MZ�ÿÿ¸@¸º´ Í!¸LÍ!This program cannot be run in DOS mode. $õ–<ß±÷RŒ±÷RŒ±÷RŒU‡­Œ°÷RŒU‡P�°÷RŒRich±÷RŒPELà! ¢ À“�@ °Ÿ8.rdata°@@.rsrc   @@§� T88§�$ŒŒ8.rdata8x.rdata$zzzdbg .rsrc$01%è�.rsrc$02 Òä¶+l¿—TäVô ¿Æ+`0_ßôÝ픟қ§�ð€0€H€ €€0€H€`€x€�€¨€À€Ø€ð€ € € 8€ P€ h€€€˜€°€È€à€ø€ €!(€@€X€ p € �   ° À Ð à ð     0 @ P ` p € �   ° À Ð àø$¸ä°% ä¼+Ôä�4¶äH=Èä?šä¬@&äÔBžätDÖäLHöäDKªäðM„ätT&äœZ ä¨sÔ ä|~` äÜŠÒä°�žäPŸJ䜣Näì§àäÌ« ääµÀ䤻 äMUIÍþÍþ¸yI\k ›‹Šg0Žgßö ªÑ±þvóÂNmuB€}ˆ˜ ¨ MUI fr-FR<Il s agit d une classe abstraite qui indique l état de base.ID d ordinateur créé par MAPSÉtat de l ordinateur actuel CleanStatePendingFullScan PendingRebootPendingManualStepsPendingOfflineScanCriticalFailure6Version du produit (majeure, mineure, build, révision)6Version du service (majeure, mineure, build, révision)SVersion de la signature du logiciel anti-espion (majeure, mineure, build, révision)�Âge de la signature du logiciel anti-espion en jours : si les signatures n ont jamais été mises à jour, l âge sera de 65535 joursžHeure locale de la dernière mise à jour du logiciel anti-espion : si cette valeur n a jamais été mise à jour, une valeur Null s affichera dans cette propriétéJVersion de la signature de l antivirus (majeure, mineure, build, révision)PAxÂge de la signature de l antivirus en jours : si les signatures n ont jamais été mises à jour, l âge sera de 65535 jours•Heure locale de la dernière mise à jour de l antivirus : si cette valeur n a jamais été mise à jour, une valeur Null s affichera dans cette propriété?Version de la signature NRI (majeure, mineure, build, révision)nÂge de la signature NRI en jours : si les signatures n ont jamais été mises à jour, l âge sera de 65 535 jours�Heure locale de la dernière mise à jour de NRI : si cette valeur n a jamais été mise à jour, une valeur Null s affichera dans cette propriété�Heure du début de la dernière analyse complète : si cette valeur n a jamais été mise à jour, une valeur Null s affichera dans cette propriétéŽHeure de la fin de la dernière analyse complète : si cette valeur n a jamais été mise à jour, une valeur Null s affichera dans cette propriétéyÂge de la dernière analyse complète en jours : si les signatures n ont jamais été mises à jour, l âge sera de 65535 joursSource de la dernière analyseInconnu UtilisateurSystème Temps réelIOAV3Énumération de la direction d analyse en temps réelLes deuxEntrantSortant‹Heure du début de la dernière analyse rapide : si cette valeur n a jamais été mise à jour, une valeur Null s affichera dans cette propriétéŒHeure de la fin de la dernière analyse rapide : si cette valeur n a jamais été mise à jour, une valeur Null s affichera dans cette propriétéxÂge de la dernière analyse rapide en jours : si les signatures n ont jamais été mises à jour, l âge sera de 65535 jours.\Version du moteur du logiciel anti-programme malveillant (majeure, mineure, build, révision)>Si le moteur du logiciel anti-programme malveillant est activé^Indique si l ordinateur analyse l activité des fichiers et des programmes sur votre ordinateur8Analyser tous les fichiers et pièces jointes téléchargés0Indique si l analyse du comportement est activée.Indique si la protection antivirus est activée0Indique si la protection anti-espion est activée2Spécifie si l ordinateur est un ordinateur virtuelSSpécifie si l ordinateur dispose d une protection contre les falsifications activée2Indique si la protection en temps réel est activée9Version du moteur NRI (majeure, mineure, build, révision)PASi le moteur NRI est activéVersion de schémaID de détection uniqueNom de la menaceID de gravité - ÉnumérationFaibleModéréÉlevéSevereCategory ID - EnumerationINVALIDADWARESPYWAREPASSWORDSTEALERTROJANDOWNLOADERWORMBACKDOORREMOTEACCESSTROJANTROJAN EMAILFLOODER KEYLOGGERDIALERMONITORINGSOFTWAREBROWSERMODIFIERCOOKIE BROWSERPLUGIN AOLEXPLOITNUKERSECURITYDISABLER JOKEPROGRAMHOSTILEACTIVEXCONTROLSOFTWAREBUNDLERPASTEALTHNOTIFIERSETTINGSMODIFIERTOOLBARREMOTECONTROLSOFTWARE TROJANFTPPOTENTIALUNWANTEDSOFTWARE ICQEXPLOIT TROJANTELNETFILESHARINGPROGRAMMALWARE_CREATION_TOOLREMOTE_CONTROL_SOFTWARETOOLTROJAN_DENIALOFSERVICETROJAN_DROPPERTROJAN_MASSMAILERTROJAN_MONITORINGSOFTWAREPATROJAN_PROXYSERVERVIRUSCONNUINCONNUSPP COMPORTEMENT VULNÉRABILITÉ STRATÉGIEID de type - ÉnumérationMauvaise réputation ComportementBonne réputationNRIThreat Rollup Status ThreatCleanRebootRequiredPAOfflineScanRequiredManualStepsRequiredFullScanRequiredReinfectionLoopExécutée,Liste des ressources affectées par la menace#Indique si la menace s est exécutéeIndique si la menace est active[Il s agit d un singleton qui représente l état d infection du service Microsoft Antimalware:Cette classe représente le catalogue des menaces reconnuesID de menace uniqueLe nom du processus impliqué"The user who requested remediation&Detection Source Type ID - EnumerationELAMLocalAttestationPARemoteAttestation/Liste des ressources affectées par la détection(Heure de détection initiale de la menace7Heure la plus récente du changement d état de la menace,Heure d'application des mesures correctives.&ID de l état d exécution - ÉnumérationBlockedAllowed En exécutionHors exécution'ID de l état de la menace - ÉnumérationDétectéNettoyé QuarantinedRemoved CleanFailedPAQuarantineFailed RemoveFailed AllowFailed Abandonné BlockedFailed$Code d erreur de l état de la menace!Action de nettoyage - ÉnumérationNettoyer QuarantaineRemoveAllow UserDefinedNoActionBloquer)Indique si l action de nettoyage a aboutibActions supplémentaires requises pour terminer l application des mesures correctives - ÉnumérationPANoneFullScanAndRebootRequiredFullScanAndManualStepsRequiredRebootAndManualStepsRequired'FullScanAndRebootAndManualStepsRequiredFullScanAndOfflineScanRequiredRebootAndOfflineScanRequired'FullScanAndRebootAndOfflineScanRequired!ManualStepsAndOfflineScanRequired,FullScanAndManualStepsAndOfflineScanRequired*RebootAndManualStepsAndOfflineScanRequired5FullScanAndRebootAndManualStepsAndOfflineScanRequiredIIl s agit d une classe qui représente l état détaillé actuel d une menaceŠPermet à un administrateur d'indiquer si la fonctionnalité d'exclusions automatiques des références (SKU) de serveur doit être désactivée.lPermet à un administrateur d'empêcher explicitement une analyse de vérifier les chemins d'accès répertoriés.hPermet à un administrateur d'empêcher explicitement une analyse de vérifier les extensions répertoriées.fPermet à un administrateur d'empêcher explicitement une analyse de vérifier les processus répertoriés.ƒIndique le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier Quarantaine avant d'être supprimés.2Instructions d'analyse en temps réel - ÉnumérationqIndique le jour de la semaine où l'analyse complète planifiée doit être effectuée pour appliquer des corrections.Tous les joursDimancheLundiMardiMercrediJeudiVendrediSamediJamaiskIndique l'heure à laquelle l'analyse complète planifiée doit être effectuée pour appliquer des corrections.VConfigurez le délai d'expiration des détections nécessitant une action supplémentaire.uDurée en minutes pour qu'une détection à l'état d'échec critique passe à l'état d'action supplémentaire ou désactivé.PAQDurée en minutes pour qu'une détection à l'état d'échec passe à l'état désactivé.€Spécifiez le pourcentage maximal d'utilisation de l'UC pendant une analyse. Ce paramètre de stratégie vous permet de configurer le pourcentage maximal d'utilisation de l'UC lors d'une analyse. Les valeurs valides pour ce paramètre correspondent à un pourcentage représenté par des entiers compris entre 5 et 100. La valeur 0 indique que l'utilisation de l'UC ne doit pas être limitée.TLorsque cette option est définie, l antivirus Microsoft Defender recherche de nouvelles signatures avant d exécuter une analyse. Si de nouvelles signatures sont trouvées, elles sont téléchargées et installées avant le début de l analyse. Si aucune nouvelle signature n est trouvée, l analyse démarre sur la base des signatures existantes.ÕActivez la suppression des éléments du dossier de l'historique d'analyse. Ce paramètre définit le nombre de jours durant lesquels les éléments doivent être conservés dans le dossier de l'historique d'analyse avant d'être définitivement supprimés. La valeur représente le nombre de jours durant lesquels les éléments doivent être conservés dans le dossier. Si la valeur est égale à zéro, les éléments sont conservés indéfiniment et ne sont pas supprimés automatiquement.FExécutez les analyses planifiées uniquement si le système est inactif.BSpécifiez le type d'analyse à utiliser pour une analyse planifiée.Analyse rapideAnalyse complèteLSpécifiez le jour de la semaine où une analyse planifiée doit être exécutée.=Spécifiez l'heure d'exécution d'une analyse rapide planifiée.JSpécifiez l'heure de la journée à laquelle exécuter une analyse planifiée.wAnnule toute mise à jour initiée par un service immédiatement après la première installation selon la durée configurée.¶Remplace CheckForSignatureBeforeRunningScan. Annule toute mise à jour initiée par un service si la signature a été mise à jour correctement au cours de cette durée. Durée en minutes.Définit les partages de fichiers pour le téléchargement des mises à jour de la veille de sécurité. Ce paramètre vous permet de configurer les sources de partages de fichiers UNC pour le téléchargement des mises à jour de la veille de sécurité. Les sources sont contactées dans l ordre spécifié. La valeur de ce paramètre doit être entrée sous forme de chaîne délimitée par le caractère | (barre verticale) énumérant les sources des mises à jour de la veille de sécurité. Par exemple : {\unc1 | \unc2 }. La liste est vide par défaut.¥Lorsque la valeur est true, le service du logiciel anti-programme malveillant n initie pas de mise à jour de la veille de sécurité, qu un moteur soit présent ou non.Définissez l ordre des sources pour le téléchargement des mises à jour de la veille de sécurité. Ce paramètre vous permet de définir l ordre dans lequel les différentes sources des mises à jour de la veille de sécurité doivent être contactées. La valeur de ce paramètre doit être entrée sous forme de chaîne délimitée par le caractère | (barre verticale) énumérant les sources des mises à jour de la veille de sécurité. Les valeurs possibles sont : « InternalDefinitionUpdateServer », « MicrosoftUpdateServer », « MMPC » et « FileShares ». PA·Indique le jour de la semaine où les mises à jour de la veille de sécurité sont effectuées. Si la valeur est égale à zéro (0x0), la veille de sécurité est mise à jour quotidiennement.‡Spécifie l'heure de vérification de la mise à jour de la sécurité. Par défaut, les signatures sont vérifiées avant l'analyse planifiée.¹Définit le nombre de jours au-delà duquel une signature de mise à jour est garantie. Fonctionne avec SignatureUpdateLastChecked. 0 = aucune mise à jour ; 1 = 1 jour ; 2 = 2 jours ; etc.¸La valeur du délai est représentée par le nombre d'heures écoulées entre chaque vérification de mise à jour. Les valeurs valides vont de 1 (toutes les heures) à 24 (une fois par jour).Rejoignez Microsoft MAPS.DisabledBasicAdvanced+Autorisation pour l'envoi d'un échantillon. AlwaysPromptSendSafeSamples NeverSendSendAllSamples&Désactivez le mode de confidentialité.ÕCe paramètre vous permet d activer ou de désactiver la randomisation de l heure de début de l analyse planifiée et de l heure de début de la mise à jour planifiée de la veille de sécurité. Ce paramètre permet de répartir l impact de l analyse sur les ressources. Par exemple, il peut être utilisé sur les ordinateurs virtuels invités qui se partagent un hôte afin d éviter que plusieurs d entre eux n exécutent en même temps une opération intensive au niveau du disque.%Désactivez l'analyse du comportement.0Désactivez le système de prévention d'intrusion.Désactivez la protection IOAV.)Désactivez la surveillance en temps réel.!Désactivez l'analyse des scripts."Désactivez l'analyse des archives.Désactivez l'analyse complète de rattrapage. Une analyse de rattrapage est une analyse qui s'exécute lorsqu'une analyse planifiée n'a pas pu être effectuée. En règle générale, la non-exécution des analyses planifiées est due au fait que l'ordinateur était éteint à l'heure planifiée.Désactivez l'analyse rapide de rattrapage. Une analyse de rattrapage est une analyse qui s'exécute lorsqu'une analyse planifiée n'a pas pu être effectuée. En règle générale, la non-exécution des analyses planifiées est due au fait que l'ordinateur était éteint à l'heure planifiée.!Désactivez l'analyse des e-mails.,Désactivez l'analyse des lecteurs amovibles.#Désactive le point de restauration.LDésactivez l'exécution de l'analyse complète sur les lecteurs réseau mappés.(Désactive l'analyse des fichiers réseau.;Activez le mode de verrouillage de l'interface utilisateur.âID des menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions de ThreatIDDefaultAction_Actions doivent être spécifiées dans l'ordre des ID de ThreatIDDefaultAction_Ids.Actions par défaut relatives aux menaces pour lesquelles l'action par défaut ne doit pas être entreprise au moment de leur détection. Les actions doivent être spécifiées dans l'ordre de leurs ID respectifs spécifiés dans la propriété ThreatIDDefaultAction_Ids.-Action par défaut pour les menaces inconnues.5Action par défaut pour les menaces de faible gravité.6Action par défaut pour les menaces de moyenne gravité.5Action par défaut pour les menaces de gravité élevée.+Default action for severe severity threats.>Specify PUA(Potentially Unwanted Application) protection mode.Activé AuditMode/Désactivez le block à la première consultation.!Configure cloud protection level.DefaultHigh+Zero toleranceKConfigurez la vérification du cloud étendue. Valeurs valides 0-50 secondes.FConfigure Microsoft Defender Exploit Guard network protection feature. Audit Mode<Configurez la fonctionnalité d'accès aux dossiers contrôlés.PABlockDiskModificationOnlyAuditDiskModificationOnly?Specify the exclusions for Attack Surface Reduction Rules(ASR).´Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.¸Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.AAdd allowed applications to the Controlled folder access feature.>Add protected folders to the Controlled folder access feature.GDefines a file share for security intelligence in virtual environments.HConfigure whether low cpu priority should be used during scheduled scan.2Enables or disables file hash computation feature.Définir l ordre des sources pour le téléchargement des mises à jour de la veille de sécurité ce paramètre vous permet de définir l ordre dans lequel les différentes sources de mise à jour de la veille de sécurité doivent être contactées. La valeur de ce paramètre doit être entrée sous la forme d une chaîne séparée par des canaux qui énumère les sources de mise à jour de la veille de sécurité dans l ordre. Les valeurs possibles sont les suivantes : « InternalDefinitionUpdateServer » « MicrosoftUpdateServer » « MMPC » « FileShares » ­Indique le jour de la semaine où les mises à jour de la veille de sécurité surviennent. Si la valeur est égale à zéro, la veille de sécurité est mise à jour quotidiennement.¹Définit le nombre de jours au-delà duquel une signature de mise à jour est garantie. Fonctionne avec SignatureUpdateLastChecked. 0 = aucune mise à jour ; 1 = 1 jour ; 2 = 2 jours ; etc.&Désactivez le mode de confidentialité.®La cmdlet recherche par défaut une confirmation de l utilisateur. Si le paramètre -Force est indiqué, aucune confirmation par défaut n est recherchée auprès de l utilisateur.NSpécifiez les exclusions pour les règles de réduction de la surface d'attaque.PAoDéfinit un partage de fichiers pour les mises à jour de la veille de sécurité dans des environnements virtuels.1.08Classe des préférences de l antivirus Microsoft Defender2Classe d analyse de l antivirus Microsoft Defender5Classe de signature de l antivirus Microsoft DefenderCatégorie de notification.ScanStateNotificationsThreatStateNotificationsSignatureStateNotificationsComputerStateNotifications#Notifications d analyse détaillées. ErrorOccurred ScanCompleted#Notifications de menace détaillées.SuccessfulRemediationNonCriticalFailurePA&Notifications de signature détaillées.SignaturesOutOfDate&Notifications d ordinateur détaillées.ScansOutOfDateComponentsChangedStateRecovered.Date et heure de génération de l événement WMI´Données supplémentaires. Pour l instant, ces données ne sont utilisées que lorsque CategoryDiscriminant est égal à ThreatStateNotifications. Cette valeur contient alors le ThreatIDAClasse d indication d événement de l antivirus Microsoft Defender6Classe d analyse WDO de l antivirus Microsoft Defender2Classe Heartbeat de l'antivirus Microsoft DefenderPA%1!s! analyse votre appareilSCette opération peut prendre quelques minutes, selon le type d analyse sélectionné.'L analyse a été correctement effectuée.ODes erreurs se sont produites lors de la tentative d analyse de votre appareil.Analyse personnaliséeAnalyse complèteAnalyse rapide %1!s! %2!s!<Mise à jour des définitions de virus et de logiciels espions�%1!s! met automatiquement à jour les fichiers de définitions de virus et de logiciels espions pour mieux protéger votre appareil.]La mise à jour des définitions de virus et de logiciels espions a été correctement effectuée._La mise à jour des définitions de virus et de logiciels espions s est achevée avec des erreurs.,Définitions de virus et de logiciels espions5L opération a échoué avec l erreur suivante : 0x%1!x!QLe paramètre ScanPath est requis lors de l exécution d une analyse personnalisée./Une analyse est déjà en cours sur cet appareil.oLa mise à jour des fichiers de définitions de virus et de logiciels espions est déjà en cours sur cet appareil.VLes éléments détectés comme potentiellement dangereux sont déjà en cours de nettoyage.SIl n existe actuellement aucun élément détecté actif à nettoyer sur votre appareil.vDes erreurs se sont produites lors de la tentative de nettoyage des éléments détectés comme potentiellement dangereux.mUne valeur ThreatIDDefaultAction_Actions doit être spécifiée pour chaque paramètre ThreatIDDefaultAction_Ids.QImpossible d obtenir l action par défaut pour l ID de la menace. Erreur : 0x%1!x!XL opération a échoué avec l erreur suivante : 0x%1!x!. Opération : %2!s!. Cible : %3!s!.UVous ne disposez pas d autorisations suffisantes pour effectuer l opération demandée.eDes erreurs ont été rencontrées lors de la tentative d exécution de l analyse WDO sur votre appareil.PAˆŒŽŽ´ÐUne erreur %1 s est produite dans les méthodes de récupération d instance du fournisseur WMI %2.%0 ¨Une erreur %1 s est produite dans la méthode statique du fournisseur WMI %2.%0 ¨Une erreur %1 s est produite dans la méthode FireEvent du fournisseur WMI %2.%0 ˜Erreur %1 lors de la tentative d inscription des notifications du fournisseur WMI %2 à partir de toutes les sessions d ordinateur actives. Seules les notifications de la session active sont reçues.%0 àErreur %1 lors de la tentative de création d un thread d analyse d événement pour le fournisseur WMI %2.%0 Erreur %1 lors de la tentative d inscription du fournisseur WMI %2 pour l analyse des notifications anti-programme malveillant.%0 4VS_VERSION_INFO½ïþ@s@s?lStringFileInfoH040C04B0LCompanyNameMicrosoft Corporation„.FileDescriptionFournisseur WMIv2 de gestion de la protectionn'FileVersion4.18.1907.16384 (WinBuild.160101.0800)JInternalNameProtectionManagement‚/LegalCopyright© Microsoft Corporation. Tous droits réservés.bOriginalFilenameProtectionManagement.dll.muiv+ProductNameSystème d exploitation Microsoft® Windows®DProductVersion4.18.1907.16384DVarFileInfo$Translation °PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING