Windows Defender Commandline

Aus MyWiki
Version vom 25. Juni 2018, 07:43 Uhr von Rueling (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Der Windows Defender (oder Systemcenter Endpoint Protection) kann per Commandline (CLI) gesteuert werden<br> %ProgramFiles%\Windows Defender\MpCmdRun.exe mit…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Der Windows Defender (oder Systemcenter Endpoint Protection) kann per Commandline (CLI) gesteuert werden

 %ProgramFiles%\Windows Defender\MpCmdRun.exe

mit folgendem Befehl sieht man alle in Quarantäne verschobenen Dateien

 %ProgramFiles%\Windows Defender\MpCmdRun.exe -Restore -ListAll 

Mit folgendem Befehl lassen die sich wiederherstellen

 %ProgramFiles%\Windows Defender\MpCmdRun.exe -Restore -FilePath <Pfad> -Path <ZielPfad>