Номер ошибки: | Ошибка 6013 | |
Название ошибки: | Unable to remove item | |
Описание ошибки: | Unable to remove item. ‘|’ not found in list.@@@1@@@1. | |
Разработчик: | Microsoft Corporation | |
Программное обеспечение: | Microsoft Access | |
Относится к: | Windows XP, Vista, 7, 8, 10, 11 |
Оценка «Unable to remove item»
Эксперты обычно называют «Unable to remove item» «ошибкой времени выполнения». Когда дело доходит до Microsoft Access, инженеры программного обеспечения используют арсенал инструментов, чтобы попытаться сорвать эти ошибки как можно лучше. Хотя эти превентивные действия принимаются, иногда ошибки, такие как ошибка 6013, будут пропущены.
Пользователи Microsoft Access могут столкнуться с ошибкой 6013, вызванной нормальным использованием приложения, которое также может читать как «Unable to remove item. ‘|’ not found in list.@@@1@@@1.». После того, как об ошибке будет сообщено, Microsoft Corporation отреагирует и быстро исследует ошибки 6013 проблемы. Затем они исправляют дефектные области кода и сделают обновление доступным для загрузки. Следовательно, разработчик будет использовать пакет обновления Microsoft Access для устранения ошибки 6013 и любых других сообщений об ошибках.
Что вызывает ошибку времени выполнения 6013?
Сбой во время выполнения Microsoft Access, как правило, когда вы столкнетесь с «Unable to remove item» в качестве ошибки во время выполнения. Мы рассмотрим основные причины ошибки 6013 ошибок:
Ошибка 6013 Crash — она называется «Ошибка 6013», когда программа неожиданно завершает работу во время работы (во время выполнения). Как правило, это результат того, что Microsoft Access не понимает входные данные или не знает, что выводить в ответ.
Утечка памяти «Unable to remove item» — Когда Microsoft Access обнаруживает утечку памяти, операционная система постепенно работает медленно, поскольку она истощает системные ресурсы. Возможные причины из-за отказа Microsoft Corporation девыделения памяти в программе или когда плохой код выполняет «бесконечный цикл».
Ошибка 6013 Logic Error — Вы можете столкнуться с логической ошибкой, когда программа дает неправильные результаты, даже если пользователь указывает правильное значение. Это может произойти, когда исходный код Microsoft Corporation имеет уязвимость в отношении передачи данных.
В большинстве случаев проблемы с файлами Unable to remove item связаны с отсутствием или повреждением файла связанного Microsoft Access вредоносным ПО или вирусом. Основной способ решить эти проблемы вручную — заменить файл Microsoft Corporation новой копией. Мы также рекомендуем выполнить сканирование реестра, чтобы очистить все недействительные ссылки на Unable to remove item, которые могут являться причиной ошибки.
Ошибки Unable to remove item
Частичный список ошибок Unable to remove item Microsoft Access:
- «Ошибка приложения Unable to remove item.»
- «Unable to remove item не является программой Win32. «
- «Извините, Unable to remove item столкнулся с проблемой. «
- «Unable to remove item не может быть найден. «
- «Отсутствует файл Unable to remove item.»
- «Ошибка запуска программы: Unable to remove item.»
- «Не удается запустить Unable to remove item. «
- «Отказ Unable to remove item.»
- «Ошибка пути программного обеспечения: Unable to remove item. «
Эти сообщения об ошибках Microsoft Corporation могут появляться во время установки программы, в то время как программа, связанная с Unable to remove item (например, Microsoft Access) работает, во время запуска или завершения работы Windows, или даже во время установки операционной системы Windows. Важно отметить, когда возникают проблемы Unable to remove item, так как это помогает устранять проблемы Microsoft Access (и сообщать в Microsoft Corporation).
Причины ошибок в файле Unable to remove item
Большинство проблем Unable to remove item связаны с отсутствующим или поврежденным Unable to remove item, вирусной инфекцией или недействительными записями реестра Windows, связанными с Microsoft Access.
Точнее, ошибки Unable to remove item, созданные из:
- Поврежденные ключи реестра Windows, связанные с Unable to remove item / Microsoft Access.
- Вирус или вредоносное ПО, повреждающее Unable to remove item.
- Вредоносное удаление (или ошибка) Unable to remove item другим приложением (не Microsoft Access).
- Другое программное обеспечение, конфликтующее с Microsoft Access, Unable to remove item или общими ссылками.
- Поврежденная установка или загрузка Microsoft Access (Unable to remove item).
Продукт Solvusoft
Загрузка
WinThruster 2023 — Проверьте свой компьютер на наличие ошибок.
Совместима с Windows 2000, XP, Vista, 7, 8, 10 и 11
Установить необязательные продукты — WinThruster (Solvusoft) | Лицензия | Политика защиты личных сведений | Условия | Удаление
Пора поговорить про удобную работу с логами, тем более что в Windows есть масса неочевидных инструментов для этого. Например, Log Parser, который порой просто незаменим.
В статье не будет про серьезные вещи вроде Splunk и ELK (Elasticsearch + Logstash + Kibana). Сфокусируемся на простом и бесплатном.
Журналы и командная строка
До появления PowerShell можно было использовать такие утилиты cmd как find и findstr. Они вполне подходят для простой автоматизации. Например, когда мне понадобилось отлавливать ошибки в обмене 1С 7.7 я использовал в скриптах обмена простую команду:
Она позволяла получить в файле fail.txt все ошибки обмена. Но если было нужно что-то большее, вроде получения информации о предшествующей ошибке, то приходилось создавать монструозные скрипты с циклами for или использовать сторонние утилиты. По счастью, с появлением PowerShell эти проблемы ушли в прошлое.
Основным инструментом для работы с текстовыми журналами является командлет Get-Content, предназначенный для отображения содержимого текстового файла. Например, для вывода журнала сервиса WSUS в консоль можно использовать команду:
Для вывода последних строк журнала существует параметр Tail, который в паре с параметром Wait позволит смотреть за журналом в режиме онлайн. Посмотрим, как идет обновление системы командой:
Смотрим за ходом обновления Windows.
Если же нам нужно отловить в журналах определенные события, то поможет командлет Select-String, который позволяет отобразить только строки, подходящие под маску поиска. Посмотрим на последние блокировки Windows Firewall:
Смотрим, кто пытается пролезть на наш дедик.
При необходимости посмотреть в журнале строки перед и после нужной, можно использовать параметр Context. Например, для вывода трех строк после и трех строк перед ошибкой можно использовать команду:
Оба полезных командлета можно объединить. Например, для вывода строк с 45 по 75 из netlogon.log поможет команда:
Для получения списка доступных системных журналов можно выполнить следующую команду:
Вывод доступных журналов и информации о них.
Для просмотра какого-то конкретного журнала нужно лишь добавить его имя. Для примера получим последние 20 записей из журнала System командой:
Последние записи в журнале System.
Для получения определенных событий удобнее всего использовать хэш-таблицы. Подробнее о работе с хэш-таблицами в PowerShell можно прочитать в материале Technet about_Hash_Tables.
Для примера получим все события из журнала System с кодом события 1 и 6013.
В случае если надо получить события определенного типа ― предупреждения или ошибки, ― нужно использовать фильтр по важности (Level). Возможны следующие значения:
Собрать хэш-таблицу с несколькими значениями важности одной командой так просто не получится. Если мы хотим получить ошибки и предупреждения из системного журнала, можно воспользоваться дополнительной фильтрацией при помощи Where-Object:
Ошибки и предупреждения журнала System.
Аналогичным образом можно собирать таблицу, фильтруя непосредственно по тексту события и по времени.
Подробнее почитать про работу обоих командлетов для работы с системными журналами можно в документации PowerShell:
PowerShell ― механизм удобный и гибкий, но требует знания синтаксиса и для сложных условий и обработки большого количества файлов потребует написания полноценных скриптов. Но есть вариант обойтись всего-лишь SQL-запросами при помощи замечательного Log Parser.
Работаем с журналами посредством запросов SQL
Утилита Log Parser появилась на свет в начале «нулевых» и с тех пор успела обзавестись официальной графической оболочкой. Тем не менее актуальности своей она не потеряла и до сих пор остается для меня одним из самых любимых инструментов для анализа логов. Загрузить утилиту можно в Центре Загрузок Microsoft, графический интерфейс к ней ― в галерее Technet. О графическом интерфейсе чуть позже, начнем с самой утилиты.
О возможностях Log Parser уже рассказывалось в материале «LogParser — привычный взгляд на непривычные вещи», поэтому я начну с конкретных примеров.
Для начала разберемся с текстовыми файлами ― например, получим список подключений по RDP, заблокированных нашим фаерволом. Для получения такой информации вполне подойдет следующий SQL-запрос:
Посмотрим на результат:
Смотрим журнал Windows Firewall.
Разумеется, с полученной таблицей можно делать все что угодно ― сортировать, группировать. Насколько хватит фантазии и знания SQL.
Log Parser также прекрасно работает с множеством других источников. Например, посмотрим откуда пользователи подключались к нашему серверу по RDP.
Работать будем с журналом TerminalServices-LocalSessionManagerOperational.
Не со всеми журналами Log Parser работает просто так ― к некоторым он не может получить доступ. В нашем случае просто скопируем журнал из %SystemRoot%System32WinevtLogsMicrosoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx в %temp%test.evtx.
Данные будем получать таким запросом:
Смотрим, кто и когда подключался к нашему серверу терминалов.
Особенно удобно использовать Log Parser для работы с большим количеством файлов журналов ― например, в IIS или Exchange. Благодаря возможностям SQL можно получать самую разную аналитическую информацию, вплоть до статистики версий IOS и Android, которые подключаются к вашему серверу.
В качестве примера посмотрим статистику количества писем по дням таким запросом:
Если в системе установлены Office Web Components, загрузить которые можно в Центре загрузки Microsoft, то на выходе можно получить красивую диаграмму.
Выполняем запрос и открываем получившуюся картинку…
Любуемся результатом.
Следует отметить, что после установки Log Parser в системе регистрируется COM-компонент MSUtil.LogQuery. Он позволяет делать запросы к движку утилиты не только через вызов LogParser.exe, но и при помощи любого другого привычного языка. В качестве примера приведу простой скрипт PowerShell, который выведет 20 наиболее объемных файлов на диске С.
Ознакомиться с документацией о работе компонента можно в материале Log Parser COM API Overview на портале SystemManager.ru.
Благодаря этой возможности для облегчения работы существует несколько утилит, представляющих из себя графическую оболочку для Log Parser. Платные рассматривать не буду, а вот бесплатную Log Parser Studio покажу.
Интерфейс Log Parser Studio.
Основной особенностью здесь является библиотека, которая позволяет держать все запросы в одном месте, без россыпи по папкам. Также сходу представлено множество готовых примеров, которые помогут разобраться с запросами.
Вторая особенность ― возможность экспорта запроса в скрипт PowerShell.
В качестве примера посмотрим, как будет работать выборка ящиков, отправляющих больше всего писем:
Выборка наиболее активных ящиков.
При этом можно выбрать куда больше типов журналов. Например, в «чистом» Log Parser существуют ограничения по типам входных данных, и отдельного типа для Exchange нет ― нужно самостоятельно вводить описания полей и пропуск заголовков. В Log Parser Studio нужные форматы уже готовы к использованию.
Помимо Log Parser, с логами можно работать и при помощи возможностей MS Excel, которые упоминались в материале «Excel вместо PowerShell». Но максимального удобства можно достичь, подготавливая первичный материал при помощи Log Parser с последующей обработкой его через Power Query в Excel.
Приходилось ли вам использовать какие-либо инструменты для перелопачивания логов? Поделитесь в комментариях.
Источник
При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.
В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.
Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.
Коды Событий Выключения
Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:
Event ID | Описание |
---|---|
41 | Система была перезагружена без корректного завершения работы. |
1074 | Система была корректного выключена пользователем или процессом. |
1076 | Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события. |
6005 | Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы. |
6006 | Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы. |
6008 | Предыдущее выключение системы было неожиданным. |
6009 | Версия операционной системы, зафиксированная при загрузке системы. |
6013 | Время работы системы (англ. system uptime) в секундах. |
«Просмотр событий» — История Выключений
События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».
Запустить «Просмотр событий» и найти события связанные с выключениями:
Дельный Совет: История команд в PowerShell! Читать далее →
Логи Выключений в PowerShell
Например, чтобы отфильтровать 10000 последних записей из системного журнала событий в Windows и отобразить только те события, которые связаны с включениями или выключениями системы, выполните:
Источник
История включения компьютера Windows
Могут быть разные ситуации, когда необходимо посмотреть историю включения и отключения компьютера. Эта информация может быть полезна не только системным администраторам в целях устранения неполадок. Также проверки времени запуска и завершения работы компьютера, может быть хорошим средством контроля пользователей.
В этой статье мы обсудим два способа отслеживания времени выключения и запуска ПК.
Первый способ сложнее, но не требует использования дополнительных программ. Второй намного проще, программа бесплатная и не требует установки.
История включения компьютера в журнале событий Windows
Windows Event Viewer — это отличный инструмент Windows, который сохраняет все системные события, происходящие на компьютере. Во время каждого события средство просмотра событий регистрирует запись. Средство просмотра событий обрабатывается службой журнала событий, которую нельзя остановить или отключить вручную, поскольку это базовая служба Windows.
Средство просмотра событий также регистрирует время начала и окончания службы журнала событий. Мы можем использовать это время, чтобы понять, когда был запущен или выключен компьютер.
События службы журнала событий регистрируются с двумя кодами событий. Идентификатор события 6005 указывает, что служба журнала событий была запущена, а идентификатор события 6009 указывает, что службы журнала событий были остановлены. Давайте пройдем через весь процесс извлечения этой информации из журнала Windows.
Если вы хотите дополнительно изучить журнал событий, вы можете просмотреть код события 6013, который будет отображать время работы компьютера, а код события 6009 указывает информацию о процессоре, обнаруженную во время загрузки. Событие с кодом 6008 сообщит вам, что система запустилась после того, как она не была выключена должным образом.
История включения компьютера с TurnedOnTimesView
TurnedOnTimesView — это простой, портативный инструмент для анализа журнала событий на время запуска и завершения работы. Утилита может использоваться для просмотра списка времени выключения и запуска локальных компьютеров или любого удаленного компьютера, подключенного к сети.
Поскольку это портэйбл версия (не требует установки), вам нужно всего лишь распаковать и запустить файл TurnedOnTimesView.exe. В нем сразу будут перечислены время запуска, время выключения, продолжительность времени безотказной работы между каждым запуском и выключением, причина выключения и код выключения.
event_turnedonview
Причина выключения обычно связана с компьютерами Windows Server, где мы должны указать причину, когда мы выключаем сервер.
event_remote_computer
Хотя вы всегда можете использовать средство просмотра событий для подробного анализа времени запуска и завершения работы, TurnedOnTimesView служит для этой цели с очень простым интерфейсом и точными данными. С какой целью вы контролируете время запуска и выключения вашего компьютера? Какой метод вы предпочитаете для мониторинга?
Источник
Вертим логи как хотим ― анализ журналов в системах Windows
Многие пользователи ПК даже не догадываются о наличии на их устройстве очень полезного дополнения. Оно фиксирует все события, происходящие в ОС. А ведь считывание и запись данных происходит даже в период отсутствия активности со стороны человека. Журнал событий в Windows 10 предоставляет пользователю возможность ознакомиться с ошибками, предупреждениями и прочей немаловажной информацией.
В некоторых случаях анализ этих данных может значительно облегчить поиск причин возникновения неисправностей. А это важный шаг на пути к их устранению и даже предупреждению. Конечно, к подобным манипуляциям чаще прибегают владельцы серверов. Однако рядовому пользователю изучение истории также может быть полезным.
Как зайти в журнал событий в Windows 10
Запуск утилиты осуществляется несколькими способами. Первый подразумевает использование окна «Выполнить». Для этого необходимо:
А второй требует использования панели управления, где требуется:
Попав в журнал событий в Windows 10, можно приступить к разбору его интерфейса.
В левой колонке расположены журналы событий. Они уже отсортированы по разделам. Что облегчает работу пользователя. Наибольший интерес представляет раздел «Журналы Windows», состоящий из категорий:
По центру утилиты расположено два окна. Первое отображает произошедшие события. А второе подробную информацию о каждом из них. Правая же колонка содержит рабочие инструменты журнала.
Где находится журнал событий Windows
Физически Журнал событий представляет собой набор файлов в формате EVTX, хранящихся в системной папке %SystemRoot%/System32/Winevt/Logs.
Хотя эти файлы содержат текстовые данные, открыть их Блокнотом или другим текстовым редактором не получится, поскольку они имеют бинарный формат. Тогда как посмотреть Журнал событий в Windows 7/10, спросите вы? Очень просто, для этого в системе предусмотрена специальная штатная утилита eventvwr.
Нюансы работы в журнале
Число обозреваемых событий может исчисляться тысячами и даже десятками тысяч. Для создания комфортных условий работы журнал событий в Windows 10 оснащен встроенным фильтром. Он позволяет отсортировать имеющуюся информацию по:
Но найти в журнале необходимую ошибку это полбеды. Специфичность содержащихся сведений не каждому позволит сходу понять в чём проблема. Например, пользователь может увидеть нечто вроде:
Регистрация сервера DCOM не выполнена за отведенное время ожидания
Поиск описания потребует выхода в интернет и посещения сайта Microsoft. Или иных ресурсов, предоставляющих подобную информацию.
Стоит упомянуть, что наличие ошибок – нормальное явление ОС. Любые, даже самые незначительные сбои вносятся в реестр. Так что не стоит переживать, обнаружив их в журнале.
Что такое Журнал событий и для чего он нужен
Даже если компьютер работает без каких-либо сбоев, лучше заранее узнать, где посмотреть журнал ошибок Windows 10. Периодическая его проверка поможет заранее обнаружить и предупредить появление серьезных проблем. При возникновении нештатных ситуаций, когда пользователь не видит явных причин возникновения неполадок, журнал событий Windows 10 является незаменимым помощником. Необходимо учитывать, что даже на исправном компьютере иногда возникают ошибки, которые могут не влиять на качество работы, но при наличии критических ошибок обязательно нужно принимать меры для их устранения.
Как очистить журнал событий в Windows 10
Среди способов, как почистить журнал событий в Windows 10, можно выделить 5 основных.
Вручную
Этот способ весьма прост. Он не требует специальных навыков или дополнительного софта. Все что необходимо, это:
Как вы, наверное, заметили, это самый простой способ. Однако некоторые ситуации требуют прибегнуть к иным методам.
Этот способ также позволяет быстро провести очистку. Для его реализации вам потребуется код:
@echo off FOR /F «tokens=1,2*» %%V IN (‘bcdedit’) DO SET adminTest=%%V IF (%adminTest%)==(Access) goto theEnd for /F «tokens=*» %%G in (‘wevtutil.exe el’) DO (call :do_clear «%%G») goto theEnd :do_clear echo clearing %1 wevtutil.exe cl %1 goto :eof :theEnd
Его необходимо использовать в следующем алгоритме:
После этого все отчеты будут удалены.
Через командную консоль
Очистить журнал событий в Windows 10 можно и при помощи данного инструмента. Для этого потребуется:
for /F “tokens=*” %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl “%1″
Через PowerShell
PowerShell – более продвинутая версия командной строки. Очистка журнала с его помощью проводится аналогичным образом. За исключением вводимой команды. В данном случае она имеет следующий вид:
wevtutil el | Foreach-Object
Вертим логи как хотим ― анализ журналов в системах Windows
Пора поговорить про удобную работу с логами, тем более что в Windows есть масса неочевидных инструментов для этого. Например, Log Parser, который порой просто незаменим.
В статье не будет про серьезные вещи вроде Splunk и ELK (Elasticsearch + Logstash + Kibana). Сфокусируемся на простом и бесплатном.
До появления PowerShell можно было использовать такие утилиты cmd как find и findstr. Они вполне подходят для простой автоматизации. Например, когда мне понадобилось отлавливать ошибки в обмене 1С 7.7 я использовал в скриптах обмена простую команду:
findstr «Fail» *.log >> fail.txt
Она позволяла получить в файле fail.txt все ошибки обмена. Но если было нужно что-то большее, вроде получения информации о предшествующей ошибке, то приходилось создавать монструозные скрипты с циклами for или использовать сторонние утилиты. По счастью, с появлением PowerShell эти проблемы ушли в прошлое.
Основным инструментом для работы с текстовыми журналами является командлет Get-Content, предназначенный для отображения содержимого текстового файла. Например, для вывода журнала сервиса WSUS в консоль можно использовать команду:
Для вывода последних строк журнала существует параметр Tail, который в паре с параметром Wait позволит смотреть за журналом в режиме онлайн. Посмотрим, как идет обновление системы командой:
Смотрим за ходом обновления Windows.
Если же нам нужно отловить в журналах определенные события, то поможет командлет Select-String, который позволяет отобразить только строки, подходящие под маску поиска. Посмотрим на последние блокировки Windows Firewall:
Смотрим, кто пытается пролезть на наш дедик.
При необходимости посмотреть в журнале строки перед и после нужной, можно использовать параметр Context. Например, для вывода трех строк после и трех строк перед ошибкой можно использовать команду:
Оба полезных командлета можно объединить. Например, для вывода строк с 45 по 75 из netlogon.log поможет команда:
Для получения списка доступных системных журналов можно выполнить следующую команду:
Вывод доступных журналов и информации о них.
Для просмотра какого-то конкретного журнала нужно лишь добавить его имя. Для примера получим последние 20 записей из журнала System командой:
Последние записи в журнале System.
Для получения определенных событий удобнее всего использовать хэш-таблицы. Подробнее о работе с хэш-таблицами в PowerShell можно прочитать в материале Technet about_Hash_Tables.
Для примера получим все события из журнала System с кодом события 1 и 6013.
В случае если надо получить события определенного типа ― предупреждения или ошибки, ― нужно использовать фильтр по важности (Level). Возможны следующие значения:
Собрать хэш-таблицу с несколькими значениями важности одной командой так просто не получится. Если мы хотим получить ошибки и предупреждения из системного журнала, можно воспользоваться дополнительной фильтрацией при помощи Where-Object:
Ошибки и предупреждения журнала System.
Аналогичным образом можно собирать таблицу, фильтруя непосредственно по тексту события и по времени.
Подробнее почитать про работу обоих командлетов для работы с системными журналами можно в документации PowerShell:
PowerShell ― механизм удобный и гибкий, но требует знания синтаксиса и для сложных условий и обработки большого количества файлов потребует написания полноценных скриптов. Но есть вариант обойтись всего-лишь SQL-запросами при помощи замечательного Log Parser.
Утилита Log Parser появилась на свет в начале «нулевых» и с тех пор успела обзавестись официальной графической оболочкой. Тем не менее актуальности своей она не потеряла и до сих пор остается для меня одним из самых любимых инструментов для анализа логов. Загрузить утилиту можно в Центре Загрузок Microsoft, графический интерфейс к ней ― в галерее Technet. О графическом интерфейсе чуть позже, начнем с самой утилиты.
О возможностях Log Parser уже рассказывалось в материале «LogParser — привычный взгляд на непривычные вещи», поэтому я начну с конкретных примеров.
Для начала разберемся с текстовыми файлами ― например, получим список подключений по RDP, заблокированных нашим фаерволом. Для получения такой информации вполне подойдет следующий SQL-запрос:
SELECT extract_token(text, 0, ‘ ‘) as date, extract_token(text, 1, ‘ ‘) as time, extract_token(text, 2, ‘ ‘) as action, extract_token(text, 4, ‘ ‘) as src-ip, extract_token(text, 7, ‘ ‘) as port FROM ‘C:WindowsSystem32LogFilesFirewallpfirewall.log’ WHERE action=’DROP’ AND port=’3389′ ORDER BY date,time DESC
Посмотрим на результат:
Смотрим журнал Windows Firewall.
Разумеется, с полученной таблицей можно делать все что угодно ― сортировать, группировать. Насколько хватит фантазии и знания SQL.
Log Parser также прекрасно работает с множеством других источников. Например, посмотрим откуда пользователи подключались к нашему серверу по RDP.
Работать будем с журналом TerminalServices-LocalSessionManagerOperational.
Не со всеми журналами Log Parser работает просто так ― к некоторым он не может получить доступ. В нашем случае просто скопируем журнал из %SystemRoot%System32WinevtLogsMicrosoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx в %temp%test.evtx.
Данные будем получать таким запросом:
SELECT timegenerated as Date, extract_token(strings, 0, ‘|’) as user, extract_token(strings, 2, ‘|’) as sourceip FROM ‘%temp%test.evtx’ WHERE EventID = 21 ORDER BY Date DESC
Смотрим, кто и когда подключался к нашему серверу терминалов.
Особенно удобно использовать Log Parser для работы с большим количеством файлов журналов ― например, в IIS или Exchange. Благодаря возможностям SQL можно получать самую разную аналитическую информацию, вплоть до статистики версий IOS и Android, которые подключаются к вашему серверу.
В качестве примера посмотрим статистику количества писем по дням таким запросом:
SELECT TO_LOCALTIME(TO_TIMESTAMP(EXTRACT_PREFIX(TO_STRING([#Fields: date-time]),0,’T’), ‘yyyy-MM-dd’)) AS Date, COUNT(*) AS FROM ‘C:Program FilesMicrosoftExchange ServerV15TransportRolesLogsMessageTracking*.LOG’ WHERE (event-id=’RECEIVE’) GROUP BY Date ORDER BY Date ASC
Если в системе установлены Office Web Components, загрузить которые можно в Центре загрузки Microsoft, то на выходе можно получить красивую диаграмму.
Выполняем запрос и открываем получившуюся картинку…
Любуемся результатом.
Следует отметить, что после установки Log Parser в системе регистрируется COM-компонент MSUtil.LogQuery. Он позволяет делать запросы к движку утилиты не только через вызов LogParser.exe, но и при помощи любого другого привычного языка. В качестве примера приведу простой скрипт PowerShell, который выведет 20 наиболее объемных файлов на диске С.
Ознакомиться с документацией о работе компонента можно в материале Log Parser COM API Overview на портале SystemManager.ru.
Благодаря этой возможности для облегчения работы существует несколько утилит, представляющих из себя графическую оболочку для Log Parser. Платные рассматривать не буду, а вот бесплатную Log Parser Studio покажу.
Интерфейс Log Parser Studio.
Основной особенностью здесь является библиотека, которая позволяет держать все запросы в одном месте, без россыпи по папкам. Также сходу представлено множество готовых примеров, которые помогут разобраться с запросами.
Вторая особенность ― возможность экспорта запроса в скрипт PowerShell.
В качестве примера посмотрим, как будет работать выборка ящиков, отправляющих больше всего писем:
Выборка наиболее активных ящиков.
При этом можно выбрать куда больше типов журналов. Например, в «чистом» Log Parser существуют ограничения по типам входных данных, и отдельного типа для Exchange нет ― нужно самостоятельно вводить описания полей и пропуск заголовков. В Log Parser Studio нужные форматы уже готовы к использованию.
Помимо Log Parser, с логами можно работать и при помощи возможностей MS Excel, которые упоминались в материале «Excel вместо PowerShell». Но максимального удобства можно достичь, подготавливая первичный материал при помощи Log Parser с последующей обработкой его через Power Query в Excel.
Приходилось ли вам использовать какие-либо инструменты для перелопачивания логов? Поделитесь в комментариях.
Свойства событий
Каждый столбец это определенное свойство события. Все эти свойства отлично описал Дмитрий Буланов здесь. Приведу скриншот. Для увеличения нажмите на него.
Устанавливать все столбцы в таблице не имеет смысла так как ключевые свойства отображаются в области просмотра. Если последняя у вас не отображается, то дважды кликнув левой кнопкой мышки на событие в отдельном окошке увидите его свойства
На вкладке Общие есть описание этой ошибки и иногда способ ее исправления. Ниже собраны все свойства события и в разделе Подробности дана ссылка на Веб-справку по которой возможно будет информация по исправлению ошибки.
Как открыть
Для запуска нажмите «Win+R», пропишите «control». Далее:
Другой способ
Нажмите (Win+R), пропишите «eventvwr.msc».
Откроется окно утилиты. Слева расположены журналы:
Средняя колонка отображает события. Правая — действия. Ниже — сведения о выбранной записи.
Работа происходит с разделом «Журналы», в который входят такие категории:
Событий в системе исчисляется десятками тысяч. Поэтому утилита для удобства предоставляет поиск по времени, коду источнику. Например, как увидеть системные ошибки? Нажмите по ссылке «Фильтр».
Отметьте пункты как на скриншоте:
Утилита отфильтрует записи.
Просмотрите сообщение:
Как использовать просмотр событий Windows для решения проблем с компьютером
05.06.2014 windows | для начинающих
Тема этой статьи — использование малознакомого большинству пользователей инструмента Windows: Просмотр событий или Event Viewer.
Для чего это может пригодиться? Прежде всего, если вы хотите сами разобраться что происходит с компьютером и решить различного рода проблемы в работе ОС и программ— данная утилита способна вам помочь, при условии, что вы знаете, как ее использовать.
Дополнительно на тему администрирования Windows
Как запустить программу Просмотра событий
Чтобы осуществить запуск программы Просмотр событий нужно:
Также данная программа открывается через папку Администрирование в меню Пуск.
Важно знать, что все события распределены по категориям – к примеру, в категории Приложения размещены события приложений, в категории Система находятся системные новости. Если же на ПК настроен анализ событий безопасности (аудит событий входа в систему), то сообщения аудита поступают в категорию Безопасность.
Получить дополнительную информацию о событиях
Если вы хотите получить дополнительную информацию, предоставляемую средством просмотра событий Windows, вы можете посетить сайт EventID.net. EventID.net предоставляет базу данных, содержащую тысячи событий с соответствующими комментариями или статьями, предоставленными инженерами сайта, а также внешними сотрудниками.
Поиск может быть выполнен путём ввода идентификатора события, источника или одного или нескольких ключевых слов.
Источник
Содержание
- Windows: Логи Выключений/Перезагрузок
- Коды Событий Выключения
- «Просмотр событий» — История Выключений
- Логи Выключений в PowerShell
- Неожиданное выключение ноутбука
- Мониторинг журналов событий Server Core
- Просмотр журналов событий и кодов ошибок для устранения неполадок с антивирусной программой в Microsoft Defender Review event logs and error codes to troubleshoot issues with Microsoft Defender Antivirus
- ID-ID событий антивирусного события Microsoft Defender Microsoft Defender Antivirus event IDs
- Просмотр антивирусного события Microsoft Defender To view a Microsoft Defender Antivirus event
- Коды ошибок клиента антивирусной программы Microsoft Defender, если антивирус Microsoft Defender испытывает какие-либо проблемы, он обычно дает код ошибки, чтобы помочь устранить проблему.
- Microsoft Defender Antivirus client error codes If Microsoft Defender Antivirus experiences any issues it will usually give you an error code to help you troubleshoot the issue. Чаще всего ошибка означает, что возникла проблема с установкой обновления. Most often an error means there was a problem installing an update.
Windows: Логи Выключений/Перезагрузок
При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.
В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.
Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.
Дельный Совет: Загрузка Windows в безопасном режиме! Читать далее →
Коды Событий Выключения
Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:
Event ID | Описание |
---|---|
41 | Система была перезагружена без корректного завершения работы. |
1074 | Система была корректного выключена пользователем или процессом. |
1076 | Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события. |
6005 | Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы. |
6006 | Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы. |
6008 | Предыдущее выключение системы было неожиданным. |
6009 | Версия операционной системы, зафиксированная при загрузке системы. |
6013 | Время работы системы (англ. system uptime) в секундах. |
«Просмотр событий» — История Выключений
События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».
Запустить «Просмотр событий» и найти события связанные с выключениями:
- Нажмите клавишу Win , наберите eventvwr и запустите Просмотр событий
- В панели слева разверните Журналы Windows и перейдите в Система
- Щелкните правой кнопкой мыши на Система и выберите Фильтр текущего журнала.
- Введите следующие коды в поле и нажмите OK :
Дельный Совет: История команд в PowerShell! Читать далее →
Логи Выключений в PowerShell
Например, чтобы отфильтровать 10000 последних записей из системного журнала событий в Windows и отобразить только те события, которые связаны с включениями или выключениями системы, выполните:
Дельный Совет: Запуск/Остановка служб в Windows из CMD! Читать далее →
Неожиданное выключение ноутбука
Когда это появилось точно сказать не могу. В определенный момент из меню пуск исчезли плитки рабочего стола и половины приложений с новым интерфейсом. Не реагирует на нажатия кнопка «Изменение параметров компьютера» с правого угла. Где-то в это же время ноутбук стал вылетать. Просто сидишь работаешь, а он раз и выключился. Без ошибок, синих экранов, звуков. Просто погас и все.
Где-то два дня назад провел полное восстановление системы для того, что бы восстановить ярлыки. Ноутбук (скорее всего) перестал выключаться. Сейчас опять половина ярлыков исчезла и он снова вырубился.
Вылетело я так понял по этой причине:
Имя журнала: System
Источник: Microsoft-Windows-Kernel-Power
Дата: 07.06.2015 23:45:24
Код события: 41
Категория задачи:(63)
Уровень: Критический
Ключевые слова:(2)
Пользователь: СИСТЕМА
Компьютер: Marishka
Описание:
Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание.
Xml события:
Это было после перезагрузки ноутбука:
Имя журнала: System
Источник: EventLog
Дата: 07.06.2015 23:45:58
Код события: 6013
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Marishka
Описание:
Время работоспособного состояния 41 сек.
Xml события:
6013
4
0
0x80000000000000
1156
System
Marishka
41
60
-120 Финляндия (зима)
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
Не очень понятно как пропадание половины ярлыков из меню Пуск и вылеты могут быть связаны. Очень прошу помочь.
Мониторинг журналов событий Server Core
Поскольку система Windows Server 2008 Server Core уже на протяжении полугода является общедоступной, у меня была возможность обсудить ее с множеством пользователей.
Поскольку система Windows Server 2008 Server Core уже на протяжении полугода является общедоступной, у меня была возможность обсудить ее с множеством пользователей. Некоторые из них откровенно не верят, что кто-либо будет пытаться управлять сервером с интерфейсом на основе командной строки. Недавно мне задали вопрос: «Как можно управлять сервером, если нельзя видеть, насколько хорошо он работает?»
Напомню, что диспетчер задач, хотя и является инструментом с графическим интерфейсом, способен работать в условиях чрезвычайно упрощенной графики Server Core (подобно блокноту и редактору реестра). Что же касается отслеживания событий в Server Core, то очевидно, что оснастка монитора событий в консоли управления (MMC) в Server Core не работает. Однако у Server Core (и Windows Vista) есть мощная команда управления и составления запросов к журналу событий под названием Wevtutil (wevtutil.qe), способная извлекать события из любого журнала.
Синтаксис этой команды можно показать на следующем примере:
Приведенная команда реализует запрос (qe) к журналу событий системы (system), выводит первое событие (/c:1), начиная с самого нового, и работает в обратном направлении (/rd: true означает «в обратном направлении» или «начиная с самого нового события»), отображая данные в виде текста (/f: text), а не в формате XML.
Никому не хочется тратить время на анализ несметного количества записей в журнале событий, поэтому необходимы средства фильтрации, чтобы отделять «зерна от плевел». Для задания фильтров запросов можно добавить параметр с запросом xpath, как показано ниже:
Например, чтобы вывести все периодические контрольные сообщения в журнале событий, несущие информацию о продолжительности срока работоспособности системы, воспользуйтесь командой
В эту команду я не включил параметры/c: и /rd:, поскольку предполагалось выводить все события независимо от порядка их поступления. Текст запроса «EventID=6013» я составлял, глядя на огромное количество записей в журнале событий, где я не указал параметр/f: text и поэтому получил множество сообщений в XML-кодировке. Небольшая выборка выглядит следующим образом:
Сравнение этих фрагментов XML с их текстовой версией сначала показало, что атрибуту XML для кода события соответствовало имя EventID, а код 6013 соответствовал сообщениям о времени работоспособного состояния системы. Отметим атрибут уровня XML: беглое сравнение с текстовой версией записей в журнале событий показало, что уровень 4 означает информацию, 3 — предупреждение, 2 — ошибку, а 1 — сообщение критической важности. Существуют также события с уровнем 0, но в моей практике они встречались только в журналах событий безопасности в качестве записей об успешном выполнении и ошибках аудита.
Для вывода только критически важных событий системного журнала я воспользовался командой
Включая and или or в критерии запроса, можно вывести как критически важные события, так и ошибки:
wevtutil qe system «/q:* [System [(Level=1 or Level=2)]]»/f: text
Да, все это выглядит несколько сложно. Однако существует и более простой способ. Предположим, требуется применить фильтр к журналу безопасности, обеспечивающий вывод только событий с информацией об ошибках и успешном выполнении аудита. Для этого можно войти в любую систему Server 2008 или Vista с полнофункциональным графическим интерфейсом, в графической среде EventViewer щелкнуть правой кнопкой мыши на журнале безопасности, выбрать Filter Current Log и построить нужный запрос с использованием возможностей графического интерфейса. Затем следует щелкнуть на вкладке XML в диалоговом окне Filter Current Log. Это даст результат, подобный приведенному ниже:
Теперь остается скопировать заключенную в скобки часть третьей строки, подключиться к системе Server Core как к удаленному рабочему столу и вставить код в текст команды Wevtutil, получив следующий результат:
wevtutil qe Security «/q:* [System [band (Keywords,13510798882
111488)]]»
Затем, конечно, можно добавить/c:,/f: и другие параметры, но основная работа уже сделана.
Просмотр журналов событий и кодов ошибок для устранения неполадок с антивирусной программой в Microsoft Defender Review event logs and error codes to troubleshoot issues with Microsoft Defender Antivirus
Область применения: Applies to:
Если у вас возникла проблема с антивирусом Microsoft Defender, вы можете найти таблицы в этом разделе, чтобы найти совпадающие проблемы и потенциальное решение. If you encounter a problem with Microsoft Defender Antivirus, you can search the tables in this topic to find a matching issue and potential solution.
Список таблиц: The tables list:
Вы также можете посетить веб-сайт демонстрации Microsoft Defender для конечной точки в demo.wd.microsoft.com, чтобы подтвердить, что работают следующие функции: You can also visit the Microsoft Defender for Endpoint demo website at demo.wd.microsoft.com to confirm the following features are working:
- Защита с облачным доставкой Cloud-delivered protection
- Быстрое обучение (включая блок с первого взгляда) Fast learning (including Block at first sight)
- Блокировка потенциально нежелательных приложений Potentially unwanted application blocking
ID-ID событий антивирусного события Microsoft Defender Microsoft Defender Antivirus event IDs
Антивирус Microsoft Defender записи событий в журнале событий Windows. Microsoft Defender Antivirus records event IDs in the Windows event log.
Вы можете напрямую просмотреть журнал событий, или если у вас есть сторонний инструмент управления данными безопасности и событиями (SIEM), вы также можете использовать ID-данные клиентских событий антивирусной программы Microsoft Defender для проверки определенных событий и ошибок с конечных точек. You can directly view the event log, or if you have a third-party security information and event management (SIEM) tool, you can also consume Microsoft Defender Antivirus client event IDs to review specific events and errors from your endpoints.
В таблице в этом разделе перечислены основные ID событий антивирусного события Защитника Майкрософт и, по возможности, предлагаются предлагаемые решения для исправления или устранения ошибки. The table in this section lists the main Microsoft Defender Antivirus event IDs and, where possible, provides suggested solutions to fix or resolve the error.
Просмотр антивирусного события Microsoft Defender To view a Microsoft Defender Antivirus event
- Open Event Viewer. Open Event Viewer.
- В дереве консоли разойдите журналы приложений и служб,затем Microsoft,затем Windows, а затем Защитник Windows . In the console tree, expand Applications and Services Logs, then Microsoft, then Windows, then Windows Defender.
- Дважды нажмите кнопку Оперативный. Double-click on Operational.
- В области сведений просмотреть список отдельных событий, чтобы найти событие. In the details pane, view the list of individual events to find your event.
- Щелкните событие, чтобы увидеть конкретные сведения о событии в нижней области в вкладке Общие и Подробные сведения. Click the event to see specific details about an event in the lower pane, under the General and Details tabs.
ID события: 1000 Event ID: 1000 | |
---|---|
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_STARTEDMALWAREPROTECTION_SCAN_STARTED |
Сообщение Message: | Началось сканирование антивирусного программного обеспечения.An antimalware scan started. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Ресурсы сканирования: Пользователь: & домена; Пользователь > Scan Resources: User: |
ID события: 1001 Event ID: 1001 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_COMPLETEDMALWAREPROTECTION_SCAN_COMPLETED |
Сообщение Message: | Проверка противомалярийных программ завершена.An antimalware scan finished. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: & домена; Время > сканирования пользователя: сканирования. User: Scan Time: |
ID события: 1002 Event ID: 1002 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_CANCELLEDMALWAREPROTECTION_SCAN_CANCELLED |
Сообщение Message: | Проверка противомалярийных программ была остановлена до его завершения.An antimalware scan was stopped before it finished. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: & домена; Время > сканирования пользователя: сканирования. User: Scan Time: |
ID события: 1003 Event ID: 1003 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_PAUSEDMALWAREPROTECTION_SCAN_PAUSED |
Сообщение Message: | Было приостановлено сканирование антивирусных программ.An antimalware scan was paused. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: & lt домена; Пользователь> User: |
ID события: 1004 Event ID: 1004 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_RESUMEDMALWAREPROTECTION_SCAN_RESUMED |
Сообщение Message: | Было возобновлено сканирование противомалярийных программ.An antimalware scan was resumed. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: & lt домена; Пользователь> User: |
ID события: 1005 Event ID: 1005 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_FAILEDMALWAREPROTECTION_SCAN_FAILED |
Сообщение Message: | Проверка антивирусных программ не удалась.An antimalware scan failed. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: & домена; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. User: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Антивирусный клиент столкнулся с ошибкой, и текущее сканирование остановлено. The antivirus client encountered an error, and the current scan has stopped. Проверка может привести к сбою из-за проблемы с клиентом. The scan might fail due to a client-side issue. Эта запись событий включает в себя код сканирования, тип сканирования (антивирус Microsoft Defender, антивирусное программное обеспечение, антивирусное программное обеспечение), параметры сканирования, пользователя, который начал проверку, код ошибки и описание ошибки. This event record includes the scan ID, type of scan (Microsoft Defender Antivirus, antispyware, antimalware), scan parameters, the user that started the scan, the error code, and a description of the error. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 1006 Event ID: 1006 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_DETECTEDMALWAREPROTECTION_MALWARE_DETECTED |
Сообщение Message: | В антивирусном движке обнаружено вредоносное ПО или другое потенциально нежелательное программное обеспечение.The antimalware engine found malware or other potentially unwanted software. |
Описание: Description: | Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Состояние UAC: состояния: & lt; Имя > процесса пользователя: в версии подписи PID: двигателя версии определения: UAC Status: User: Process Name: Signature Version: Engine Version: |
Идентификатор события: 1007 Event ID: 1007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_ACTION_TAKENMALWAREPROTECTION_MALWARE_ACTION_TAKEN |
Сообщение Message: | Платформа антивирусных программ выполнила действие, чтобы защитить систему от вредоносных программ или другого потенциально нежелательного программного обеспечения.The antimalware platform performed an action to protect your system from malware or other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender принял меры для защиты этой машины от вредоносных программ или другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has taken action to protect this machine from malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Пользователь: & домена; Имя > пользователя: ID имени угрозы: Серьезность: серьезность, например: User: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Действие: действие, например: Category: , for example, any threat or malware type. Action: , for example:
Состояние: подписи состояния: двигателя версии определения: версия двигателя antimalware Status: Signature Version: Engine Version: |
Идентификатор события: 1008 Event ID: 1008 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_ACTION_FAILEDMALWAREPROTECTION_MALWARE_ACTION_FAILED |
Сообщение Message: | Платформа антивирусных программ попыталась выполнить действие, чтобы защитить систему от вредоносных программ или другого потенциально нежелательного программного обеспечения, но действие не удалось.The antimalware platform attempted to perform an action to protect your system from malware or other potentially unwanted software, but the action failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при принятии мер по вредоносным программам или другому потенциально нежелательному программному обеспечению. Microsoft Defender Antivirus has encountered an error when taking action on malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Пользователь: & домена; Имя > пользователя: ID имени угрозы: Серьезность: серьезность, например: User: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути файла: действие, например: Category: , for example, any threat or malware type. Path: Action: , for example:
Код ошибки: ошибки Результат, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Состояние: подписи состояния: двигателя версии определения: версия двигателя antimalware Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Status: Signature Version: Engine Version: |
Идентификатор события: 1009 Event ID: 1009 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_RESTOREMALWAREPROTECTION_QUARANTINE_RESTORE |
Сообщение Message: | Платформа антивирусных программ восстановила элемент из карантина.The antimalware platform restored an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender восстановил элемент из карантина. Microsoft Defender Antivirus has restored an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: & lt; Версия > подписи пользователя: двигателя версии определения: версия двигателя antimalware Category: , for example, any threat or malware type. Path: User: Signature Version: Engine Version: |
Идентификатор события: 1010 Event ID: 1010 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_RESTORE_FAILEDMALWAREPROTECTION_QUARANTINE_RESTORE_FAILED |
Сообщение Message: | Платформа антивирусных программ не смогла восстановить элемент из карантина.The antimalware platform could not restore an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке восстановить элемент из карантина. Microsoft Defender Antivirus has encountered an error trying to restore an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: & lt; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Версия подписи: двигателя версии определения: движка antimalware Category: , for example, any threat or malware type. Path: User: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Signature Version: Engine Version: |
ID события: 1011 Event ID: 1011 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_DELETEMALWAREPROTECTION_QUARANTINE_DELETE |
Сообщение Message: | Платформа антивирусных программ удалила элемент из карантина.The antimalware platform deleted an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender удалил элемент из карантина. Microsoft Defender Antivirus has deleted an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: & lt; Версия > подписи пользователя: двигателя версии определения: версия двигателя antimalware Category: , for example, any threat or malware type. Path: User: Signature Version: Engine Version: |
Идентификатор события: 1012 Event ID: 1012 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_DELETE_FAILEDMALWAREPROTECTION_QUARANTINE_DELETE_FAILED |
Сообщение Message: | Платформа антивирусных программ не может удалить элемент из карантина.The antimalware platform could not delete an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке удалить элемент из карантина. Microsoft Defender Antivirus has encountered an error trying to delete an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: & lt; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Версия подписи: двигателя версии определения: движка antimalware Category: , for example, any threat or malware type. Path: User: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Signature Version: Engine Version: |
ID события: 1013 Event ID: 1013 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_HISTORY_DELETEMALWAREPROTECTION_MALWARE_HISTORY_DELETE |
Сообщение Message: | Платформа антивирусных программ удалила историю вредоносных программ и другого потенциально нежелательного программного обеспечения.The antimalware platform deleted history of malware and other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender удалил историю вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has removed history of malware and other potentially unwanted software. Время: время, когда произошло событие, например, когда история была стерта. Этот параметр не используется в событиях угроз, чтобы не было путаницы относительно времени восстановления или времени заражения. Для них мы называем их временем действия или временем обнаружения. Пользователь: & домена; Пользователь > Time: The time when the event occurred, for example when the history is purged. This parameter is not used in threat events so that there is no confusion regarding whether it is remediation time or infection time. For those, we specifically call them as Action Time or Detection Time. User: |
ID события: 1014 Event ID: 1014 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_HISTORY_DELETE_FAILEDMALWAREPROTECTION_MALWARE_HISTORY_DELETE_FAILED |
Сообщение Message: | Платформа antimalware не может удалить историю вредоносных программ и других потенциально нежелательных программ. The antimalware platform could not delete history of malware and other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке удалить историю вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has encountered an error trying to remove history of malware and other potentially unwanted software. Время: время, когда произошло событие, например, когда история была стерта. Этот параметр не используется в событиях угроз, чтобы не было путаницы относительно времени восстановления или времени заражения. Для них мы называем их временем действия или временем обнаружения. Пользователь: & домена; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Time: The time when the event occurred, for example when the history is purged. This parameter is not used in threat events so that there is no confusion regarding whether it is remediation time or infection time. For those, we specifically call them as Action Time or Detection Time. User: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
ID события: 1015 Event ID: 1015 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_BEHAVIOR_DETECTEDMALWAREPROTECTION_BEHAVIOR_DETECTED |
Сообщение Message: | Платформа антивирусных программ обнаружила подозрительное поведение.The antimalware platform detected suspicious behavior. |
Описание: Description: | Антивирус Microsoft Defender обнаружил подозрительное поведение. Microsoft Defender Antivirus has detected a suspicious behavior. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Состояние UAC: состояния: & lt; Имя > процесса пользователя. в коде PID Signature ID: строгость переописи. Версия подписи: двигателя версии определения: fidelity версии antimalware Engine: Target File Name: Имя файла файла. UAC Status: User: Process Name: Signature ID: Enumeration matching severity. Signature Version: Engine Version: Fidelity Label: Target File Name: Name of the file. |
ID события: 1116 Event ID: 1116 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_STATE_MALWARE_DETECTEDMALWAREPROTECTION_STATE_MALWARE_DETECTED |
Сообщение Message: | Платформа антивирусных программ обнаружила вредоносные программы или другое потенциально нежелательное программное обеспечение.The antimalware platform detected malware or other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender обнаружил вредоносные программы или другое потенциально нежелательное программное обеспечение. Microsoft Defender Antivirus has detected malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Пользователь UAC: & lt домена; Имя > процесса пользователя: в версии подписи PID: двигателя версии определения: UAC User: Process Name: Signature Version: Engine Version: |
Действие пользователя: User action: | Не требуется выполнять никаких действий. No action is required. Антивирус Microsoft Defender может приостанавливать и принимать обычные меры по борьбе с этой угрозой. Microsoft Defender Antivirus can suspend and take routine action on this threat. Если вы хотите удалить угрозу вручную, в интерфейсе антивируса Microsoft Defender нажмите кнопку Чистый компьютер. If you want to remove the threat manually, in the Microsoft Defender Antivirus interface, click Clean Computer. |
ID события: 1117 Event ID: 1117 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_STATE_MALWARE_ACTION_TAKENMALWAREPROTECTION_STATE_MALWARE_ACTION_TAKEN |
Сообщение Message: | Платформа антивирусных программ выполнила действие, чтобы защитить систему от вредоносных программ или другого потенциально нежелательного программного обеспечения.The antimalware platform performed an action to protect your system from malware or other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender принял меры для защиты этой машины от вредоносных программ или другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has taken action to protect this machine from malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Пользователь UAC: & lt домена; Имя > процесса пользователя: в действии PID: Действие, например: UAC User: Process Name: Если это событие сохраняется: If this event persists: |
ID события: 1120 Event ID: 1120 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_THREAT_HASHMALWAREPROTECTION_THREAT_HASH |
Сообщение Message: | Антивирус Microsoft Defender вычли хеши для ресурса угрозы.Microsoft Defender Antivirus has deduced the hashes for a threat resource. |
Описание: Description: | Антивирусный клиент Microsoft Defender работает в нормальном состоянии. Microsoft Defender Antivirus client is up and running in a healthy state. Текущая версия платформы: путь ресурсов ресурсов версии платформы: hashes пути: Current Platform Version: Threat Resource Path: |
ID события: 1150 Event ID: 1150 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SERVICE_HEALTHY MALWAREPROTECTION_SERVICE_HEALTHY |
Сообщение Message: | Если ваша платформа антивирусных программ сообщает о состоянии платформы мониторинга, это событие указывает на то, что платформа антивирусных программ запущена и находится в нормальном состоянии. If your antimalware platform reports status to a monitoring platform, this event indicates that the antimalware platform is running and in a healthy state. |
Описание: Description: | Антивирусный клиент Microsoft Defender работает в нормальном состоянии. Microsoft Defender Antivirus client is up and running in a healthy state. Версия платформы: версия версии подписи платформы: двигателя версии определения: версия двигателя antimalware Platform Version: Signature Version: Engine Version: |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Об этом событии сообщается почасовая информация. This event is reported on an hourly basis. |
ID события: 1151 Event ID: 1151 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SERVICE_HEALTH_REPORT MALWAREPROTECTION_SERVICE_HEALTH_REPORT |
Сообщение Message: | Отчет о состоянии здоровья клиента endpoint Protection (время в UTC) Endpoint Protection client health report (time in UTC) |
Описание: Description: | Отчет о состоянии антивирусного клиента. Antivirus client health report. Версия платформы: Текущая версия версии версии двигателя платформы: Версия двигателя антивирусной версии антивирусной версии проверки сетевого реального времени: версия подписи антивирусной версии антивирусной подписи подписи антивирусной подписи версии антивирусной подписи. Версия подписи подписи антивирусной подписи Network Realtime Inspection Версия RTP: состояние защиты реального времени (включено или отключено) состояние OA: Состояние IOAV (Включено или отключено) Состояние BM для скачивания и экспресс-вложений Outlook (включено или отключено): состояние мониторинга поведения (включено или отключено) Возраст подписи антивируса: возраст подписи антивирусных подписей (в днях) Возраст подписи антивируса: возраст подписи (в днях) Последний быстрый возраст сканирования: Последний быстрый возраст сканирования (в днях) Последний полный возраст сканирования: Последний полный возраст проверки (в днях) Время создания подписи антивируса: ? подписи Время создания подписи Antispyware: ? antispyware Последнее время быстрого сканирования: ? время начала сканирования Последнее быстрое время окончания сканирования: ? Последний быстрый конец сканирования Последний источник быстрого сканирования. Последний источник быстрого сканирования (0 = сканирование не’, 1 = инициировано пользователем, 2 = инициирована система) Последнее полное время начала сканирования: ? начала сканирования Последнее полное время окончания сканирования: ? Последний полный источник полного сканирования. Последний источник полного сканирования (0 = проверка не’, 1 = инициированный пользователем, 2 = инициированный системой) Состояние продукта: для устранения внутренних неполадок Platform Version: Engine Version: Network Realtime Inspection engine version: Antivirus signature version: Antispyware signature version: Network Realtime Inspection signature version: RTP state: (Enabled or Disabled) OA state: (Enabled or Disabled) IOAV state: (Enabled or Disabled) BM state: (Enabled or Disabled) Antivirus signature age: (in days) Antispyware signature age: (in days) Last quick scan age: (in days) Last full scan age: (in days) Antivirus signature creation time: ? Antispyware signature creation time: ? Last quick scan start time: ? Last quick scan end time: ? Last quick scan source: (0 = scan didn’t run, 1 = user initiated, 2 = system initiated) Last full scan start time: ? Last full scan end time: ? Last full scan source: (0 = scan didn’t run, 1 = user initiated, 2 = system initiated) Product status: For internal troubleshooting |
ID события: 2000 | Event ID: 2000 |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_UPDATED MALWAREPROTECTION_SIGNATURE_UPDATED |
Сообщение Message: | Определения противомалярийных программ успешно обновляются. The antimalware definitions updated successfully. |
Описание: Description: | Обновлена версия антивирусной подписи. Antivirus signature version has been updated. Текущая версия подписи: версия подписи Предыдущая версия подписи: Предыдущий тип подписи: Тип подписи, например: Current Signature Version: Previous Signature Version:
Signature Type: , for example:
Тип обновления: , полный или дельта. Пользователь: & домена; >Текущая версия двигателя пользователя: двигателя Предыдущая версия двигателя: Update Type: , either Full or Delta. User: Current Engine Version: Previous Engine Version: |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Это событие сообщается при успешном обновлении подписей. This event is reported when signatures are successfully updated. |
ID события: 2001 Event ID: 2001 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_UPDATE_FAILED MALWAREPROTECTION_SIGNATURE_UPDATE_FAILED |
Сообщение Message: | Обновление сведении безопасности не удалось. The security intelligence update failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке обновить подписи. Microsoft Defender Antivirus has encountered an error trying to update signatures. Новая версия разведки безопасности: номер предыдущей версии аналитики безопасности: обновления предыдущей версии: Источник обновления, например: New security intelligence version: Previous security intelligence version:
Update Source: , for example:
Этап обновления: обновления, например: Update Stage: , for example:
Путь к источнику: имя файла для Универсальной конвенции имен (UNC), имя сервера для cлужбы Windows Server Update Services (WSUS)/Microsoft Update/ADL. Тип подписи: подписи, например: Source Path: File share name for Universal Naming Convention (UNC), server name for Windows Server Update Services (WSUS)/Microsoft Update/ADL. Signature Type: , for example:
Тип обновления: , полный или дельта. Пользователь: & домена; Текущая > версия двигателя пользователя: текущая версия двигателя Предыдущая версия двигателя: ошибки предыдущей версии двигателя: код кода ошибки Результат, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Update Type: , either Full or Delta. User: Current Engine Version: Previous Engine Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Эта ошибка возникает, когда возникают проблемы с обновлением определений. This error occurs when there is a problem updating definitions. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 2002 Event ID: 2002 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_UPDATEDMALWAREPROTECTION_ENGINE_UPDATED |
Сообщение Message: | Движок antimalware обновлен успешно.The antimalware engine updated successfully. |
Описание: Description: | Обновлена версия антивирусного двигателя Microsoft Defender. Microsoft Defender Antivirus engine version has been updated. Текущая версия двигателя: версия двигателя Предыдущая версия двигателя: Предыдущий тип двигателя версии двигателя: тип двигателя, либо движок противомалярийных программ, либо двигатель системы проверки сети. Пользователь: & домена; Пользователь > Current Engine Version: Previous Engine Version:
Engine Type: , either antimalware engine or Network Inspection System engine. User: |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Об этом событии сообщается при успешном обновлении антивирусного двигателя. This event is reported when the antimalware engine is successfully updated. |
ID события: 2003 Event ID: 2003 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_UPDATE_FAILED MALWAREPROTECTION_ENGINE_UPDATE_FAILED |
Сообщение Message: | Обновление антивирусного двигателя не удалось. The antimalware engine update failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке обновить двигатель. Microsoft Defender Antivirus has encountered an error trying to update the engine. Новая версия двигателя: предыдущая версия двигателя: тип двигателя предыдущей версии двигателя: тип двигателя, либо двигатель противомалярийного программного обеспечения, либо двигатель системы проверки сети. Пользователь: & домена; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. New Engine Version: Previous Engine Version:
Engine Type: , either antimalware engine or Network Inspection System engine. User: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Обновление антивирусного клиента Microsoft Defender не удалось. The Microsoft Defender Antivirus client update failed. Это событие происходит, когда клиент не обновляется. This event occurs when the client fails to update itself. Это событие обычно происходит из-за прерывания подключения к сети во время обновления. This event is usually due to an interruption in network connectivity during an update. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 2004 Event ID: 2004 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_REVERSIONMALWAREPROTECTION_SIGNATURE_REVERSION |
Сообщение Message: | Возникла проблема с загрузкой определений противомалярийных программ. Движок antimalware попытается загрузить последний известный хороший набор определений.There was a problem loading antimalware definitions. The antimalware engine will attempt to load the last-known good set of definitions. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке загрузить подписи и будет пытаться вернуться к известному набору подписей. Microsoft Defender Antivirus has encountered an error trying to load signatures and will attempt reverting back to a known-good set of signatures. Сигнатуры: Код ошибки: код результатов кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Версия подписи: двигателя версии определения: двигателя antimalware Signatures Attempted: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Signature Version: Engine Version: |
Действие пользователя: User action: | Антивирусный клиент Microsoft Defender попытался скачать и установить последний файл определений и не удалось. The Microsoft Defender Antivirus client attempted to download and install the latest definitions file and failed. Эта ошибка может возникнуть, когда клиент сталкивается с ошибкой при попытке загрузить определения, или если файл поврежден. This error can occur when the client encounters an error while trying to load the definitions, or if the file is corrupt. Антивирус Microsoft Defender попытается вернуться к известному набору определений. Microsoft Defender Antivirus will attempt to revert back to a known-good set of definitions. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 2005 Event ID: 2005 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_UPDATE_PLATFORMOUTOFDATEMALWAREPROTECTION_ENGINE_UPDATE_PLATFORMOUTOFDATE |
Сообщение Message: | Не удалось загрузить антивирусный двигатель, так как платформа антивирусных программ устарела. Платформа антивирусных программ загрузит последний известный хороший движок противомалярийных программ и попытается обновить.The antimalware engine failed to load because the antimalware platform is out of date. The antimalware platform will load the last-known good antimalware engine and attempt to update. |
Описание: Description: | Антивирус Microsoft Defender не мог загрузить антивирусный двигатель, так как текущая версия платформы не поддерживается. Microsoft Defender Antivirus could not load antimalware engine because current platform version is not supported. Антивирус Microsoft Defender возвращается к последнему хорошо известному двигателю, и будет предпринята попытка обновления платформы. Microsoft Defender Antivirus will revert back to the last known-good engine and a platform update will be attempted. Текущая версия платформы: Current Platform Version: |
ID события: 2006 Event ID: 2006 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_PLATFORM_UPDATE_FAILEDMALWAREPROTECTION_PLATFORM_UPDATE_FAILED |
Сообщение Message: | Обновление платформы не удалось.The platform update failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при обновлении платформы. Microsoft Defender Antivirus has encountered an error trying to update the platform. Текущая версия платформы: текущей версии платформы: код результатов кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Current Platform Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
ID события: 2007 Event ID: 2007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_PLATFORM_ALMOSTOUTOFDATEMALWAREPROTECTION_PLATFORM_ALMOSTOUTOFDATE |
Сообщение Message: | Платформа скоро будет устарела. Скачайте последнюю платформу для поддержания последней защиты.The platform will soon be out of date. Download the latest platform to maintain up-to-date protection. |
Описание: Description: | Антивирус Microsoft Defender вскоре потребует более новой версии платформы для поддержки будущих версий антивирусного двигателя. Microsoft Defender Antivirus will soon require a newer platform version to support future versions of the antimalware engine. Скачайте последнюю антивирусную платформу Microsoft Defender для поддержания наилучшего уровня доступной защиты. Download the latest Microsoft Defender Antivirus platform to maintain the best level of protection available. Текущая версия платформы: Current Platform Version: |
ID события: 2010 Event ID: 2010 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATEDMALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATED |
Сообщение Message: | Для получения дополнительных определений движок antimalware использовал службу динамической подписи.The antimalware engine used the Dynamic Signature Service to get additional definitions. |
Описание: Description: | Антивирус Microsoft Defender использовал службу динамической подписи для получения дополнительных подписей для защиты компьютера. Microsoft Defender Antivirus used Dynamic Signature Service to retrieve additional signatures to help protect your machine. Текущая версия подписи: тип подписи: тип подписи, например: Current Signature Version: Signature Type: , for example:
Текущая версия двигателя: тип динамической подписи версии двигателя: подписи, например: Current Engine Version: Dynamic Signature Type: , for example:
Путь сохраняемости: динамической подписи пути: время компиляции динамических подписей версии: ограничения на сохранение: тип ограничения постоянства, например: Persistence Path: Dynamic Signature Version: Dynamic Signature Compilation Timestamp: Persistence Limit Type: , for example:
Ограничение сохраняемости. Ограничение постоянства подписи fastpath. Persistence Limit: Persistence limit of the fastpath signature. |
Идентификатор события: 2011 Event ID: 2011 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETEDMALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED |
Сообщение Message: | Служба динамической подписи удалила устарели динамические определения.The Dynamic Signature Service deleted the out-of-date dynamic definitions. |
Описание: Description: | Антивирус Microsoft Defender использовал службу динамической подписи для отбраковки устаревших подписей. Microsoft Defender Antivirus used Dynamic Signature Service to discard obsolete signatures. Текущая версия подписи: тип подписи: тип подписи, например: Current Signature Version: Signature Type: , for example:
Текущая версия двигателя: тип динамической подписи версии двигателя: подписи, например: Current Engine Version: Dynamic Signature Type: , for example:
Путь сохраняемости: динамической подписи пути: время компиляции динамических подписей версии: Причина удаления timestamp: Тип ограничения постоянства: тип ограничения постоянства, например: Persistence Path: Dynamic Signature Version: Dynamic Signature Compilation Timestamp: Removal Reason: Persistence Limit Type: , for example:
Ограничение сохраняемости. Ограничение постоянства подписи fastpath. Persistence Limit: Persistence limit of the fastpath signature. |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Это событие сообщается, когда служба динамической подписи успешно удаляет устарели динамические определения. This event is reported when the Dynamic Signature Service successfully deletes out-of-date dynamic definitions. |
ID события: 2012 Event ID: 2012 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATE_FAILEDMALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATE_FAILED |
Сообщение Message: | При попытке использования службы динамической подписи у движка антивирусных программ произошла ошибка.The antimalware engine encountered an error when trying to use the Dynamic Signature Service. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке использования службы динамической подписи. Microsoft Defender Antivirus has encountered an error trying to use Dynamic Signature Service. Текущая версия подписи: тип подписи: тип подписи, например: Current Signature Version: Signature Type: , for example:
Текущая версия двигателя: текущей версии двигателя: код результатов кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Динамический тип подписи: тип подписи, например: Current Engine Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Dynamic Signature Type: , for example:
Путь сохраняемости: динамической подписи пути: время компиляции динамических подписей версии: ограничения на сохранение: тип ограничения постоянства, например: Persistence Path: Dynamic Signature Version: Dynamic Signature Compilation Timestamp: Persistence Limit Type: , for example:
Ограничение сохраняемости. Ограничение постоянства подписи fastpath. Persistence Limit: Persistence limit of the fastpath signature. |
Действие пользователя: User action: | Проверьте параметры подключения к Интернету. Check your Internet connectivity settings. |
ID события: 2013 Event ID: 2013 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED_ALLMALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED_ALL |
Сообщение Message: | Служба динамической подписи удалила все динамические определения.The Dynamic Signature Service deleted all dynamic definitions. |
Описание: Description: | Антивирус Microsoft Defender отбросил все подписи службы динамической подписи. Microsoft Defender Antivirus discarded all Dynamic Signature Service signatures. Текущая версия подписи: Current Signature Version: |
ID события: 2020 Event ID: 2020 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOADEDMALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOADED |
Сообщение Message: | Движок antimalware скачал чистый файл.The antimalware engine downloaded a clean file. |
Описание: Description: | Антивирус Microsoft Defender скачал чистый файл. Microsoft Defender Antivirus downloaded a clean file. Имя файла: файла. Текущая версия подписи: версия подписи Текущая версия двигателя: Filename: Name of the file. Current Signature Version: Current Engine Version: |
ID события: 2021 Event ID: 2021 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOAD_FAILEDMALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOAD_FAILED |
Сообщение Message: | Движок antimalware не смог скачать чистый файл.The antimalware engine failed to download a clean file. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке скачать чистый файл. Microsoft Defender Antivirus has encountered an error trying to download a clean file. Имя файла: файла. Текущая версия подписи: версия подписи Current Engine Version: version Error Code: Error code Result code associated status. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Filename: Name of the file. Current Signature Version: Current Engine Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Проверьте параметры подключения к Интернету. Check your Internet connectivity settings. Антивирусный клиент Microsoft Defender столкнулся с ошибкой при использовании службы динамической подписи для скачивания последних определений в определенную угрозу. The Microsoft Defender Antivirus client encountered an error when using the Dynamic Signature Service to download the latest definitions to a specific threat. Эта ошибка, скорее всего, вызвана проблемой подключения к сети. This error is likely caused by a network connectivity issue. |
ID события: 2030 Event ID: 2030 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OFFLINE_SCAN_INSTALLEDMALWAREPROTECTION_OFFLINE_SCAN_INSTALLED |
Сообщение Message: | Движок antimalware был загружен и настроен для запуска в автономном режиме при следующей перезагрузке системы.The antimalware engine was downloaded and is configured to run offline on the next system restart. |
Описание: Description: | Антивирус Microsoft Defender скачал и настраивал автономный антивирус для запуска следующей перезагрузки. Microsoft Defender Antivirus downloaded and configured offline antivirus to run on the next reboot. |
ID события: 2031 Event ID: 2031 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OFFLINE_SCAN_INSTALL_FAILEDMALWAREPROTECTION_OFFLINE_SCAN_INSTALL_FAILED |
Сообщение Message: | Движок antimalware не смог скачать и настроить автономное сканирование.The antimalware engine was unable to download and configure an offline scan. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке скачать и настроить автономный антивирус. Microsoft Defender Antivirus has encountered an error trying to download and configure offline antivirus. Код ошибки: ошибки Результат, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
ID события: 2040 Event ID: 2040 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OS_EXPIRINGMALWAREPROTECTION_OS_EXPIRING |
Сообщение Message: | Поддержка антивирусных программ для этой версии операционной системы скоро закончится.Antimalware support for this operating system version will soon end. |
Описание: Description: | Поддержка операционной системы истекает в ближайшее время. The support for your operating system will expire shortly. Запуск антивируса Microsoft Defender в операционной системе поддержки не является адекватным решением для защиты от угроз. Running Microsoft Defender Antivirus on an out of support operating system is not an adequate solution to protect against threats. |
Идентификатор события: 2041 Event ID: 2041 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OS_EOLMALWAREPROTECTION_OS_EOL |
Сообщение Message: | Поддержка антивирусных программ для этой операционной системы завершена. Для дальнейшей поддержки необходимо обновить операционную систему.Antimalware support for this operating system has ended. You must upgrade the operating system for continued support. |
Описание: Description: | Срок службы поддержки операционной системы истек. The support for your operating system has expired. Запуск антивируса Microsoft Defender в операционной системе поддержки не является адекватным решением для защиты от угроз. Running Microsoft Defender Antivirus on an out of support operating system is not an adequate solution to protect against threats. |
ID события: 2042 Event ID: 2042 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_PROTECTION_EOLMALWAREPROTECTION_PROTECTION_EOL |
Сообщение Message: | Движок antimalware больше не поддерживает эту операционную систему и больше не защищает систему от вредоносных программ.The antimalware engine no longer supports this operating system, and is no longer protecting your system from malware. |
Описание: Description: | Срок службы поддержки операционной системы истек. The support for your operating system has expired. Антивирус Microsoft Defender больше не поддерживается в операционной системе, перестал функционировать и не защищает от угроз вредоносных программ. Microsoft Defender Antivirus is no longer supported on your operating system, has stopped functioning, and is not protecting against malware threats. |
ID события: 3002 Event ID: 3002 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_FEATURE_FAILUREMALWAREPROTECTION_RTP_FEATURE_FAILURE |
Сообщение Message: | Защита в режиме реального времени столкнулась с ошибкой и сбой.Real-time protection encountered an error and failed. |
Описание: Description: | Функция защиты Real-Time Microsoft Defender столкнулась с ошибкой и не справилась с ошибкой. Microsoft Defender Antivirus Real-Time Protection feature has encountered an error and failed. Функция: Функция, например: Feature: , for example:
Код ошибки: ошибки Результат, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Причина: причина перезапуска антивирусной защиты Microsoft Defender в режиме реального времени. Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Reason: The reason Microsoft Defender Antivirus real-time protection has restarted a feature. |
Действие пользователя: User action: | Необходимо перезапустить систему, а затем выполнить полное сканирование, так как’возможно, что система не была защищена в течение некоторого времени. You should restart the system then run a full scan because it’s possible the system was not protected for some time. Антивирусный клиент Microsoft Defender’функции защиты в режиме реального времени столкнулся с ошибкой из-за того, что одна из служб не смогла запуститься. The Microsoft Defender Antivirus client’s real-time protection feature encountered an error because one of the services failed to start. Если за ним следует ID события 3007, сбой был временным, и клиент антивирусного обеспечения восстановился после сбоя. If it is followed by a 3007 event ID, the failure was temporary and the antimalware client recovered from the failure. |
ID события: 3007 Event ID: 3007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_FEATURE_RECOVEREDMALWAREPROTECTION_RTP_FEATURE_RECOVERED |
Сообщение Message: | Защита в режиме реального времени, восстановленная после сбоя. При просмотре этой ошибки рекомендуется полное сканирование системы.Real-time protection recovered from a failure. We recommend running a full system scan when you see this error. |
Описание: Description: | Антивирус Microsoft Defender в режиме реального времени перезапустил функцию. Microsoft Defender Antivirus Real-time Protection has restarted a feature. Рекомендуется выполнить полное сканирование системы для обнаружения элементов, которые могли быть пропущены во время сбития этого агента. It is recommended that you run a full system scan to detect any items that may have been missed while this agent was down. Функция: Функция, например: Feature: , for example:
Причина: причина перезапуска антивирусной защиты Microsoft Defender в режиме реального времени. Reason: The reason Microsoft Defender Antivirus real-time protection has restarted a feature. |
Действие пользователя: User action: | Функция защиты в режиме реального времени перезапущена. The real-time protection feature has restarted. Если это событие произойдет снова, обратитесь в службу технической поддержки Майкрософт. If this event happens again, contact Microsoft Technical Support. |
ID события: 5000 Event ID: 5000 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_ENABLEDMALWAREPROTECTION_RTP_ENABLED |
Сообщение Message: | Включена защита в режиме реального времени.Real-time protection is enabled. |
Описание: Description: | Было включено сканирование антивируса Microsoft Defender в режиме реального времени для вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus real-time protection scanning for malware and other potentially unwanted software was enabled. |
ID события: 5001 Event ID: 5001 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_DISABLEDMALWAREPROTECTION_RTP_DISABLED |
Сообщение Message: | Защита в режиме реального времени отключена.Real-time protection is disabled. |
Описание: Description: | Проверка антивируса Microsoft Defender в режиме реального времени для вредоносных программ и другого потенциально нежелательного программного обеспечения была отключена. Microsoft Defender Antivirus real-time protection scanning for malware and other potentially unwanted software was disabled. |
ID события: 5004 Event ID: 5004 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_FEATURE_CONFIGUREDMALWAREPROTECTION_RTP_FEATURE_CONFIGURED |
Сообщение Message: | Изменена конфигурация защиты в режиме реального времени.The real-time protection configuration changed. |
Описание: Description: | Конфигурация функции защиты антивируса Microsoft Defender в режиме реального времени изменилась. Microsoft Defender Antivirus real-time protection feature configuration has changed. Функция: Функция, например: Feature: , for example:
Конфигурация: Configuration: |
ID события: 5007 Event ID: 5007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_CONFIG_CHANGEDMALWAREPROTECTION_CONFIG_CHANGED |
Сообщение Message: | Изменена конфигурация платформы антивирусного программного обеспечения.The antimalware platform configuration changed. |
Описание: Description: | Конфигурация антивируса Microsoft Defender изменилась. Microsoft Defender Antivirus configuration has changed. Если это неожиданное событие, необходимо просмотреть параметры, так как это может быть результатом вредоносных программ. If this is an unexpected event, you should review the settings as this may be the result of malware. Старое значение: Старое значение конфигурации антивируса. Новое значение: Новое значение конфигурации антивируса. Old value:
|
ID события: 5008 Event ID: 5008 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_FAILUREMALWAREPROTECTION_ENGINE_FAILURE |
Сообщение Message: | Двигатель антивирусного обеспечения столкнулся с ошибкой и не справился с ошибкой.The antimalware engine encountered an error and failed. |
Описание: Description: | Антивирусный движок Microsoft Defender был прекращен из-за неожиданной ошибки. Microsoft Defender Antivirus engine has been terminated due to an unexpected error. Тип отказа: отказа, например: Crash или Hang Exception Code: Error Resource: Failure Type: , for example: Crash or Hang Exception Code: Resource: |
Действие пользователя: User action: | Устранение неполадок в этом событии: To troubleshoot this event:
|
Действие пользователя: User action: | Клиентский движок антивирусной программы Microsoft Defender остановился из-за неожиданной ошибки. The Microsoft Defender Antivirus client engine stopped due to an unexpected error. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 5009 Event ID: 5009 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTISPYWARE_ENABLEDMALWAREPROTECTION_ANTISPYWARE_ENABLED |
Сообщение Message: | Включено сканирование вредоносных программ и других потенциально нежелательных программ.Scanning for malware and other potentially unwanted software is enabled. |
Описание: Description: | Включено антивирусное сканирование Microsoft Defender для вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus scanning for malware and other potentially unwanted software has been enabled. |
ID события: 5010 Event ID: 5010 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTISPYWARE_DISABLEDMALWAREPROTECTION_ANTISPYWARE_DISABLED |
Сообщение Message: | Сканирование вредоносных программ и других потенциально нежелательных программ отключено.Scanning for malware and other potentially unwanted software is disabled. |
Описание: Description: | Антивирусное сканирование Microsoft Defender для вредоносных программ и другого потенциально нежелательного программного обеспечения отключено. Microsoft Defender Antivirus scanning for malware and other potentially unwanted software is disabled. |
ID события: 5011 Event ID: 5011 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTIVIRUS_ENABLEDMALWAREPROTECTION_ANTIVIRUS_ENABLED |
Сообщение Message: | Сканирование для вирусов включено.Scanning for viruses is enabled. |
Описание: Description: | Включено антивирусное сканирование microsoft Defender для вирусов. Microsoft Defender Antivirus scanning for viruses has been enabled. |
ID события: 5012 Event ID: 5012 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTIVIRUS_DISABLEDMALWAREPROTECTION_ANTIVIRUS_DISABLED |
Сообщение Message: | Сканирование для вирусов отключено.Scanning for viruses is disabled. |
Описание: Description: | Антивирусное сканирование Microsoft Defender для вирусов отключено. Microsoft Defender Antivirus scanning for viruses is disabled. |
ID события: 5100 Event ID: 5100 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_EXPIRATION_WARNING_STATEMALWAREPROTECTION_EXPIRATION_WARNING_STATE |
Сообщение Message: | В ближайшее время срок действия платформы антивирусного обеспечения истекает.The antimalware platform will expire soon. |
Описание: Description: | Антивирус Microsoft Defender вступил в льготный период и скоро истечет. Microsoft Defender Antivirus has entered a grace period and will soon expire. По истечении срока действия эта программа отключит защиту от вирусов, программ-шпионов и других потенциально нежелательных программ. After expiration, this program will disable protection against viruses, spyware, and other potentially unwanted software. Причина истечения срока действия: истекает срок действия антивируса Microsoft Defender. Срок действия: срок действия антивируса Microsoft Defender истекает. Expiration Reason: The reason Microsoft Defender Antivirus will expire. Expiration Date: The date Microsoft Defender Antivirus will expire. |
ID события: 5101 Event ID: 5101 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_DISABLED_EXPIRED_STATEMALWAREPROTECTION_DISABLED_EXPIRED_STATE |
Сообщение Message: | Срок действия платформы антивирусного обеспечения истек.The antimalware platform is expired. |
Описание: Description: | Истек срок действия льготного периода для антивируса Microsoft Defender. Microsoft Defender Antivirus grace period has expired. Отключена защита от вирусов, программ-шпионов и других потенциально нежелательных программ. Protection against viruses, spyware, and other potentially unwanted software is disabled. Причина истечения срока действия: срок действия: код ошибки: код кода ошибки, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Expiration Reason: Expiration Date: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Коды ошибок клиента антивирусной программы Microsoft Defender, если антивирус Microsoft Defender испытывает какие-либо проблемы, он обычно дает код ошибки, чтобы помочь устранить проблему.
Microsoft Defender Antivirus client error codes If Microsoft Defender Antivirus experiences any issues it will usually give you an error code to help you troubleshoot the issue. Чаще всего ошибка означает, что возникла проблема с установкой обновления. Most often an error means there was a problem installing an update.
В этом разделе приводится следующая информация об ошибках клиента антивирусной программы Microsoft Defender. This section provides the following information about Microsoft Defender Antivirus client errors. — Код — ошибки Возможная причина ошибки — Советы о том, что делать сейчас — The error code — The possible reason for the error — Advice on what to do now
Используйте сведения в этих таблицах для устранения неполадок кодов ошибок антивирусной программы Microsoft Defender. Use the information in these tables to help troubleshoot Microsoft Defender Antivirus error codes.
Код ошибки: 0x80508007 Error code: 0x80508007 | |
---|---|
Сообщение Message | ERR_MP_NO_MEMORYERR_MP_NO_MEMORY |
Возможная причина Possible reason | Эта ошибка указывает на то, что у вас может не быть памяти. This error indicates that you might have run out of memory. |
Решение Resolution |
|
Код ошибки: 0x8050800C Error code: 0x8050800C | |
Сообщение Message | ERR_MP_BAD_INPUT_DATAERR_MP_BAD_INPUT_DATA |
Возможная причина Possible reason | Эта ошибка указывает на то, что может возникнуть проблема с продуктом безопасности. This error indicates that there might be a problem with your security product. |
Решение Resolution |
|
Код ошибки: 0x80508020 Error code: 0x80508020 | |
Сообщение Message | ERR_MP_BAD_CONFIGURATIONERR_MP_BAD_CONFIGURATION |
Возможная причина Possible reason | Эта ошибка указывает на возможность ошибки конфигурации двигателя; Обычно это связано с входных данных, которые не позволяют нормально работать двигателю. This error indicates that there might be an engine configuration error; commonly, this is related to input data that does not allow the engine to function properly. |
Код ошибки: 0x805080211 Error code: 0x805080211 | |
Сообщение Message | ERR_MP_QUARANTINE_FAILEDERR_MP_QUARANTINE_FAILED |
Возможная причина Possible reason | Эта ошибка указывает на то, что антивирус Microsoft Defender не справился с карантином угрозы. This error indicates that Microsoft Defender Antivirus failed to quarantine a threat. |
Код ошибки: 0x80508022 Error code: 0x80508022 | |
Сообщение Message | ERR_MP_REBOOT_REQUIREDERR_MP_REBOOT_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что для полного удаления угрозы требуется перезагрузка. This error indicates that a reboot is required to complete threat removal. |
0x80508023 0x80508023 | |
Сообщение Message | ERR_MP_THREAT_NOT_FOUNDERR_MP_THREAT_NOT_FOUND |
Возможная причина Possible reason | Эта ошибка указывает на то, что угроза может больше не присутствовать в средствах массовой информации или вредоносные программы могут помешать вам сканировать устройство. This error indicates that the threat might no longer be present on the media, or malware might be stopping you from scanning your device. |
Решение Resolution | Запустите сканер безопасности Майкрософт, а затем обновите программное обеспечение безопасности и попробуйте еще раз. Run the Microsoft Safety Scanner then update your security software and try again. |
Код ошибки: 0x80508024 Error code: 0x80508024 | |
Сообщение Message | ERR_MP_FULL_SCAN_REQUIREDERR_MP_FULL_SCAN_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что может потребоваться полное сканирование системы. This error indicates that a full system scan might be required. |
Решение Resolution | Запустите полное сканирование системы. Run a full system scan. |
Код ошибки: 0x80508025 Error code: 0x80508025 | |
Сообщение Message | ERR_MP_MANUAL_STEPS_REQUIREDERR_MP_MANUAL_STEPS_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что для завершения удаления угрозы требуются инструкции вручную. This error indicates that manual steps are required to complete threat removal. |
Решение Resolution | Выполните инструкции по исправлению вручную, описанные в энциклопедии Microsoft Malware Protection. Follow the manual remediation steps outlined in the Microsoft Malware Protection Encyclopedia. В истории событий можно найти ссылку, относяную к угрозам. You can find a threat-specific link in the event history. |
Код ошибки: 0x80508026 Error code: 0x80508026 | |
Сообщение Message | ERR_MP_REMOVE_NOT_SUPPORTEDERR_MP_REMOVE_NOT_SUPPORTED |
Возможная причина Possible reason | Эта ошибка указывает на то, что удаление внутри типа контейнера может не поддерживаться. This error indicates that removal inside the container type might not be not supported. |
Решение Resolution | Антивирус Microsoft Defender не способен устранять угрозы, обнаруженные в архиве. Microsoft Defender Antivirus is not able to remediate threats detected inside the archive. Рассмотрите возможность вручную удалить обнаруженные ресурсы. Consider manually removing the detected resources. |
Код ошибки: 0x80508027 Error code: 0x80508027 | |
Сообщение Message | ERR_MP_REMOVE_LOW_MEDIUM_DISABLEDERR_MP_REMOVE_LOW_MEDIUM_DISABLED |
Возможная причина Possible reason | Эта ошибка указывает на то, что удаление низких и средних угроз может быть отключено. This error indicates that removal of low and medium threats might be disabled. |
Решение Resolution | Проверьте обнаруженные угрозы и устраняйте их по мере необходимости. Check the detected threats and resolve them as required. |
Код ошибки: 0x80508029 Error code: 0x80508029 | |
Сообщение Message | ERROR_MP_RESCAN_REQUIREDERROR_MP_RESCAN_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что требуется повторное сообщение об угрозе. This error indicates a rescan of the threat is required. |
Решение Resolution | Запустите полное сканирование системы. Run a full system scan. |
Код ошибки: 0x80508030 Error code: 0x80508030 | |
Сообщение Message | ERROR_MP_CALLISTO_REQUIREDERROR_MP_CALLISTO_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что требуется автономное сканирование. This error indicates that an offline scan is required. |
Решение Resolution | Запуск автономного антивируса Microsoft Defender. Run offline Microsoft Defender Antivirus. О том, как это сделать, можно прочитать в автономной статье Microsoft Defender Antivirus. You can read about how to do this in the offline Microsoft Defender Antivirus article. |
Код ошибки: 0x80508031 Error code: 0x80508031 | |
Сообщение Message | ERROR_MP_PLATFORM_OUTDATEDERROR_MP_PLATFORM_OUTDATED |
Возможная причина Possible reason | Эта ошибка указывает на то, что антивирус Microsoft Defender не поддерживает текущую версию платформы и требует новой версии платформы. This error indicates that Microsoft Defender Antivirus does not support the current version of the platform and requires a new version of the platform. |
Решение Resolution | Антивирус Microsoft Defender можно использовать только в Windows 10. You can only use Microsoft Defender Antivirus in Windows 10. Для Windows 8 Windows 7 и Windows Vista можно использовать защиту конечных точек System Center. For Windows 8, Windows 7 and Windows Vista, you can use System Center Endpoint Protection. |
Следующие коды ошибок используются во время внутреннего тестирования антивируса Microsoft Defender.
The following error codes are used during internal testing of Microsoft Defender Antivirus.
Если вы видите эти ошибки, вы можете попытаться обновить определения и заставить rescan непосредственно на конечной точке. If you see these errors, you can try to update definitions and force a rescan directly on the endpoint.
Содержание
- Windows: Логи Выключений/Перезагрузок
- Коды Событий Выключения
- «Просмотр событий» — История Выключений
- Логи Выключений в PowerShell
- Неожиданное выключение ноутбука
- Мониторинг журналов событий Server Core
- Просмотр журналов событий и кодов ошибок для устранения неполадок с антивирусной программой в Microsoft Defender Review event logs and error codes to troubleshoot issues with Microsoft Defender Antivirus
- ID-ID событий антивирусного события Microsoft Defender Microsoft Defender Antivirus event IDs
- Просмотр антивирусного события Microsoft Defender To view a Microsoft Defender Antivirus event
- Коды ошибок клиента антивирусной программы Microsoft Defender, если антивирус Microsoft Defender испытывает какие-либо проблемы, он обычно дает код ошибки, чтобы помочь устранить проблему.
- Microsoft Defender Antivirus client error codes If Microsoft Defender Antivirus experiences any issues it will usually give you an error code to help you troubleshoot the issue. Чаще всего ошибка означает, что возникла проблема с установкой обновления. Most often an error means there was a problem installing an update.
Windows: Логи Выключений/Перезагрузок
При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.
В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.
Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.
Дельный Совет: Загрузка Windows в безопасном режиме! Читать далее →
Коды Событий Выключения
Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:
Event ID | Описание |
---|---|
41 | Система была перезагружена без корректного завершения работы. |
1074 | Система была корректного выключена пользователем или процессом. |
1076 | Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события. |
6005 | Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы. |
6006 | Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы. |
6008 | Предыдущее выключение системы было неожиданным. |
6009 | Версия операционной системы, зафиксированная при загрузке системы. |
6013 | Время работы системы (англ. system uptime) в секундах. |
«Просмотр событий» — История Выключений
События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».
Запустить «Просмотр событий» и найти события связанные с выключениями:
- Нажмите клавишу Win , наберите eventvwr и запустите Просмотр событий
- В панели слева разверните Журналы Windows и перейдите в Система
- Щелкните правой кнопкой мыши на Система и выберите Фильтр текущего журнала.
- Введите следующие коды в поле и нажмите OK :
Дельный Совет: История команд в PowerShell! Читать далее →
Логи Выключений в PowerShell
Например, чтобы отфильтровать 10000 последних записей из системного журнала событий в Windows и отобразить только те события, которые связаны с включениями или выключениями системы, выполните:
Дельный Совет: Запуск/Остановка служб в Windows из CMD! Читать далее →
Неожиданное выключение ноутбука
Когда это появилось точно сказать не могу. В определенный момент из меню пуск исчезли плитки рабочего стола и половины приложений с новым интерфейсом. Не реагирует на нажатия кнопка «Изменение параметров компьютера» с правого угла. Где-то в это же время ноутбук стал вылетать. Просто сидишь работаешь, а он раз и выключился. Без ошибок, синих экранов, звуков. Просто погас и все.
Где-то два дня назад провел полное восстановление системы для того, что бы восстановить ярлыки. Ноутбук (скорее всего) перестал выключаться. Сейчас опять половина ярлыков исчезла и он снова вырубился.
Вылетело я так понял по этой причине:
Имя журнала: System
Источник: Microsoft-Windows-Kernel-Power
Дата: 07.06.2015 23:45:24
Код события: 41
Категория задачи:(63)
Уровень: Критический
Ключевые слова:(2)
Пользователь: СИСТЕМА
Компьютер: Marishka
Описание:
Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание.
Xml события:
Это было после перезагрузки ноутбука:
Имя журнала: System
Источник: EventLog
Дата: 07.06.2015 23:45:58
Код события: 6013
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Marishka
Описание:
Время работоспособного состояния 41 сек.
Xml события:
6013
4
0
0x80000000000000
1156
System
Marishka
41
60
-120 Финляндия (зима)
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
Не очень понятно как пропадание половины ярлыков из меню Пуск и вылеты могут быть связаны. Очень прошу помочь.
Мониторинг журналов событий Server Core
Поскольку система Windows Server 2008 Server Core уже на протяжении полугода является общедоступной, у меня была возможность обсудить ее с множеством пользователей.
Поскольку система Windows Server 2008 Server Core уже на протяжении полугода является общедоступной, у меня была возможность обсудить ее с множеством пользователей. Некоторые из них откровенно не верят, что кто-либо будет пытаться управлять сервером с интерфейсом на основе командной строки. Недавно мне задали вопрос: «Как можно управлять сервером, если нельзя видеть, насколько хорошо он работает?»
Напомню, что диспетчер задач, хотя и является инструментом с графическим интерфейсом, способен работать в условиях чрезвычайно упрощенной графики Server Core (подобно блокноту и редактору реестра). Что же касается отслеживания событий в Server Core, то очевидно, что оснастка монитора событий в консоли управления (MMC) в Server Core не работает. Однако у Server Core (и Windows Vista) есть мощная команда управления и составления запросов к журналу событий под названием Wevtutil (wevtutil.qe), способная извлекать события из любого журнала.
Синтаксис этой команды можно показать на следующем примере:
Приведенная команда реализует запрос (qe) к журналу событий системы (system), выводит первое событие (/c:1), начиная с самого нового, и работает в обратном направлении (/rd: true означает «в обратном направлении» или «начиная с самого нового события»), отображая данные в виде текста (/f: text), а не в формате XML.
Никому не хочется тратить время на анализ несметного количества записей в журнале событий, поэтому необходимы средства фильтрации, чтобы отделять «зерна от плевел». Для задания фильтров запросов можно добавить параметр с запросом xpath, как показано ниже:
Например, чтобы вывести все периодические контрольные сообщения в журнале событий, несущие информацию о продолжительности срока работоспособности системы, воспользуйтесь командой
В эту команду я не включил параметры/c: и /rd:, поскольку предполагалось выводить все события независимо от порядка их поступления. Текст запроса «EventID=6013» я составлял, глядя на огромное количество записей в журнале событий, где я не указал параметр/f: text и поэтому получил множество сообщений в XML-кодировке. Небольшая выборка выглядит следующим образом:
Сравнение этих фрагментов XML с их текстовой версией сначала показало, что атрибуту XML для кода события соответствовало имя EventID, а код 6013 соответствовал сообщениям о времени работоспособного состояния системы. Отметим атрибут уровня XML: беглое сравнение с текстовой версией записей в журнале событий показало, что уровень 4 означает информацию, 3 — предупреждение, 2 — ошибку, а 1 — сообщение критической важности. Существуют также события с уровнем 0, но в моей практике они встречались только в журналах событий безопасности в качестве записей об успешном выполнении и ошибках аудита.
Для вывода только критически важных событий системного журнала я воспользовался командой
Включая and или or в критерии запроса, можно вывести как критически важные события, так и ошибки:
wevtutil qe system «/q:* [System [(Level=1 or Level=2)]]»/f: text
Да, все это выглядит несколько сложно. Однако существует и более простой способ. Предположим, требуется применить фильтр к журналу безопасности, обеспечивающий вывод только событий с информацией об ошибках и успешном выполнении аудита. Для этого можно войти в любую систему Server 2008 или Vista с полнофункциональным графическим интерфейсом, в графической среде EventViewer щелкнуть правой кнопкой мыши на журнале безопасности, выбрать Filter Current Log и построить нужный запрос с использованием возможностей графического интерфейса. Затем следует щелкнуть на вкладке XML в диалоговом окне Filter Current Log. Это даст результат, подобный приведенному ниже:
Теперь остается скопировать заключенную в скобки часть третьей строки, подключиться к системе Server Core как к удаленному рабочему столу и вставить код в текст команды Wevtutil, получив следующий результат:
wevtutil qe Security «/q:* [System [band (Keywords,13510798882
111488)]]»
Затем, конечно, можно добавить/c:,/f: и другие параметры, но основная работа уже сделана.
Просмотр журналов событий и кодов ошибок для устранения неполадок с антивирусной программой в Microsoft Defender Review event logs and error codes to troubleshoot issues with Microsoft Defender Antivirus
Область применения: Applies to:
Если у вас возникла проблема с антивирусом Microsoft Defender, вы можете найти таблицы в этом разделе, чтобы найти совпадающие проблемы и потенциальное решение. If you encounter a problem with Microsoft Defender Antivirus, you can search the tables in this topic to find a matching issue and potential solution.
Список таблиц: The tables list:
Вы также можете посетить веб-сайт демонстрации Microsoft Defender для конечной точки в demo.wd.microsoft.com, чтобы подтвердить, что работают следующие функции: You can also visit the Microsoft Defender for Endpoint demo website at demo.wd.microsoft.com to confirm the following features are working:
- Защита с облачным доставкой Cloud-delivered protection
- Быстрое обучение (включая блок с первого взгляда) Fast learning (including Block at first sight)
- Блокировка потенциально нежелательных приложений Potentially unwanted application blocking
ID-ID событий антивирусного события Microsoft Defender Microsoft Defender Antivirus event IDs
Антивирус Microsoft Defender записи событий в журнале событий Windows. Microsoft Defender Antivirus records event IDs in the Windows event log.
Вы можете напрямую просмотреть журнал событий, или если у вас есть сторонний инструмент управления данными безопасности и событиями (SIEM), вы также можете использовать ID-данные клиентских событий антивирусной программы Microsoft Defender для проверки определенных событий и ошибок с конечных точек. You can directly view the event log, or if you have a third-party security information and event management (SIEM) tool, you can also consume Microsoft Defender Antivirus client event IDs to review specific events and errors from your endpoints.
В таблице в этом разделе перечислены основные ID событий антивирусного события Защитника Майкрософт и, по возможности, предлагаются предлагаемые решения для исправления или устранения ошибки. The table in this section lists the main Microsoft Defender Antivirus event IDs and, where possible, provides suggested solutions to fix or resolve the error.
Просмотр антивирусного события Microsoft Defender To view a Microsoft Defender Antivirus event
- Open Event Viewer. Open Event Viewer.
- В дереве консоли разойдите журналы приложений и служб,затем Microsoft,затем Windows, а затем Защитник Windows . In the console tree, expand Applications and Services Logs, then Microsoft, then Windows, then Windows Defender.
- Дважды нажмите кнопку Оперативный. Double-click on Operational.
- В области сведений просмотреть список отдельных событий, чтобы найти событие. In the details pane, view the list of individual events to find your event.
- Щелкните событие, чтобы увидеть конкретные сведения о событии в нижней области в вкладке Общие и Подробные сведения. Click the event to see specific details about an event in the lower pane, under the General and Details tabs.
ID события: 1000 Event ID: 1000 | |
---|---|
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_STARTEDMALWAREPROTECTION_SCAN_STARTED |
Сообщение Message: | Началось сканирование антивирусного программного обеспечения.An antimalware scan started. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Ресурсы сканирования: Пользователь: \& домена; Пользователь > Scan Resources: User: \ |
ID события: 1001 Event ID: 1001 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_COMPLETEDMALWAREPROTECTION_SCAN_COMPLETED |
Сообщение Message: | Проверка противомалярийных программ завершена.An antimalware scan finished. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: \& домена; Время > сканирования пользователя: сканирования. User: \ Scan Time: |
ID события: 1002 Event ID: 1002 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_CANCELLEDMALWAREPROTECTION_SCAN_CANCELLED |
Сообщение Message: | Проверка противомалярийных программ была остановлена до его завершения.An antimalware scan was stopped before it finished. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: & домена; Время > сканирования пользователя: сканирования. User: Scan Time: |
ID события: 1003 Event ID: 1003 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_PAUSEDMALWAREPROTECTION_SCAN_PAUSED |
Сообщение Message: | Было приостановлено сканирование антивирусных программ.An antimalware scan was paused. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: \& lt домена; Пользователь> User: \ |
ID события: 1004 Event ID: 1004 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_RESUMEDMALWAREPROTECTION_SCAN_RESUMED |
Сообщение Message: | Было возобновлено сканирование противомалярийных программ.An antimalware scan was resumed. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: \& lt домена; Пользователь> User: \ |
ID события: 1005 Event ID: 1005 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SCAN_FAILEDMALWAREPROTECTION_SCAN_FAILED |
Сообщение Message: | Проверка антивирусных программ не удалась.An antimalware scan failed. |
Описание: Description: | Scan ID: проверки. Тип сканирования: сканирования, например: Scan ID: Scan Type: , for example:
Параметры сканирования: сканирования, например: Scan Parameters: , for example:
Пользователь: \& домена; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. User: \ Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Антивирусный клиент столкнулся с ошибкой, и текущее сканирование остановлено. The antivirus client encountered an error, and the current scan has stopped. Проверка может привести к сбою из-за проблемы с клиентом. The scan might fail due to a client-side issue. Эта запись событий включает в себя код сканирования, тип сканирования (антивирус Microsoft Defender, антивирусное программное обеспечение, антивирусное программное обеспечение), параметры сканирования, пользователя, который начал проверку, код ошибки и описание ошибки. This event record includes the scan ID, type of scan (Microsoft Defender Antivirus, antispyware, antimalware), scan parameters, the user that started the scan, the error code, and a description of the error. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 1006 Event ID: 1006 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_DETECTEDMALWAREPROTECTION_MALWARE_DETECTED |
Сообщение Message: | В антивирусном движке обнаружено вредоносное ПО или другое потенциально нежелательное программное обеспечение.The antimalware engine found malware or other potentially unwanted software. |
Описание: Description: | Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Состояние UAC: состояния: \& lt; Имя > процесса пользователя: в версии подписи PID: двигателя версии определения: UAC Status: User: \ Process Name: Signature Version: Engine Version: |
Идентификатор события: 1007 Event ID: 1007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_ACTION_TAKENMALWAREPROTECTION_MALWARE_ACTION_TAKEN |
Сообщение Message: | Платформа антивирусных программ выполнила действие, чтобы защитить систему от вредоносных программ или другого потенциально нежелательного программного обеспечения.The antimalware platform performed an action to protect your system from malware or other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender принял меры для защиты этой машины от вредоносных программ или другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has taken action to protect this machine from malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Пользователь: \& домена; Имя > пользователя: ID имени угрозы: Серьезность: серьезность, например: User: \ Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Действие: действие, например: Category: , for example, any threat or malware type. Action: , for example:
Состояние: подписи состояния: двигателя версии определения: версия двигателя antimalware Status: Signature Version: Engine Version: |
Идентификатор события: 1008 Event ID: 1008 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_ACTION_FAILEDMALWAREPROTECTION_MALWARE_ACTION_FAILED |
Сообщение Message: | Платформа антивирусных программ попыталась выполнить действие, чтобы защитить систему от вредоносных программ или другого потенциально нежелательного программного обеспечения, но действие не удалось.The antimalware platform attempted to perform an action to protect your system from malware or other potentially unwanted software, but the action failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при принятии мер по вредоносным программам или другому потенциально нежелательному программному обеспечению. Microsoft Defender Antivirus has encountered an error when taking action on malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Пользователь: \& домена; Имя > пользователя: ID имени угрозы: Серьезность: серьезность, например: User: \ Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути файла: действие, например: Category: , for example, any threat or malware type. Path: Action: , for example:
Код ошибки: ошибки Результат, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Состояние: подписи состояния: двигателя версии определения: версия двигателя antimalware Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Status: Signature Version: Engine Version: |
Идентификатор события: 1009 Event ID: 1009 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_RESTOREMALWAREPROTECTION_QUARANTINE_RESTORE |
Сообщение Message: | Платформа антивирусных программ восстановила элемент из карантина.The antimalware platform restored an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender восстановил элемент из карантина. Microsoft Defender Antivirus has restored an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: \& lt; Версия > подписи пользователя: двигателя версии определения: версия двигателя antimalware Category: , for example, any threat or malware type. Path: User: \ Signature Version: Engine Version: |
Идентификатор события: 1010 Event ID: 1010 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_RESTORE_FAILEDMALWAREPROTECTION_QUARANTINE_RESTORE_FAILED |
Сообщение Message: | Платформа антивирусных программ не смогла восстановить элемент из карантина.The antimalware platform could not restore an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке восстановить элемент из карантина. Microsoft Defender Antivirus has encountered an error trying to restore an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: \& lt; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Версия подписи: двигателя версии определения: движка antimalware Category: , for example, any threat or malware type. Path: User: \ Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Signature Version: Engine Version: |
ID события: 1011 Event ID: 1011 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_DELETEMALWAREPROTECTION_QUARANTINE_DELETE |
Сообщение Message: | Платформа антивирусных программ удалила элемент из карантина.The antimalware platform deleted an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender удалил элемент из карантина. Microsoft Defender Antivirus has deleted an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: \& lt; Версия > подписи пользователя: двигателя версии определения: версия двигателя antimalware Category: , for example, any threat or malware type. Path: User: \ Signature Version: Engine Version: |
Идентификатор события: 1012 Event ID: 1012 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_QUARANTINE_DELETE_FAILEDMALWAREPROTECTION_QUARANTINE_DELETE_FAILED |
Сообщение Message: | Платформа антивирусных программ не может удалить элемент из карантина.The antimalware platform could not delete an item from quarantine. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке удалить элемент из карантина. Microsoft Defender Antivirus has encountered an error trying to delete an item from quarantine. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: к файлу: \& lt; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Версия подписи: двигателя версии определения: движка antimalware Category: , for example, any threat or malware type. Path: User: \ Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Signature Version: Engine Version: |
ID события: 1013 Event ID: 1013 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_HISTORY_DELETEMALWAREPROTECTION_MALWARE_HISTORY_DELETE |
Сообщение Message: | Платформа антивирусных программ удалила историю вредоносных программ и другого потенциально нежелательного программного обеспечения.The antimalware platform deleted history of malware and other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender удалил историю вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has removed history of malware and other potentially unwanted software. Время: время, когда произошло событие, например, когда история была стерта. Этот параметр не используется в событиях угроз, чтобы не было путаницы относительно времени восстановления или времени заражения. Для них мы называем их временем действия или временем обнаружения. Пользователь: \& домена; Пользователь > Time: The time when the event occurred, for example when the history is purged. This parameter is not used in threat events so that there is no confusion regarding whether it is remediation time or infection time. For those, we specifically call them as Action Time or Detection Time. User: \ |
ID события: 1014 Event ID: 1014 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_MALWARE_HISTORY_DELETE_FAILEDMALWAREPROTECTION_MALWARE_HISTORY_DELETE_FAILED |
Сообщение Message: | Платформа antimalware не может удалить историю вредоносных программ и других потенциально нежелательных программ. The antimalware platform could not delete history of malware and other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке удалить историю вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has encountered an error trying to remove history of malware and other potentially unwanted software. Время: время, когда произошло событие, например, когда история была стерта. Этот параметр не используется в событиях угроз, чтобы не было путаницы относительно времени восстановления или времени заражения. Для них мы называем их временем действия или временем обнаружения. Пользователь: \& домена; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки. Описание ошибки. Time: The time when the event occurred, for example when the history is purged. This parameter is not used in threat events so that there is no confusion regarding whether it is remediation time or infection time. For those, we specifically call them as Action Time or Detection Time. User: \ Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
ID события: 1015 Event ID: 1015 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_BEHAVIOR_DETECTEDMALWAREPROTECTION_BEHAVIOR_DETECTED |
Сообщение Message: | Платформа антивирусных программ обнаружила подозрительное поведение.The antimalware platform detected suspicious behavior. |
Описание: Description: | Антивирус Microsoft Defender обнаружил подозрительное поведение. Microsoft Defender Antivirus has detected a suspicious behavior. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Состояние UAC: состояния: \& lt; Имя > процесса пользователя. в коде PID Signature ID: строгость переописи. Версия подписи: двигателя версии определения: fidelity версии antimalware Engine: Target File Name: Имя файла файла. UAC Status: User: \ Process Name: Signature ID: Enumeration matching severity. Signature Version: Engine Version: Fidelity Label: Target File Name: Name of the file. |
ID события: 1116 Event ID: 1116 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_STATE_MALWARE_DETECTEDMALWAREPROTECTION_STATE_MALWARE_DETECTED |
Сообщение Message: | Платформа антивирусных программ обнаружила вредоносные программы или другое потенциально нежелательное программное обеспечение.The antimalware platform detected malware or other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender обнаружил вредоносные программы или другое потенциально нежелательное программное обеспечение. Microsoft Defender Antivirus has detected malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Пользователь UAC: \& lt домена; Имя > процесса пользователя: в версии подписи PID: двигателя версии определения: UAC User: \ Process Name: Signature Version: Engine Version: |
Действие пользователя: User action: | Не требуется выполнять никаких действий. No action is required. Антивирус Microsoft Defender может приостанавливать и принимать обычные меры по борьбе с этой угрозой. Microsoft Defender Antivirus can suspend and take routine action on this threat. Если вы хотите удалить угрозу вручную, в интерфейсе антивируса Microsoft Defender нажмите кнопку Чистый компьютер. If you want to remove the threat manually, in the Microsoft Defender Antivirus interface, click Clean Computer. |
ID события: 1117 Event ID: 1117 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_STATE_MALWARE_ACTION_TAKENMALWAREPROTECTION_STATE_MALWARE_ACTION_TAKEN |
Сообщение Message: | Платформа антивирусных программ выполнила действие, чтобы защитить систему от вредоносных программ или другого потенциально нежелательного программного обеспечения.The antimalware platform performed an action to protect your system from malware or other potentially unwanted software. |
Описание: Description: | Антивирус Microsoft Defender принял меры для защиты этой машины от вредоносных программ или другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus has taken action to protect this machine from malware or other potentially unwanted software. Дополнительные сведения см. в указанных ниже статьях. For more information, see the following: Имя: имени угрозы: Серьезность: серьезность, например: Name: ID: Severity: , for example:
Категория: категории, например, любой тип угрозы или вредоносных программ. Путь: пути обнаружения файлов: обнаружения, например: Category: , for example, any threat or malware type. Path: Detection Origin: , for example:
Тип обнаружения: обнаружения, например: Detection Type: , for example:
Источник обнаружения: обнаружения, например: Detection Source: for example:
Интерфейс сканирования антивирусных программ (AMSI). Antimalware Scan Interface (AMSI). В основном используется для защиты скриптов (PS, VBS), хотя они могут вызываться и третьими сторонами. Primarily used to protect scripts (PS, VBS), though it can be invoked by third parties as well. Пользователь UAC: \& lt домена; Имя > процесса пользователя: в действии PID: Действие, например: UAC User: \ Process Name: Если это событие сохраняется: If this event persists: |
ID события: 1120 Event ID: 1120 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_THREAT_HASHMALWAREPROTECTION_THREAT_HASH |
Сообщение Message: | Антивирус Microsoft Defender вычли хеши для ресурса угрозы.Microsoft Defender Antivirus has deduced the hashes for a threat resource. |
Описание: Description: | Антивирусный клиент Microsoft Defender работает в нормальном состоянии. Microsoft Defender Antivirus client is up and running in a healthy state. Текущая версия платформы: путь ресурсов ресурсов версии платформы: hashes пути: Current Platform Version: Threat Resource Path: |
ID события: 1150 Event ID: 1150 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SERVICE_HEALTHY MALWAREPROTECTION_SERVICE_HEALTHY |
Сообщение Message: | Если ваша платформа антивирусных программ сообщает о состоянии платформы мониторинга, это событие указывает на то, что платформа антивирусных программ запущена и находится в нормальном состоянии. If your antimalware platform reports status to a monitoring platform, this event indicates that the antimalware platform is running and in a healthy state. |
Описание: Description: | Антивирусный клиент Microsoft Defender работает в нормальном состоянии. Microsoft Defender Antivirus client is up and running in a healthy state. Версия платформы: версия версии подписи платформы: двигателя версии определения: версия двигателя antimalware Platform Version: Signature Version: Engine Version: |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Об этом событии сообщается почасовая информация. This event is reported on an hourly basis. |
ID события: 1151 Event ID: 1151 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SERVICE_HEALTH_REPORT MALWAREPROTECTION_SERVICE_HEALTH_REPORT |
Сообщение Message: | Отчет о состоянии здоровья клиента endpoint Protection (время в UTC) Endpoint Protection client health report (time in UTC) |
Описание: Description: | Отчет о состоянии антивирусного клиента. Antivirus client health report. Версия платформы: Текущая версия версии версии двигателя платформы: Версия двигателя антивирусной версии антивирусной версии проверки сетевого реального времени: версия подписи антивирусной версии антивирусной подписи подписи антивирусной подписи версии антивирусной подписи. Версия подписи подписи антивирусной подписи Network Realtime Inspection Версия RTP: состояние защиты реального времени (включено или отключено) состояние OA: Состояние IOAV (Включено или отключено) Состояние BM для скачивания и экспресс-вложений Outlook (включено или отключено): состояние мониторинга поведения (включено или отключено) Возраст подписи антивируса: возраст подписи антивирусных подписей (в днях) Возраст подписи антивируса: возраст подписи (в днях) Последний быстрый возраст сканирования: Последний быстрый возраст сканирования (в днях) Последний полный возраст сканирования: Последний полный возраст проверки (в днях) Время создания подписи антивируса: ? подписи Время создания подписи Antispyware: ? antispyware Последнее время быстрого сканирования: ? время начала сканирования Последнее быстрое время окончания сканирования: ? Последний быстрый конец сканирования Последний источник быстрого сканирования. Последний источник быстрого сканирования (0 = сканирование не’, 1 = инициировано пользователем, 2 = инициирована система) Последнее полное время начала сканирования: ? начала сканирования Последнее полное время окончания сканирования: ? Последний полный источник полного сканирования. Последний источник полного сканирования (0 = проверка не’, 1 = инициированный пользователем, 2 = инициированный системой) Состояние продукта: для устранения внутренних неполадок Platform Version: Engine Version: Network Realtime Inspection engine version: Antivirus signature version: Antispyware signature version: Network Realtime Inspection signature version: RTP state: (Enabled or Disabled) OA state: (Enabled or Disabled) IOAV state: (Enabled or Disabled) BM state: (Enabled or Disabled) Antivirus signature age: (in days) Antispyware signature age: (in days) Last quick scan age: (in days) Last full scan age: (in days) Antivirus signature creation time: ? Antispyware signature creation time: ? Last quick scan start time: ? Last quick scan end time: ? Last quick scan source: (0 = scan didn’t run, 1 = user initiated, 2 = system initiated) Last full scan start time: ? Last full scan end time: ? Last full scan source: (0 = scan didn’t run, 1 = user initiated, 2 = system initiated) Product status: For internal troubleshooting |
ID события: 2000 | Event ID: 2000 |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_UPDATED MALWAREPROTECTION_SIGNATURE_UPDATED |
Сообщение Message: | Определения противомалярийных программ успешно обновляются. The antimalware definitions updated successfully. |
Описание: Description: | Обновлена версия антивирусной подписи. Antivirus signature version has been updated. Текущая версия подписи: версия подписи Предыдущая версия подписи: Предыдущий тип подписи: Тип подписи, например: Current Signature Version: Previous Signature Version:
Signature Type: , for example:
Тип обновления: , полный или дельта. Пользователь: \& домена; >Текущая версия двигателя пользователя: двигателя Предыдущая версия двигателя: Update Type: , either Full or Delta. User: \ Current Engine Version: Previous Engine Version: |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Это событие сообщается при успешном обновлении подписей. This event is reported when signatures are successfully updated. |
ID события: 2001 Event ID: 2001 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_UPDATE_FAILED MALWAREPROTECTION_SIGNATURE_UPDATE_FAILED |
Сообщение Message: | Обновление сведении безопасности не удалось. The security intelligence update failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке обновить подписи. Microsoft Defender Antivirus has encountered an error trying to update signatures. Новая версия разведки безопасности: номер предыдущей версии аналитики безопасности: обновления предыдущей версии: Источник обновления, например: New security intelligence version: Previous security intelligence version:
Update Source: , for example:
Этап обновления: обновления, например: Update Stage: , for example:
Путь к источнику: имя файла для Универсальной конвенции имен (UNC), имя сервера для cлужбы Windows Server Update Services (WSUS)/Microsoft Update/ADL. Тип подписи: подписи, например: Source Path: File share name for Universal Naming Convention (UNC), server name for Windows Server Update Services (WSUS)/Microsoft Update/ADL. Signature Type: , for example:
Тип обновления: , полный или дельта. Пользователь: \& домена; Текущая > версия двигателя пользователя: текущая версия двигателя Предыдущая версия двигателя: ошибки предыдущей версии двигателя: код кода ошибки Результат, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Update Type: , either Full or Delta. User: \ Current Engine Version: Previous Engine Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Эта ошибка возникает, когда возникают проблемы с обновлением определений. This error occurs when there is a problem updating definitions. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 2002 Event ID: 2002 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_UPDATEDMALWAREPROTECTION_ENGINE_UPDATED |
Сообщение Message: | Движок antimalware обновлен успешно.The antimalware engine updated successfully. |
Описание: Description: | Обновлена версия антивирусного двигателя Microsoft Defender. Microsoft Defender Antivirus engine version has been updated. Текущая версия двигателя: версия двигателя Предыдущая версия двигателя: Предыдущий тип двигателя версии двигателя: тип двигателя, либо движок противомалярийных программ, либо двигатель системы проверки сети. Пользователь: \& домена; Пользователь > Current Engine Version: Previous Engine Version:
Engine Type: , either antimalware engine or Network Inspection System engine. User: \ |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Об этом событии сообщается при успешном обновлении антивирусного двигателя. This event is reported when the antimalware engine is successfully updated. |
ID события: 2003 Event ID: 2003 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_UPDATE_FAILED MALWAREPROTECTION_ENGINE_UPDATE_FAILED |
Сообщение Message: | Обновление антивирусного двигателя не удалось. The antimalware engine update failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке обновить двигатель. Microsoft Defender Antivirus has encountered an error trying to update the engine. Новая версия двигателя: предыдущая версия двигателя: тип двигателя предыдущей версии двигателя: тип двигателя, либо двигатель противомалярийного программного обеспечения, либо двигатель системы проверки сети. Пользователь: \& домена; Код > ошибки пользователя. кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. New Engine Version: Previous Engine Version:
Engine Type: , either antimalware engine or Network Inspection System engine. User: \ Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Обновление антивирусного клиента Microsoft Defender не удалось. The Microsoft Defender Antivirus client update failed. Это событие происходит, когда клиент не обновляется. This event occurs when the client fails to update itself. Это событие обычно происходит из-за прерывания подключения к сети во время обновления. This event is usually due to an interruption in network connectivity during an update. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 2004 Event ID: 2004 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_REVERSIONMALWAREPROTECTION_SIGNATURE_REVERSION |
Сообщение Message: | Возникла проблема с загрузкой определений противомалярийных программ. Движок antimalware попытается загрузить последний известный хороший набор определений.There was a problem loading antimalware definitions. The antimalware engine will attempt to load the last-known good set of definitions. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке загрузить подписи и будет пытаться вернуться к известному набору подписей. Microsoft Defender Antivirus has encountered an error trying to load signatures and will attempt reverting back to a known-good set of signatures. Сигнатуры: Код ошибки: код результатов кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Версия подписи: двигателя версии определения: двигателя antimalware Signatures Attempted: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Signature Version: Engine Version: |
Действие пользователя: User action: | Антивирусный клиент Microsoft Defender попытался скачать и установить последний файл определений и не удалось. The Microsoft Defender Antivirus client attempted to download and install the latest definitions file and failed. Эта ошибка может возникнуть, когда клиент сталкивается с ошибкой при попытке загрузить определения, или если файл поврежден. This error can occur when the client encounters an error while trying to load the definitions, or if the file is corrupt. Антивирус Microsoft Defender попытается вернуться к известному набору определений. Microsoft Defender Antivirus will attempt to revert back to a known-good set of definitions. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 2005 Event ID: 2005 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_UPDATE_PLATFORMOUTOFDATEMALWAREPROTECTION_ENGINE_UPDATE_PLATFORMOUTOFDATE |
Сообщение Message: | Не удалось загрузить антивирусный двигатель, так как платформа антивирусных программ устарела. Платформа антивирусных программ загрузит последний известный хороший движок противомалярийных программ и попытается обновить.The antimalware engine failed to load because the antimalware platform is out of date. The antimalware platform will load the last-known good antimalware engine and attempt to update. |
Описание: Description: | Антивирус Microsoft Defender не мог загрузить антивирусный двигатель, так как текущая версия платформы не поддерживается. Microsoft Defender Antivirus could not load antimalware engine because current platform version is not supported. Антивирус Microsoft Defender возвращается к последнему хорошо известному двигателю, и будет предпринята попытка обновления платформы. Microsoft Defender Antivirus will revert back to the last known-good engine and a platform update will be attempted. Текущая версия платформы: Current Platform Version: |
ID события: 2006 Event ID: 2006 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_PLATFORM_UPDATE_FAILEDMALWAREPROTECTION_PLATFORM_UPDATE_FAILED |
Сообщение Message: | Обновление платформы не удалось.The platform update failed. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при обновлении платформы. Microsoft Defender Antivirus has encountered an error trying to update the platform. Текущая версия платформы: текущей версии платформы: код результатов кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Current Platform Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
ID события: 2007 Event ID: 2007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_PLATFORM_ALMOSTOUTOFDATEMALWAREPROTECTION_PLATFORM_ALMOSTOUTOFDATE |
Сообщение Message: | Платформа скоро будет устарела. Скачайте последнюю платформу для поддержания последней защиты.The platform will soon be out of date. Download the latest platform to maintain up-to-date protection. |
Описание: Description: | Антивирус Microsoft Defender вскоре потребует более новой версии платформы для поддержки будущих версий антивирусного двигателя. Microsoft Defender Antivirus will soon require a newer platform version to support future versions of the antimalware engine. Скачайте последнюю антивирусную платформу Microsoft Defender для поддержания наилучшего уровня доступной защиты. Download the latest Microsoft Defender Antivirus platform to maintain the best level of protection available. Текущая версия платформы: Current Platform Version: |
ID события: 2010 Event ID: 2010 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATEDMALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATED |
Сообщение Message: | Для получения дополнительных определений движок antimalware использовал службу динамической подписи.The antimalware engine used the Dynamic Signature Service to get additional definitions. |
Описание: Description: | Антивирус Microsoft Defender использовал службу динамической подписи для получения дополнительных подписей для защиты компьютера. Microsoft Defender Antivirus used Dynamic Signature Service to retrieve additional signatures to help protect your machine. Текущая версия подписи: тип подписи: тип подписи, например: Current Signature Version: Signature Type: , for example:
Текущая версия двигателя: тип динамической подписи версии двигателя: подписи, например: Current Engine Version: Dynamic Signature Type: , for example:
Путь сохраняемости: динамической подписи пути: время компиляции динамических подписей версии: ограничения на сохранение: тип ограничения постоянства, например: Persistence Path: Dynamic Signature Version: Dynamic Signature Compilation Timestamp: Persistence Limit Type: , for example:
Ограничение сохраняемости. Ограничение постоянства подписи fastpath. Persistence Limit: Persistence limit of the fastpath signature. |
Идентификатор события: 2011 Event ID: 2011 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETEDMALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED |
Сообщение Message: | Служба динамической подписи удалила устарели динамические определения.The Dynamic Signature Service deleted the out-of-date dynamic definitions. |
Описание: Description: | Антивирус Microsoft Defender использовал службу динамической подписи для отбраковки устаревших подписей. Microsoft Defender Antivirus used Dynamic Signature Service to discard obsolete signatures. Текущая версия подписи: тип подписи: тип подписи, например: Current Signature Version: Signature Type: , for example:
Текущая версия двигателя: тип динамической подписи версии двигателя: подписи, например: Current Engine Version: Dynamic Signature Type: , for example:
Путь сохраняемости: динамической подписи пути: время компиляции динамических подписей версии: Причина удаления timestamp: Тип ограничения постоянства: тип ограничения постоянства, например: Persistence Path: Dynamic Signature Version: Dynamic Signature Compilation Timestamp: Removal Reason: Persistence Limit Type: , for example:
Ограничение сохраняемости. Ограничение постоянства подписи fastpath. Persistence Limit: Persistence limit of the fastpath signature. |
Действие пользователя: User action: | Никаких действий не требуется. No action is necessary. Антивирусный клиент Microsoft Defender находится в нормальном состоянии. The Microsoft Defender Antivirus client is in a healthy state. Это событие сообщается, когда служба динамической подписи успешно удаляет устарели динамические определения. This event is reported when the Dynamic Signature Service successfully deletes out-of-date dynamic definitions. |
ID события: 2012 Event ID: 2012 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATE_FAILEDMALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATE_FAILED |
Сообщение Message: | При попытке использования службы динамической подписи у движка антивирусных программ произошла ошибка.The antimalware engine encountered an error when trying to use the Dynamic Signature Service. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке использования службы динамической подписи. Microsoft Defender Antivirus has encountered an error trying to use Dynamic Signature Service. Текущая версия подписи: тип подписи: тип подписи, например: Current Signature Version: Signature Type: , for example:
Текущая версия двигателя: текущей версии двигателя: код результатов кода ошибки, связанный с состоянием угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Динамический тип подписи: тип подписи, например: Current Engine Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Dynamic Signature Type: , for example:
Путь сохраняемости: динамической подписи пути: время компиляции динамических подписей версии: ограничения на сохранение: тип ограничения постоянства, например: Persistence Path: Dynamic Signature Version: Dynamic Signature Compilation Timestamp: Persistence Limit Type: , for example:
Ограничение сохраняемости. Ограничение постоянства подписи fastpath. Persistence Limit: Persistence limit of the fastpath signature. |
Действие пользователя: User action: | Проверьте параметры подключения к Интернету. Check your Internet connectivity settings. |
ID события: 2013 Event ID: 2013 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED_ALLMALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED_ALL |
Сообщение Message: | Служба динамической подписи удалила все динамические определения.The Dynamic Signature Service deleted all dynamic definitions. |
Описание: Description: | Антивирус Microsoft Defender отбросил все подписи службы динамической подписи. Microsoft Defender Antivirus discarded all Dynamic Signature Service signatures. Текущая версия подписи: Current Signature Version: |
ID события: 2020 Event ID: 2020 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOADEDMALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOADED |
Сообщение Message: | Движок antimalware скачал чистый файл.The antimalware engine downloaded a clean file. |
Описание: Description: | Антивирус Microsoft Defender скачал чистый файл. Microsoft Defender Antivirus downloaded a clean file. Имя файла: файла. Текущая версия подписи: версия подписи Текущая версия двигателя: Filename: Name of the file. Current Signature Version: Current Engine Version: |
ID события: 2021 Event ID: 2021 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOAD_FAILEDMALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOAD_FAILED |
Сообщение Message: | Движок antimalware не смог скачать чистый файл.The antimalware engine failed to download a clean file. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке скачать чистый файл. Microsoft Defender Antivirus has encountered an error trying to download a clean file. Имя файла: файла. Текущая версия подписи: версия подписи Current Engine Version: version Error Code: Error code Result code associated status. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Filename: Name of the file. Current Signature Version: Current Engine Version: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Действие пользователя: User action: | Проверьте параметры подключения к Интернету. Check your Internet connectivity settings. Антивирусный клиент Microsoft Defender столкнулся с ошибкой при использовании службы динамической подписи для скачивания последних определений в определенную угрозу. The Microsoft Defender Antivirus client encountered an error when using the Dynamic Signature Service to download the latest definitions to a specific threat. Эта ошибка, скорее всего, вызвана проблемой подключения к сети. This error is likely caused by a network connectivity issue. |
ID события: 2030 Event ID: 2030 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OFFLINE_SCAN_INSTALLEDMALWAREPROTECTION_OFFLINE_SCAN_INSTALLED |
Сообщение Message: | Движок antimalware был загружен и настроен для запуска в автономном режиме при следующей перезагрузке системы.The antimalware engine was downloaded and is configured to run offline on the next system restart. |
Описание: Description: | Антивирус Microsoft Defender скачал и настраивал автономный антивирус для запуска следующей перезагрузки. Microsoft Defender Antivirus downloaded and configured offline antivirus to run on the next reboot. |
ID события: 2031 Event ID: 2031 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OFFLINE_SCAN_INSTALL_FAILEDMALWAREPROTECTION_OFFLINE_SCAN_INSTALL_FAILED |
Сообщение Message: | Движок antimalware не смог скачать и настроить автономное сканирование.The antimalware engine was unable to download and configure an offline scan. |
Описание: Description: | Антивирус Microsoft Defender столкнулся с ошибкой при попытке скачать и настроить автономный антивирус. Microsoft Defender Antivirus has encountered an error trying to download and configure offline antivirus. Код ошибки: ошибки Результат, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
ID события: 2040 Event ID: 2040 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OS_EXPIRINGMALWAREPROTECTION_OS_EXPIRING |
Сообщение Message: | Поддержка антивирусных программ для этой версии операционной системы скоро закончится.Antimalware support for this operating system version will soon end. |
Описание: Description: | Поддержка операционной системы истекает в ближайшее время. The support for your operating system will expire shortly. Запуск антивируса Microsoft Defender в операционной системе поддержки не является адекватным решением для защиты от угроз. Running Microsoft Defender Antivirus on an out of support operating system is not an adequate solution to protect against threats. |
Идентификатор события: 2041 Event ID: 2041 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_OS_EOLMALWAREPROTECTION_OS_EOL |
Сообщение Message: | Поддержка антивирусных программ для этой операционной системы завершена. Для дальнейшей поддержки необходимо обновить операционную систему.Antimalware support for this operating system has ended. You must upgrade the operating system for continued support. |
Описание: Description: | Срок службы поддержки операционной системы истек. The support for your operating system has expired. Запуск антивируса Microsoft Defender в операционной системе поддержки не является адекватным решением для защиты от угроз. Running Microsoft Defender Antivirus on an out of support operating system is not an adequate solution to protect against threats. |
ID события: 2042 Event ID: 2042 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_PROTECTION_EOLMALWAREPROTECTION_PROTECTION_EOL |
Сообщение Message: | Движок antimalware больше не поддерживает эту операционную систему и больше не защищает систему от вредоносных программ.The antimalware engine no longer supports this operating system, and is no longer protecting your system from malware. |
Описание: Description: | Срок службы поддержки операционной системы истек. The support for your operating system has expired. Антивирус Microsoft Defender больше не поддерживается в операционной системе, перестал функционировать и не защищает от угроз вредоносных программ. Microsoft Defender Antivirus is no longer supported on your operating system, has stopped functioning, and is not protecting against malware threats. |
ID события: 3002 Event ID: 3002 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_FEATURE_FAILUREMALWAREPROTECTION_RTP_FEATURE_FAILURE |
Сообщение Message: | Защита в режиме реального времени столкнулась с ошибкой и сбой.Real-time protection encountered an error and failed. |
Описание: Description: | Функция защиты Real-Time Microsoft Defender столкнулась с ошибкой и не справилась с ошибкой. Microsoft Defender Antivirus Real-Time Protection feature has encountered an error and failed. Функция: Функция, например: Feature: , for example:
Код ошибки: ошибки Результат, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Причина: причина перезапуска антивирусной защиты Microsoft Defender в режиме реального времени. Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. Reason: The reason Microsoft Defender Antivirus real-time protection has restarted a feature. |
Действие пользователя: User action: | Необходимо перезапустить систему, а затем выполнить полное сканирование, так как’возможно, что система не была защищена в течение некоторого времени. You should restart the system then run a full scan because it’s possible the system was not protected for some time. Антивирусный клиент Microsoft Defender’функции защиты в режиме реального времени столкнулся с ошибкой из-за того, что одна из служб не смогла запуститься. The Microsoft Defender Antivirus client’s real-time protection feature encountered an error because one of the services failed to start. Если за ним следует ID события 3007, сбой был временным, и клиент антивирусного обеспечения восстановился после сбоя. If it is followed by a 3007 event ID, the failure was temporary and the antimalware client recovered from the failure. |
ID события: 3007 Event ID: 3007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_FEATURE_RECOVEREDMALWAREPROTECTION_RTP_FEATURE_RECOVERED |
Сообщение Message: | Защита в режиме реального времени, восстановленная после сбоя. При просмотре этой ошибки рекомендуется полное сканирование системы.Real-time protection recovered from a failure. We recommend running a full system scan when you see this error. |
Описание: Description: | Антивирус Microsoft Defender в режиме реального времени перезапустил функцию. Microsoft Defender Antivirus Real-time Protection has restarted a feature. Рекомендуется выполнить полное сканирование системы для обнаружения элементов, которые могли быть пропущены во время сбития этого агента. It is recommended that you run a full system scan to detect any items that may have been missed while this agent was down. Функция: Функция, например: Feature: , for example:
Причина: причина перезапуска антивирусной защиты Microsoft Defender в режиме реального времени. Reason: The reason Microsoft Defender Antivirus real-time protection has restarted a feature. |
Действие пользователя: User action: | Функция защиты в режиме реального времени перезапущена. The real-time protection feature has restarted. Если это событие произойдет снова, обратитесь в службу технической поддержки Майкрософт. If this event happens again, contact Microsoft Technical Support. |
ID события: 5000 Event ID: 5000 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_ENABLEDMALWAREPROTECTION_RTP_ENABLED |
Сообщение Message: | Включена защита в режиме реального времени.Real-time protection is enabled. |
Описание: Description: | Было включено сканирование антивируса Microsoft Defender в режиме реального времени для вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus real-time protection scanning for malware and other potentially unwanted software was enabled. |
ID события: 5001 Event ID: 5001 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_DISABLEDMALWAREPROTECTION_RTP_DISABLED |
Сообщение Message: | Защита в режиме реального времени отключена.Real-time protection is disabled. |
Описание: Description: | Проверка антивируса Microsoft Defender в режиме реального времени для вредоносных программ и другого потенциально нежелательного программного обеспечения была отключена. Microsoft Defender Antivirus real-time protection scanning for malware and other potentially unwanted software was disabled. |
ID события: 5004 Event ID: 5004 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_RTP_FEATURE_CONFIGUREDMALWAREPROTECTION_RTP_FEATURE_CONFIGURED |
Сообщение Message: | Изменена конфигурация защиты в режиме реального времени.The real-time protection configuration changed. |
Описание: Description: | Конфигурация функции защиты антивируса Microsoft Defender в режиме реального времени изменилась. Microsoft Defender Antivirus real-time protection feature configuration has changed. Функция: Функция, например: Feature: , for example:
Конфигурация: Configuration: |
ID события: 5007 Event ID: 5007 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_CONFIG_CHANGEDMALWAREPROTECTION_CONFIG_CHANGED |
Сообщение Message: | Изменена конфигурация платформы антивирусного программного обеспечения.The antimalware platform configuration changed. |
Описание: Description: | Конфигурация антивируса Microsoft Defender изменилась. Microsoft Defender Antivirus configuration has changed. Если это неожиданное событие, необходимо просмотреть параметры, так как это может быть результатом вредоносных программ. If this is an unexpected event, you should review the settings as this may be the result of malware. Старое значение: Старое значение конфигурации антивируса. Новое значение: Новое значение конфигурации антивируса. Old value:
|
ID события: 5008 Event ID: 5008 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ENGINE_FAILUREMALWAREPROTECTION_ENGINE_FAILURE |
Сообщение Message: | Двигатель антивирусного обеспечения столкнулся с ошибкой и не справился с ошибкой.The antimalware engine encountered an error and failed. |
Описание: Description: | Антивирусный движок Microsoft Defender был прекращен из-за неожиданной ошибки. Microsoft Defender Antivirus engine has been terminated due to an unexpected error. Тип отказа: отказа, например: Crash или Hang Exception Code: Error Resource: Failure Type: , for example: Crash or Hang Exception Code: Resource: |
Действие пользователя: User action: | Устранение неполадок в этом событии: To troubleshoot this event:
|
Действие пользователя: User action: | Клиентский движок антивирусной программы Microsoft Defender остановился из-за неожиданной ошибки. The Microsoft Defender Antivirus client engine stopped due to an unexpected error. Устранение неполадок в этом событии: To troubleshoot this event:
|
ID события: 5009 Event ID: 5009 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTISPYWARE_ENABLEDMALWAREPROTECTION_ANTISPYWARE_ENABLED |
Сообщение Message: | Включено сканирование вредоносных программ и других потенциально нежелательных программ.Scanning for malware and other potentially unwanted software is enabled. |
Описание: Description: | Включено антивирусное сканирование Microsoft Defender для вредоносных программ и другого потенциально нежелательного программного обеспечения. Microsoft Defender Antivirus scanning for malware and other potentially unwanted software has been enabled. |
ID события: 5010 Event ID: 5010 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTISPYWARE_DISABLEDMALWAREPROTECTION_ANTISPYWARE_DISABLED |
Сообщение Message: | Сканирование вредоносных программ и других потенциально нежелательных программ отключено.Scanning for malware and other potentially unwanted software is disabled. |
Описание: Description: | Антивирусное сканирование Microsoft Defender для вредоносных программ и другого потенциально нежелательного программного обеспечения отключено. Microsoft Defender Antivirus scanning for malware and other potentially unwanted software is disabled. |
ID события: 5011 Event ID: 5011 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTIVIRUS_ENABLEDMALWAREPROTECTION_ANTIVIRUS_ENABLED |
Сообщение Message: | Сканирование для вирусов включено.Scanning for viruses is enabled. |
Описание: Description: | Включено антивирусное сканирование microsoft Defender для вирусов. Microsoft Defender Antivirus scanning for viruses has been enabled. |
ID события: 5012 Event ID: 5012 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_ANTIVIRUS_DISABLEDMALWAREPROTECTION_ANTIVIRUS_DISABLED |
Сообщение Message: | Сканирование для вирусов отключено.Scanning for viruses is disabled. |
Описание: Description: | Антивирусное сканирование Microsoft Defender для вирусов отключено. Microsoft Defender Antivirus scanning for viruses is disabled. |
ID события: 5100 Event ID: 5100 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_EXPIRATION_WARNING_STATEMALWAREPROTECTION_EXPIRATION_WARNING_STATE |
Сообщение Message: | В ближайшее время срок действия платформы антивирусного обеспечения истекает.The antimalware platform will expire soon. |
Описание: Description: | Антивирус Microsoft Defender вступил в льготный период и скоро истечет. Microsoft Defender Antivirus has entered a grace period and will soon expire. По истечении срока действия эта программа отключит защиту от вирусов, программ-шпионов и других потенциально нежелательных программ. After expiration, this program will disable protection against viruses, spyware, and other potentially unwanted software. Причина истечения срока действия: истекает срок действия антивируса Microsoft Defender. Срок действия: срок действия антивируса Microsoft Defender истекает. Expiration Reason: The reason Microsoft Defender Antivirus will expire. Expiration Date: The date Microsoft Defender Antivirus will expire. |
ID события: 5101 Event ID: 5101 | |
Символическое имя: Symbolic name: | MALWAREPROTECTION_DISABLED_EXPIRED_STATEMALWAREPROTECTION_DISABLED_EXPIRED_STATE |
Сообщение Message: | Срок действия платформы антивирусного обеспечения истек.The antimalware platform is expired. |
Описание: Description: | Истек срок действия льготного периода для антивируса Microsoft Defender. Microsoft Defender Antivirus grace period has expired. Отключена защита от вирусов, программ-шпионов и других потенциально нежелательных программ. Protection against viruses, spyware, and other potentially unwanted software is disabled. Причина истечения срока действия: срок действия: код ошибки: код кода ошибки, связанный со статусом угрозы. Стандартные значения HRESULT. Описание ошибки: ошибки Описание ошибки. Expiration Reason: Expiration Date: Error Code: Result code associated with threat status. Standard HRESULT values. Error Description: Description of the error. |
Коды ошибок клиента антивирусной программы Microsoft Defender, если антивирус Microsoft Defender испытывает какие-либо проблемы, он обычно дает код ошибки, чтобы помочь устранить проблему.
Microsoft Defender Antivirus client error codes If Microsoft Defender Antivirus experiences any issues it will usually give you an error code to help you troubleshoot the issue. Чаще всего ошибка означает, что возникла проблема с установкой обновления. Most often an error means there was a problem installing an update.
В этом разделе приводится следующая информация об ошибках клиента антивирусной программы Microsoft Defender. This section provides the following information about Microsoft Defender Antivirus client errors. — Код — ошибки Возможная причина ошибки — Советы о том, что делать сейчас — The error code — The possible reason for the error — Advice on what to do now
Используйте сведения в этих таблицах для устранения неполадок кодов ошибок антивирусной программы Microsoft Defender. Use the information in these tables to help troubleshoot Microsoft Defender Antivirus error codes.
Код ошибки: 0x80508007 Error code: 0x80508007 | |
---|---|
Сообщение Message | ERR_MP_NO_MEMORYERR_MP_NO_MEMORY |
Возможная причина Possible reason | Эта ошибка указывает на то, что у вас может не быть памяти. This error indicates that you might have run out of memory. |
Решение Resolution |
|
Код ошибки: 0x8050800C Error code: 0x8050800C | |
Сообщение Message | ERR_MP_BAD_INPUT_DATAERR_MP_BAD_INPUT_DATA |
Возможная причина Possible reason | Эта ошибка указывает на то, что может возникнуть проблема с продуктом безопасности. This error indicates that there might be a problem with your security product. |
Решение Resolution |
|
Код ошибки: 0x80508020 Error code: 0x80508020 | |
Сообщение Message | ERR_MP_BAD_CONFIGURATIONERR_MP_BAD_CONFIGURATION |
Возможная причина Possible reason | Эта ошибка указывает на возможность ошибки конфигурации двигателя; Обычно это связано с входных данных, которые не позволяют нормально работать двигателю. This error indicates that there might be an engine configuration error; commonly, this is related to input data that does not allow the engine to function properly. |
Код ошибки: 0x805080211 Error code: 0x805080211 | |
Сообщение Message | ERR_MP_QUARANTINE_FAILEDERR_MP_QUARANTINE_FAILED |
Возможная причина Possible reason | Эта ошибка указывает на то, что антивирус Microsoft Defender не справился с карантином угрозы. This error indicates that Microsoft Defender Antivirus failed to quarantine a threat. |
Код ошибки: 0x80508022 Error code: 0x80508022 | |
Сообщение Message | ERR_MP_REBOOT_REQUIREDERR_MP_REBOOT_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что для полного удаления угрозы требуется перезагрузка. This error indicates that a reboot is required to complete threat removal. |
0x80508023 0x80508023 | |
Сообщение Message | ERR_MP_THREAT_NOT_FOUNDERR_MP_THREAT_NOT_FOUND |
Возможная причина Possible reason | Эта ошибка указывает на то, что угроза может больше не присутствовать в средствах массовой информации или вредоносные программы могут помешать вам сканировать устройство. This error indicates that the threat might no longer be present on the media, or malware might be stopping you from scanning your device. |
Решение Resolution | Запустите сканер безопасности Майкрософт, а затем обновите программное обеспечение безопасности и попробуйте еще раз. Run the Microsoft Safety Scanner then update your security software and try again. |
Код ошибки: 0x80508024 Error code: 0x80508024 | |
Сообщение Message | ERR_MP_FULL_SCAN_REQUIREDERR_MP_FULL_SCAN_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что может потребоваться полное сканирование системы. This error indicates that a full system scan might be required. |
Решение Resolution | Запустите полное сканирование системы. Run a full system scan. |
Код ошибки: 0x80508025 Error code: 0x80508025 | |
Сообщение Message | ERR_MP_MANUAL_STEPS_REQUIREDERR_MP_MANUAL_STEPS_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что для завершения удаления угрозы требуются инструкции вручную. This error indicates that manual steps are required to complete threat removal. |
Решение Resolution | Выполните инструкции по исправлению вручную, описанные в энциклопедии Microsoft Malware Protection. Follow the manual remediation steps outlined in the Microsoft Malware Protection Encyclopedia. В истории событий можно найти ссылку, относяную к угрозам. You can find a threat-specific link in the event history. |
Код ошибки: 0x80508026 Error code: 0x80508026 | |
Сообщение Message | ERR_MP_REMOVE_NOT_SUPPORTEDERR_MP_REMOVE_NOT_SUPPORTED |
Возможная причина Possible reason | Эта ошибка указывает на то, что удаление внутри типа контейнера может не поддерживаться. This error indicates that removal inside the container type might not be not supported. |
Решение Resolution | Антивирус Microsoft Defender не способен устранять угрозы, обнаруженные в архиве. Microsoft Defender Antivirus is not able to remediate threats detected inside the archive. Рассмотрите возможность вручную удалить обнаруженные ресурсы. Consider manually removing the detected resources. |
Код ошибки: 0x80508027 Error code: 0x80508027 | |
Сообщение Message | ERR_MP_REMOVE_LOW_MEDIUM_DISABLEDERR_MP_REMOVE_LOW_MEDIUM_DISABLED |
Возможная причина Possible reason | Эта ошибка указывает на то, что удаление низких и средних угроз может быть отключено. This error indicates that removal of low and medium threats might be disabled. |
Решение Resolution | Проверьте обнаруженные угрозы и устраняйте их по мере необходимости. Check the detected threats and resolve them as required. |
Код ошибки: 0x80508029 Error code: 0x80508029 | |
Сообщение Message | ERROR_MP_RESCAN_REQUIREDERROR_MP_RESCAN_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что требуется повторное сообщение об угрозе. This error indicates a rescan of the threat is required. |
Решение Resolution | Запустите полное сканирование системы. Run a full system scan. |
Код ошибки: 0x80508030 Error code: 0x80508030 | |
Сообщение Message | ERROR_MP_CALLISTO_REQUIREDERROR_MP_CALLISTO_REQUIRED |
Возможная причина Possible reason | Эта ошибка указывает на то, что требуется автономное сканирование. This error indicates that an offline scan is required. |
Решение Resolution | Запуск автономного антивируса Microsoft Defender. Run offline Microsoft Defender Antivirus. О том, как это сделать, можно прочитать в автономной статье Microsoft Defender Antivirus. You can read about how to do this in the offline Microsoft Defender Antivirus article. |
Код ошибки: 0x80508031 Error code: 0x80508031 | |
Сообщение Message | ERROR_MP_PLATFORM_OUTDATEDERROR_MP_PLATFORM_OUTDATED |
Возможная причина Possible reason | Эта ошибка указывает на то, что антивирус Microsoft Defender не поддерживает текущую версию платформы и требует новой версии платформы. This error indicates that Microsoft Defender Antivirus does not support the current version of the platform and requires a new version of the platform. |
Решение Resolution | Антивирус Microsoft Defender можно использовать только в Windows 10. You can only use Microsoft Defender Antivirus in Windows 10. Для Windows 8 Windows 7 и Windows Vista можно использовать защиту конечных точек System Center. For Windows 8, Windows 7 and Windows Vista, you can use System Center Endpoint Protection. |
Следующие коды ошибок используются во время внутреннего тестирования антивируса Microsoft Defender.
The following error codes are used during internal testing of Microsoft Defender Antivirus.
Если вы видите эти ошибки, вы можете попытаться обновить определения и заставить rescan непосредственно на конечной точке. If you see these errors, you can try to update definitions and force a rescan directly on the endpoint.
Sorted by:
Reset to default
Your Answer
Reminder: Answers generated by Artificial Intelligence tools are not allowed on Stack Overflow. Learn more
Sign up or log in
Sign up using Google
Sign up using Facebook
Sign up using Email and Password
Post as a guest
Name
Required, but never shown
By clicking “Post Your Answer”, you agree to our terms of service and acknowledge that you have read and understand our privacy policy and code of conduct.
Browse other questions tagged
- .net
- postgresql
- asp.net-mvc-4
- entity-framework-6
- npgsql
or ask your own question.
Browse other questions tagged
- .net
- postgresql
- asp.net-mvc-4
- entity-framework-6
- npgsql
or ask your own question.
- Remove From My Forums
-
Question
-
I have attempted to research this event. There is lots of info. None of which makes real sence to me. I am hoping that members of this board (a lot smarter than me) have seen this issue before. What caused it and how do I fix it, please?
Event Type: Error
Event Source: VSS
Event Category: None
Event ID: 6013
Date: 8/18/2009
Time: 2:00:14 PM
User: N/A
Computer:
Description:
Sqllib error: OLEDB Error encountered calling ICommandText::Execute. hr = 0x80040e14. SQLSTATE: 42000, Native Error: 3013
Error state: 1, Severity: 16
Source: Microsoft OLE DB Provider for SQL Server
Error message: BACKUP DATABASE is terminating abnormally.For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 2d 20 43 6f 64 65 3a 20 — Code:
0008: 53 51 4c 43 4f 4e 4e 43 SQLCONNC
0010: 30 30 30 30 30 36 33 39 00000639
0018: 2d 20 43 61 6c 6c 3a 20 — Call:
0020: 53 51 4c 43 4f 4e 4e 43 SQLCONNC
0028: 30 30 30 30 30 36 31 34 00000614
0030: 2d 20 50 49 44 3a 20 20 — PID:
0038: 30 30 30 30 38 38 34 34 00008844
0040: 2d 20 54 49 44 3a 20 20 — TID:
0048: 30 30 30 30 39 36 33 36 00009636
0050: 2d 20 43 4d 44 3a 20 20 — CMD:
0058: 43 3a 5c 57 49 4e 44 4f C:\WINDO
0060: 57 53 5c 53 79 73 74 65 WS\Syste
0068: 6d 33 32 5c 76 73 73 76 m32\vssv
0070: 63 2e 65 78 65 20 20 20 c.exe
0078: 2d 20 55 73 65 72 3a 20 — User:
0080: 4e 54 20 41 55 54 48 4f NT AUTHO
0088: 52 49 54 59 5c 53 59 53 RITY\SYS
0090: 54 45 4d 20 20 20 20 20 TEM
0098: 2d 20 53 69 64 3a 20 20 — Sid:
00a0: 53 2d 31 2d 35 2d 31 38 S-1-5-18Thank you
-
Moved by
Thursday, December 3, 2009 1:54 AM
VSS (SQL writer) issue (From:Backup – Windows and Windows Server)
-
Moved by