Aktion beim Fund einer externen Verschlüsselung der freigegebenen Ordner ändern

10. Januar 2024

ID 175826

Standardmäßig sperrt Kaspersky Security beim Fund einer Verschlüsselung von Dateien in den freigegebenen Ordnern die Netzwerkaktivität des Geräts, das die Verschlüsselung ausführt, speichert die Informationen über die gefundene schädliche Aktivität im Bericht der lokalen Benutzeroberfläche und sendet Informationen über die gefundene gefährliche Aktivität an Kaspersky Security Center. Wenn in den Einstellungen des Aktivitätsmonitors das Rollback von Malware-Aktionen aktiviert ist, so kann Kaspersky Security die geänderten Dateien aus den Backup-Kopien auch wieder herstellen.

Sie können die Aktion ändern, die Kaspersky Security beim Fund einer externen Verschlüsselung der freigegebenen Ordner ausführen soll.

Um die Aktion des Aktivitätsmonitors über Kaspersky Security Center auszuwählen:

  1. Öffnen Sie die Kaspersky Security Center Verwaltungskonsole.
  2. Öffnen Sie im Ordner Verwaltete Geräte der Konsolenstruktur den Unterordner mit dem Namen der Administrationsgruppe, zu der die erforderlichen geschützten virtuellen Maschinen gehören.
  3. Wählen Sie im Arbeitsplatz die Registerkarte Richtlinien aus.
  4. Wählen Sie in der Richtlinienliste die Richtlinie für Light Agent for Windows und öffnen Sie das Fenster Eigenschaften: <Name der Richtlinie> mit einem Doppelklick.
  5. Wählen Sie im Eigenschaftsfenster der Richtlinie in der Liste links den Abschnitt Aktivitätsmonitor aus.
  6. Klicken Sie im rechten Fensterbereich im Block Allgemeine Einstellungen auf die Schaltfläche Einstellungen.
  7. Wählen Sie im nächsten Fenster Einstellungen die gewünschte Aktion aus:
    • Informieren Wenn diese Variante ausgewählt ist, so speichert Kaspersky Security beim Fund einer Verschlüsselung der Dateien in den freigegebenen Ordnern Informationen über die gefundene schädliche Aktivität im Bericht der lokalen Benutzeroberfläche und sendet sie an Kaspersky Security Center, sowie fügt die Informationen darüber zur Liste der unverarbeiteten Objekte hinzu.

      Kaspersky Security stellt die geänderten Dateien nicht wieder aus den Sicherungskopien her, selbst wenn in den Einstellungen des Aktivitätsmonitors Rollback von Malware-Aktionen aktiviert ist.

    • Verbindung blockieren Wenn diese Variante ausgewählt ist, so sperrt Kaspersky Security beim Fund einer Verschlüsselung von Dateien in den freigegebenen Ordnern die Netzwerkaktivität des Geräts, das die Verschlüsselung ausführt, speichert die Informationen über die gefundene schädliche Aktivität im Bericht der lokalen Benutzeroberfläche und sendet Informationen über die gefundene gefährliche Aktivität an Kaspersky Security Center. Im Feld Verbindung blockieren für n Minuten können Sie die Zeitspanne in Minuten anzugeben, während der die Netzwerkverbindung blockiert wird. Standardmäßig ist ein Wert von 60 Minuten eingestellt.

      Wenn in den Einstellungen des Aktivitätsmonitors das Rollback von Malware-Aktionen aktiviert ist, führt Kaspersky Security auch eine Wiederherstellung der geänderten Dateien aus den Backup-Kopien durch.

      Diese Aktion gilt als Standard.

    Wenn die Netzwerkaktivität des Geräts zuvor blockiert war (d. h., wenn die Aktion Verbindung blockieren ausgewählt war), bleibt sie beim Wechsel der Aktion auf Informieren während der angegebene Zeitspanne gesperrt.

  8. Klicken Sie im Fenster Einstellungen auf OK.
  9. Klicken Sie auf die Schaltfläche Übernehmen.

So wählen Sie die Aktion des Aktivitätsmonitors über die lokale Benutzeroberfläche aus:

  1. Öffnen Sie auf der geschützten virtuellen Maschine das Programmkonfigurationsfenster.
  2. Wählen Sie im linken Fensterbereich unter Antiviren-Schutz den Abschnitt Aktivitätsmonitor.

    Im rechten Fensterbereich werden die Einstellungen für die Komponente "Aktivitätsmonitor" angezeigt.

  3. Klicken Sie auf Einstellungen.

    Das Fenster Einstellungen wird geöffnet.

    Wenn die Einstellungen in der lokalen Benutzeroberfläche nicht verfügbar sind, bedeutet das, dass für alle geschützten virtuellen Maschinen der Administrationsgruppe die Einstellungswerte verwendet werden, die von der Richtlinie festgelegt sind.

  4. Führen Sie die Punkte 7–8 der vorangehenden Anleitung aus.
  5. Klicken Sie auf Speichern, um die Änderungen zu speichern.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.