Modificações de sistema após a instalação do Kaspersky Embedded Systems Security for Windows

25 de outubro de 2023

ID 147612

Quando o Kaspersky Embedded Systems Security for Windows e o conjunto de “Ferramentas de administração” (incluindo o Console do Aplicativo) forem instalados juntos, o serviço do Windows Installer fará as seguintes modificações no dispositivo protegido:

  • As pastas do Kaspersky Embedded Systems Security for Windows são criadas no dispositivo protegido e no dispositivo no qual o Console do Aplicativo estiver instalado.
  • Os serviços do Kaspersky Embedded Systems Security for Windows são registrados.
  • O grupo de usuários do Kaspersky Embedded Systems Security for Windows é criado.
  • Chaves do Kaspersky Embedded Systems Security for Windows são registradas no registro de sistema.
  • A tarefa do sistema Kaspersky Embedded Systems Security OS Upgrade Detect, exibida no Agendador de Tarefas do Windows, é criada.

Estas modificações são descritas abaixo.

Pastas do Kaspersky Embedded Systems Security for Windows em um dispositivo protegido

Quando o Kaspersky Embedded Systems Security for Windows é instalado, as seguintes pastas são criadas em um dispositivo protegido:

  • A pasta da instalação padrão do Kaspersky Embedded Systems Security for Windows, que contém os arquivos executáveis do Kaspersky Embedded Systems Security for Windows depende da arquitetura do sistema operacional. Portanto, as pastas de instalação padrão são as seguintes:
    • Para a versão de 32 bits do Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security
    • Na versão de 64 bits do Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security
  • Arquivos da Management Information Base (MIB), que contêm uma descrição dos contadores e hooks publicados pelo Kaspersky Embedded Systems Security for Windows através do protocolo SNMP:
    • %Kaspersky Embedded Systems Security%\mibs
  • Versões de 64 bits dos arquivos executáveis do Kaspersky Embedded Systems Security for Windows (a pasta será criada somente durante a instalação do Kaspersky Embedded Systems Security for Windows na versão de 64 bits do Microsoft Windows):
    • %Kaspersky Embedded Systems Security%\x64
  • Arquivos de serviço do Kaspersky Embedded Systems Security for Windows:
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Data
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Settings
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Dskm

    Para o Windows XP, o caminho para a pasta da Kaspersky Lab é %ALLUSERSPROFILE%\Application Data

  • Arquivos com configurações para fontes de atualização:

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

  • Atualizações de bancos de dados e módulos de software baixados usando a tarefa Copiar atualizações (a pasta será criada na primeira vez que as atualizações forem baixadas usando a tarefa Copiar atualizações).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update\Distribution

  • Logs de tarefas e log de auditoria do sistema.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Reports

  • Conjunto de bancos de dados em uso.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Current

  • Cópias de backup dos bancos de dados; elas serão substituídas sempre que os bancos de dados forem atualizados.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Backup

  • Arquivos temporários criados durante a execução das tarefas de atualização.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Temp

  • Objetos na Quarentena (pasta padrão).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Quarantine

  • Objetos no backup (pasta padrão).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Backup

  • Objetos restaurados do backup e da quarentena (pasta padrão para objetos restaurados).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Restored

Pastas criadas durante a instalação do Console do Aplicativo

As pastas de instalação padrão do Console do Aplicativo que contém os arquivos de "Ferramentas de administração" dependem da arquitetura do sistema operacional. Portanto, as pastas de instalação padrão são as seguintes:

  • Para a versão de 32 bits do Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools
  • Para a versão de 64 bits do Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools

Serviços do Kaspersky Embedded Systems Security for Windows

Os serviços do Kaspersky Embedded Systems Security for Windows a seguir são inicializados utilizando a conta do sistema local (SYSTEM):

  • Kaspersky Security Service (KAVFS) – serviço essencial do Kaspersky Embedded Systems Security for Windows que gerencia tarefas e fluxos de trabalho do Kaspersky Embedded Systems Security for Windows.
  • Kaspersky Security Management Service (KAVFSGT) – este serviço é destinado ao gerenciamento de aplicativos do Kaspersky Embedded Systems Security for Windows por meio do Console do Aplicativo.
  • Serviço de Kaspersky Security Exploit Prevention (KAVFSSLP) – esse serviço funciona como um intermediário para comunicar as configurações de segurança aos agentes de segurança externos e para receber dados sobre eventos de segurança.

Grupo Kaspersky Embedded Systems Security for Windows

Administradores de ESS é um grupo no dispositivo protegido cujos usuários possuem acesso total ao Kaspersky Security Management Service e a todas as funções do Kaspersky Embedded Systems Security.

Chaves do registro do sistema

Quando o Kaspersky Embedded Systems Security for Windows é instalado, as seguintes chaves do registro do sistema são criadas:

  • Propriedades do Kaspersky Embedded Systems Security for Windows:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Configurações de log de eventos do Kaspersky Embedded Systems Security for Windows (Log de Eventos Kaspersky): [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Propriedades do serviço de gerenciamento do Kaspersky Embedded Systems Security for Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • Configurações dos contadores de desempenho:
    • Para a versão de 32 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • Para a versão de 64 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • Configurações do componente de Suporte do Protocolo SNMP:
    • Para a versão de 32 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\SnmpAgent]
    • Para a versão 64 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\SnmpAgent]
  • Configurações do arquivo de despejo:
    • Para a versão de 32 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\CrashDump]
    • Para a versão 64 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\CrashDump]
  • Configurações do arquivo de rastreamento:
    • Para a versão de 32 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\Trace]
    • Para a versão 64 bits do Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\Trace]
  • Configurações para tarefas e funções do aplicativo: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\Environment]

Tarefa do sistema Kaspersky Embedded Systems Security OS Upgrade Detect

O serviço Windows Installer cria uma tarefa Kaspersky Embedded Systems Security OS Upgrade Detect durante a instalação do aplicativo. A tarefa é iniciada imediatamente após sua criação e posteriormente a cada inicialização do SO. A tarefa verifica a versão dos drivers usados pelo aplicativo: caso uma versão do sistema operacional seja atualizada, o aplicativo atualizará os drivers para a versão correspondente do sistema operacional.

A tarefa não afeta o aplicativo e pode ser excluída. Recomendamos manter o cenário de atualização do sistema operacional em mente.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.