EugeneRoshal:
Pasha_ZZZ Цитата: Ну определить некоторые параметры установленного антивируса, который корректно зарегился в Security Center, можно через WMI. |
Спасибо, это я упустил. Вероятно, на момент реализации этой функции WinRAR такая возможность отсутствовала либо широко не использовалась антивирусами.
Но для Windows Defender оно у меня показывает:
pathToSignedReportingExe=%ProgramFiles%\Windows Defender\MsMpeng.exe
которая опции командной строки вроде как не понимает. Понимает их mpcmdrun.exe:
https://learn.microsoft.com/en-us/defender-endpoint/command-line-arguments-microsoft-defender-antivirus но ни его имени, ни требуемых опций в данных WMIC я не увидел. Можно, конечно, искать его в той же папке, что и MsMpeng.exe, и жестко прописать опции. Но не исключаю, что со временем такой подход в отношении части антивирусов будет деградировать аналогично привязке к ключам Registry. И опции, и имя, и расположение сканера командной строки от версии к версии могут меняться.
Там никак не получить имя и опции сканера, вызываемого из командной строки?
Похоже, что \\root\SecurityCenter2 официально незадокументирован. Когда я попытался найти что-нибудь на его счет, первая страница поиска в основном состоит из жалоб на проблемы.
Показывает уже удаленный антивирус:
https://answers.microsoft.com/en-us/windows/forum/all/wmi-securitycenter2-antivirusproduct-shows-a/d7caa281-a0fa-4e0c-9286-456e6eb372cc Не находит установленный:
https://stackoverflow.com/questions/70783623/detect-antivirus-through-wmi Отсутствует на Windows Server, где вроде как надо смотреть на root\cimv2:
https://stackoverflow.com/questions/60245151/query-antivirus-product-in-windows-servers-where-securitycenter2-namespace-is-n Запрос WMI вызывает активизацию программ безопасности ("triggering alerts on our SIEM"):
https://intellij-support.jetbrains.com/hc/en-us/community/posts/6920418873746-Checking-antivirus Посмотреть в этом направлении в следующих версиях будет полезно, но надежным способом определения сканеров командной строки, этот подход, похоже, все-таки не является. Может быть, он все же надежнее, чем ключи Registry, но это надо проверять на всем списке антивирусов.