Recolección de logs avanzados Antimalware – Windows
La recolección de logs en Windows se debe realizar cuando el agente se encuentra instalado, para ello.
Debe acceder a la siguiente ruta mediante CMD con privilegios de administrador.
cd C:\Program Files\Bitdefender\Endpoint Security
Dentro de dicha ruta debe ejecutar el siguiente comando.
product.console.exe /c Support.StartSession scenario=firewall
Espere al menos 2 minutos a que comience el registro. CMD debería mostrar una confirmación o un mensaje.
Una vez ejecutado el comando anterior y con el mensaje de confirmación, deberá reproducir de forma repetida el evento sospechoso.
En caso de que no exista un evento específico que desencadene el inconveniente, bastará con mantener el proceso activo durante aproximadamente 10 minutos.
Posteriormente, ejecute la siguiente línea de comandos, la cual detendrá la recolección de logs y procederá a empaquetarlos para su análisis.
product.console.exe /c Support.EndSession outputPath=C:\Windows\temp
Al finalizar la recolección mostrara la ruta donde fue guardado el log recolectado.