ListVirusFileStatuses - 批量查询病毒文件状态

更新时间:
复制 MD 格式

分页查询当前阿里云账号下检出的病毒文件及其处置状态,支持按病毒类型、风险等级、用户终端设备、用户与发现时间筛选。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

CurrentPage

integer

是

分页查询时显示的当前页的页码。取值:1~10000。

1

PageSize

integer

是

分页查询时设置的每页数量。取值:1~1000。

10

VirusTypes

array

否

按病毒类型过滤,不允许重复。不传则不按病毒类型过滤。

string

否

病毒类型。取值:

  • Backdoor:后门程序。

  • DDoS:DDoS 木马。

  • Downloader:下载器木马。

  • Engtest:引擎测试程序。

  • Hacktool:黑客工具。

  • Trojan:自变异木马。

  • Malbaseware:被污染的基础软件。

  • MalScript:恶意脚本。

  • Malware:恶意程序。

  • Miner:挖矿程序。

  • Proxytool:代理工具。

  • RansomWare:勒索病毒。

  • RiskWare:风险软件。

  • Rootkit:内核隐藏程序。

  • Stealer:窃密工具。

  • Scanner:扫描器。

  • Suspicious:可疑程序。

  • Virus:感染型病毒。

  • WebShell:网站后门。

  • Worm:蠕虫病毒。

  • BlackList:命中黑名单的文件。

  • Exp:漏洞利用程序。

  • Patcher:破解程序。

  • Gametool:私服工具。

  • AdWare:广告程序。

  • Maldoc:恶意文档。

枚举值:

  • Scanner :

    扫描器

  • Hacktool :

    黑客工具

  • WebShell :

    网站后门

  • Proxytool :

    代理工具

  • Stealer :

    窃密工具

  • Downloader :

    下载器木马

  • BlackList :

    黑名单的文件

  • RiskWare :

    风险软件

  • Worm :

    蠕虫病毒

  • DDoS :

    DDoS 木马

  • Patcher :

    破解程序

  • Gametool :

    私服工具

  • Maldoc :

    恶意文档

  • Rootkit :

    内核隐藏程序

  • MalScript :

    恶意脚本

  • Virus :

    感染型病毒

  • Miner :

    挖矿程序

  • Engtest :

    引擎测试程序

  • Suspicious :

    可疑程序

  • AdWare :

    广告程序

  • Malbaseware :

    被污染的基础软件

  • Trojan :

    木马

  • Backdoor :

    后门程序

  • RansomWare :

    勒索病毒

  • Exp :

    漏洞利用程序

Virus

RiskLevels

array

否

按风险等级过滤,不允许重复。不传则不按风险等级过滤。

string

否

风险等级。取值:

  • High:高危。

  • Mid:中危。

  • Low:低危。

枚举值:

  • High :

    高危

  • Low :

    低危

  • Mid :

    中危

High

ScanTaskId

string

否

检出该病毒文件的病毒扫描任务 ID,用于筛选指定任务的检出结果。取值来源:

v1:1024772

SaseUserId

string

否

用户 ID,精确匹配。长度不超过 128 个字符。取值来源:

su_e8f218fb171edd167c2ad917d21f53148bdefc510ca1f3c3cc0249d3643d****

Username

string

否

用户名,支持模糊查询。长度不超过 128 个字符,支持中文、大小写英文字母、数字及半角句点(.)、下划线(_)、星号(*)、连字符(-)、@、空格、中间点(·)、圆括号。

王先生

DevType

string

否

用户终端设备的操作系统类型。取值:

  • windows:Windows 系统。

  • macOS:macOS 系统。

枚举值:

  • windows :

    Windows 系统

  • macOS :

    macOS 系统

windows

DevTag

string

否

用户终端设备的唯一标识,精确匹配。长度不超过 64 个字符。取值来源:

36efa42d-2c32-c4dc-e3fc-8541e33a****

Hostname

string

否

用户终端设备的主机名,支持模糊查询。长度不超过 128 个字符。

DESKTOP-8A3F

Department

string

否

部门名称,匹配用户所属组织架构中的任一层级部门。填写部门名称本身,不需要填写组织架构的完整路径。支持中文、大小写英文字母、数字及空格、半角句点(.)、逗号(,)、分号(;)、正斜杠(/)、@、连字符(-)、下划线(_)。

研发部

FileProcessStatus

string

否

按处置状态过滤。不传则不按处置状态过滤。取值:

  • Pending:待处置。

  • Processed:已处置。

枚举值:

  • Pending :

    待处置

  • Processed :

    已处置

Pending

Operations

array

否

按处置动作过滤,不允许重复。不传则不按处置动作过滤。

string

否

处置动作。取值:

  • AdminQuarantine:管理员隔离。

  • AdminTrust:管理员信任。

  • UserQuarantine:终端用户隔离。

  • UserTrust:终端用户信任。

  • AutoQuarantine:按策略自动隔离。

  • Fail:处置失败。

枚举值:

  • AdminTrust :

    管理员信任

  • AdminQuarantine :

    管理员隔离

  • AutoQuarantine :

    按策略自动隔离

  • UserQuarantine :

    终端用户隔离

  • UserTrust :

    终端用户信任

  • Fail :

    处置失败

AdminQuarantine

StartTime

integer

否

病毒文件发现时间的筛选起点,秒级 Unix 时间戳。必须与 EndTime 同时传入,且小于 EndTime。

1786291200

EndTime

integer

否

病毒文件发现时间的筛选终点,秒级 Unix 时间戳。必须与 StartTime 同时传入,且大于 StartTime。

1786377600

FileMd5

string

否

病毒文件的 MD5 值,支持模糊查询。长度不超过 64 个字符。

d41d8cd98f00b204e9800998ecf8427e

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

本次请求的 ID。

3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7

TotalNum

string

符合查询条件的病毒文件总数。

37

FileStatuses

array<object>

病毒文件列表。

object

病毒文件及其处置状态。

FilePath

string

病毒文件在用户终端设备上的绝对路径。

C:\Users\Public\Downloads\setup.exe

FileMd5

string

病毒文件的 MD5 值。

d41d8cd98f00b204e9800998ecf8427e

FileSize

integer

病毒文件大小,单位为字节。

20480

FileProcessStatus

string

处置状态。取值:

  • Pending:待处置。

  • Processed:已处置。

枚举值:

  • Pending :

    待处置

  • Processed :

    已处置

Pending

VirusType

string

病毒类型。取值:

  • Backdoor:后门程序。

  • DDoS:DDoS 木马。

  • Downloader:下载器木马。

  • Engtest:引擎测试程序。

  • Hacktool:黑客工具。

  • Trojan:自变异木马。

  • Malbaseware:被污染的基础软件。

  • MalScript:恶意脚本。

  • Malware:恶意程序。

  • Miner:挖矿程序。

  • Proxytool:代理工具。

  • RansomWare:勒索病毒。

  • RiskWare:风险软件。

  • Rootkit:内核隐藏程序。

  • Stealer:窃密工具。

  • Scanner:扫描器。

  • Suspicious:可疑程序。

  • Virus:感染型病毒。

  • WebShell:网站后门。

  • Worm:蠕虫病毒。

  • BlackList:命中黑名单的文件。

  • Exp:漏洞利用程序。

  • Patcher:破解程序。

  • Gametool:私服工具。

  • AdWare:广告程序。

  • Maldoc:恶意文档。

枚举值:

  • Scanner :

    扫描器

  • Hacktool :

    黑客工具

  • WebShell :

    网站后门

  • Proxytool :

    代理工具

  • Stealer :

    窃密工具

  • Downloader :

    下载器木马

  • BlackList :

    黑名单的文件

  • RiskWare :

    风险软件

  • Worm :

    蠕虫病毒

  • DDoS :

    DDoS 木马

  • Patcher :

    破解程序

  • Gametool :

    私服工具

  • Maldoc :

    恶意文档

  • Rootkit :

    内核隐藏程序

  • MalScript :

    恶意脚本

  • Virus :

    感染型病毒

  • Miner :

    挖矿程序

  • Engtest :

    引擎测试程序

  • Suspicious :

    可疑程序

  • AdWare :

    广告程序

  • Malbaseware :

    被污染的基础软件

  • Trojan :

    木马

  • Backdoor :

    后门程序

  • RansomWare :

    勒索病毒

  • Exp :

    漏洞利用程序

Virus

RiskLevel

string

风险等级。取值:

  • High:高危。

  • Mid:中危。

  • Low:低危。

枚举值:

  • High :

    高危

  • Low :

    低危

  • Mid :

    中危

High

ScanTaskId

string

检出该病毒文件的病毒扫描任务 ID。由实时防御检出时返回空字符串。

v1:1024772

DiscoveryTime

string

病毒文件的发现时间,格式为 yyyy-MM-dd HH:mm:ss,使用 UTC+8 时区。无记录时返回短横线(-)。

2026-08-21 03:12:07

DevType

string

用户终端设备的操作系统类型。取值:

  • windows:Windows 系统。

  • macOS:macOS 系统。

枚举值:

  • windows :

    Windows 系统

  • macOS :

    macOS 系统

windows

DevTag

string

检出该病毒文件的用户终端设备的唯一标识。

36efa42d-2c32-c4dc-e3fc-8541e33a****

Hostname

string

用户终端设备的主机名。

DESKTOP-8A3F

SaseUserId

string

用户 ID。

su_e8f218fb171edd167c2ad917d21f53148bdefc510ca1f3c3cc0249d3643d****

Username

string

用户名。

王先生

Department

string

用户所属部门名称,多个部门用半角逗号(,)分隔。取组织架构中距离用户最近的一级部门名称,不返回完整路径。

研发部,安全组

Operation

string

已执行的处置动作。未处置时返回空字符串。取值:

  • AdminQuarantine:管理员隔离。

  • AdminTrust:管理员信任。

  • UserQuarantine:终端用户隔离。

  • UserTrust:终端用户信任。

  • AutoQuarantine:按策略自动隔离。

  • Fail:处置失败。

枚举值:

  • AdminTrust :

    管理员信任

  • AdminQuarantine :

    管理员隔离

  • AutoQuarantine :

    按策略自动隔离

  • UserQuarantine :

    终端用户隔离

  • UserTrust :

    终端用户信任

  • Fail :

    处置失败

AdminQuarantine

TaskExecutionInfo

string

处置或扫描的执行结果描述,由用户终端设备上报。存在处置记录时返回处置任务的执行结果,否则返回扫描任务的执行结果。

quarantine success

ConsoleOperationTime

string

管理员发起处置的时间,格式为 yyyy-MM-dd HH:mm:ss,使用 UTC+8 时区。未由管理员发起处置时返回空字符串。

2026-08-21 09:30:12

OperationTime

string

处置生效时间,格式为 yyyy-MM-dd HH:mm:ss,使用 UTC+8 时区。取用户终端设备实际处置时间与管理员发起处置时间中较晚的一个。未处置时返回短横线(-)。

2026-08-21 09:31:45

VirusFileSource

string

病毒文件的检出来源。取值:

  • Task:由病毒扫描任务检出。

  • Download:由实时防御在文件下载时检出。

  • Process:由实时防御在进程运行时检出。

枚举值:

  • Task :

    病毒扫描任务检出

  • Process :

    实时防御进程运行时检出

  • Download :

    实时防御下载时检出

Task

示例

正常返回示例

JSON格式

{
  "RequestId": "3D7EC0AF-DB2A-5D9C-90EC-F090A6BAAEA7",
  "TotalNum": "37",
  "FileStatuses": [
    {
      "FilePath": "C:\\Users\\Public\\Downloads\\setup.exe",
      "FileMd5": "d41d8cd98f00b204e9800998ecf8427e",
      "FileSize": 20480,
      "FileProcessStatus": "Pending",
      "VirusType": "Virus",
      "RiskLevel": "High",
      "ScanTaskId": "v1:1024772",
      "DiscoveryTime": "2026-08-21 03:12:07",
      "DevType": "windows",
      "DevTag": "36efa42d-2c32-c4dc-e3fc-8541e33a****",
      "Hostname": "DESKTOP-8A3F",
      "SaseUserId": "su_e8f218fb171edd167c2ad917d21f53148bdefc510ca1f3c3cc0249d3643d****",
      "Username": "王先生",
      "Department": "研发部,安全组",
      "Operation": "AdminQuarantine",
      "TaskExecutionInfo": "quarantine success",
      "ConsoleOperationTime": "2026-08-21 09:30:12",
      "OperationTime": "2026-08-21 09:31:45",
      "VirusFileSource": "Task"
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。