Aracılığıyla paylaş


Aracısız kötü amaçlı yazılım tarama uyarılarını test edin

Bulut için Defender ile uç nokta için aracı tabanlı Defender tümleştirmesi tarafından sağlanan yeni nesil kötü amaçlı yazılımdan korumanın yanı sıra, Sunucular için Defender Plan 2 aracısız tarama özelliklerinin bir parçası olarak aracısız kötü amaçlı yazılım taraması sağlar.

Bu makalede aracısız kötü amaçlı yazılım taramasının beklendiği gibi çalıştığından emin olmak için bir test uyarısı oluşturma işlemi açıklanır.

Önkoşullar

  • Sunucular için Defender Plan 2 açık.
  • Planda aracısız tarama etkinleştirilir.

Linux için test dosyası oluşturma

  1. VM'de bir terminal penceresi açın.

  2. Şu komutu çalıştırın:

    # test string  
    TEST_STRING='$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'  
    
    # File to be created  
    FILE_PATH="/tmp/virus_test_file.txt"  
    
    # Write the test string to the file  
    echo -n $TEST_STRING > $FILE_PATH  
    
    # Check if the file was created and contains the correct string  
    if [ -f "$FILE_PATH" ]; then  
        if grep -Fq "$TEST_STRING" "$FILE_PATH"; then  
            echo "Virus test file created and validated successfully."  
        else  
            echo "Virus test file does not contain the correct string."  
        fi  
    else  
        echo "Failed to create virus test file."  
    fi
    

UyarıMDC_Test_File malware was detected (Agentless), Bulut için Defender Uyarıları sayfasında ve Defender XDR portalında 24 saat içinde görünür.

Linux için Bulut için Defender görüntülenen test uyarısının ekran görüntüsü.

Metin belgesiyle Windows için test dosyası oluşturma

  1. VM'nizde bir metin dosyası oluşturun.

  2. Metni metin $$89-barbados-dublin-damascus-notice-pulled-natural-31$$ dosyasına yapıştırın.

    Önemli

    Metin dosyasında fazladan boşluk veya satır olmadığından emin olun.

  3. Dosyayı kaydedin.

  4. 2. aşamadaki içeriği içerdiğini doğrulamak için dosyayı açın.

UyarıMDC_Test_File malware was detected (Agentless), Bulut için Defender Uyarıları sayfasında ve Defender XDR portalında 24 saat içinde görünür.

Oluşturulan metin dosyası nedeniyle Windows için Bulut için Defender görüntülenen test uyarısının ekran görüntüsü.

PowerShell ile Windows için test dosyası oluşturma

  1. VM'nizde PowerShell'i açın.

  2. Aşağıdaki betiği yürütür.

# Virus test string
$TEST_STRING = '$$89-barbados-dublin-damascus-notice-pulled-natural-31$$'

# File to be created
$FILE_PATH = "C:\temp\virus_test_file.txt"

# Create "temp" directory if it does not exist
$DIR_PATH = "C:\temp"
if (!(Test-Path -Path $DIR_PATH)) {
   New-Item -ItemType Directory -Path $DIR_PATH
}

# Write the test string to the file without a trailing newline
[IO.File]::WriteAllText($FILE_PATH, $TEST_STRING)

# Check if the file was created and contains the correct string
if (Test-Path -Path $FILE_PATH) {
    $content = [IO.File]::ReadAllText($FILE_PATH)
    if ($content -eq $TEST_STRING) {
      Write-Host "Test file created and validated successfully."
    } else {
       Write-Host "Test file does not contain the correct string."
    }
} else {
    Write-Host "Failed to create test file."
}

UyarıMDC_Test_File malware was detected (Agentless), Bulut için Defender Uyarıları sayfasında ve Defender XDR portalında 24 saat içinde görünür.

PowerShell betiği nedeniyle ile Windows için Bulut için Defender görüntülenen test uyarısının ekran görüntüsü.