更改检测到恶意软件活动时执行的操作
当 Kaspersky Security 检测到应用程序的恶意活动时,它会执行系统监控设置中定义的操作。默认情况下,当 Kaspersky Security 检测到恶意软件活动时,它会终止恶意程序并删除程序的可执行文件。
要在 Kaspersky Security Center 中更改系统监控器的操作:
- 打开 Kaspersky Security Center 管理控制台。
- 在控制台树的“受管理设备”文件夹中,打开具有相关受保护的虚拟机所属的管理组名称的文件夹。
- 在工作区中选择“策略”选项卡。
- 在策略列表中选择 Light Agent for Windows 策略,通过双击打开“属性:<策略名称>”。
- 在策略属性窗口中,选择左侧列表中的“系统监控”区域。
- 在窗口右侧部分的“主动防御”区域中的“检测到恶意软件活动时”下拉列表中,选择所需操作:
- 自动选择操作。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将执行卡巴斯基专家设置的默认操作:终止恶意程序并删除该程序的可执行文件。
默认选定该操作。
- 终止恶意程序并删除可执行文件。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序并删除它的可执行文件。
- 终止恶意程序。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序。
- 跳过。如果选择该项,则在检测到恶意活动时,Kaspersky Security 不会对应用程序的可执行文件执行任何操作。
- 单击“应用”按钮。
要在本地界面中更改系统监控的操作:
- 在受保护的虚拟机上,打开应用程序设置窗口。
- 在窗口左侧的“反病毒保护”区域中选择“系统监控”。
系统监控组件的设置将显示在窗口右边。
如果本地界面中的设置不可用,这表示由策略定义的设置值用于管理组的所有受保护的虚拟机。
- 在 主动防御 区域的 检测到恶意软件活动时 下拉列表中,选择相关操作:
- 自动选择操作。如果选中该项,当检测到恶意活动时 Kaspersky Security 将执行卡巴斯基专家指定的默认操作:终止恶意程序并删除该程序的可执行文件。
默认选定该操作。
- 终止恶意程序并删除可执行文件。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序并删除它的可执行文件。
- 终止恶意程序。如果选择该项,则在检测到恶意活动时,Kaspersky Security 会终止该应用程序。
- 跳过。如果选择该项,则在检测到恶意活动时,Kaspersky Security 不会对应用程序的可执行文件执行任何操作。
- 要保存更改,请单击“保存”按钮。
页面顶部