Supposons le scénario suivant :
- On mène une Test de fonctionnement du serveur de stratégies d'enregistrement de certificats (Certificate Enrollment Policy Web Server, CEP) à travers.
- Pour cela, on utilise une commande certutil qui utilise l'authentification Kerberos, par exemple :
certutil -ping -kerberos -config "https://{Servername}/ADPolicyProvider_CEP_Kerberos/service.svc/CEP" CEP
La commande certutil est détectée à tort comme Win32/Ceprolad.A par Windows Defender ou Windows Defender Advanced Threat Protection.
Continuer la lecture de « Windows Defender erkennt certutil als Schadsoftware (Win32/Ceprolad.A) »