[KB3417] ESET parancssori szkenner paraméterei (ecls.exe)

JEGYZET:

Ezt az oldalt egy számítógép fordította le. Az eredeti szöveg megjelenítéséhez kattintson az oldalon a Nyelvek menüpont alatt az angolra. Ha bármi nem világos, kérjük, forduljon a helyi ügyfélszolgálathoz.

Kiadvány

Megoldás

Az ESET Security On-demand szkenner a termékből és a parancssorból is indítható. A parancssori szkennelés akkor hasznos, ha a számítógép jelenleg csak Biztonságos módban működik, vagy ha hálózati rendszergazda, és külső alkalmazásból szeretné kezdeményezni a szkennelést.

Az ECLS-olvasó helye

A szkenner (fájlnév: ecls.exe) a C:\Program Files\ESET\ESET Security könyvtárban található.

A lapolvasó használatához nyissa meg a parancssort, és hivatkozzon a lapolvasó teljes könyvtár elérési útvonalára, majd a beolvasandó objektumok listájára. További paraméterek (lásd: Beolvasási opciók) csatolhatók a parancssorhoz a vizsgálat további módosításához.

További információ az ESET parancssoros szkenneréről.


Példák a parancssorból

Példa 1

Az 1. példa parancsot ad az ESET termékének, hogy automatikus vizsgálati beállításokkal futtasson le egy vizsgálatot, és mutatja a vizsgálat állapotsorát futás közben és a vizsgálati naplófájl létrehozásakor:

"C:\Program Files\ESET\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET\ESET Security\Modules" /auto /log-file=c:\ecls.txt /aind
Hibaértesítések

Igény szerinti számítógép-ellenőrzés végrehajtása során előfordulhat, hogy a vizsgálati naplóbantöbb hibaüzenet látható.

Példa 2

A 2. példa egy olyan kötegelt fájlt hoz létre, amely parancsot ad az ESET Endpoint (5. verzió) terméknek a leállításra, amikor a vizsgálat befejeződik:

@echo off "C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /aind /aind /quarantine /memory /log-file=c:\ESET_scanlog.txt shutdown /f /s /t 00


Parancssori paraméterek

Alapvető beállítások Leírás
/base-dir=FOLDER modulok betöltése a FOLDER-ből
/quar-dir=FOLDER fOLDER karanténba helyezése
/exclude=MASK kizárja a MASK-nak megfelelő fájlokat a vizsgálatból
/subdir almappák vizsgálata (alapértelmezett)
/no-subdir ne vizsgálja az almappákat
/max-subdir-level=LEVEL a mappákon belüli mappák maximális alszintje, amit vizsgálni kell
/symlink szimbolikus hivatkozások követése (alapértelmezett)
/no-symlink szimbolikus hivatkozások kihagyása
/ads alternatív adatfolyamok (ADS) keresése (alapértelmezett)
/no-ads ne vizsgálja az ADS-t
/log-file=FILE napló kimenet FILE fájlba
/log-rewrite a kimeneti fájl felülírása (alapértelmezett - append)
/log-console naplózás a konzolra (alapértelmezett)
/no-log-console nem naplózza a kimenetet a konzolra
/log-all tiszta fájlok naplózása is
/no-log-all nem naplózza a tiszta fájlokat (alapértelmezett)
/aind aktivitásjelző megjelenítése
/auto az összes helyi lemez átvizsgálása és automatikus tisztítása
Szkenner beállítások Leírás
/files fájlok vizsgálata (alapértelmezett)
/no-files ne vizsgálja a fájlokat
/memory memória keresése
/boots boot szektorok vizsgálata
/no-boots ne vizsgálja a boot szektorokat (alapértelmezett)
/arch archívumok keresése (alapértelmezett)
/no-arch ne vizsgálja az archívumokat
/max-obj-size=SIZE csak a SIZE megabájtnál kisebb fájlokat vizsgálja (alapértelmezett 0 = korlátlan)
/max-archive-level=LEVEL az archívumokon belüli archívumok maximális száma (egymásba ágyazott archívumok), amelyeket vizsgálni kell
/scan-timeout=LIMIT az archívumokat LIMIT másodpercig vizsgálja maximálisan
/max-arch-size=SIZE csak akkor vizsgálja az archívumban lévő fájlokat, ha azok kisebbek, mint SIZE megabájt (alapértelmezett 0= korlátlan)
/max-sfx-size=SIZE csak akkor vizsgálja a fájlokat egy önkicsomagoló archívumban, ha azok kisebbek, mint SIZE megabájt (alapértelmezett 0 = korlátlan)
/mail e-mail fájlok vizsgálata (alapértelmezett0
/no-mail ne vizsgálja az e-mail fájlokat
/mailbox postafiókok vizsgálata (alapértelmezett)
/no-mailbox ne vizsgálja a postafiókokat
/sfx önkitömörítő archívumfájlok vizsgálata (alapértelmezett)
/no-sfx ne vizsgálja az önkicsomagoló archívumfájlokat
/rtp futásidejű csomagok vizsgálata (alapértelmezett)
/no-rtp ne vizsgálja a futásidejű csomagolókat
/adware reklámprogramok/kémszoftverek/kockázatkezelő programok keresése
/no-adware nem vizsgálja a Adware/Spyware/Riskware-eket
/unsafe potenciálisan nem biztonságos alkalmazások keresése
/no-unsafe ne keressen potenciálisan veszélyes alkalmazásokat (alapértelmezett)
/unwanted potenciálisan nem kívánt alkalmazások keresése
/no-unwanted ne keressen potenciálisan nem kívánt alkalmazásokat (alapértelmezett)
/suspicious gyanús alkalmazások keresése (alapértelmezett)
/no-suspicious ne keressen gyanús alkalmazásokat
/pattern aláírások használata (alapértelmezett)
/no-pattern ne használjon aláírásokat
/heur heurisztika engedélyezése (alapértelmezett)
/no-heur heurisztika letiltása
/adv-heur engedélyezi a fejlett heurisztikát (alapértelmezett)
/no-adv-heur letiltja a fejlett heurisztikát
/ext=EXTENSIONS csak a kettősponttal határolt EXTENSIONS beolvasása
/ext-exclude=EXTENSIONS kizárja a kettősponttal határolt EXTENSIONS-t a vizsgálatból
/clean-mode=MODE

a fertőzött objektumok tisztítási módjának használata. A következő beállítások állnak rendelkezésre:

None- Nem történik automatikus tisztítás.

Standard (alapértelmezett)- Az ECLS.exe megpróbálja automatikusan megtisztítani vagy törölni a fertőzött fájlokat.

Strict- Az ECLS.exe megkísérli a fertőzött fájlok automatikus tisztítását vagy törlését a felhasználó beavatkozása nélkül (a fájlok törlése előtt nem kap felszólítást).

Rigorózus - Az ECLS.exe törli a fájlokat anélkül, hogy megkísérelné a tisztítást, függetlenül attól, hogy milyen fájlról van szó.

Törlés- Az ECLS.exe törli a fájlokat anélkül, hogy megkísérelné a tisztítást, de tartózkodik az érzékeny fájlok, például a Windows rendszerfájlok törlésétől.

/karantén a fertőzött fájlokat a karanténba másolja (kiegészíti a tisztítás során végrehajtott műveletet)
/no-karantén nem másolja a fertőzött fájlokat a karanténba
Általános beállítások Leírás
/help súgó megjelenítése és kilépés
/verzió verzióinformáció megjelenítése és kilépés
/preserve-time megőrzi az utolsó hozzáférés időbélyegét
Kilépési kódok* Leírás
0 nem találtak fenyegetést
1 veszélyt találtak és megtisztították
10 néhány fájlt nem lehetett átvizsgálni (lehet, hogy fenyegetések)
50 fenyegetést találtak
100 hiba

*Ha 100-nál nagyobb kilépési kódú hibaüzenetet kap, akkor a fájl nem került átvizsgálásra, és így fertőzött lehet.