Présentation de la composition et de la conservation des fichiers de traçage

19 décembre 2022

ID 124710

L'utilisateur est seul responsable de la sécurité des informations récupérées, et plus exactement du contrôle et de la restriction de l'accès aux informations récupérées et conservées sur l'ordinateur avant leur envoi à Kaspersky.

Les fichiers de traçage sont conservés sur votre ordinateur pendant toute la durée d'utilisation de l'application, dans un format qui n'est pas lisible par l'homme, et sont supprimés de manière définitive lors de la suppression de l'application.

Les fichiers de traçage sont conservés dans le dossier ProgramData\Kaspersky Lab.

Les fichiers de traçage portent le nom : KES<numéro de version_dateXX.XX_timeXX.XX_pidXXX.><type de fichier de traçage>.log.enc1.

Le fichier de trace de l'Agent d'authentification est conservé dans le dossier System Volume Information et porte le nom KLFDE.{EB2A5993-DFC8-41a1-B050-F0824113A33A}.PBELOG.bin.

Vous pouvez consulter les données consignées dans les fichiers de traçage. Pour savoir comment consulter ces données, il faut contacter le Support Technique de Kaspersky.

Tous les fichiers de traçage contiennent les données communes suivantes :

  • Heure de l'événement.
  • Numéro du flux d'exécution.

    Ces informations ne contiennent pas le fichier de trace de l'Agent d'authentification.

  • Module de l'application à l'origine de l'événement.
  • Degré de gravité de l'événement (information, avertissement, critique, erreur).
  • Description de l'événement d'exécution de la commande du module de l'application et résultat de l'exécution de cette commande.

Contenu des fichiers de traçage SRV.log, GUI.log et ALL.log

Les fichiers de traçage SRV.log, GUI.log et ALL.log peuvent contenir, outre les informations générales, les informations suivantes :

  • Données personnelles, dont le nom de famille et le prénom si ces données font partie du chemin d'accès aux fichiers sur l'ordinateur local.
  • Nom d'utilisateur et mot de passe s'ils sont transmis en clair. Ces données peuvent être consignées dans les fichiers de traçage lors de l'analyse du trafic Internet. Le trafic consigné dans les fichiers de traçage provient uniquement de trafmon2.ppl.
  • Nom d'utilisateur et mot de passe s'ils figurent dans les en-têtes du protocole HTTP.
  • Nom du compte utilisateur d'accès à Microsoft Windows, si celui-ci fait partie du nom du fichier.
  • Votre adresse de messagerie électronique ou l'adresse Internet avec le nom du compte utilisateur et le mot de passe s'ils figurent dans le nom de l'objet détecté.
  • Les sites Internet que vous visitez ainsi que les liens de ces sites. Ces données sont consignées dans les fichiers de traçage lorsque l'application analyse les sites Internet.
  • Adresse du serveur proxy, nom de l'ordinateur, adresse IP, nom de l'utilisateur employé pour l'autorisation sur le serveur Proxy. Ces données sont consignées dans les fichiers de traçage si l'application utilise un serveur proxy.
  • Adresses IP externes d'où la connexion avec votre ordinateur a été établie.
  • Objet du message, identifiant, nom de l'expéditeur et adresse de la page Internet de l'expéditeur du message dans le réseau social. Ces données sont consignées dans les fichiers de trace si le module Contrôle Internet est activé.

Contenu des fichiers de traçage HST.log, BL.log, Dumpwriter.log, WD.log, AVPCon.dll.log

Le fichier de traçage HST.log contient, outre les données générales, les informations relatives à l'exécution de la tâche de mise à jour des bases de données de l'application et des modules.

Le fichier de traçage BL.log contient, outre les données générales, les informations relatives aux événements survenus pendant le fonctionnement de l'application, ainsi que les données indispensables à la résolution des problèmes de fonctionnement de l'application. Ce fichier est créé si l'application est lancée avec le paramètre avp.exe –bl.

Le fichier de trace Dumpwriter.log contient, outre les données générales, les informations de service indispensables à la résolution des problèmes survenus pendant l'écriture du fichier dump de l'application.

Le fichier de trace WD.log contient, outre les données générales, les informations sur les événements survenus pendant le fonctionnement du service avpsus, y compris les événements de mise à jour des modules de l'application.

Le fichier de traçage AVPCon.dll.log contient, outre les données générales, les informations relatives aux événements survenus pendant le fonctionnement du module de communication avec Kaspersky Security Center.

Contenu des fichiers de traçage des plug-ins de l'application

Les fichiers de traçage des plug-ins de l'application contiennent, outre les données générales, les informations suivantes :

  • Le fichier de traçage du plug-in de lancement de la tâche d'analyse au départ du menu contextuel shellex.dll.log contient les informations relatives à la tâche d'analyse ainsi que les données indispensables à la résolution des problèmes de fonctionnement du plug-in.
  • Les fichiers de trace du plug-in de l'Antivirus Courrier mcou.OUTLOOK.EXE peuvent contenir une partie des messages, y compris les adresses email.

Contenu du fichier de trace de l'agent d'Authentification

Le fichier de trace de l'agent d'Authentification contient, outre les données générales, les informations sur le fonctionnement de l'Agent d'authentification et sur les actions exécutée par l'utilisateur dans l'Agent d'authentification.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.