Kaspersky Anti Targeted Attack (KATA) Platform

支持的解释器和进程

2024年6月26日

ID 194900

Kaspersky Endpoint Agent 应用程序通过以下解释器监控脚本的执行:

  • cmd.exe
  • reg.exe
  • regedit.exe
  • regedt32.exe
  • cscript.exe
  • wscript.exe
  • mmc.exe
  • msiexec.exe
  • mshta.exe
  • rundll32.exe
  • runlegacycplelevated.exe
  • control.exe
  • explorer.exe
  • regsvr32.exe
  • wwahost.exe
  • powershell.exe
  • java.exe 和 javaw.exe(仅当使用 –jar 选项启动时)
  • InstallUtil.exe
  • msdt.exe
  • python.exe
  • ruby.exe
  • rubyw.exe

有关被 Kaspersky Endpoint Agent 应用程序监控的进程的信息,请参见下表。

进程及其打开的文件扩展名

进程

文件扩展名

winword.exe

rtf

doc

dot

docm

docx

dotx

dotm

docb

excel.exe

xls

xlt

xlm

xlsx

xlsm

xltx

xltm

xlsb

xla

xlam

xll

xlw

powerpnt.exe

ppt

pot

pps

pptx

pptm

potx

potm

ppam

ppsx

ppsm

sldx

sldm

acrord32.exe

pdf

wordpad.exe

docx

pdf

chrome.exe

pdf

MicrosoftEdge.exe

pdf

另请参阅

在“端点代理”部分中选择要管理的租户

查看独立中央节点服务器上具有端点代理组件的主机表

查看有关主机的信息

按主机名筛选和搜索具有端点代理组件的主机

根据已与网络隔离的端点代理组件筛选和搜索主机

按 PCN 和 SCN 服务器名称筛选和搜索具有端点代理组件的主机

按计算机 IP 地址筛选和搜索具有端点代理组件的主机

按计算机上的操作系统版本筛选和搜索具有端点代理组件的主机

按组件版本筛选和搜索具有端点代理组件的主机

按活动筛选和搜索具有端点代理组件的主机

为具有端点代理组件的主机快速创建筛选器

为具有端点代理组件的主机重置筛选器

配置端点代理组件的活动指示器

删除具有端点代理组件的主机

自动删除不活动的主机

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.