更改检测到恶意软件活动时执行的操作

当 Kaspersky Security 检测到应用程序的恶意活动时,它会执行系统监控设置中定义的操作。默认情况下,当 Kaspersky Security 检测到恶意软件活动时,它会终止恶意程序并删除程序的可执行文件。

要在 Kaspersky Security Center 中更改系统监控器的操作:

  1. 打开 Kaspersky Security Center 管理控制台。
  2. 在控制台树的“受管理设备”文件夹中,打开具有相关受保护的虚拟机所属的管理组名称的文件夹。
  3. 在工作区中选择“策略”选项卡。
  4. 在策略列表中选择 Light Agent for Windows 策略,通过双击打开“属性:<策略名称>”。
  5. 在策略属性窗口中,选择左侧列表中的“系统监控”区域。
  6. 在窗口右侧部分的“主动防御”区域中的“检测到恶意软件活动时”下拉列表中,选择所需操作:
    • 自动选择操作。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将执行卡巴斯基专家设置的默认操作:终止恶意程序并删除该程序的可执行文件。

      默认选定该操作。

    • 终止恶意程序并删除可执行文件。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序并删除它的可执行文件。
    • 终止恶意程序。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序。
    • 跳过。如果选择该项,则在检测到恶意活动时,Kaspersky Security 不会对应用程序的可执行文件执行任何操作。
  7. 单击“应用”按钮。

要在本地界面中更改系统监控的操作:

  1. 在受保护的虚拟机上,打开应用程序设置窗口
  2. 在窗口左侧的“反病毒保护”区域中选择“系统监控”。

    系统监控组件的设置将显示在窗口右边。

    如果本地界面中的设置不可用,这表示由策略定义的设置值用于管理组的所有受保护的虚拟机。

  3. 主动防御 区域的 检测到恶意软件活动时 下拉列表中,选择相关操作:
    • 自动选择操作。如果选中该项,当检测到恶意活动时 Kaspersky Security 将执行卡巴斯基专家指定的默认操作:终止恶意程序并删除该程序的可执行文件。

      默认选定该操作。

    • 终止恶意程序并删除可执行文件。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序并删除它的可执行文件。
    • 终止恶意程序。如果选择该项,则在检测到恶意活动时,Kaspersky Security 会终止该应用程序。
    • 跳过。如果选择该项,则在检测到恶意活动时,Kaspersky Security 不会对应用程序的可执行文件执行任何操作。
  4. 要保存更改,请单击“保存”按钮。
页面顶部