Auswahl der Protokolldateien und ihre Speicherung

19. Dezember 2022

ID 124710

Bis die erhaltenen Informationen an Kaspersky übertragen werden, trägt der Benutzer selbst die Verantwortung für die Sicherheit der erhaltenen Informationen und insbesondere für die Kontrolle und Beschränkung des Zugriffs auf die erhaltenen Informationen, die auf dem Computer gespeichert sind.

Protokolldateien bleiben während der gesamten Nutzungsdauer des Programms in veränderter und unlesbarer Form auf Ihrem Computer gespeichert und werden unwiderruflich gelöscht, wenn das Programm entfernt wird.

Protokolldateien werden im Ordner ProgramData\Kaspersky Lab abgelegt.

Protokolldateien besitzen folgende Namen: KES<Versionsnummer_dateXX.XX_timeXX.XX_pidXXX.><Typ der Protokolldatei>.log.enc1.

Die Protokolldatei des Authentifizierungsagenten wird im Ordner System Volume Information gespeichert und besitzt den Namen KLFDE.{EB2A5993-DFC8-41a1-B050-F0824113A33A}.PBELOG.bin.

Sie können die Daten einsehen, die in Protokolldateien aufgezeichnet wurden. Sollten Sie Unterstützung benötigen, um die Daten anzuzeigen, so können Sie sich an den Technischen Support von Kaspersky Lab wenden.

Alle Protokolldateien enthalten folgende allgemeinen Daten:

  • Ereigniszeitpunkt
  • Thread-Nummer

    Diese Informationen sind nicht in der Protokolldatei des Authentifizierungsagenten enthalten.

  • Programmkomponente, auf die das Ereignis zurückgeht.
  • Ereigniskategorie (informativ, Warnung, kritisch, Fehler)
  • Ereignisbeschreibung für den Befehl der Programmkomponente und das Ausführungsergebnis für diesen Befehl

Inhalt der Protokolldateien SRV.log, GUI.log und ALL.log

In den Protokolldateien SRV.log, GUI.log und ALL.log können neben allgemeinen Daten auch folgende Informationen aufgezeichnet werden:

  • Persönliche Daten wie Nachname und Vorname, falls diese Daten Bestandteil eines Dateipfads auf dem lokalen Computer sind.
  • Benutzername und Kennwort, falls diese im Klartext übertragen wurden. Diese Daten können bei der Untersuchung des Internet-Datenverkehrs in den Protokolldateien gespeichert werden. Der Datenverkehr wird nur aus trafmon2.ppl in Protokolldateien aufgezeichnet.
  • Benutzername und Kennwort, falls diese in HTTP-Kopfzeilen enthalten sind.
  • Benutzername für die Anmeldung bei Microsoft Windows, falls der Name des Benutzerkontos Bestandteil eines Dateinamens ist.
  • Ihre E-Mail-Adresse oder Webadresse mit Benutzername und Kennwort, falls diese im Namen eines gefundenen Objekts enthalten sind.
  • Webseiten, die Sie besuchen, sowie Links von diesen Webseiten. Diese Daten werden in Protokolldateien aufgezeichnet, wenn das Programm Webseiten untersucht.
  • Adresse des Proxyservers, Computername, Port, IP-Adresse, Benutzername, der bei der Autorisierung auf dem Proxyserver verwendet wird. Diese Daten werden in Protokolldateien aufgezeichnet, wenn das Programm einen Proxyserver verwendet.
  • Externe IP-Adressen, mit denen eine Verbindung zu Ihrem Computer aufgebaut wurde
  • Nachrichtenbetreff, ID, Name des Absenders und Webadresse des Nachrichtenabsenders in einem sozialen Netzwerk Diese Daten werden in Protokolldateien aufgezeichnet, wenn die Komponente "Web-Kontrolle" aktiviert ist.

Inhalt der Protokolldateien HST.log, BL.log, Dumpwriter.log, WD.log, AVPCon.dll.log

Die Protokolldatei HST.log enthält neben allgemeinen Daten auch Informationen zur Ausführung der Update-Aufgabe für die Datenbanken und Programm-Module.

Die Protokolldatei BL.log enthält neben allgemeinen Daten auch Informationen über Ereignisse, die im Programm auftreten, sowie Daten, die im Programm zur Problembehebung benötigt werden. Diese Datei wird erstellt, wenn das Programm mit dem Parameter avp.exe –bl gestartet wird.

Die Protokolldatei Dumpwriter.log enthält neben allgemeinen Daten auch Verwaltungsinformationen, die zur Behebung von Problemen benötigt werden, die bei der Protokollierung einer Dump-Datei des Programms auftreten.

Die Protokolldatei WD.log enthält neben allgemeinen Daten auch Informationen über Ereignisse, die im Dienst avpsus auftreten. Dazu zählen auch Ereignisse über das Update der Programm-Module.

Die Protokolldatei AVPCon.dll.log enthält neben allgemeinen Daten auch Informationen über Ereignisse, die im Modul auftreten und mit Kaspersky Security Center zusammenhängen.

Inhalt der Protokolldateien für die Programm-Plug-ins

Die Protokolldateien für die Programm-Plug-ins enthalten neben allgemeinen Daten auch folgende Informationen:

  • Die Protokolldatei des Plug-ins für den Start der Untersuchungsaufgabe aus dem Kontextmenü shellex.dll.log enthält Informationen über die Ausführung der Untersuchungsaufgabe und Daten, die im Plug-in zur Problembehebung benötigt werden.
  • Die Protokolldateien des Plug-ins für Mail-Anti-Virus mcou.OUTLOOK.EXE kann Teile von E-Mail-Nachrichten enthalten. Dazu gehören auch E-Mail-Adressen.

Inhalt der Protokolldatei des Authentifizierungsagenten

Die Protokolldatei des Authentifizierungsagenten enthält neben allgemeinen Daten auch Informationen über die Funktion des Authentifizierungsagenten und über Aktionen, die der Benutzer im Authentifizierungsagenten ausführt.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.