Conteúdos e armazenamento dos ficheiros de rastreio

19 de dezembro de 2022

ID 124710

O utilizador é responsável por garantir a segurança dos dados recolhidos, em particular, por monitorizar e restringir o acesso aos dados recolhidos armazenados no computador, até que os mesmos sejam enviados à Kaspersky.

Os ficheiros de rastreio são armazenados no seu computador de forma modificada que não pode ser lida desde que a aplicação esteja a ser utilizada, sendo permanentemente apagados quando a aplicação é removida.

Os ficheiros de rastreio são armazenados na pasta ProgramData\Kaspersky Lab.

O ficheiro de rastreio tem o seguinte formato de nome: KES<version number_dateXX.XX_timeXX.XX_pidXXX.><trace file type>.log.enc1.

O ficheiro de rastreio do Agente de Autenticação é guardado na pasta de informação de volume de sistema com o nome seguinte: KLFDE.{EB2A5993-DFC8-41a1-B050-F0824113A33A}.PBELOG.bin.

Pode ver os dados guardados nos ficheiros de rastreio. Contacte o Suporte técnico da Kaspersky para obter informações sobre como ver os dados.

Todos os ficheiros de rastreio contêm os dados comuns seguintes:

  • Hora do evento.
  • Número da linha de execução.

    O ficheiro de rastreio do Agente de Autenticação não contém esta informação.

  • O componente da aplicação que causou o evento.
  • O nível de gravidade do evento (evento informativo, de aviso, crítico, erro).
  • Uma descrição do evento que envolve a execução do comando por um componente da aplicação e o resultado da execução deste comando.

Conteúdos dos ficheiros de rastreio SRV.log, GUI.log e ALL.log

Os ficheiros de rastreio SRV.log, GUI.log e ALL.log podem armazenar a informação seguinte além dos dados gerais:

  • Dados pessoais, incluindo o apelido, nome próprio e nome do meio, se tais dados estiverem incluídos no caminho para os ficheiros no computador local.
  • O nome de utilizador e a password se forem transmitidos abertamente. Estes dados podem ser gravados nos ficheiros de rastreio durante a verificação de tráfego da Internet. O tráfego é registado em ficheiros de rastreio apenas de trafmon2.ppl.
  • O nome de utilizador e a password se estiverem incluídos nos cabeçalhos HTTP.
  • O nome da conta Microsoft Windows se o nome da conta estiver incluído num nome de ficheiro.
  • O seu endereço de e-mail ou um endereço web com o nome da conta e password se estiverem incluídas no nome do objeto detetado.
  • Sites que visita e os redirecionamentos desses sites. Estes dados são gravados em ficheiros de rastreio quando a aplicação verifica os sites.
  • Endereço de servidor proxy, nome do computador, porta, endereço IP e nome de utilizador utilizado para iniciar sessão no servidor proxy. Estes dados são gravados em ficheiros de rastreio quando a aplicação utiliza um servidor proxy.
  • Endereços IP remotos aos quais o computador estabelece ligações.
  • Assunto da mensagem, ID, nome do remetente e endereço da página da Web do remetente da mensagem numa rede social. Estes dados são gravados em ficheiros de rastreio se o componente Controlo de Internet estiver ativado.

Conteúdos dos ficheiros de rastreio HST.log, BL.log, Dumpwriter.log, WD.log, AVPCon.dll.log

Além dos dados gerais, o ficheiro de rastreio HST.log contém informações sobre a execução de uma tarefa de atualização da base de dados e dos módulos da aplicação.

Além dos dados gerais, o ficheiro de rastreio BL.log contém informação sobre eventos que ocorrem durante o funcionamento da aplicação, bem como os dados necessários para solucionar os erros da aplicação. O ficheiro é criado se a aplicação for iniciada com o parâmetro avp.exe –bl.

Além dos dados gerais, o ficheiro de rastreio Dumpwriter.log contém informações do serviço necessárias para solucionar os erros que ocorrem quando o ficheiro dump da aplicação é gravado.

Além dos dados gerais, o ficheiro de rastreio WD.log contém informação sobre eventos que ocorrem durante o funcionamento do serviço avpsus, incluindo os eventos de atualização dos módulos da aplicação.

Além dos dados gerais, o ficheiro de rastreio AVPCon.dll.log contém informação sobre eventos que ocorrem durante o funcionamento do módulo de conectividade do Kaspersky Security Center.

Conteúdos dos ficheiros de rastreio dos plug-ins da aplicação

Os ficheiros de rastreio dos plug-ins da aplicação contêm as informações seguintes além dos dados gerais:

  • O ficheiro de rastreio shellex.dll.log do plug-in que inicia a tarefa de verificação a partir do menu de contexto contém informação sobre a execução da tarefa de verificação e dados necessários para depurar o plug-in.
  • O ficheiro de rastreio mcou.OUTLOOK.EXE do Antivírus de E-mail pode conter partes de mensagens de e-mail, incluindo endereços de e-mail.

Conteúdos do ficheiro de rastreio do Agente de Autenticação

Além dos dados gerais, o ficheiro de rastreio do Agente de Autenticação contém informação sobre o funcionamento do Agente de Autenticação e as ações executadas pelo utilizador com o Agente de Autenticação.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.