[KB7268] 从 ESET Windows 端点产品导出日志文件

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

Are you a home user?

ESET 技术支持部门要求提供以下日志文件的副本:

  • 检测
  • 事件
  • 计算机扫描
  • 阻止的文件
  • 发送的文件
  • 审计日志
  • HIPS
  • 网络保护
  • 过滤网站
  • 反垃圾邮件保护
  • 网络控制
  • 设备控制

如果您正在查找提交 Sysinspector 日志的说明,请参阅以下知识库文章:

创建 SysInspector 日志并提交 ESET 技术支持进行分析

详细信息


点击展开


您的 ESET 产品会保留之前在您的计算机上运行的所有扫描日志。这些扫描日志有助于确定之前的威胁是否已被成功清除或删除。有关每种类型日志文件的详细信息,请参阅下文:

  • 检测:有关 ESET 产品模块检测到的渗透的详细信息
  • 事件:事件日志中记录了 ESET 产品执行的所有重要操作
  • 计算机扫描:所有已完成的手动或计划扫描的结果
  • 被阻止的文件: 包含被阻止且无法访问的文件记录
  • 发送的文件: 包含发送到 ESET LiveGrid® 或 ESET LiveGuard Advanced 进行分析的文件记录
  • 审计日志: 每个日志都包含有关执行更改的日期和时间、更改类型、描述、来源和用户的信息
  • HIPS用户标记记录的特定规则记录
  • 网络保护:显示网络防护(仅在 ESET Endpoint Security 中)检测到的对计算机的所有远程攻击
  • 过滤网站:被网络访问保护或网络控制阻止的网站列表
  • 反垃圾邮件保护:包含被标记为垃圾邮件的电子邮件的相关记录
  • 网页控制:显示 Web 控制阻止或允许的网页,以及如何应用过滤规则。仅在 ESET Endpoint Security 中
  • 设备控制: 包含连接到计算机的可移动媒体或设备的记录。只有具有设备控制规则的设备才会被记录到日志文件中。

解决方案

ESET PROTECT On-Prem 用户:在 ESET PROTECT On-Prem 中执行这些步骤

  1. 打开 Windows ESET 产品的主程序窗口

  2. 单击工具→日志文件
图 1-1
  1. 日志文件下拉菜单中选择要导出的日志类型。在本例中,将导出事件 日志。
图 1-2
  1. 右键单击任何日志条目,然后从上下文菜单中选择全部导出...。

图 1-3

导出计算机扫描日志

右键单击所需的扫描日志并单击显示。然后右键单击任何日志条目并从上下文菜单中选择导出全部...,导出详细日志,以便技术支持人员更好地为您提供帮助。完成后继续下面的第 5 步。

  1. 设置保存日志文件的位置。在文件名字段中,键入包含日志类型的名称,从 保存类型下拉菜单中选择文本文件,然后单击保存
图 1-4
  1. 如果您还没有这样做,请与 ESET 技术支持部门联系。在回复 ESET 技术支持的电子邮件中附上此文件。ESET 技术支持部门将检查日志并尽快回复,提供解决问题的建议步骤。