 = 1 da; 2 = 2 das, etc.El valor de tiempo se representa como el nmero de horas entre comprobaciones de actualizaciones. Los valores vlidos oscilan entre 1 (cada hora) y 24 (una vez al da).nete a Microsoft MAPS.DisabledBasicAdvanced%Consentimiento para envo de muestra. AlwaysPromptSendSafeSamples NeverSendSendAllSamples#Deshabilitar el modo de privacidad.Este ajuste permite habilitar o deshabilitar la seleccin aleatoria de la hora de inicio del examen programado y la hora de inicio de la actualizacin de inteligencia de seguridad programada. Este ajuste se usa para distribuir el impacto del examen en los recursos. Por ejemplo, se podra usar en mquinas virtuales invitadas que comparten un host para impedir que varias mquinas virtuales invitadas generen un uso intensivo del disco al mismo tiempo.+Deshabilitar supervisin de comportamiento.2Deshabilitar sistema de prevencin de intrusiones.Deshabilitar proteccin IOAV.(Deshabilitar supervisin en tiempo real.Deshabilitar examen de scripts. Deshabilitar examen de archivos.Deshabilita el examen completo de puesta al da. Un anlisis de puesta al da es un examen que se inicia porque se omiti un examen programado con regularidad. Normalmente, estos exmenes programados se omiten porque el equipo estaba apagado a la hora programada.Deshabilita el examen rpido de puesta al da. Un anlisis de puesta al da es un examen que se inicia porque se omiti un examen programado con regularidad. Normalmente, estos exmenes programados se omiten porque el equipo estaba apagado a la hora programada.Deshabilitar examen de correo.+Deshabilitar examen de unidades extrables.#Deshabilitar punto de restauracin.HDeshabilitar ejecucin del examen completo en unidades de red asignadas.'Deshabilitar examen de archivos de red.4Habilitar el modo de bloqueo de interfaz de usuario.Identificadores de amenazas para las que, de detectarse, no se debera realizar la accin predeterminada. Las acciones de ThreatIDDefaultAction_Actions deben especificarse en el mismo orden que los identificadores especificados en ThreatIDDefaultAction_IdsAcciones predeterminadas para amenazas que, de detectarse, no se debera realizar la accin predeterminada. Las acciones deben estar en el mismo orden que los identificadores respectivos especificados en la propiedad ThreatIDDefaultAction_Ids.1Accin predeterminada para amenazas desconocidas.PA5Accin predeterminada para amenazas de gravedad baja.9Accin predeterminada para amenazas de gravedad moderada.5Accin predeterminada para amenazas de gravedad alta.+Default action for severe severity threats.>Specify PUA(Potentially Unwanted Application) protection mode. Habilitado AuditMode%Deshabilitar bloqueo a primera vista.!Configure cloud protection level.DefaultHigh+Zero tolerancePConfigurar la comprobacin de la nube extendida. Valores vlidos: 0-50 segundos.FConfigure Microsoft Defender Exploit Guard network protection feature. Audit Mode=Configurar la caracterstica de acceso controlado a carpetas.BlockDiskModificationOnlyAuditDiskModificationOnly?Specify the exclusions for Attack Surface Reduction Rules(ASR).Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.AAdd allowed applications to the Controlled folder access feature.>Add protected folders to the Controlled folder access feature.GDefines a file share for security intelligence in virtual environments.HConfigure whether low cpu priority should be used during scheduled scan.2Enables or disables file hash computation feature.Define el orden de los orgenes para descargar actualizaciones de inteligencia de seguridad. Esta configuracin permite definir el orden en que se debera establecer contacto con diferentes orgenes de actualizaciones de inteligencia de seguridad. El valor de esta configuracin se debera indicar como una cadena separada por barras verticales que enumera los orgenes de actualizaciones de inteligencia de seguridad en orden. Los valores posibles son: 'InternalDefinitionUpdateServer' 'MicrosoftUpdateServer' 'MMPC' 'FileShares'Indica el da de la semana en el que tienen lugar las actualizaciones de inteligencia de seguridad. Si se establece en cero, se realiza una actualizacin de inteligencia de seguridad cada da.Define el nmero de das que deben transcurrir para que una firma de puesta al da est garantizada. Funciona con SignatureUpdateLastChecked. 0 = sin puesta al da; 1 = 1 da; 2 = 2 das, etc. Deshabilitar modo de privacidad.De manera predeterminada, este cmdlet solicita confirmacin del usuario. Si se especifica -Force, no se solicitar confirmacin al usuario de manera predeterminada.\Especifica las exclusiones para las reglas de reduccin de la superficie expuesta a ataques.PAuDefine un recurso compartido de archivos para las actualizaciones de inteligencia de seguridad en entornos virtuales.1.08Clase de preferencias de Antivirus de Microsoft Defender4Clase de anlisis de Antivirus de Microsoft Defender1Clase de firma de Antivirus de Microsoft DefenderCategora de notificacin.ScanStateNotificationsThreatStateNotificationsSignatureStateNotificationsComputerStateNotifications&Notificaciones de anlisis detalladas. ErrorOccurred ScanCompleted&Notificaciones de amenazas detalladas.SuccessfulRemediationNonCriticalFailurePA#Notificaciones de firma detalladas.SignaturesOutOfDate$Notificaciones de equipo detalladas.ScansOutOfDateComponentsChangedStateRecovered,Fecha y hora de generacin del evento de WMIDatos adicionales. Actualmente solo se usa si CategoryDiscriminant es igual a ThreatStateNotifications, por lo que este valor contendr el ThreatID@Clase de indicacin de evento de Antivirus de Microsoft Defender;Clase de anlisis de WDO de Antivirus de Microsoft Defender2Clase de latido de Antivirus de Microsoft DefenderPA$%1!s! est examinando tu dispositivoEEsto puede tardar unos minutos, segn el tipo de examen seleccionado.$El examen se complet correctamente.;Se encontraron errores al intentar examinar tu dispositivo.Examen personalizadoExamen completo Examen rpido %1!s! %2!s!,Actualizando definiciones de virus y spywarej%1!s! actualiza automticamente las definiciones de virus y spyware para ayudar a proteger tu dispositivo.PARLa actualizacin de las definiciones de virus y spyware se complet correctamente.PLa actualizacin de las definiciones de virus y spyware se complet con errores.Definiciones de virus y spyware6Se produjo el siguiente error en la operacin: 0x%1!x!LSe necesita el parmetro ScanPath cuando se ejecuta un examen personalizado..Ya hay un examen en curso en este dispositivo.]Ya hay una actualizacin de las definiciones de virus y spyware en curso en este dispositivo.HYa se han limpiado los elementos detectados como potencialmente dainos.cActualmente no hay en el dispositivo elementos detectados como potencialmente dainos para limpiar.\Se encontraron errores al intentar limpiar elementos detectados como potencialmente dainos.kDebe especificarse un valor de ThreatIDDefaultAction_Actions para cada parmetro ThreatIDDefaultAction_Ids.PError al obtener la accin predeterminada para el id. de amenaza. Error: 0x%1!x!YSe produjo el siguiente error en la operacin: 0x%1!x!. Operacin: %2!s!. Destino: %3!s!.DNo tiene permisos suficientes para realizar la operacin solicitada.OSe encontraron errores al intentar ejecutar el examen de WDO en tu dispositivo.Error %1 en los mtodos de recuperacin de instancias del proveedor de WMI %2.%0 |Error %1 en el mtodo esttico del proveedor de WMI %2.%0 Error %1 en el mtodo FireEvent del proveedor de WMI %2.%0 dError %1 al intentar registrarse para notificaciones del proveedor de WMI %2 de todas las sesiones de equipo activas. Solo se recibirn notificaciones de la sesin actual.%0 Error %1 cuando se intent crear un subproceso de supervisin de eventos para el proveedor de WMI %2.%0 Error %1 cuando se intent registrar el proveedor de WMI %2 para supervisar notificaciones de antimalware.%0 4VS_VERSION_INFO@s@s?StringFileInfo\0C0A04B0LCompanyNameMicrosoft Corporation5FileDescriptionProveedor de WMIv2 para Administracin de proteccinn'FileVersion4.18.1907.16384 (WinBuild.160101.0800)JInternalNameProtectionManagement8LegalCopyright Microsoft Corporation. Todos los derechos reservados.bOriginalFilenameProtectionManagement.dll.muil&ProductNameSistema operativo Microsoft WindowsDProductVersion4.18.1907.16384DVarFileInfo$Translation PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADD