kreuzberger
Goto Top

Virenprüfung mit Defender per Powershell mit Protokoll

Hallo Digitalfreunde,

ich bekomme von Fremden Daten zur Weiterverarbeitung auf Datenträgern (USB Platte). Um mich und das Netz zu schützen wird zuerst eine Virenprüfung vorgenommen.

Gibt es da eine Möglichkeit, das zu Protokollieren, welche Datei ggf. welchen Virus hatte und was defender gemacht hat?

Ich starte Defender per Powershell:

Start-MpScan -ScanPath „Laufwrksbuchstabe“ -ScanType FullScan

Jetzt hätte ich gern eine Textdatei als Ergebnis, in der ich für jede Datei Info habe, was da los ist.


Hat da jemand eine Idee ?


Danke


Kreuzberger

Content-ID: 3791937565

Url: https://administrator.de/contentid/3791937565

Ausgedruckt am: 24.11.2024 um 02:11 Uhr

3714160434
3714160434 30.08.2022 aktualisiert um 14:22:39 Uhr
Goto Top
Get-MpThreat
Get-MpThreatDetection
Jetzt hätte ich gern eine Textdatei als Ergebnis, in der ich für jede Datei Info habe, was da los ist.
Ergebnis von oben einfach an Export-Csv pipen
108012
108012 30.08.2022 um 14:20:12 Uhr
Goto Top
Hallo,

passt nicht ganz, aber der MS Defender ist kein AV Ersatz und von daher würde ich mir eine
AV Scannstation bauen, installieren und dann dort mittels AV der Server gestützt ist oder aber
gleich "Disinfec´t" von heise.de (c´t) installieren.

Dobby
Pjordorf
Pjordorf 30.08.2022 um 23:33:44 Uhr
Goto Top
Hallo,

Zitat von @kreuzberger:
Gibt es da eine Möglichkeit, das zu Protokollieren, welche Datei ggf. welchen Virus hatte und was defender gemacht hat?
Ereignissprotokolle. Auch der Defender schreibt da rein https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoin ...
https://documentation.n-able.com/N-central/troubleshooting/Content/kb/AV ...
https://www.drwindows.de/xf/threads/windows-defender-antivirus-protokoll ...

Gruß,
Peter