Цитата: А чтобы решение о действии над вирусом всегда принимал пользователь нужно снять галочку "Применять рекомендуемые действия...", внизу в разделе "Действия по умолчанию".
За это отвечает ключик
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware]
"DisableRoutinelyTakingAction"=dword:00000000
Если значение ключа 0, то галочка установлена, и соответственно антивирус не спрашивает у пользователя ничего, применяя указанное для каждого из типов угроз действие.
Если значение ключа равно 1, антивирус спрашивает.
Проверил работоспособность этого же ключа на версии 4.0.1111.0 - РАБОТАЕТ! (думаю на 1113 тоже будет работать) Т.е. я теперь использую 4 бету и не нервничаю по поводу того чтоо на мне молча убивает файлы, даже без запроса.
Что касается обработки различных типов угроз:
все настройки лежат в разделе реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Threats\ThreatSeverityDefaultAction]
каждой из типов угроз соответствует свой ключ, а каждому действию свое значение.
отсутствие ключа для какого-то из типов угроз подразумевает "рекомендуемое действие".
Сами ключи (они же варианты угроз)
5 - критическая угроза
4 - высокая угроза
2 - средняя угроза
1 - низкая угроза
Значения ключей (они же варианты действий) типа DWORD
3 - удалить
2 - поместить в карантин
6 - разрешить
например "5"=dword:"3" это означает что для критической угрозы будет применено действие удалить, для всех остальных вариантов угроз - действие по умолчанию.
Уже после проведённых экспериментов, ища 4 бету наткнулся в итоге вот на эту страницу:
http://technet.microsoft.com/ru-ru/library/bb418783.aspx - Параметры политики и разделы реестра, там описаны практически все ключи и их влияние на Forefront Client (чем по сути и является наш MSSE)
Также вот полезная ссылка:
http://www.thevista.ru/forums.php?m=posts&q=14949 Думаю стоит поднять всю эту информацию в шапку.