Fichiers de trace du Light Agent for Windows

10 janvier 2024

ID 134015

Les fichiers de trace suivants peuvent être créés pendant le fonctionnement de Light Agent for Windows sur la machine virtuelle :

  • Des fichiers de trace SRV.log et GUI.log. Le nom de chaque fichier de trace contient le numéro de la version de l'application, la date et l'heure de la création du fichier et l'identificateur du processus (PID). Outre des données générales, ces fichiers peuvent contenir les informations suivantes :
    • Données personnelles, dont le nom de famille et le prénom si ces données font partie du chemin d'accès aux fichiers sur la machine virtuelle protégée.
    • Nom d'utilisateur et mot de passe s'ils sont transmis en clair. Ces données peuvent être consignées dans les fichiers de trace lors de l'analyse du trafic Internet. Le trafic est consigné dans les fichiers de trace seulement à partir du composant Surveillance du réseau.
    • Nom d'utilisateur et mot de passe s'ils figurent dans les en-têtes du protocole HTTP.
    • Nom du compte utilisateur d'accès à Microsoft Windows, si celui-ci fait partie du nom du fichier.
    • Votre adresse email ou l'adresse Internet avec le nom du compte et le mot de passe s'ils figurent dans le nom de l'objet détecté.
    • Les sites Internet que vous visitez ainsi que les liens de ces sites. Ces données sont consignées dans les fichiers de traçage lorsque l'application analyse les sites Internet.
  • Fichier de trace SRV.exception.log. Le nom du fichier contient le numéro de la version de l'application, la date et l'heure de la création du fichier et l'identificateur du processus (PID). Ce fichier contient les informations sur les exclusions non traitées.
  • Fichier de trace dumpwriter.log. Le nom du fichier contient le numéro de la version de l'application, la date et l'heure de la création du fichier et l'identificateur du processus (PID). Ce fichier contient les informations de service indispensables à l'élimination des bogues survenus pendant l'écriture du fichier dump. Le fichier contient des données générales.
  • Fichier de trace AVPCon.log. Le nom du fichier contient le numéro de la version de l'application, la date et l'heure de la création du fichier et l'identificateur du processus (PID). Ce fichier contient les informations relatives aux événements survenus lors de l'utilisation du module de communication avec Kaspersky Security Center. Le fichier contient des données générales.
  • Fichier de trace du plug-in de l'Antivirus Courrier MCOU.log. Le nom du fichier contient le numéro de la version de l'application, la date et l'heure de la création du fichier et l'identificateur du processus (PID). Outre les données générales, ce fichier de trace peut contenir une partie des messages, y compris les adresses email.
  • Le fichier de trace ALL.log. Le nom du fichier contient le numéro de la version de l'application, la date et l'heure de la création du fichier et l'identificateur du processus (PID). Ce fichier contient les informations relatives aux événements de la ligne de commande. Le fichier contient des données générales.
  • Fichiers de trace de la tâche de modification de la composition des composants de Light Agent (modify_watcher.base.log, modify_install.log, Setup.log). Les noms des fichiers modify_watcher.base.log et modify_install.log contiennent le numéro de la version de l'application, la date et l'heure de création du fichier et l'identificateur du processus (PID). Les informations sur l'exécution de la tâche de modification de la composition des composants et sur les événements survenant lors de l'exécution de la tâche sont consignées dans les fichiers. Outre des données générales, ces fichiers peuvent contenir des données personnelles, dont le nom de famille et le prénom si ces données font partie du chemin d'accès aux fichiers sur les machines virtuelles protégées.
  • Fichier de trace COMAV.log. Le nom du fichier contient le numéro de la version de l'application, la date et l'heure de la création du fichier et l'identificateur du processus (PID). En plus des données générales, le fichier contient des informations sur les résultats des analysées effectuées suite à des demandes AMSI en provenance d'applications tierces.

Par défaut, les fichiers de trace de Light Agent for Windows ne sont pas créés. Vous pouvez créer tous les fichiers de trace du Light Agent for Windows d'une des manières suivantes :

Tous les fichiers de trace créés, à l'exception du fichier de trace de la tâche de modification de la sélection de composants Setup.log, se trouvent dans le dossier %ProgramData%\Kaspersky Lab. Le fichier de trace de la tâche de modification de la sélection de composants Setup.log se trouve dans le dossier d'installation de l'application dans le sous-dossier Setup.

Pour pouvoir accéder aux fichiers dans le dossier %ProgramData%\Kaspersky Lab, activez l'affichage des fichiers et des dossiers masqués.

Pour créer des fichiers de trace via l'interface locale de Light Agent for Windows :

  1. Lancez le processus de trace. Pour ce faire, procédez comme suit :
    1. Sur la machine virtuelle protégée, ouvrez la fenêtre principale de l'application.
    2. Cliquez sur le lien Support Technique situé dans la partie inférieure de la fenêtre principale de l'application pour ouvrir la fenêtre Support Technique.
    3. Dans la fenêtre Support Technique, cliquez sur le bouton Suivi du système.

      La fenêtre Informations pour le service d'assistance technique s'ouvre.

    4. Dans la fenêtre Informations pour le service d'assistance technique, cochez la case Activer le traçage.
    5. Choisissez le niveau de traçage dans la liste déroulante Niveau.

      Il est recommandé de demander au spécialiste du Support Technique le niveau du traçage requis. S'il n'existe aucune indication de l'expert du Support Technique, il est recommandé d'installer le niveau de traçage Normal (500).

    6. Cliquez sur le bouton OK.
  2. Reproduisez la situation où le problème apparaît.
  3. Arrêtez le processus de traçage. Pour ce faire, procédez comme suit :
    1. Sur la machine virtuelle protégée, ouvrez la fenêtre principale de l'application.
    2. Cliquez sur le lien Support Technique situé dans la partie inférieure de la fenêtre principale de l'application pour ouvrir la fenêtre Support Technique.
    3. Dans la fenêtre Support Technique, cliquez sur le bouton Suivi du système.

      La fenêtre Informations pour le service d'assistance technique s'ouvre.

    4. Dans la fenêtre Informations pour le service d'assistance technique, décochez la case Activer le traçage.
    5. Cliquez sur le bouton OK.

Les fichiers de trace de Light Agent for Windows sont stockés sous une forme lisible. Il est recommandé de protéger les informations contre l'accès non autorisé avant leur transmission à Kaspersky.

Les fichiers de trace de Light Agent for Windows ne sont pas automatiquement envoyés à Kaspersky. Les fichiers de trace sont supprimés automatiquement à la suppression de l'application si vous n'avez pas modifié le dossier de stockage par défaut des fichiers de trace.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.