Dodatek 6. Zdarzenia aplikacji w dzienniku zdarzeń systemu Windows
W dzienniku zdarzeń systemu Windows zapisywane są informacje o działaniu każdego modułu programu Kaspersky Endpoint Security, zdarzeniach szyfrowania danych, wykonaniu każdego zadania skanowania, zadania aktualizacji oraz zadania sprawdzania integralności, a także o ogólnym działaniu aplikacji.
Rozwiń wszystko | Zwiń wszystko
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Umowa licencja została naruszona | |
| Licencja prawie utraciła ważność | – |
| Licencja wkrótce utraci ważność | – |
| Nie odnaleziono baz danych lub są one uszkodzone | – |
| Bazy danych są bardzo stare | – |
| Bazy danych są nieaktualne | – |
| Automatyczne uruchamianie aplikacji jest wyłączone | – |
| Automatyczna aktualizacja jest wyłączona | – |
| Autoochrona jest wyłączona | – |
| Zadanie nie może zostać uruchomione | – |
| Operacja dotycząca zasobów aplikacji została zablokowana przez Autoochronę | – |
| Składniki ochrony są wyłączone | – |
| Komputer działa w trybie awaryjnym | – |
| Istnieją nieprzetworzone pliki | – |
| Raport został wyczyszczony | |
| Ustawienia aplikacji zostały zmienione | |
| Zasada grupy została zastosowana | |
| Zasada grupy została wyłączona | – |
| Zadanie zostało uruchomione | – |
| Zadanie zostało zatrzymane | – |
| Zadanie zostało zakończone | – |
| Aby zakończyć aktualizację, uruchom aplikację ponownie | – |
| Wymagane jest ponowne uruchomienie komputera | |
| Licencja uprawnia do korzystania ze składników, które nie są zainstalowane | – |
| Zainstalowane komponenty odpowiadają licencji | – |
| Błąd aktywacji | |
| Nieprawidłowy zapasowy kod aktywacyjny | – |
| Aktywne zagrożenie wykryte przez Zaawansowane leczenie musi zostać uruchomione | – |
| Uruchomiono zaawansowane leczenie | – |
| Zaawansowane leczenie zostało zakończone | – |
| Aplikacja została uruchomiona | |
| Aplikacja została zatrzymana | |
| Aplikacja uległa awarii podczas poprzedniej sesji | |
| Licencja wkrótce utraci ważność | |
| Ustawienia subskrypcji zostały zmienione | |
| Subskrypcja została odnowiona | |
| Obiekt został przywrócony z Kopii zapasowej | |
| Nie można przywrócić obiektu z Kopii zapasowej | |
| Przetwarzanie niektórych funkcji systemu operacyjnego zostało wyłączone | |
| Połączenie zaszyfrowane zostało przerwane | |
| Ustawienia zadania zostały pomyślnie zastosowane | – |
| Obiekt został przywrócony z Kopii zapasowej | |
| Wprowadź nazwę użytkownika i hasło | – |
| Wykryto podejrzaną aktywność sieciową | – |
| Uczestnictwo w KSN jest włączone | – |
| Uczestnictwo w KSN jest wyłączone | – |
| Serwery KSN są dostępne | – |
| Serwery KSN są niedostępne | – |
| Aplikacja działa i przetwarza dane zgodnie z odpowiednim prawem i używa odpowiedniej infrastruktury | |
| Wszystkie składniki aplikacji określone w tej licencji zostały zainstalowane i działają w normalnym trybie | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Wykryto legalne oprogramowanie, które może zostać wykorzystane przez przestępców do uszkodzenia komputera lub prywatnych danych | – |
| Obiekt został usunięty | – |
| Utworzono kopię zapasową obiektu | – |
| Nie można utworzyć kopii zapasowej | – |
| Nie może zostać usunięty | – |
| Obiekt zostanie usunięty po restarcie | – |
| Zmieniono nazwę obiektu | – |
| Zablokowane | – |
| Działanie procesu zostało zakończone | – |
| Nie można zakończyć procesu | – |
| Zakończono wycofywanie | – |
| Przywrócono wartość rejestru | – |
| Usunięto wartość rejestru | – |
| Zablokowano wykonania pliku/kodu | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Wykryto szkodliwy obiekt | – |
| Zablokowane | – |
| Zakończono wycofywanie | – |
| Obiekt zostanie usunięty po restarcie | – |
| Obiekt został usunięty | – |
| Zmieniono nazwę obiektu | – |
| Przywrócono plik | – |
| Przywrócono wartość rejestru | – |
| Usunięto wartość rejestru | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Obiekt został przetworzony | – |
| Wykryto szkodliwy obiekt | – |
| Wykryto legalne oprogramowanie, które może zostać wykorzystane przez przestępców do uszkodzenia komputera lub prywatnych danych | – |
| Obiekt został wyleczony | – |
| Obiekt został usunięty | – |
| Utworzono kopię zapasową obiektu | – |
| Nie można utworzyć kopii zapasowej | – |
| Leczenie nie jest możliwe | – |
| Nie może zostać usunięty | – |
| Obiekt nie został przetworzony | – |
| Obiekt został pominięty | – |
| Błąd przetwarzania | |
| Wykryto archiwum | – |
| Wykryto obiekt spakowany | – |
| Obiekt zaszyfrowany | – |
| Obiekt uszkodzony | – |
| Wykryto archiwum zabezpieczone hasłem | – |
| Obiekt zostanie usunięty po restarcie | – |
| Obiekt zostanie wyleczony po restarcie | – |
| Nadpisany przy użyciu wcześniej wyleczonej kopii | – |
| Informacje o wykrytym obiekcie | – |
| Obiekt został przywrócony z Kopii zapasowej | – |
| Nie można przywrócić obiektu z Kopii zapasowej | |
| Obiekt znajduje się na liście dozwolonych Prywatnej sieci KSN | |
| Aplikacja została umieszczona w grupie zaufanych | – |
| Aplikacja została umieszczona w grupie z ograniczeniami | – |
| Ochrona przed włamaniami została wywołana | – |
| Działanie procesu zostało zakończone | – |
| Nie można zakończyć procesu | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Wykryto szkodliwy obiekt | |
| Błąd przetwarzania | |
| Nie można przywrócić obiektu z Kopii zapasowej | |
| Obiekt znajduje się na liście dozwolonych Prywatnej sieci KSN | |
| Obiekt został przetworzony | – |
| Obiekt został wyleczony | – |
| Obiekt został usunięty | – |
| Utworzono kopię zapasową obiektu | – |
| Nie można utworzyć kopii zapasowej | – |
| Leczenie nie jest możliwe | – |
| Nie może zostać usunięty | – |
| Obiekt nie został przetworzony | – |
| Obiekt został pominięty | – |
| Wykryto archiwum | – |
| Wykryto obiekt spakowany | – |
| Obiekt zaszyfrowany | – |
| Obiekt uszkodzony | – |
| Wykryto archiwum zabezpieczone hasłem | – |
| Obiekt zostanie usunięty po restarcie | – |
| Obiekt zostanie wyleczony po restarcie | – |
| Nadpisany przy użyciu wcześniej wyleczonej kopii | – |
| Wykryto legalne oprogramowanie, które może zostać wykorzystane przez przestępców do uszkodzenia komputera lub prywatnych danych | – |
| Zmieniono nazwę obiektu | – |
| Obiekt został przywrócony z Kopii zapasowej | – |
| Działanie procesu zostało zakończone | – |
| Nie można zakończyć procesu | – |
| Informacje o wykrytym obiekcie | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Obiekt został przetworzony | – |
| Wykryto szkodliwy obiekt | |
| Wykryto legalne oprogramowanie, które może zostać wykorzystane przez przestępców do uszkodzenia komputera lub prywatnych danych | – |
| Błąd przetwarzania | |
| Wykryto archiwum | – |
| Wykryto obiekt spakowany | – |
| Obiekt uszkodzony | – |
| Wykryto archiwum zabezpieczone hasłem | – |
| Zmieniono nazwę obiektu | – |
| Zablokowano niebezpieczny odnośnik | |
| Wykryto wcześniej otwarty niebezpieczny odnośnik | |
| Wykryto wcześniej otwarty szkodliwy odnośnik | |
| Otwarto niebezpieczny odnośnik | |
| Pobranie obiektu zostało zablokowane | – |
| Odnośnik znajduje się na liście dozwolonych Prywatnej sieci KSN | |
| Obiekt znajduje się na liście dozwolonych Prywatnej sieci KSN | |
| Informacje o wykrytym obiekcie | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Obiekt został przetworzony | – |
| Obiekt został wyleczony | – |
| Wykryto szkodliwy obiekt | |
| Błąd przetwarzania | |
| Obiekt znajduje się na liście dozwolonych Prywatnej sieci KSN | |
| Obiekt został usunięty | – |
| Utworzono kopię zapasową obiektu | – |
| Leczenie nie jest możliwe | – |
| Obiekt nie został przetworzony | – |
| Wykryto archiwum | – |
| Wykryto obiekt spakowany | – |
| Obiekt uszkodzony | – |
| Wykryto archiwum zabezpieczone hasłem | – |
| Zmieniono nazwę obiektu | – |
| Wykryto legalne oprogramowanie, które może zostać wykorzystane przez przestępców do uszkodzenia komputera | – |
| Informacje o wykrytym obiekcie | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Aktywność sieciowa jest dozwolona | – |
| Aktywność sieciowa jest zablokowana | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Wykryto atak sieciowy | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Klawiatura zautoryzowana | – |
| Klawiatura nie została zautoryzowana | |
| Błąd autoryzacji klawiatury |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Obiekt został przetworzony | – |
| Wykryto szkodliwy obiekt | |
| Wykryto legalne oprogramowanie, które może zostać wykorzystane przez przestępców do uszkodzenia komputera lub prywatnych danych | – |
| Obiekt nie został przetworzony | – |
| Obiekt został pominięty | – |
| Błąd przetwarzania | |
| Wykryto archiwum | – |
| Wykryto obiekt spakowany | – |
| Obiekt zaszyfrowany | – |
| Obiekt uszkodzony | – |
| Wykryto archiwum zabezpieczone hasłem | – |
| Wynik skanowania obiektu został wysłany do zewnętrznej aplikacji | – |
| Zmieniono nazwę obiektu | – |
| Informacje o wykrytym obiekcie | – |
| Obiekt znajduje się na liście dozwolonych Prywatnej sieci KSN | |
| Zablokowano żądanie AMSI |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Zezwolono na uruchomienie aplikacji | – |
| Zabroniono uruchomienia aplikacji | – |
| Zabroniono uruchomienia aplikacji w trybie testowym | – |
| Zezwolono na uruchomienie aplikacji w trybie testowym | – |
| Błąd w ustawieniach zadania. Ustawienia zadania nie zostały zastosowane | – |
| Zabroniony proces został uruchomiony przed uruchomieniem Kaspersky Endpoint Security for Windows | – |
| Ustawienia zadania zostały pomyślnie zastosowane | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Działania na urządzeniu zostały dozwolone | – |
| Działania na urządzeniu zostały zabronione | – |
| Tymczasowy dostęp do urządzenia został aktywowany | |
| Operacja na pliku została wykonana | – |
| Połączenie sieciowe zablokowane | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Dostęp dozwolony | – |
| Dostęp zablokowany | – |
| Ostrzeżenie o niechcianej zawartości | – |
| Uzyskano dostęp do niechcianej zawartości po wyświetleniu ostrzeżenia | – |
| Dozwolone otwarcie strony | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Skarga na zablokowaną aktywność aplikacji | – |
| Pominięto akcję procesu | – |
| Zablokowano akcję procesu |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Błąd zastosowania reguł szyfrowania/deszyfrowania plików | |
| Błąd szyfrowania/deszyfrowania plików | |
| Błąd szyfrowania/deszyfrowania urządzenia | |
| Błąd tworzenia pakietu zaszyfrowanego | |
| Błąd włączenia trybu przenośnego | |
| Błąd wyłączenia trybu przenośnego | |
| Nie powiodło się załadowanie modułu szyfrowania | |
| Zadanie zarządzania kontami Agenta autoryzacji zakończyło się błędem | |
| Zasada nie może zostać zastosowana | |
| Nie powiodła się aktualizacja FDE | |
| Pomyślne wycofanie aktualizacji FDE | |
| Nie powiodła się instalacja lub aktualizacja sterowników Kaspersky Disk Encryption w obrazie WinRE | |
| Nie powiodła się dezinstalacja sterowników Kaspersky Disk Encryption z obrazu WinRE | |
| Zmieniono klucz odzyskiwania BitLocker | |
| Uruchomiono stosowanie reguł szyfrowania/odszyfrowywania pliku | – |
| Zakończono stosowanie reguł szyfrowania/odszyfrowywania pliku | – |
| Przerwano stosowanie reguł szyfrowania/odszyfrowywania pliku | – |
| Wznowiono stosowanie reguł szyfrowania/odszyfrowywania pliku | – |
| Uruchomiono szyfrowanie/odszyfrowywanie pliku | – |
| Zakończono szyfrowanie/odszyfrowywanie pliku | – |
| Plik nie został zaszyfrowany, ponieważ jest wykluczony | – |
| Przerwano szyfrowanie/odszyfrowywanie pliku | – |
| Uruchomiono szyfrowanie/odszyfrowywanie urządzenia | – |
| Zakończono szyfrowanie/odszyfrowywanie urządzenia | – |
| Urządzenie nie jest zaszyfrowane | – |
| Przerwano szyfrowanie/odszyfrowywanie urządzenia | – |
| Wznowiono szyfrowanie/odszyfrowywanie urządzenia | – |
| Proces szyfrowania/deszyfrowania został przełączony do trybu pasywnego | – |
| Proces szyfrowania/odszyfrowywania urządzenia został przełączony do trybu aktywnego | – |
| Użytkownik zrezygnował z zasady szyfrowania | – |
| Dostęp do pliku został zablokowany | |
| Włączono tryb przenośny | – |
| Wyłączono tryb przenośny | – |
| Utworzono nowe konto Agenta autoryzacji | – |
| Konto nie zostało dodane. To konto już istnieje | – |
| Konto nie zostało zmodyfikowane. To konto nie istnieje | – |
| Konto nie zostało usunięte. To konto nie istnieje | – |
| Usunięto konto Agenta autoryzacji | – |
| Zmieniono hasło do konta Agenta autoryzacji | – |
| Nieudana próba logowania Agenta autoryzacji | – |
| Pomyślne logowanie Agenta autoryzacji | – |
| Dostęp do dysku twardego uzyskany przy użyciu procedury dostępu do zaszyfrowanych urządzeń | – |
| Próba dostępu do dysku twardego przy użyciu procedury dostępu do zaszyfrowanych urządzeń nie powiodła się | – |
| Wczytano moduł szyfrujący | – |
| Wycofanie aktualizacji Szyfrowania całego dysku zakończyło się błędem | |
| Pomyślna aktualizacja FDE | |
| Zmieniono hasło do konta Agenta autoryzacji | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Serwer Kaspersky Anti Targeted Attack Platform jest niedostępny | – |
| Uruchamianie aplikacji zostało zablokowane | |
| Otwarcie dokumentu zostało zablokowane | |
| Zadania z serwera Kaspersky Anti Targeted Attack Platform są przetwarzane | – |
| Przetwarzanie zadań z serwera Kaspersky Anti Targeted Attack Platform jest nieaktywne | – |
| Składnik Endpoint Sensor nawiązał połączenie z serwerem | – |
| Połączenie z serwerem Kaspersky Anti Targeted Attack Platform zostało przywrócone | – |
| Wszystkie procesy uruchomione z pliku obrazu lub strumienia zostały zakończone | |
| Aplikacja została uruchomiona | |
| Plik lub strumień został usunięty przez administratora serwera Kaspersky Anti Targeted Attack Platform | |
| Plik został przywrócony z kwarantanny na serwerze Kaspersky Anti Targeted Attack Platform przez administratora | |
| Plik został poddany kwarantannie na serwerze Kaspersky Anti Targeted Attack Platform przez administratora | |
| Aktywność sieciowa wszystkich aplikacji firm trzecich została zablokowana | |
| Aktywność sieciowa wszystkich aplikacji firm trzecich została odblokowana |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Wykryto szkodliwy obiekt | |
| Obiekt został przywrócony z Kopii zapasowej | |
| Nie można przywrócić obiektu z Kopii zapasowej | |
| Obiekt znajduje się na liście dozwolonych Prywatnej sieci KSN | |
| Obiekt został przetworzony | – |
| Zmieniono nazwę obiektu | – |
| Obiekt został wyleczony | – |
| Obiekt został usunięty | – |
| Utworzono kopię zapasową obiektu | – |
| Nie można utworzyć kopii zapasowej | – |
| Leczenie nie jest możliwe | – |
| Nie może zostać usunięty | – |
| Obiekt nie został przetworzony | – |
| Obiekt został pominięty | – |
| Błąd przetwarzania | – |
| Wykryto archiwum | – |
| Wykryto obiekt spakowany | – |
| Obiekt zaszyfrowany | – |
| Obiekt uszkodzony | – |
| Wykryto archiwum zabezpieczone hasłem | – |
| Obiekt zostanie usunięty po restarcie | – |
| Obiekt zostanie wyleczony po restarcie | – |
| Nadpisany przy użyciu wcześniej wyleczonej kopii | – |
| Wykryto legalne oprogramowanie, które może zostać wykorzystane przez przestępców do uszkodzenia komputera lub prywatnych danych | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Sprawdzanie sygnatury modułu systemu zakończyło się niepowodzeniem | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Wystąpił błąd wewnętrzny | |
| Wybrano źródło uaktualnień | – |
| Wybrano serwer proxy | – |
| Plik został pobrany | – |
| Plik został pobrany | – |
| Plik został zainstalowany | – |
| Plik został uaktualniony | – |
| Plik został przywrócony z powodu błędu aktualizacji | – |
| Aktualizacja plików | – |
| Dystrybucja uaktualnień | – |
| Przywracanie plików | – |
| Błąd podczas aktualizacji składnika | – |
| Błąd podczas dystrybucji aktualizacji składników | – |
| Tworzenie listy plików do pobrania | – |
| Lokalny błąd aktualizacji | – |
| Operacja została anulowana przez użytkownika | – |
| Nie można uruchomić dwóch zadań w tym samym czasie | – |
| Błąd podczas weryfikacji baz danych oraz modułów aplikacji | – |
| Błąd współdziałania z Kaspersky Security Center | – |
| Brak dostępnych aktualizacji | – |
| Nie wszystkie składniki zostały zaktualizowane | – |
| Zadanie dystrybucji uaktualnień zostało pomyślnie zakończone | – |
| Aktualizacja została pomyślnie zakończona, dystrybucja uaktualnień nie powiodła się | – |
| Instalacja poprawki nie powiodła się | – |
| Wycofanie poprawki nie powiodło się | – |
| Pobieranie poprawek | – |
| Instalowanie poprawki | – |
| Poprawka zainstalowana | – |
| Wycofywanie poprawki | – |
| Poprawka wycofana | – |
Kody zdarzeń
ID zdarzenia | Opis | Włączono domyślnie |
---|---|---|
| Zadanie zostało zakończone | – |
| Zadanie zostało uruchomione | – |
| Zadanie zostało zatrzymane | – |
| Obiekt nie może zostać usunięty | – |
| Statystyki zadania czyszczenia | – |
| Obiekt został usunięty | – |