Limitações da funcionalidade de Controlo de Arranque das Aplicações

19 de dezembro de 2022

ID 133573

A operação do componente Controlo de Arranque das Aplicações está limitada nos seguintes casos:

  • Quando a versão da aplicação é atualizada, não é suportada a importação da definições do componente Controlo de Arranque das Aplicações.

    Para restaurar a funcionalidade do Controlo de Arranque das Aplicações, é necessário configurar novamente as definições do componente.

  • Se não existir ligação aos servidores da KSN, o Kaspersky Endpoint Security recebe informação relativa à reputação das aplicações e respetivos módulos apenas a partir de bases de dados locais. Se as bases de dados locais não contiverem informações sobre a aplicação, a aplicação não será categorizada num grupo de confiança.

    A categorização de aplicações quando existe uma ligação aos servidores da KSN pode ser diferente da categorização quando não existe ligação com a KSN.

  • Na base de dados do Kaspersky Security Center, é possível armazenar informações de 150 000 ficheiros processados. Assim que este número de registos tenha sido alcançado, os novos ficheiros não serão processados. Para retomar operações de inventário, deve eliminar os ficheiros que foram anteriormente inventariados na base de dados do Kaspersky Security Center a partir do computador no qual o Kaspersky Endpoint Security está instalado.
  • O componente não controla o arranque de scripts a menos que o script seja enviado ao interpretador através da linha de comandos.

    Se o arranque de um interpretador for autorizado pelas regras de Controlo de Arranque das Aplicações, o componente não irá bloquear um script iniciado a partir deste interpretador.

  • O componente não controla o arranque de scripts de interpretadores que não são suportados pelo Kaspersky Endpoint Security.

    O Kaspersky Endpoint Security suporta os seguintes interpretadores:

    • Java
    • PowerShell

    São suportados os seguintes tipos de interpretadores:

    • { cCmdLineParser::itCmd, _T("%ComSpec%") };
    • { cCmdLineParser::itReg, _T("%SystemRoot%\\system32\\reg.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\system32\\regedit.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\regedit.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\system32\\regedt32.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\system32\\cscript.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\system32\\wscript.exe") };
    • { cCmdLineParser::itMsiexec, _T("%SystemRoot%\\system32\\msiexec.exe") };
    • { cCmdLineParser::itMmc, _T("%SystemRoot%\\system32\\mmc.exe") };
    • { cCmdLineParser::itMshta, _T("%SystemRoot%\\system32\\mshta.exe") };
    • { cCmdLineParser::itRundll, _T("%SystemRoot%\\system32\\rundll32.exe") };
    • { cCmdLineParser::itMetro, _T("%SystemRoot%\\system32\\wwahost.exe") };
    • { cCmdLineParser::itCmd, _T("%SystemRoot%\\syswow64\\cmd.exe") };
    • { cCmdLineParser::itReg, _T("%SystemRoot%\\syswow64\\reg.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\syswow64\\regedit.exe") };
    • { cCmdLineParser::itRegedit, _T("%SystemRoot%\\syswow64\\regedt32.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\syswow64\\cscript.exe") };
    • { cCmdLineParser::itCWScript, _T("%SystemRoot%\\syswow64\\wscript.exe") };
    • { cCmdLineParser::itMsiexec, _T("%SystemRoot%\\syswow64\\msiexec.exe") };
    • { cCmdLineParser::itMmc, _T("%SystemRoot%\\syswow64\\mmc.exe") };
    • { cCmdLineParser::itMshta, _T("%SystemRoot%\\syswow64\\mshta.exe") };
    • { cCmdLineParser::itRundll, _T("%SystemRoot%\\syswow64\\rundll32.exe") };
    • { cCmdLineParser::itMetro, _T("%SystemRoot%\\syswow64\\wwahost.exe") }.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.