[KB3417] ESET Befehlszeilen-Scanner-Parameter (ecls.exe)

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

Lösung

Der ESET Security On-demand-Scanner kann sowohl über das Produkt als auch über die Befehlszeile gestartet werden. Das Scannen über die Befehlszeile ist nützlich, wenn Ihr Computer derzeit nur im abgesicherten Modus betrieben wird oder wenn Sie ein Netzwerkadministrator sind und das Scannen von einer externen Anwendung aus starten möchten.

Speicherort des ECLS-Scanners

Der Scanner (Dateiname: ecls.exe) befindet sich in C:\Programmdateien\ESET\ESET Security.

Um den Scanner zu verwenden, öffnen Sie eine Eingabeaufforderung und geben Sie den vollständigen Verzeichnispfad zum Scanner an, gefolgt von der Liste der zu scannenden Objekte. Zusätzliche Parameter (siehe Scanner-Optionen) können an die Befehlszeile angehängt werden, um Ihren Scan weiter zu modifizieren.

Lesen Sie mehr über den ESET Command Line Scanner.


Beispiele für die Befehlszeile

Beispiel 1

Beispiel 1 befiehlt Ihrem ESET-Produkt, einen Scan mit automatischen Scan-Einstellungen auszuführen, und zeigt die Statusleiste des Scans während der Ausführung und die Erstellung einer Scan-Protokolldatei:

"C:\Programme\ESET\ESET Security\ecls.exe" /base-dir="C:\Programme\ESET\ESET Security\Modules" /auto /log-file=c:\ecls.txt /aind
Fehlerbenachrichtigungen

Wenn Sie einen On-Demand-Computerscan durchführen, sehen Sie möglicherweise multiple error notifications im Scan-Protokoll.

Beispiel 2

Beispiel 2 erstellt eine Batch-Datei, die ESET Endpoint (Version 5) anweist, das Produkt nach Abschluss eines Scans herunterzufahren:

@echo off "C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /aind /quarantine /memory /log-file=c:\ESET_scanlog.txt shutdown /f /s /t 00


Befehlszeilenparameter

Grundlegende Optionen Beschreibung
/base-dir=FOLDER module aus FOLDER laden
/quar-verzeichnis=FOLDER fOLDER unter Quarantäne stellen
/exclude=MASK schließt Dateien, die MASK entsprechen, vom Scannen aus
/subdir unterordner scannen (Standard)
/no-subdir unterordner nicht scannen
/max-subdir-level=LEVEL maximale Unterebene von Ordnern innerhalb von Ordnern, die gescannt werden sollen
/symlink symbolischen Links folgen (Standard)
/no-symlink überspringt symbolische Links
/ads alternate Data Streams (ADS) scannen (Voreinstellung)
/no-ads aDS nicht scannen
/log-datei=DATEI log-Ausgabe in DATEI
/log-rewrite ausgabedatei überschreiben (Standard - anhängen)
/log-konsole ausgabe auf der Konsole protokollieren (Voreinstellung)
/no-log-konsole keine Ausgabe auf der Konsole protokollieren
/log-all auch saubere Dateien protokollieren
/no-log-all saubere Dateien nicht protokollieren (Standard)
/aind aktivitätsanzeige anzeigen
/auto scannt und bereinigt automatisch alle lokalen Festplatten
Scanner-Optionen Beschreibung
/Dateien dateien scannen (Standard)
/no-files keine Dateien scannen
/Speicher speicher scannen
/boots bootsektoren scannen
/no-boots bootsektoren nicht scannen (Standard)
/Archiv archive scannen (Voreinstellung)
/kein-arch archive nicht scannen
/max-obj-size=SIZE nur Dateien scannen, die kleiner als SIZE Megabytes sind (Standardwert 0 = unbegrenzt)
/max-archive-level=LEVEL maximale Anzahl der zu überprüfenden Archive innerhalb von Archiven (verschachtelte Archive)
/scan-timeout=LIMIT archive maximal LIMIT Sekunden lang prüfen
/max-arch-size=SIZE scannt die Dateien in einem Archiv nur, wenn sie kleiner als SIZE Megabyte sind (Standardwert 0= unbegrenzt)
/max-sfx-größe=SIZE scannt die Dateien in einem selbstextrahierenden Archiv nur, wenn sie kleiner als SIZE Megabyte sind (Voreinstellung 0 = unbegrenzt)
/mail scannt E-Mail-Dateien (Voreinstellung 0
/no-mail keine E-Mail-Dateien scannen
/mailbox postfächer scannen (Voreinstellung)
/kein-Postfach postfächer nicht scannen
/sfx scannt selbstextrahierende Archivdateien (Voreinstellung)
/no-sfx scannt keine selbstextrahierenden Archivdateien
/rtp prüft Runtime-Packer (Voreinstellung)
/no-rtp keine Überprüfung von Runtime-Packern
/adware nach Adware/Spyware/Riskware scannen
/keine-adware nicht nach Adware/Spyware/Riskware scannen
/unsicher nach potenziell unsicheren Anwendungen scannen
/no-unsicher nicht nach potenziell unsicheren Anwendungen scannen (Standard)
/unerwünscht nach potentiell unerwünschten Anwendungen scannen
/no-unwanted nicht nach potenziell unerwünschten Anwendungen scannen (Standard)
/verdächtig nach verdächtigen Anwendungen scannen (Standard)
/no-suspicious nicht nach verdächtigen Anwendungen scannen
/Muster signaturen verwenden (Voreinstellung)
/kein-Muster keine Signaturen verwenden
/heur heuristik aktivieren (Voreinstellung)
/no-heur heuristiken deaktivieren
/adv-heur erweiterte Heuristiken aktivieren (Standard)
/no-adv-heur erweiterte Heuristiken deaktivieren
/ext=EXTENSIONS scannt nur EXTENSIONS, die durch einen Doppelpunkt begrenzt sind
/ext-exclude=EXTENSIONS schließt durch einen Doppelpunkt begrenzte EXTENSIONS von der Überprüfung aus
/clean-mode=MODE

reinigungsmodus für infizierte Objekte verwenden. Die folgenden Optionen sind verfügbar:

None- Es wird keine automatische Reinigung durchgeführt.

Standard (Standard)- ECLS.exe versucht, infizierte Dateien automatisch zu bereinigen oder zu löschen.

Streng- ECLS.exe versucht, infizierte Dateien automatisch zu bereinigen oder zu löschen, ohne dass der Benutzer eingreifen muss (Sie werden vor dem Löschen der Dateien nicht gefragt).

Streng - ECLS.exe löscht Dateien ohne Bereinigungsversuch, unabhängig davon, um welche Datei es sich handelt.

Löschen- ECLS.exe löscht Dateien ohne Bereinigungsversuch, unterlässt jedoch das Löschen sensibler Dateien wie Windows-Systemdateien.

/Quarantäne kopiert infizierte Dateien in die Quarantäne (ergänzt die bei der Bereinigung durchgeführte Aktion)
/keine-Quarantäne keine infizierten Dateien in die Quarantäne kopieren
Allgemeine Optionen Beschreibung
/hilfe hilfe anzeigen und Beenden
/version versionsinformationen anzeigen und beenden
/preserve-time zeitstempel des letzten Zugriffs beibehalten
Beenden-Codes* Beschreibung
0 keine Bedrohung gefunden
1 bedrohung gefunden und bereinigt
10 einige Dateien konnten nicht gescannt werden (können Bedrohungen sein)
50 bedrohung gefunden
100 fehler

*Wenn Sie eine Fehlermeldung mit einem Exit-Code größer als 100 erhalten, wurde die Datei nicht gescannt und könnte daher infiziert sein.