必须开启防护日志记录才能获取真实运行痕迹;需在【设置→高级设置→日志与诊断】中启用开关、设保留30天;导出后重点查看antivirus_log.txt和firewall_log.txt,搜索error等关键词比对时间戳。

当你在卡巴斯基手机版中发现防护状态异常、扫描无响应或频繁弹出红色错误提示时,必须配置并调用日志查看功能,才能获取真实运行痕迹——不配置日志输出路径和采集级别,系统默认不记录详细行为。
开启防护日志自动记录
打开卡巴斯基主界面 → 点击底部【设置】→ 向下滑动找到【高级设置】→ 进入【日志与诊断】。
开启【启用防护日志记录】开关;该选项默认关闭,【关闭状态下所有查杀、拦截、应用监控事件均不写入磁盘】。
将【日志保留天数】设为30(最大值),避免7天后关键事件被自动覆盖。
手动触发一次完整日志导出
方法一:快捷导出(适用于已发生异常后补救)
进入【防护】→【安全报告】→ 滑动到底部点击【查看详细日志】→ 右上角… → 【导出日志】。
方法二:强制刷新并导出(适用于日志列表为空但确有异常)
先执行一次快速扫描:【防护】→【扫描设备】→ 选择【快速扫描】→ 扫描完成后立即返回【安全报告】,此时【查看详细日志】按钮必然出现 → 再点… → 【导出日志】。
注意:导出生成的.zip包内含30天全量日志,但仅当【启用防护日志记录】已开启时,内容才有效;否则压缩包里只有空文件夹或报错日志。
定位并读取关键日志文件
第一步:用文件管理器进入导出目录,通常为 内部存储/Download/Kaspersky_Log_YYYYMMDD_HHMMSS.zip。
第二步:解压该zip包,打开文件夹,重点查看以下两个文本文件:
• antivirus_log.txt:记录每次病毒扫描起止时间、发现项路径、清除动作及返回码;
• firewall_log.txt:记录网络连接拦截详情,含目标IP、端口、触发规则ID。
第三步:用支持UTF-8编码的文本编辑器(如QuickEdit、MT管理器内置编辑器)打开antivirus_log.txt,搜索关键词“ERROR”“FAILED”“timeout”,逐行比对时间戳与你观察到异常的时间是否吻合。











