[KB3417] Parámetros del escáner de línea de comandos ESET (ecls.exe)

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

Solución

El escáner bajo demanda de ESET Security puede iniciarse tanto desde el producto como desde la línea de comandos. El análisis desde la línea de comandos es útil si su equipo sólo funciona actualmente en modo seguro o si es administrador de red y desea iniciar el análisis desde una aplicación externa.

Ubicación del escáner ECLS

El escáner (nombre de archivo: ecls.exe) se encuentra en C:\Program Files\ESET\ESET Security.

Para utilizar el escáner, abra un símbolo del sistema y haga referencia a la ruta completa del directorio al escáner, seguida de la lista de objetos a escanear. Se pueden agregar parámetros adicionales (consulte Opciones del escáner) a la línea de comandos para modificar aún más el escaneo.

Más información sobre el escáner de línea de comandos de ESET.


Ejemplos de línea de comandos

Ejemplo 1

El Ejemplo 1 ordena a su producto ESET que ejecute un escaneo con la configuración de escaneo automático, y muestra la barra de estado del escaneo mientras se ejecuta y crea un archivo de registro del escaneo:

"C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /log-file=c:\ecls.txt /aind
Notificaciones de error

Al realizar un análisis del equipo a petición, es posible que vea notificaciones de errores múltiples en el registro del análisis.

Ejemplo 2

El ejemplo 2 crea un archivo por lotes que ordena al producto ESET Endpoint (versión 5) que se apague cuando finaliza un análisis:

@echo off "C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /aind /quarantine /memory /log-file=c:\ESET_scanlog.txt shutdown /f /s /t 00


Parámetros de la línea de comandos

Opciones básicas Descripción
/directorio-base=CARPETA cargar módulos de la CARPETA
/quar-dir=CARPETA poner en cuarentena la CARPETA
/exclude=MASCARA excluir del análisis los archivos que coincidan con MASK
/subdir analizar subcarpetas (por defecto)
/no-subdir no analizar las subcarpetas
/max-subdir-level=NIVEL subnivel máximo de carpetas dentro de carpetas a escanear
/symlink seguir enlaces simbólicos (por defecto)
/no-symlink omitir enlaces simbólicos
/ads escanear flujos de datos alternativos (ADS) (por defecto)
/no-ads no escanear ADS
/archivo-de-registro=FICHERO registra la salida en ARCHIVO
/log-rewrite sobrescribir el archivo de salida (por defecto - añadir)
/log-console registra la salida en la consola (por defecto)
/no-log-console no registrar la salida en la consola
/log-all también registra los archivos limpios
/no-log-all no registra los archivos limpios (por defecto)
/aind muestra el indicador de actividad
/auto escanear y limpiar automáticamente todos los discos locales
Opciones del escáner Descripción
/archivos escanear archivos (por defecto)
/sin-archivos no escanear archivos
/memoria escanea la memoria
/arranque escanear sectores de arranque
/no-boots no escanear sectores de arranque (por defecto)
/arch escanear archivos (por defecto)
/no-arch no escanear archivos
/max-obj-size=SIZE sólo escanear archivos menores que TAMAÑO megabytes (por defecto 0 = ilimitado)
/max-archive-level=NIVEL número máximo de archivos dentro de archivos (archivos anidados) a escanear
/scan-timeout=LÍMITE escanear archivos durante LIMIT segundos como máximo
/max-arch-size=SIZE sólo escanear los ficheros de un archivo si son menores que TAMAÑO megabytes (por defecto 0= ilimitado)
/max-sfx-tamaño=SIZE sólo analizar los ficheros de un archivo autoextraíble si son menores que TAMAÑO megabytes (por defecto 0 = ilimitado)
/mail analizar los archivos de correo electrónico (por defecto0
/no-mail no analizar los archivos de correo electrónico
/buzón escanear buzones de correo (por defecto)
/no buzón no escanear buzones de correo
/sfx analizar archivos comprimidos autoextraíbles (por defecto)
/no-sfx no analizar archivos autoextraíbles
/rtp escanear empaquetadores en tiempo de ejecución (por defecto)
/no-rtp no analizar los paquetes en tiempo de ejecución
/adware buscar Adware/Spyware/Riskware
/no-adware no buscar Adware/Spyware/Riskware
/inseguro buscar aplicaciones potencialmente inseguras
/no-unsafe no buscar aplicaciones potencialmente inseguras (por defecto)
/no deseado buscar aplicaciones potencialmente no deseadas
/no-no deseado no buscar aplicaciones potencialmente no deseadas (por defecto)
/sospechoso buscar aplicaciones sospechosas (por defecto)
/no-sospechoso no buscar aplicaciones sospechosas
/patrón utilizar firmas (por defecto)
/no-patrón no utilizar firmas
/heur activar la heurística (por defecto)
/no-heur desactivar la heurística
/adv-heur activar la heurística avanzada (por defecto)
/no-adv-heur desactivar la heurística avanzada
/ext=EXTENSIONES escanear sólo EXTENSIONES delimitadas por dos puntos
/ext-exclude=EXTENSIONES excluir del análisis las EXTENSIONES delimitadas por dos puntos
/clean-mode=MODO

utilizar el MODO de limpieza para los objetos infectados. Están disponibles las siguientes opciones:

None- No se producirá ninguna limpieza automática.

Standard (por defecto)- ECLS.exe intentará limpiar o eliminar automáticamente los archivos infectados.

Estricto- ECLS.exe intentará limpiar o eliminar automáticamente los archivos infectados sin intervención del usuario (no se le preguntará antes de eliminar los archivos).

Riguroso- ECLS.exe borrará los archivos sin intentar limpiarlos independientemente de cuál sea el archivo.

Borrar- ECLS.exe borrará los archivos sin intentar limpiarlos, pero se abstendrá de borrar archivos sensibles como los archivos de sistema de Windows.

/cuarentena copia los archivos infectados a la Cuarentena (complementa la acción realizada durante la limpieza)
/no-cuarentena no copiar los archivos infectados a la Cuarentena
Opciones generales Descripción
/ayuda mostrar ayuda y salir
/versión mostrar información sobre la versión y salir
/preservar-tiempo preservar la fecha de último acceso
Códigos de salida Descripción
0 no se ha encontrado ninguna amenaza
1 amenaza encontrada y limpiada
10 algunos archivos no pudieron ser escaneados (pueden ser amenazas)
50 amenaza encontrada
100 error

*Si recibe un mensaje de error con un código de salida superior a 100, el archivo no se analizó y, por tanto, podría estar infectado.