ESET Online Yardım

Arama Türkçe
Konu seçin

Öğe listesi / Toplanan dosyalar

Bu bölümde, çıkan .zip içinde yer alan dosyalar açıklanır. Açıklama, bilgi türüne (dosyalar ve öğeler) dayalı olarak alt bölümlere ayrılmıştır.

Konum / Dosya adı

Açıklama

metadata.txt

.zip arşivinin oluşturulduğu tarihi, ESET Log Collector sürümünü, ESET ürününün sürümünü ve temel lisans bilgilerini içerir.

collector_log.txt

GUI'den alınan günlük dosyasının bir kopyası, .zip dosyasının oluşturulduğu ana kadar olan verileri içerir.

Windows işlemleri

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

Çalışan işlemler

(açık tanıtıcılar ve yüklenmiş DLL'ler)

Windows\Processes\Processes.txt

Makinede çalışan işlemlerin listesini içeren metin dosyası. Her işlem için şu öğeler yazdırılır:

PID

Ana PID

İş parçacığı sayısı

Türe göre gruplandırılmış açık tanıtıcıların sayısı

Yüklenen modüller

Bağlı olduğu kullanıcı hesabı

Bellek kullanımı

Başlangıç zaman damgası

Çekirdek ve kullanıcı süresi

I/O istatistikleri

Komut satırı

Çalışan işlemler

(açık tanıtıcılar ve yüklenmiş DLL'ler)

Windows\ProcessesTree.txt

Makinede çalışan işlemlerin ağacını içeren metin dosyası. Her işlem için şu öğeler yazdırılır:

PID

Bağlı olduğu kullanıcı hesabı

Başlangıç zaman damgası

Komut satırı

Windows günlükleri

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

Uygulama olay günlüğü

Windows\Logs\Application.xml

Windows Application olayı, günlükleri özel bir XML biçiminde günlüğe kaydedilir. Yalnızca son 30 güne ait iletiler dahil edilir.

Sistem olay günlüğü

Windows\Logs\System.xml

Windows System olayı özel bir XML biçiminde günlüğe kaydedilir. Yalnızca son 30 güne ait iletiler dahil edilir.

Terminal hizmetleri - LSM operasyonel olay günlüğü

Windows\Logs\LocalSessionManager-Operational.evtx

RDP oturumları hakkında bilgi içeren Windows olay günlüğü.

Sürücü yükleme günlükleri

Windows\Logs\catroot2_dberr.txt

Sürücü yüklemesi sırasında "catstore"a eklenmiş olan kataloglarla ilgili bilgileri içerir.

SetupAPI günlükleri*

Windows\Logs\SetupAPI\setupapi*.log

Cihaz ve uygulama yüklemesi metin günlükleri.

WMI Etkinliği operasyonel olay günlüğü

Windows\Logs\WMI-Activity.evtx

WMI Etkinliği izleme verilerini içeren Windows olay günlüğü. Yalnızca son 30 güne ait iletiler dahil edilir.

Uygulama olay günlüğü

Windows\Logs\Application.evtx

Windows Application olay günlüğü dosyası. Yalnızca son 30 güne ait iletiler dahil edilir.

Sistem olay günlüğü

Windows\Logs\System.evtx

Windows Sistemi olay günlüğü dosyası. Yalnızca son 30 güne ait iletiler dahil edilir.

Hizmetler Kayıt Defteri anahtarı içeriği

 

 

Windows\Services.reg

KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services Kayıt defteri ana içeriğini kapsar. Bu anahtarı toplamak, sürücülerle ilgili bir sorunla karşılaşıldığında yararlı olabilir.

*Windows Vista ve üzeri

Sistem Yapılandırması

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

Sürücü bilgileri

Windows\drives.txt

Windows\volumes.txt

Disk sürücülerine ve hacimlerine ilişkin bilgileri içeren metin dosyası toplandı.

Cihaz bilgileri

Windows/devices/*.txt

Cihaz hakkında sınıf ve arayüz bilgilerinin yer aldığı, toplanan çoklu metin dosyaları.

Ağ yapılandırması

Config\network.txt

Ağ yapılandırmasını içeren metin dosyası toplandı. (Yürütülen sonucu ipconfig /all)

ESET SysInspector günlüğü

Config\SysInspector.xml

XML biçimindeki SysInspector günlüğü.

Winsock LSP kataloğu

Config\WinsockLSP.txt

netsh winsock show catalog komutunun sonucunu toplar.

WFP filtreleri*

Config\WFPFilters.xml

XML biçiminde WFP filtreleri yapılandırması toplandı.

Tam Windows Kayıt Defteri içeriği

Windows\Registry\*

Windows Kayıt Defteri verilerini içeren çoklu ikili dosyalar toplandı.

Geçici dizinlerdeki dosyaların listesi

Windows\TmpDirs\*.txt

Sistemin kullanıcı geçici dizinlerini %windir%/temp %TEMP% ve %TMP% dizinlerini içeren çoklu metin dosyaları toplandı.

Zamanlanan Windows görevleri

Windows\Scheduled Tasks\*.*

Görev Zamanlayıcısı'nı kötüye kullanan zararlı yazılımların algılanmasına yardımcı olmak için Windows Görev Zamanlayıcısı'ndaki tüm görevleri içeren birden çok xml dosyası toplar. Dosyalar alt klasörlerde bulunduğundan yapının tamamı toplanır.

WMI deposu

Windows\WMI Repository\*.*

WMI veri tabanı verilerini içeren birden çok ikili dosyayı (meta bilgiler, WMI sınıflarının tanımı ve statik verileri) toplar. Bu dosyaların toplanması, kalıcılık için WMI kullanan zararlı yazılımların (Turla gibi) tespit edilmesine yardımcı olabilir. WMI dosyaları alt klasörlerde bulunabileceğinden yapının tamamı toplanır.

Windows Server rolleri ve özellikleri

Windows\server_features.txt

Tüm Windows Server özelliklerinin bir ağacını içeren metin dosyası. Her özellik aşağıdaki bilgileri içerir:

Yüklenen durum

Yerelleştirilmiş ad

Kod adı

Durum (Microsoft Windows Server 2012 ve üzeri sürümlerde kullanılabilir)

*Windows 7 ve üzeri

ESET Installer

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

ESET Installer günlükleri

ESET\Installer\*.log

ESET NOD32 Antivirus ve ESET Smart Security 10 Premium ürünlerinin yüklemesi sırasında oluşturulan yükleme günlükleri.

ESET Remote Administrator

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

EP/ESMC/ERA Sunucu günlükleri

ERA\Server\Logs\RemoteAdministratorServerDiagnostic<datetime>.zip

Server ürünü günlüklerini ZIP arşivinde oluşturur. İzleme, durum ve son hata günlüklerini içerir.

EP/ESMC/ERA Agent günlükleri

ERA\Agent\Logs\RemoteAdministratorAgentDiagnostic<datetime>.zip

Agent ürünü günlüklerini ZIP arşivinde oluşturur. İzleme, durum ve son hata günlüklerini içerir.

EP/ESMC/ERA işlem bilgileri ve dökümleri

ERA\Server\Process and old dump\RemoteAdministratorServerDiagnostic<datetime>.zip

Server işlem dökümleri.

EP/ESMC/ERA işlem bilgileri ve dökümleri

ERA\Agent\Process and old dump\RemoteAdministratorAgentDiagnostic<datetime>.zip

Agent işlem dökümleri.

EP/ESMC/ERA yapılandırması

ERA\Server\Config\RemoteAdministratorServerDiagnostic<datetime>.zip

ZIP arşivi biçiminde Server yapılandırması ve uygulama bilgileri.

EP/ESMC/ERA yapılandırması

ERA\Agent\Config\RemoteAdministratorAgentDiagnostic<datetime>.zip

ZIP arşivi biçiminde Agent yapılandırması ve uygulama bilgileri dosyaları.

EP/ESMC/ERA Rogue Detection Sensor günlükleri

ERA\RD Sensor\Rogue Detection SensorDiagnostic<datetime>.zip

RD Sensor izleme günlüğü, son hata günlüğü, durum günlüğü, yapılandırma, dökümleri ve genel bilgi dosyalarını içeren bir ZIP dosyası.

EP/ESMC/ERA MDMCore günlükleri

ERA\MDMCore\RemoteAdministratorMDMCoreDiagnostic<datetime>.zip

MDMCore izleme günlüğü, son hata günlüğü, durum günlüğü, yapılandırma, dökümler ve genel bilgi dosyalarını içeren bir ZIP dosyası.

EP/ESMC/ERA Proxy günlükleri

ERA\Proxy\RemoteAdministratorProxyDiagnostic<datetime>.zip

ERA Proxy izleme günlüğü, son hata günlüğü, durum günlüğü, yapılandırma, dökümler ve genel bilgi dosyalarını içeren bir ZIP dosyası.

EP/ESMC/ERA Agent veri tabanı

ERA\Agent\Database\data.db

EP/ESMC/ERA Agent veri tabanı dosyası.

Apache Tomcat yapılandırması

ERA\Apache\Tomcat\conf\*.*

Apache Tomcat yapılandırma dosyaları, hassas bilgilerin bulunmadığı server.xml dosyasının bir kopyasını içerir.

Apache Tomcat günlükleri

ERA\Apache\Tomcat\logs\*.log

ERA\Apache\Tomcat\EraAppData\logs\*.log

ERA\Apache\Tomcat\EraAppData\WebConsole\*.log

Apache Tomcat yükleme veya uygulama dizininde bulunan metin biçimindeki Apache Tomcat günlükleri. Ayrıca WebConsole günlüklerini de içerir.

Apache HTTP Proxy yapılandırması

ERA\Apache\Proxy\conf\httpd.conf

Apache HTTP Proxy yapılandırma dosyası.

Apache HTTP Proxy günlükleri

ERA\Apache\Proxy\logs\*.log

Metin formatında Apache HTTP Proxy günlükleri bulundu.

*EP/ESMC/ERA Server veya EP/ESMC/ERA Agent

ESET Yapılandırması

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

ESET ürün yapılandırma

info.xml

Bir sistemde yüklü olan ESET ürününün detaylarını içeren bilgi amaçlı XML dosyası. Temel sistem bilgilerini, yüklü ürün bilgilerini ve ürün modülü listesini içerir.

ESET ürün yapılandırma

versions.csv

Sürüm 4.0.3.0'dan beri dosya her zaman (herhangi bir bağımlılık olmaksızın) dahildir. Yüklü ürün bilgilerini içerir. versions.csv, eklenmesi için ESET AppData dizininde bulunmalıdır.

ESET ürün yapılandırma

features_state.txt

ESET ürününün özellikleri ve durumları (Etkin, Etkin değil, Entegre edilmedi) ile ilgili bilgiler içerir. Dosya her zaman toplanır ve herhangi bir seçilebilir nesneye bağlı değildir.

ESET ürün yapılandırma

Configuration\product_conf.xml

Dışa aktarılan ürün yapılandırmasını içeren XML dosyası oluşturur.

ESET verileri ve yükleme dizini dosya listesi

ESET\Config\data_dir_list.txt

ESET AppData dizininde ve tüm alt dizinlerinde bulunan dosyaların listesini içeren metin dosyası oluşturur.

ESET verileri ve yükleme dizini dosya listesi

ESET\Config\install_dir_list.txt

ESET Install dizininde ve tüm alt dizinlerinde bulunan dosyaların listesini içeren metin dosyası oluşturur.

ESET sürücüleri

ESET\Config\drivers.txt

Yüklü ESET sürücüleriyle ilgili bilgileri toplar.

ESET Kişisel güvenlik duvarı yapılandırması

ESET\Config\EpfwUser.dat

ESET Kişisel güvenlik duvarı yapılandırmasını içeren dosyayı kopyalar.

ESET Kayıt defteri anahtar içeriği

ESET\Config\ESET.reg

HKLM\SOFTWARE\ESET kayıt defteri ana içeriğini kapsar

Winsock LSP kataloğu

Config/WinsockLSP.txt

netsh winsock show catalog komutunun sonucunu toplar.

Son uygulanan ilke

ESET\Config\lastPolicy.dat

EP/ESMC/ERA tarafından uygulanan ilke.

ESET bileşenleri

ESET\Config\msi_features.txt

Mevcut ESET ürünü MSI yükleyici bileşenleri hakkında bilgileri toplar.

HIPS yapılandırması

ESET\Config\HipsRules.bin

HIPS kurallarına ilişkin veriler.

Akıllı Ev yapılandırması

ESET\Config\homenet.dat

Ev verisine bağlanıldı.

Karantina

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

Karantinaya alınan dosyalar hakkındaki bilgiler

ESET\Quarantine\quar_info.txt

Karantinaya alınan nesnelerin listesini içeren metin dosyası oluşturur.

Küçük karantina dosyaları (< 250 KB)

ESET\Quarantine\*.*(< 250KB)

250 KB'den küçük karantina dosyaları.

Büyük karantina dosyaları (> 250 KB)

ESET\Quarantine\*.*(> 250KB)

250 KB'den daha büyük karantina dosyaları.

ESET günlükleri

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

ESET Olayları günlüğü

ESET\Logs\Common\warnlog.dat

İkili biçimde ESET Ürünü olay günlüğü.

ESET Algılanan tehdit günlüğü

ESET\Logs\Common\virlog.dat

İkili biçimde ESET Algılanan tehdit günlüğü.

ESET Bilgisayar tarama günlükleri

ESET\Logs\Common\eScan\*.dat

İkili biçimde ESET Bilgisayar tarama günlükleri.

ESET HIPS günlüğü*

ESET\Logs\Common\hipslog.dat

İkili biçimde ESET HIPS günlüğü.

ESET Ebeveyn denetimi günlükleri*

ESET\Logs\Common\parentallog.dat

İkili biçimde ESET Ebeveyn denetimi günlüğü.

ESET Cihaz denetim günlüğü

ESET\Logs\Common\devctrllog.dat

İkili biçimde ESET Cihaz denetimi günlüğü.

ESET Web Kamerası koruma günlüğü*

ESET\Logs\Common\webcamlog.dat

İkili biçimde ESET Web Kamerası koruma günlüğü.

ESET Bankacılık ve Ödeme Sistemleri Koruması günlüğü

ESET\Logs\Common\bpplog.dat

ESET Bankacılık ve Ödeme Sistemleri Koruması günlüğü (ikili biçimde).

ESET İsteğe bağlı sunucu veri tabanı tarama günlükleri

ESET\Logs\Common\ServerOnDemand\*.dat

İkili biçimde ESET Server İsteğe bağlı tarama günlükleri.

ESET Hyper-V sunucu tarama günlükleri

ESET\Logs\Common\HyperVOnDemand\*.dat

İkili biçimde ESET Hyper-V server tarama günlükleri.

MS OneDrive tarama günlükleri

ESET\Logs\Common\O365OnDemand\*.dat

İkili biçimde MS OneDrive tarama günlükleri.

ESET Engellenen dosyalar günlüğü

ESET\Logs\Common\blocked.dat

İkili biçimde ESET Engellenen dosya günlükleri.

ESET Gönderilen dosyalar günlüğü

ESET\Logs\Common\sent.dat

İkili biçimde ESET Gönderilen dosya günlükleri.

ESET Denetleme günlüğü

ESET\Logs\Common\audit.dat

İkili biçimdeki ESET Denetim günlükleri.

*Seçenek yalnızca dosya mevcut olduğunda gösterilir.

ESET Ağ Günlükleri

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

ESET Ağ koruması günlüğü*

ESET\Logs\Net\epfwlog.dat

İkili biçimde ESET Ağ koruması günlüğü.

ESET Filtrelenen web siteleri günlüğü*

ESET\Logs\Net\urllog.dat

İkili biçimde ESET Web Siteleri filtreleme günlüğü.

ESET Web denetimi günlüğü*

ESET\Logs\Net\webctllog.dat

İkili biçimde ESET Web denetimi günlüğü.

ESET pcap günlükleri

ESET\Logs\Net\EsetProxy*.pcapng

ESET pcap günlüklerini kopyalar.

*Seçenek yalnızca dosya mevcut olduğunda gösterilir.

ESET Diagnostics

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

Yerel önbellek veri tabanı

ESET\Diagnostics\local.db

ESET taranan dosyalar veri tabanı.

Genel ürün tanılama günlükleri

ESET\Diagnostics\*.*

ESET Diagnostics klasöründen dosyalar (mini dökümler).

ECP tanılama günlükleri

ESET\Diagnostics\ECP\*.xml

ESET Communication Protocol tanılama günlükleri, ürün etkinleştirmesinde ve etkinleştirme sunucularıyla iletişimde sorunlar olduğunda oluşturulur.

EPNS tanılama günlükleri

ESET\Diagnostics\*.*

ESET Push Notification Service tanılama günlükleri, sorun durumunda oluşturulur.

Güncelleme

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

Ürün güncelleme günlükleri

C:\ProgramData\ESET\ESET Security\MicroPcu

Dışa aktarılan ürün yapılandırmasını içeren XML dosyası oluşturur.

ESET Secure Authentication

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

ESA günlükleri

ESA\*.log

ESET Secure Authentication'dan dışa aktarılan günlükler.

ESET Inspect

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

EI Server günlükleri

ESET\Inspect Server\Logs\*.log

Inspect Server ürünü metin günlükleri.

EI Agent günlükleri

ESET\Inspect Connector\Logs\*.log

Inspect Connector ürünü metin günlükleri.

EI Server yapılandırması

ESET\Inspect Server\\eiserver.ini

Inspect Server ürün yapılandırması içeren .ini dosyası.

EI Agent yapılandırması

ESET\Inspect Connector\eiconnector.ini

Inspect Connector ürün yapılandırması içeren .ini dosyası.

EI Server ilkesi

ESET\Inspect Server\eiserver.policy.ini

Inspect Server ürün ilkesini içeren .ini dosyası.

EI Agent ilkesi

ESET\Inspect Connector\eiconnector.policy.ini

Inspect Connector ürün ilkesi içeren .ini dosyası.

EI Server sertifikaları

ESET\Inspect Server\Certificates\*.*

Inspect Server ürünü tarafından kullanılan sertifika dosyalarını içerir. Dosyalar alt klasörlerde bulunduğundan yapının tamamı toplanır.

EI Agent sertifikaları

ESET\Inspect Connector\Certificates\*.*

Inspect Connector ürünü tarafından kullanılan sertifika dosyalarını içerir. Dosyalar alt klasörlerde bulunduğundan yapının tamamı toplanır.

EI Server dökümleri

ESET\Inspect Server\Diagnostics\*.*

Inspect Server ürünü döküm dosyaları.

MySQL Server yapılandırması

ESET\Inspect Server\My SQL\my.ini

ESET Inspect Server ürünü tarafından kullanılan MySQL Server yapılandırmasını içeren .ini dosyası.

MySQL Server günlükleri

ESET\Inspect Server\My SQL\EEI.err

ESET Inspect Server ürünü tarafından kullanılan MySQL Server'ın hata metin günlüğü.

ESET Full Disk Encryption

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

EFDE günlükleri

EFDE\AIS\Logs\*.*

EFDE\Core\*.log

ESET Full Disk Encryption'dan dışa aktarılan günlükler (AIS ve Core).

EFDE lisans verileri

EFDE\AIS\Licesne\*.*

EFDE'nin lisans veri dosyaları.

EFDE yapılandırması

EFDE\AIS\lastpolicy.dat

EFDE yapılandırması içerir.

ESET E-posta Günlükleri (ESET Mail Security for Exchange, ESET Mail Security for Domino)

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

ESET Spam günlüğü

ESET\Logs\Email\spamlog.dat

İkili biçimde ESET Spam günlüğü.

ESET Gri liste günlüğü

ESET\Logs\Email\greylistlog.dat

İkili biçimde ESET Gri liste günlüğü.

ESET SMTP koruması günlüğü

ESET\Logs\Email\smtpprot.dat

İkili biçimde ESET SMTP koruma günlüğü.

ESET posta veri tabanı tarama günlükleri

ESET\Logs\Email\mailserver.dat

İkili biçimde ESET Posta sunucusu koruma günlüğü.

ESET Diagnostics e-posta işleme günlükleri

ESET\Logs\Email\MailServer\*.dat

İkili biçimde ESET tanı amaçlı e-posta işlem günlükleri, doğrudan diskten kopyalanır.

ESET Spam günlüğü*

ESET\Logs\Email\spamlog.dat

İkili biçimde ESET Spam günlüğü.

ESET Antispam yapılandırma ve tanılama günlükleri

ESET\Logs\Email\Antispam\antispam.*.log

ESET\Config\Antispam\*.*

ESET Antispam yapılandırma ve tanılama günlükleri

*Seçenek yalnızca dosya mevcut olduğunda gösterilir.

ESET Sharepoint günlükleri (ESET Security for SharePoint)

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

ESET SHPIO.log

ESET\Log\ESHP\SHPIO.log

SHPIO.exe yardımcı programından ESET Diagnostics günlüğü.

Ürüne özel günlükler - Seçenekler belirli ürün için mevcuttur.

Domino (ESET Mail Security for Domino)

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

Domino IBM_TECHNICAL_SUPPORT günleri + notes.ini

LotusDomino\Log\notes.ini

IBM Domino yapılandırma dosyası.

Domino IBM_TECHNICAL_SUPPORT günleri + notes.ini

LotusDomino\Log\IBM_TECHNICAL_SUPPORT\*.*

IBM Domino günlükleri, 30 günden eski olmaz.

MS SharePoint (ESET Security for SharePoint)

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

MS SharePoint günlükleri

SharePoint\Logs\*.log

MS SharePoint günlükleri, 30 günden eski olmaz.

SharePoint Kayıt defteri anahtar içeriği

SharePoint\WebServerExt.reg

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions Kayıt defteri ana içeriğini kapsar. Yalnızca ESET Security for SharePoint yüklendiğinde kullanılabilir.

MS Exchange (ESET Mail Security for Exchange)

Öğe adı

Toplama profili

Konum / Dosya adı

Açıklama

Varsayılan

Tehdit algılama

MS Exchange aktarma aracı kaydı

Exchange\agents.config

MS Exchange aktarım aracıları kayıt config file. Microsoft Exchange Server 2007 ve üzeri için.

MS Exchange aktarma aracı kaydı

Exchange\sinks_list.txt

MS Exchange olay havuzu kayıt dökümü. Microsoft Exchange Server 2000 ve 2003 için.

MS Exchange EWS günlükleri

Exchange\EWS\*.log

EWS Exchange Server günlüklerinin toplanması.