Tâche d'analyse de la mémoire des processus et du noyau (Memory_Scan ID:5)

Cette section contient des informations sur la tâche d'analyse de la mémoire des processus et du noyau.

La tâche d'analyse de la mémoire des processus et du noyau permet d'analyser la mémoire des processus et la mémoire des noyaux sans définir une zone d'analyse.

Vous trouverez ci-dessous les paramètres que vous pouvez définir pour la tâche d'analyse de la mémoire des processus et du noyau.

Toutes les valeurs disponibles et les valeurs par défaut pour chaque paramètre sont décrites.

UseExcludeThreats

Active ou désactive l'exclusion de l'analyse les objets contenant les menaces indiquées par le paramètre ExcludeThreats.

Valeurs possibles :

Yes : exclut de l'analyse les objets contenant les menaces définies à l'aide du paramètre ExcludeThreats.

No : n'exclut pas de l'analyse les objets contenant les menaces désignées par le paramètre ExcludeThreats.

Valeur du paramètres par défaut : No.

ExcludeThreats

Exclut de l'analyse les objets en fonction des noms des menaces détectées dans ceux-ci. Avant d'indiquer les valeurs de ce paramètre, assurez-vous que le paramètre UseExcludeThreats est activé.

Pour exclure un objet de l'analyse, indiquez le nom complet de la menace détectée dans cet objet, la chaîne de Kaspersky Security contenant le verdict d'infection de l'objet.

Par exemple, vous utilisez un utilitaire pour obtenir des informations sur le réseau. Pour que Kaspersky Endpoint Security ne le bloque pas, ajoutez le nom complet de la menace qu'il comporte à la liste des menaces exclues de l'analyse.

Le nom complet de la menace détectée dans l'objet est repris dans le journal de Kaspersky Endpoint Security. Vous pouvez également trouver le nom complet de la menace sur le site Internet de l'Encyclopédie des virus. Pour trouver le nom d'une menace, saisissez le nom de l'application dans le champ Rechercher.

La valeur du paramètre est sensible à la casse.

La valeur par défaut n'est pas définie.

ReportCleanObjects

Active ou désactive l'enregistrement dans le journal des informations sur les objets analysés que Kaspersky Endpoint Security a reconnus comme non infectés.

Vous pouvez activer ce paramètre par exemple pour confirmer qu'un objet en particulier a bien été analysé par Kaspersky Endpoint Security.

Valeurs possibles :

Yes : enregistre dans le journal les informations relatives aux objets non infectés.

No : n'enregistre pas les informations relatives aux objets non infectés dans le journal.

Valeur du paramètres par défaut : No.

ReportUnprocessedObjects

Active ou désactive la consignation des informations relatives aux fichiers qui n'ont pas été traités pour une raison particulière.

Valeurs possibles :

Yes : enregistre dans le journal les informations relatives aux objets non traités. Il n'est pas recommandé d'attribuer la valeur Yes à ce paramètre pour une longue période car l'enregistrement des événements dans le journal concernant un volume important d'informations pourrait réduire les performances de l'application.

No : n'enregistre pas dans le journal les informations relatives aux objets non traités.

Valeur du paramètres par défaut : No.

Action

Sélection de l'action exécutée par Kaspersky Endpoint Security sur les objets infectés.

Valeurs possibles :

Désinfecter : Kaspersky Endpoint Security tente de désinfecter l'objet. Si la désinfection échoue, par exemple, le type de l'objet ou le type de la menace dans l'objet ne peut être désinfecté, Kaspersky Anti-Virus garde l'objet intact.

Skip : Kaspersky Endpoint Security ne tente pas de désinfecter ou de supprimer un objet infecté. Les informations relatives à l'objet infecté sont consignées dans le journal.

Valeur par défaut : Disinfect (désinfecter).

Haut de page