MZ�ÿÿ¸@¸º´ Í!¸LÍ!This program cannot be run in DOS mode. $õ–<ß±÷RŒ±÷RŒ±÷RŒU‡­Œ°÷RŒU‡P�°÷RŒRich±÷RŒPELà! œ À�‚@ ¬™8.rdata°@@.rsrc  š@@§� T88§�$ŒŒ8.rdata8x.rdata$zzzdbg .rsrc$01%è�.rsrc$02 Òä¶+l¿—TäVô ¿Æ+`0_ßôÝ픟қ§�ð€0€H€ €€0€H€`€x€�€¨€À€Ø€ð€ € € 8€ P€ h€€€˜€°€È€à€ø€ €!(€@€X€ p € �   ° À Ð à ð    0 @ P ` p € �   ° À Ð àø$¸ä°%âä”+ä°3 äÐ;âä´=šäP?&äxA¬ä$CîäG¸äÌIžälLtäàRºäœXÀä\pÐ ä,{ ä<‡ØäŒ¾äÔ›^ä4 ä<¤Rä�§ 䨰ä䌵 äMUIÍþÍþ¸yI\k ›‹Šg0Žgßö ªÑ±þvóÂNmuB€}ˆ˜ ¨ MUI es-ES7Esta es una clase abstracta que muestra el estado base.Id. de equipo creado por MAPSEstado actual del equipo CleanStatePendingFullScan PendingRebootPendingManualStepsPendingOfflineScanCriticalFailureCVersión del producto (principal, secundaria, compilación, revisión)CVersión del servicio (principal, secundaria, compilación, revisión)QVersión de la firma de antispyware (principal, secundaria, compilación, revisión)|Antigüedad de la firma de antispyware en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.zHora local de la última actualización de antispyware. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.OVersión de la firma de antivirus (principal, secundaria, compilación, revisión)PAzAntigüedad de la firma de antivirus en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.xHora local de la última actualización de antivirus. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.IVersión de la firma de NRI (principal, secundaria, compilación, revisión)sAntigüedad de la firma de NRI en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 díasqHora local de la última actualización de NRI. Si no se ha actualizado nunca, verá un valor NULL en esta propiedadoHora de inicio del último examen completo. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.uHora de finalización del último examen completo. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad.}Antigüedad del último examen completo, en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.Origen del último examen DesconocidoUsuarioSistemaEn tiempo realIOAV5Enumeración de la dirección del examen en tiempo realAmbosPAEntranteSalientelHora de inicio del último examen rápido. Si no se ha actualizado nunca, verá un valor NULL en esta propiedadrHora de finalización del último examen rápido. Si no se ha actualizado nunca, verá un valor NULL en esta propiedad{Antigüedad del último examen rápido, en días. Si las firmas no se han actualizado nunca, verá una antigüedad de 65535 días.FVersión del motor de AM (principal, secundaria, compilación, revisión)!Si el motor de AM está habilitadoTEspecifica si se está supervisando la actividad de programas y archivos en el equipo8Examinar todos los archivos y datos adjuntos descargados?Especifica si la supervisión del comportamiento está habilitada5Especifica si la protección antivirus está habilitada7Especifica si la protección antispyware está habilitada/Especifica si el equipo es una máquina virtual.IEspecifica si el equipo tiene activada la protección contra alteraciones.:Especifica si la protección en tiempo real está habilitadaGVersión del motor de NRI (principal, secundaria, compilación, revisión)"Si el motor de NRI está habilitadoVersión del esquemaId. de detección únicoNombre de la amenazaId. de gravedad: enumeraciónBajaModeradaAltaSevereCategory ID - EnumerationINVALIDADWARESPYWAREPASSWORDSTEALERTROJANDOWNLOADERWORMPABACKDOORREMOTEACCESSTROJANTROJAN EMAILFLOODER KEYLOGGERDIALERMONITORINGSOFTWAREBROWSERMODIFIERCOOKIE BROWSERPLUGIN AOLEXPLOITNUKERSECURITYDISABLER JOKEPROGRAMHOSTILEACTIVEXCONTROLSOFTWAREBUNDLERPASTEALTHNOTIFIERSETTINGSMODIFIERTOOLBARREMOTECONTROLSOFTWARE TROJANFTPPOTENTIALUNWANTEDSOFTWARE ICQEXPLOIT TROJANTELNETFILESHARINGPROGRAMMALWARE_CREATION_TOOLREMOTE_CONTROL_SOFTWARETOOLTROJAN_DENIALOFSERVICETROJAN_DROPPERTROJAN_MASSMAILERTROJAN_MONITORINGSOFTWAREPATROJAN_PROXYSERVERVIRUSCONOCIDA DESCONOCIDASPPCOMPORTAMIENTOVULNERABILIDAD DIRECTIVAId. de tipo: enumeración Malo conocidoComportamientoCorrecto conocidoNRIThreat Rollup Status ThreatCleanRebootRequiredOfflineScanRequiredManualStepsRequiredFullScanRequiredReinfectionLoop Ejecutados*Lista de recursos afectados por la amenaza(Especifica si se ha ejecutado la amenaza$Especifica si la amenaza está activa]Este es un singleton que representa el estado de infección del servicio Microsoft Antimalware9Esta clase representa el catálogo de amenazas reconocidasId. de amenaza únicoNombre del proceso implicado"The user who requested remediation&Detection Source Type ID - EnumerationELAMLocalAttestationPARemoteAttestation,Lista de recursos afectados por la detección'Hora de detección inicial de la amenaza4Hora del cambio de estado más reciente de la amenazaHora de la corrección.'Id. de estado de ejecución: enumeraciónBlockedAllowed Ejecutando NotExecuting%Id. de estado de amenaza: enumeración DetectadoLimpiado QuarantinedRemoved CleanFailedQuarantineFailed RemoveFailed AllowFailed Abandonado BlockedFailed$Código de error de estado de amenazaAcción de limpieza: enumeraciónLimpiar CuarentenaRemoveAllow UserDefinedNoActionBloquear<Especifica si la acción de limpieza se realizó correctamenteKSe requieren acciones adicionales para completar la corrección: enumeraciónPANoneFullScanAndRebootRequiredFullScanAndManualStepsRequiredRebootAndManualStepsRequired'FullScanAndRebootAndManualStepsRequiredFullScanAndOfflineScanRequiredRebootAndOfflineScanRequired'FullScanAndRebootAndOfflineScanRequired!ManualStepsAndOfflineScanRequired,FullScanAndManualStepsAndOfflineScanRequired*RebootAndManualStepsAndOfflineScanRequired5FullScanAndRebootAndManualStepsAndOfflineScanRequired?Esta clase representa el estado detallado actual de una amenaza€Permite a un administrador especificar si debe desactivarse la característica Exclusiones automáticas para las SKU del servidor.mPermite a un administrador impedir explícitamente que un examen compruebe cualquiera de las rutas enumeradas.sPermite a un administrador impedir explícitamente que un examen compruebe cualquiera de las extensiones enumeradas.pPermite a un administrador impedir explícitamente que un examen compruebe cualquiera de los procesos enumerados.^Indica cuántos días deben guardarse los elementos en la carpeta Cuarentena antes de quitarlos.0Dirección del examen en tiempo real: enumeracióndIndica qué día de la semana se realizará el examen completo programado para completar la corrección.Todos los díasDomingoLunesMartes MiércolesJuevesViernesSábadoNunca]Indica a qué hora debe realizarse el examen completo programado para completar la corrección.VConfigura el tiempo de espera para las detecciones que necesiten una acción adicional.wTiempo, en minutos, para que una detección en estado "error crítico" pase al estado "acción adicional" o "desactivada".PAZTiempo, en minutos, para que una detección en estado "error" pase al estado "desactivada".KEspecifica el porcentaje máximo de uso de CPU durante un examen. Esta configuración de directiva permite establecer el porcentaje máximo de uso de la CPU durante un examen. Los valores válidos son un porcentaje representado por los enteros entre 5 y 100. El valor 0 indica que no debería haber ninguna limitación del uso de la CPU.2Cuando se establece, Antivirus de Microsoft Defender comprobará si hay nuevas firmas antes de ejecutar un análisis. Si se encuentran nuevas firmas, se descargarán e instalarán antes de que comience el análisis. Si no se encuentran nuevas firmas, el análisis comenzará en función de las firmas existentes.ˆActiva la eliminación de elementos de la carpeta de historial de examen. Esta configuración define el número de días que se deben conservar en ella los elementos antes de quitarlos de forma permanente. El valor representa el número de días que se conservarán los elementos en la carpeta. Si se establece en cero, los elementos se conservarán para siempre y no se quitarán de forma automática.?Ejecutar exámenes programados solo si el sistema está inactivo.BEspecifica el tipo de examen que se usará en un examen programado. Examen rápidoExamen completoHEspecifica el día de la semana en que se ejecutará un examen programado.KEspecifica la hora del día en que se ejecutará un examen rápido programado.DEspecifica la hora del día en que se ejecutará un examen programado.‹Interrumpe, durante la cantidad de tiempo especificada, cualquier actualización iniciada por el servicio después de la primera instalación.­Invalida CheckForSignatureBeforeRunningScan. Anula cualquier actualización iniciada por el servicio si la firma se actualizó correctamente en este tiempo. Tiempo en minutos.7Define los recursos compartidos de archivos para descargar actualizaciones de inteligencia de seguridad. Este ajuste permite configurar orígenes de recursos compartidos de archivos de UNC para la descarga de actualizaciones de inteligencia de seguridad. Se establecerá contacto con los orígenes en el orden especificado. El valor de esta configuración debe escribirse como una cadena separada por canalización en la que se enumeren los orígenes de actualización de inteligencia de seguridad. Por ejemplo: {\unc1 | \unc2 }. La lista está vacía de forma predeterminada.¢Si se establece en true, el servicio AM no iniciará la actualización de inteligencia de seguridad al inicio, independientemente de si el motor está presente o no.ìDefine el orden de los orígenes para descargar actualizaciones de inteligencia de seguridad. Este ajuste permite definir el orden en que se contactará a los distintos orígenes de actualización de inteligencia de seguridad. El valor de este ajuste debe escribirse como una cadena separada por canalización que enumera los orígenes de actualización de inteligencia de seguridad en orden. Los valores posibles son: 'InternalDefinitionUpdateServer', 'MicrosoftUpdateServer', 'MMPC', 'FileShares' ÆIndica el día de la semana en el que tienen lugar las actualizaciones de inteligencia de seguridad. Si se establece en cero (0X0), se realiza una actualización de inteligencia de seguridad cada día.´Especifica la hora a la que se realizará la búsqueda de actualizaciones de inteligencia de seguridad. De forma predeterminada, las firmas se comprueban antes del examen programado.¡Define el número de días de garantía de una firma de puesta al día. Funciona con SignatureUpdateLastChecked. 0 = sin puesta al día; 1 = 1 día; 2 = 2 días, etc.¨El valor de tiempo se representa como el número de horas entre comprobaciones de actualizaciones. Los valores válidos oscilan entre 1 (cada hora) y 24 (una vez al día).Únete a Microsoft MAPS.DisabledBasicAdvanced%Consentimiento para envío de muestra. AlwaysPromptSendSafeSamples NeverSendSendAllSamples#Deshabilitar el modo de privacidad.ÄEste ajuste permite habilitar o deshabilitar la selección aleatoria de la hora de inicio del examen programado y la hora de inicio de la actualización de inteligencia de seguridad programada. Este ajuste se usa para distribuir el impacto del examen en los recursos. Por ejemplo, se podría usar en máquinas virtuales invitadas que comparten un host para impedir que varias máquinas virtuales invitadas generen un uso intensivo del disco al mismo tiempo.+Deshabilitar supervisión de comportamiento.2Deshabilitar sistema de prevención de intrusiones.Deshabilitar protección IOAV.(Deshabilitar supervisión en tiempo real.Deshabilitar examen de scripts. Deshabilitar examen de archivos.Deshabilita el examen completo de puesta al día. Un análisis de puesta al día es un examen que se inicia porque se omitió un examen programado con regularidad. Normalmente, estos exámenes programados se omiten porque el equipo estaba apagado a la hora programada.Deshabilita el examen rápido de puesta al día. Un análisis de puesta al día es un examen que se inicia porque se omitió un examen programado con regularidad. Normalmente, estos exámenes programados se omiten porque el equipo estaba apagado a la hora programada.Deshabilitar examen de correo.+Deshabilitar examen de unidades extraíbles.#Deshabilitar punto de restauración.HDeshabilitar ejecución del examen completo en unidades de red asignadas.'Deshabilitar examen de archivos de red.4Habilitar el modo de bloqueo de interfaz de usuario.Identificadores de amenazas para las que, de detectarse, no se debería realizar la acción predeterminada. Las acciones de ThreatIDDefaultAction_Actions deben especificarse en el mismo orden que los identificadores especificados en ThreatIDDefaultAction_IdsóAcciones predeterminadas para amenazas que, de detectarse, no se debería realizar la acción predeterminada. Las acciones deben estar en el mismo orden que los identificadores respectivos especificados en la propiedad ThreatIDDefaultAction_Ids.1Acción predeterminada para amenazas desconocidas.PA5Acción predeterminada para amenazas de gravedad baja.9Acción predeterminada para amenazas de gravedad moderada.5Acción predeterminada para amenazas de gravedad alta.+Default action for severe severity threats.>Specify PUA(Potentially Unwanted Application) protection mode. Habilitado AuditMode%Deshabilitar bloqueo a primera vista.!Configure cloud protection level.DefaultHigh+Zero tolerancePConfigurar la comprobación de la nube extendida. Valores válidos: 0-50 segundos.FConfigure Microsoft Defender Exploit Guard network protection feature. Audit Mode=Configurar la característica de acceso controlado a carpetas.BlockDiskModificationOnlyAuditDiskModificationOnly?Specify the exclusions for Attack Surface Reduction Rules(ASR).´Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.¸Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.AAdd allowed applications to the Controlled folder access feature.>Add protected folders to the Controlled folder access feature.GDefines a file share for security intelligence in virtual environments.HConfigure whether low cpu priority should be used during scheduled scan.2Enables or disables file hash computation feature.Define el orden de los orígenes para descargar actualizaciones de inteligencia de seguridad. Esta configuración permite definir el orden en que se debería establecer contacto con diferentes orígenes de actualizaciones de inteligencia de seguridad. El valor de esta configuración se debería indicar como una cadena separada por barras verticales que enumera los orígenes de actualizaciones de inteligencia de seguridad en orden. Los valores posibles son: 'InternalDefinitionUpdateServer' 'MicrosoftUpdateServer' 'MMPC' 'FileShares'ÀIndica el día de la semana en el que tienen lugar las actualizaciones de inteligencia de seguridad. Si se establece en cero, se realiza una actualización de inteligencia de seguridad cada día.ÀDefine el número de días que deben transcurrir para que una firma de puesta al día esté garantizada. Funciona con SignatureUpdateLastChecked. 0 = sin puesta al día; 1 = 1 día; 2 = 2 días, etc. Deshabilitar modo de privacidad.¤De manera predeterminada, este cmdlet solicita confirmación del usuario. Si se especifica -Force, no se solicitará confirmación al usuario de manera predeterminada.\Especifica las exclusiones para las reglas de reducción de la superficie expuesta a ataques.PAuDefine un recurso compartido de archivos para las actualizaciones de inteligencia de seguridad en entornos virtuales.1.08Clase de preferencias de Antivirus de Microsoft Defender4Clase de análisis de Antivirus de Microsoft Defender1Clase de firma de Antivirus de Microsoft DefenderCategoría de notificación.ScanStateNotificationsThreatStateNotificationsSignatureStateNotificationsComputerStateNotifications&Notificaciones de análisis detalladas. ErrorOccurred ScanCompleted&Notificaciones de amenazas detalladas.SuccessfulRemediationNonCriticalFailurePA#Notificaciones de firma detalladas.SignaturesOutOfDate$Notificaciones de equipo detalladas.ScansOutOfDateComponentsChangedStateRecovered,Fecha y hora de generación del evento de WMI“Datos adicionales. Actualmente solo se usa si CategoryDiscriminant es igual a ThreatStateNotifications, por lo que este valor contendrá el ThreatID@Clase de indicación de evento de Antivirus de Microsoft Defender;Clase de análisis de WDO de Antivirus de Microsoft Defender2Clase de latido de Antivirus de Microsoft DefenderPA$%1!s! está examinando tu dispositivoEEsto puede tardar unos minutos, según el tipo de examen seleccionado.$El examen se completó correctamente.;Se encontraron errores al intentar examinar tu dispositivo.Examen personalizadoExamen completo Examen rápido %1!s! %2!s!,Actualizando definiciones de virus y spywarej%1!s! actualiza automáticamente las definiciones de virus y spyware para ayudar a proteger tu dispositivo.PARLa actualización de las definiciones de virus y spyware se completó correctamente.PLa actualización de las definiciones de virus y spyware se completó con errores.Definiciones de virus y spyware6Se produjo el siguiente error en la operación: 0x%1!x!LSe necesita el parámetro ScanPath cuando se ejecuta un examen personalizado..Ya hay un examen en curso en este dispositivo.]Ya hay una actualización de las definiciones de virus y spyware en curso en este dispositivo.HYa se han limpiado los elementos detectados como potencialmente dañinos.cActualmente no hay en el dispositivo elementos detectados como potencialmente dañinos para limpiar.\Se encontraron errores al intentar limpiar elementos detectados como potencialmente dañinos.kDebe especificarse un valor de ThreatIDDefaultAction_Actions para cada parámetro ThreatIDDefaultAction_Ids.PError al obtener la acción predeterminada para el id. de amenaza. Error: 0x%1!x!YSe produjo el siguiente error en la operación: 0x%1!x!. Operación: %2!s!. Destino: %3!s!.DNo tiene permisos suficientes para realizar la operación solicitada.OSe encontraron errores al intentar ejecutar el examen de WDO en tu dispositivo.ˆŒŽŽ¬Error %1 en los métodos de recuperación de instancias del proveedor de WMI %2.%0 |Error %1 en el método estático del proveedor de WMI %2.%0 €Error %1 en el método FireEvent del proveedor de WMI %2.%0 dError %1 al intentar registrarse para notificaciones del proveedor de WMI %2 de todas las sesiones de equipo activas. Solo se recibirán notificaciones de la sesión actual.%0 ØError %1 cuando se intentó crear un subproceso de supervisión de eventos para el proveedor de WMI %2.%0 äError %1 cuando se intentó registrar el proveedor de WMI %2 para supervisar notificaciones de antimalware.%0 4VS_VERSION_INFO½ïþ@s@s?€StringFileInfo\0C0A04B0LCompanyNameMicrosoft Corporation’5FileDescriptionProveedor de WMIv2 para Administración de protecciónn'FileVersion4.18.1907.16384 (WinBuild.160101.0800)JInternalNameProtectionManagement”8LegalCopyright© Microsoft Corporation. Todos los derechos reservados.bOriginalFilenameProtectionManagement.dll.muil&ProductNameSistema operativo Microsoft® Windows®DProductVersion4.18.1907.16384DVarFileInfo$Translation °PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADD