Kaspersky Security 11.x for Windows Server

Über die Aufgabe Skript-Untersuchung

10. Juni 2022

ID 151174

Bei Ausführung der Aufgabe "Skript-Untersuchung" kontrolliert Kaspersky Security für Windows Server die Ausführung von Skripts, die mit Microsoft Windows-Skripttechnologien (Active Scripting) erstellt wurden (z. B. VBScript- oder JScript®-Skripts). Das Programm verarbeitet außerdem PowerShell-Skripte und Skripte, die in Microsoft Office-Programmen unter Betriebssystemen mit installiertem Antimalware Scan Interface (AMSI) ausgeführt werden. Sie können die Ausführung eines Skripts, das als gefährlich oder möglicherweise gefährlich eingestuft wurde, erlauben oder verbieten. Wenn Kaspersky Security für Windows Server ein Skript als potenziell gefährlich eingestuft hat, wird die Ausführung des Skripts entsprechend der ausgewählten Aktion verboten oder erlaubt. Wenn die Aktion Blockieren ausgewählt ist, erlaubt das Programm die Ausführung von Skripten nur dann, wenn das betreffende Skript als sicher eingestuft wurde.

Ab dem Betriebssystem Microsoft Windows Server 2016 unterstützt Kaspersky Security für Windows Server das Antimalware Scan Interface (AMSI). AMSI erlaubt Programmen und Diensten eine Integration mit jeder beliebigen auf einem Gerät installierten Antimalware-Software, damit alle ausgeführten Skripte von der Antimalware abgefangen und untersucht werden.

Standardmäßig wird die Komponente "Skript-Untersuchung" bei der Programminstallation nicht auf dem geschützten Gerät installiert. Wenn die Komponente zur Skript-Untersuchung installiert ist, wird das Programm als AMSI-Anbieter registriert und beginnt mit der Überwachung der ausgeführten Skripte.

Auf Geräten mit Betriebssystemen, von denen die AMSI-Funktion nicht unterstützt wird, ist die Verwendung dieser Komponente möglicherweise nicht kompatibel mit einigen auf dem geschützten Gerät installierten Drittherstellerprogrammen. In diesem Fall kann die Überwachung von Drittanbieterskripten zu Fehlern in der Ausführung der Skripte führen. Es wird empfohlen, solche Drittanbieterprogramme nicht zu verwenden oder alternativ die Aufgabe "Skript-Untersuchung" zu deaktivieren. Wenn die Aufgabe deaktiviert wird, steigt das Sicherheitsrisiko, das mit der Ausführung von Skripten verbunden ist.

Wenn Sie die Komponente "Skript-Untersuchung" verwenden möchten, müssen Sie diese während der Installation von Kaspersky Security für Windows Server in der Liste der zu installierenden Komponenten manuell auswählen. Wenn die Komponente installiert ist, wird die Aufgabe zur Skript-Untersuchung beim Start von Kaspersky Security für Windows Server standardmäßig automatisch gestartet.

Weitere Informationen über die AMSI-Funktionen finden Sie auf der Website von Microsoft Windows.

Sie können die Aufgabeneinstellungen für die Skript-Untersuchung anpassen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.