Проверка по требованию

В политике представлены параметры работы компонента Проверка по требованию. Этот компонент помогает выявить и нейтрализовать вредоносные объекты на мобильном устройстве пользователя. Политика содержит параметры, с помощью которых вы можете задать область проверки, а также выбрать действие, выполняемое при обнаружении вредоносного объекта.

Поддерживается: Kaspersky Endpoint Security 8 for Smartphone

Объекты проверки

Типы проверяемых файлов:


  1. Все файлы
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameODS_ExecutablesOnly
    Value TypeREG_DWORD
    Value0
  2. Только исполняемые файлы
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameODS_ExecutablesOnly
    Value TypeREG_DWORD
    Value1

Проверять архивы
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
Value NameODS_Archives
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Лечение зараженных объектов

Лечить объекты, если возможно
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
Value NameODS_Disinfect
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Реакция на угрозу при невозможности лечения

Действие при обнаружении угрозы:


  1. Помещать на карантин
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameODS_Action
    Value TypeREG_DWORD
    Value0
  2. Запрашивать действие
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameODS_Action
    Value TypeREG_DWORD
    Value3
  3. Удалить
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameODS_Action
    Value TypeREG_DWORD
    Value1
  4. Записать в журнал
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameODS_Action
    Value TypeREG_DWORD
    Value2


endpoint8.admx