Kaspersky Security Center

Suivi de l'état de la protection antivirus à l'aide d'informations du registre système

24 avril 2024

ID 3644

Pour surveiller l'état de la protection antivirus sur l'appareil client à l'aide des informations enregistrées par l'Agent d'administration en fonction du système d'exploitation de l'appareil, procédez comme suit :

  • Sur les appareils exécutant Windows :
    1. Ouvrez le registre système de l'appareil client (par exemple, localement à l'aide de la commande regedit dans le menu Démarrer → Exécuter).
    2. Rendez-vous dans la section :
      • Pour les systèmes 32 bits :

        HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState

      • Pour les systèmes 64 bits :

        HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState

      Ainsi, le registre système affichera les informations sur l'état de la protection antivirus de l'appareil client.

  • Sur les appareils fonctionnant sous Linux :
    • Les informations sont contenues dans des fichiers texte séparés, un pour chaque type de données, situés dans /var/opt/kaspersky/klnagent/1103/1.0.0.0/Statistics/AVState/.
  • Sur les appareils exécutant macOS :
    • Les informations sont contenues dans des fichiers texte séparés, un pour chaque type de données, situés dans /Library/Application Support/Kaspersky Lab/klnagent/Data/1103/1.0.0.0/Statistics/AVState/.

Les valeurs spécifiques des clés, décrites dans le tableau ci-dessous, correspondent à chaque état de la protection antivirus.

Clés du registre et leurs valeurs possibles

Clé (type de données)

Valeur

Description

Protection_LastConnected (REG_SZ)

JJ-MM-AAAA HH-MM-SS

Date et heure (au format UTC) de la dernière connexion au Serveur d'administration.

Protection_AdmServer (REG_SZ)

IP, nom DNS ou nom NetBIOS

Nom du Serveur d'administration qui administre l'appareil

Protection_NagentVersion (REG_SZ)

a.b.c.d

Numéro de version de l'Agent d'administration installé sur l'appareil

Protection_NagentFullVersion (REG_SZ)

a.b.c.d (patch1; patch2; ...; patchN)

Numéro complet de la version d'Agent d'administration (avec correctifs) installée sur l'appareil

Protection_HostId (REG_SZ)

Identifiant de l'appareil

Identificateur de l'appareil

Protection_DynamicVM (REG_DWORD)

0 — non

1 — oui

L'Agent d'administration est installé en mode VDI dynamique

Protection_AvInstalled (REG_DWORD)

0 — non

1 — oui

L'application de sécurité est installée sur l'appareil

Protection_AvRunning (REG_DWORD)

0 — non

1 — oui

Protection en temps réel de l'appareil active

Protection_HasRtp (REG_DWORD)

0 — non

1 — oui

Module de protection en temps réel installé

Protection_RtpState (REG_DWORD)

État de la protection en temps réel :

0

Inconnu

1

Désactivé

2

Suspendu(e)

3

Lancement en cours

4

Activé

5

Activé avec le niveau de protection élevé (protection maximale)

6

Activé avec un faible niveau de protection (vitesse maximale)

7

Activé avec les paramètres par défaut (recommandés)

8

Activé avec des paramètres personnalisés

9

Défaillance dans le fonctionnement

Protection_LastFscan (REG_SZ)

JJ-MM-AAAA HH-MM-SS

Date et heure (au format UTC) de la dernière analyse complète

Protection_BasesDate (REG_SZ)

JJ-MM-AAAA HH-MM-SS

Date et heure (au format UTC) d'édition des bases de l'application

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.