Kaspersky Endpoint Security для Windows 11.7.0

Приложение 6. События программы в журнале событий Windows

Информация о работе каждого компонента Kaspersky Endpoint Security, о событиях шифрования данных, о выполнении каждой задачи проверки, задачи обновления и задачи проверки целостности, а также о работе программы в целом сохраняется в журнале событий Windows.

Развернуть всё | Свернуть всё

Системный аудит

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

201

Нарушено Лицензионное соглашение.

203

Срок действия лицензии почти истек.

206

Базы повреждены или отсутствуют.

207

Базы сильно устарели.

209

Автозапуск программы выключен.

229

Ошибка активации.

231

Обнаружена активная угроза. Требуется запуск процедуры лечения активного заражения.

2023

Серверы KSN недоступны.

237

Обнаружено некорректное завершение предыдущей сессии работы программы.

204

Срок действия лицензии скоро истекает.

208

Базы устарели.

210

Автоматическое обновление выключено.

211

Самозащита программы выключена.

214

Компоненты защиты выключены.

215

Компьютер работает в безопасном режиме.

216

Есть необработанные файлы.

219

Применена групповая политика.

224

Для завершения обновления необходимо перезапустить программу.

225

Необходима перезагрузка компьютера.

226

Установлены не все компоненты программы, которые позволяет использовать лицензия.

232

Запущена процедура лечения активного заражения.

233

Процедура лечения активного заражения завершена.

230

Некорректный резервный код активации.

336

Невозможно восстановить объект из резервного хранилища.

2001

Обнаружена подозрительная сетевая активность.

250

Защищенное соединение разорвано.

2021

Участие в KSN выключено.

245

Обработка программой некоторых функций ОС отключена.

235

Программа запущена.

236

Программа остановлена.

213

Действие с ресурсами программы заблокировано самозащитой.

217

Отчет очищен.

220

Групповая политика деактивирована.

218

Изменены настройки программы.

227

Все компоненты программы, которые допускает лицензия, установлены и работают в нормальном режиме.

238

Параметры подписки были изменены.

239

Подписка была продлена.

335

Объект восстановлен из резервного хранилища.

2000

Ввод имени пользователя и пароля.

2020

Участие в KSN включено.

2022

Серверы KSN доступны.

2024

Программа работает и обрабатывает данные в соответствии с местным законодательством и использует локальную инфраструктуру.

212

Задача не может быть выполнена.

221

Задача запущена.

222

Задача остановлена.

223

Задача завершена.

227

Установленные компоненты соответствуют лицензии.

240

Срок действия лицензии скоро истекает.

708

Настройки задачи успешно применены.

Анализ поведения

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

313

Невозможно удалить.

452

Процесс завершен.

453

Невозможно завершить процесс.

455

Откат выполнен.

331

Запрещено.

307

Объект удален.

323

Объект будет удален при перезагрузке.

311

Невозможно создать резервную копию объекта.

303

Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя.

457

Файл восстановлен.

308

Создана резервная копия объекта.

458

Значение реестра восстановлено.

459

Значение реестра удалено.

329

Объект переименован.

Защита от эксплойтов

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

331

Запрещено.

455

Откат выполнен.

307

Объект удален.

323

Объект будет удален при перезагрузке.

457

Файл восстановлен.

458

Значение реестра восстановлено.

459

Значение реестра удалено.

329

Объект переименован.

Предотвращение вторжений

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

312

Лечение невозможно.

313

Невозможно удалить.

317

Ошибка обработки.

452

Процесс завершен.

453

Невозможно завершить процесс.

310

Невозможно создать резервную копию объекта.

314

Объект не обработан.

320

Объект зашифрован.

321

Объект поврежден.

323

Объект будет удален при перезагрузке.

324

Объект будет вылечен при перезагрузке.

303

Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя.

336

Невозможно восстановить объект из резервного хранилища.

307

Объект удален.

306

Объект вылечен.

301

Объект обработан.

308

Создана резервная копия объекта.

315

Объект пропущен.

318

Обнаружен архив.

319

Обнаружен упакованный объект.

327

Объект перезаписан вылеченной ранее копией.

332

Информация об обнаруженном объекте.

322

Обнаружен защищенный паролем архив.

335

Объект восстановлен из резервного хранилища.

401

Программа помещена в группу доверенных программ.

402

Программа помещена в группу с ограничениями.

403

Сработал компонент Предотвращение вторжений.

340

Объект находится в списке разрешенных в Локальном KSN.

Защита от файловых угроз

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

312

Лечение невозможно.

313

Невозможно удалить.

317

Ошибка обработки.

452

Процесс завершен.

453

Невозможно завершить процесс.

310

Невозможно создать резервную копию объекта.

314

Объект не обработан.

320

Объект зашифрован.

321

Объект поврежден.

323

Объект будет удален при перезагрузке.

324

Объект будет вылечен при перезагрузке.

303

Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя.

336

Невозможно восстановить объект из резервного хранилища.

307

Объект удален.

306

Объект вылечен.

455

Откат выполнен.

301

Объект обработан.

308

Создана резервная копия объекта.

315

Объект пропущен.

318

Обнаружен архив.

319

Обнаружен упакованный объект.

325

Объект перезаписан вылеченной ранее копией.

322

Обнаружен защищенный паролем архив.

332

Информация об обнаруженном объекте.

335

Объект восстановлен из резервного хранилища.

329

Объект переименован.

340

Объект находится в списке разрешенных в Локальном KSN.

Защита от веб-угроз

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

362

Заблокирована опасная ссылка.

363

Открыта опасная ссылка.

1201

Обнаружена ранее открытая опасная ссылка.

317

Ошибка обработки.

303

Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя.

331

Запрещено

341

Загрузка объекта запрещена.

321

Объект поврежден.

301

Объект обработан.

301

Ссылка обработана.

332

Информация об обнаруженном объекте.

319

Обнаружен упакованный объект.

318

Обнаружен архив.

322

Обнаружен защищенный паролем архив.

329

Объект переименован.

1211

Обнаружена ранее открытая вредоносная ссылка.

370

Ссылка находится в списке разрешенных в Локальном KSN.

370

Объект находится в списке разрешенных в Локальном KSN.

Защита от почтовых угроз

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

312

Лечение невозможно.

317

Ошибка обработки.

314

Объект не обработан.

303

Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру.

321

Объект поврежден.

336

Невозможно восстановить объект из резервного хранилища.

307

Объект удален.

306

Объект вылечен.

301

Объект обработан.

308

Создана резервная копия объекта.

318

Обнаружен архив.

319

Обнаружен упакованный объект.

329

Объект переименован.

332

Информация об обнаруженном объекте.

322

Обнаружен защищенный паролем архив.

335

Объект восстановлен из резервного хранилища.

340

Объект находится в списке разрешенных в Локальном KSN.

Сетевой экран

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

602

Сетевая активность запрещена.

601

Сетевая активность разрешена.

Защита от сетевых угроз

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

651

Обнаружена сетевая атака.

Защита от атак BadUSB

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

2051

Клавиатура не авторизована.

2052

Ошибка авторизации клавиатуры.

2050

Клавиатура авторизована.

AMSI-защита

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

2200

AMSI-запрос заблокирован.

317

Ошибка обработки.

314

Объект не обработан.

320

Объект зашифрован.

321

Объект поврежден.

303

Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя.

1512

Результат проверки объекта передан стороннему приложению.

301

Объект обработан.

315

Объект пропущен.

318

Обнаружен архив.

319

Обнаружен упакованный объект.

322

Обнаружен защищенный паролем архив.

332

Информация об обнаруженном объекте.

340

Объект находится в списке разрешенных в Локальном KSN.

329

Объект переименован.

Контроль программ

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

702

Запуск программы запрещен.

710

Запрещенный процесс был запущен до запуска Kaspersky Endpoint Security для Windows.

707

Ошибка в настройках задачи. Настройки задачи не применены.

708

Настройки задачи успешно применены.

701

Запуск программы разрешен.

703

Запуск программы запрещен в тестовом режиме.

704

Запуск программы разрешен в тестовом режиме.

Контроль устройств

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

802

Операция с устройством запрещена.

809

Сетевое соединение заблокировано.

803

Активирован временный доступ к устройству.

801

Операция с устройством разрешена.

808

Выполнена операция с файлом.

Веб-Контроль

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

752

Доступ запрещен.

753

Предупреждение о нежелательном содержимом.

754

Осуществлен доступ к нежелательному содержимому после предупреждения.

751

Доступ разрешен.

751

Открыта разрешенная страница.

Адаптивный контроль аномалий

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

2200

Действие процесса заблокировано.

2201

Действие процесса пропущено.

Шифрование данных

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

904

Ошибка применения правил шифрования/расшифровки файлов.

912

Ошибка шифрования/расшифровки файла.

940

Заблокирован доступ к файлу.

951

Ошибка активации портативного режима.

953

Ошибка деактивации портативного режима.

931

Ошибка создания зашифрованного архива.

1305

Ошибка шифрования/расшифровки устройства.

1311

Не удалось загрузить модуль шифрования.

1340

Задача управления учетными записями Агента аутентификации завершилась с ошибкой.

1312

Политика не может быть применена.

1342

Обновление функциональности шифрования завершено с ошибкой.

1344

Откат обновления функциональности шифрования завершен с ошибкой.

903

Прервано применение правил шифрования/расшифровки файлов.

914

Операция шифрования/расшифровки файла прервана.

1303

Приостановка шифрования/расшифровки устройства.

1306

Пользователь отказался от политики шифрования.

1345

Не удалось установить или обновить драйверы Kaspersky Disk Encryption в образе среды восстановления Windows.

901

Началось применение правил шифрования/расшифровки файлов.

902

Завершено применение правил шифрования/расшифровки файлов.

905

Продолжено применение правил шифрования/расшифровки файлов.

910

Запущена операция шифрования/расшифровки файла.

911

Завершена операция шифрования/расшифровки файла.

913

Шифрование файла не выполнено, так как файл является исключением.

950

Активирован портативный режим.

952

Деактивирован портативный режим.

1301

Запущена операция шифрования/расшифровки устройства.

1302

Завершена операция шифрования/расшифровки устройства.

1304

Возобновление шифрования/расшифровки устройства.

1310

Загружен модуль шифрования.

1307

Устройство не зашифровано.

1308

Процесс шифрования/расшифровки устройства переведен в активный режим.

1309

Процесс шифрования/расшифровки устройства переведен в пассивный режим.

1330

Создана новая учетная запись Агента аутентификации.

1331

Удалена учетная запись Агента аутентификации.

1332

Изменен пароль для учетной записи Агента аутентификации.

1333

Успешная аутентификации в Агенте аутентификации.

1334

Аутентификация в Агенте аутентификации завершилась с ошибкой.

1335

Получен доступ к жесткому диску с помощью процедуры запроса доступа к зашифрованным устройствам.

1336

Попытка получения доступа к жесткому диску с помощью процедуры запроса доступа к зашифрованным устройствам завершилась с ошибкой.

1337

Учетная запись не добавлена. Такая учетная запись уже существует.

1338

Учетная запись не изменена. Такая учетная запись не существует.

1339

Учетная запись не удалена. Такая учетная запись не существует.

1341

Обновление функциональности шифрования завершено успешно.

1343

Откат обновления функциональности шифрования завершен успешно.

1346

Не удалось удалить драйверы Kaspersky Disk Encryption из образа среды восстановления Windows.

1370

Ключ восстановления для BitLocker изменен.

Endpoint Sensor

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

2100

Сервер Kaspersky Anti Targeted Attack Platform недоступен.

2105

Запуск программы был заблокирован.

2106

Открытие документа было заблокировано.

2112

Завершение всех процессов, запущенных с файл-образа или стрима.

2113

Запуск программы.

2111

Файл или стрим удален администратором сервера Kaspersky Anti Targeted Attack Platform.

2110

Файл восстановлен из карантина сервера Kaspersky Anti Targeted Attack Platform администратором.

2109

Файл помещен на карантин сервера Kaspersky Anti Targeted Attack Platform администратором.

2107

Сетевая активность программ сторонних производителей заблокирована.

2108

Сетевая активность программ сторонних производителей разблокирована.

2104

Задачи с сервера Kaspersky Anti Targeted Attack Platform обрабатываются.

2103

Задачи с сервера Kaspersky Anti Targeted Attack Platform не обрабатываются.

2101

Компонент Endpoint Sensors подключен к серверу.

2102

Связь с сервером Kaspersky Anti Targeted Attack Platform восстановлена.

Проверка компьютера

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

302

Обнаружен вредоносный объект.

312

Лечение невозможно.

313

Невозможно удалить.

317

Ошибка обработки.

452

Процесс завершен.

453

Невозможно завершить процесс.

310

Невозможно создать резервную копию объекта.

314

Объект не обработан.

320

Объект зашифрован.

321

Объект поврежден.

323

Объект будет удален при перезагрузке.

324

Объект будет вылечен на перезагрузке.

303

Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя.

336

Невозможно восстановить объект из резервного хранилища.

307

Объект удален.

306

Объект вылечен.

455

Откат выполнен.

301

Объект обработан.

308

Создана резервная копия объекта.

315

Объект пропущен.

318

Обнаружен архив.

319

Обнаружен упакованный объект.

327

Объект перезаписан вылеченной ранее копией.

332

Информация об обнаруженном объекте.

322

Обнаружен защищенный паролем архив.

335

Объект восстановлен из резервного хранилища.

329

Объект переименован.

340

Объект находится в списке разрешенных в Локальном KSN.

Проверка целостности

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

2002

Неуспешная проверка подписи модуля системы

Обновление баз

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

1011

Ошибка обновления компонента.

1012

Ошибка копирования обновлений компонента.

1014

Локальная ошибка обновления.

1015

Сетевая ошибка обновления.

1017

Невозможен запуск двух задач одновременно.

1018

Ошибка проверки баз и модулей программы.

1019

Ошибка взаимодействия с Kaspersky Security Center.

1021

Обновлены не все компоненты.

1023

Обновление завершено успешно, а копирование обновлений завершено с ошибкой.

101

Произошла внутренняя ошибка.

2153

Ошибка установки патча.

2156

Ошибка отката патча.

1016

Операция отменена пользователем.

1001

Выбран источник обновлений.

1002

Выбран прокси-сервер.

1003

Загрузка файла.

1004

Файл загружен.

1005

Файл установлен.

1006

Файл обновлен.

1007

Выполнен откат файла из-за ошибки обновления.

1008

Обновление файлов.

1009

Копирование обновлений.

1010

Откат файлов.

1013

Формирование списка файлов для загрузки.

1020

Нет доступных обновлений.

1022

Копирование обновлений успешно завершено.

2150

Загрузка патчей.

2151

Установка патчей.

2152

Патч установлен.

2154

Откат патча.

2155

Откат патча выполнен.

Удаление данных

Коды событий

Идентификатор события

 

Описание

По умолчанию включено

2252

Невозможно удалить.

2253

Статистика задачи удаления.

2251

Объект удален.

В начало
[Topic 209858]