2008-10-28 23 views
1

Est-il possible d'interroger (WMI?) La définition des définitions de virus installées sur les ordinateurs distants? Je voudrais commencer spécifiquement avec Symantec Endpoint Protection, puis utiliser d'autres produits antivirus.Interroger les définitions d'antivirus?

Ceci est un projet WinForms, .NET.

Répondre

3

Symantec Endpoint Protection

Il n'y a pas de bibliothèque commune dans l'utilisation des systèmes d'exploitation pour dire quelles définitions sont en cours d'utilisation. Cependant, pour chaque application antivirus, vous pouvez savoir s'il y a une API à appeler. Symantec Endpoint Protection s'en passe, mais il stocke les activités dans un fichier journal compatible Syslog (syslog.log). Vérifiez si ce fichier journal contient des informations sur les mises à jour et les définitions.

Clam AntiVirus

Anti virus integration with .net application

McAfee VirusScan

Un script Powershell par Ying Li pour vérifier contre une liste de serveurs pour les définitions de virus McAfee installés.

http://www.myitforum.com/articles/40/view.asp?id=10522