[KB3417] ESET Command Line Scanner Parameters (ecls.exe)

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Oplossing

De ESET Security On-demand scanner kan worden gestart vanaf zowel het product als de opdrachtregel. Commando-regel scannen is handig als uw computer momenteel alleen in Veilige modus werkt of als u een netwerkbeheerder bent en het scannen vanuit een externe toepassing wilt starten.

Locatie van ECLS-scanner

De scanner (bestandsnaam: ecls.exe) bevindt zich in C:\Program Files\ESET Security.

Om de scanner te gebruiken, open je een opdrachtprompt en verwijs je naar het volledige directorypad naar de scanner, gevolgd door de lijst met objecten die je wilt scannen. Aanvullende parameters (zie Scanneropties) kunnen aan de opdrachtregel worden toegevoegd om uw scan verder aan te passen.

Lees meer over de ESET Commando-regel scanner.


Opdrachtregel voorbeelden

Voorbeeld 1

Voorbeeld 1 beveelt uw ESET product om een scan uit te voeren met automatische scaninstellingen en toont de statusbalk van de scan tijdens het uitvoeren en het creëren van een scanlogbestand:

"C:\Program Files\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET Security\Modules" /auto /log-file=c:\ecls.txt /aind
Foutmeldingen

Wanneer u een On-demand computerscan uitvoert, ziet u mogelijk multiple error notifications in het scanlogboek.

Voorbeeld 2

Voorbeeld 2 maakt een batchbestand dat het ESET Endpoint (versie 5) product opdracht geeft om uit te schakelen wanneer een scan is voltooid:

@echo off "C:\Program Files\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET Security\Modules" /auto /aind /quarantine /memory /log-file=c:\ESET_scanlog.txt shutdown /f /s /t 00


Opdrachtregelparameters

Basisopties Beschrijving
/base-dir=FOLDER modules laden uit FOLDER
/quar-dir=FOLDER hOUD FOLDER in quarantaine
/exclude=MASK sluit bestanden die overeenkomen met MASK uit van scannen
/subdir submappen scannen (standaard)
/no-subdir submappen niet scannen
/max-subdir-niveau=LEVEL maximaal subniveau van mappen binnen mappen om te scannen
/symlink symbolische koppelingen volgen (standaard)
/no-symlink symbolische koppelingen overslaan
/ads alternatieve gegevensstromen (ADS) scannen (standaard)
/no-ads aDS niet scannen
/log-bestand=BESTAND loguitvoer naar FILE
/log-rewrite uitvoerbestand overschrijven (standaard - toevoegen)
/log-console loguitvoer naar console (standaard)
/no-log-console uitvoer niet loggen naar console
/log-all ook schone bestanden loggen
/no-log-all schone bestanden niet loggen (standaard)
/aind activiteit indicator tonen
/auto alle lokale schijven scannen en automatisch opschonen
Opties scanner Beschrijving
/bestanden bestanden scannen (standaard)
/geen-bestanden geen bestanden scannen
/geheugen geheugen scannen
/opstart opstartsectoren scannen
/no-opstart opstartsectoren niet scannen (standaard)
/arch archieven scannen (standaard)
/no-arch geen archieven scannen
/max-obj-grootte=SIZE scan alleen bestanden kleiner dan SIZE megabytes (standaard 0 = onbeperkt)
/max-archief-niveau=LEVEL maximum aantal archieven binnen archieven (geneste archieven) om te scannen
/scan-timeout=LIMIT archieven maximaal LIMIT seconden scannen
/max-arch-size=SIZE scan de bestanden in een archief alleen als ze kleiner zijn dan SIZE megabytes (standaard 0= onbeperkt)
/max-sfx-size=SIZE scan alleen de bestanden in een zelfuitpakkend archief als ze kleiner zijn dan SIZE megabytes (standaard 0 = onbeperkt)
/mail e-mailbestanden scannen (standaard0
/no-mail e-mailbestanden niet scannen
/mailbox mailboxen scannen (standaard)
/no-mailbox geen postbussen scannen
/sfx zelfuitpakkende archiefbestanden scannen (standaard)
/no-sfx zelfuitpakkende archiefbestanden niet scannen
/rtp runtime packers scannen (standaard)
/no-rtp runtime packers niet scannen
/adware scannen op Adware/Spyware/Riskware
/no-adware niet scannen op Adware/Spyware/Riskware
/onveilig scannen op potentieel onveilige toepassingen
/no-onveilig niet scannen op mogelijk onveilige toepassingen (standaard)
/ongewenst scannen op mogelijk ongewenste toepassingen
/no-ongewenst niet scannen op mogelijk ongewenste toepassingen (standaard)
/suspicious scannen op verdachte toepassingen (standaard)
/no-suspicious niet scannen op verdachte toepassingen
/patroon handtekeningen gebruiken (standaard)
/no-pattern geen handtekeningen gebruiken
/heur heuristiek inschakelen (standaard)
/no-heur heuristiek uitschakelen
/adv-heur geavanceerde heuristiek inschakelen (standaard)
/no-adv-heur geavanceerde heuristiek uitschakelen
/ext=EXTENSIONS scan alleen EXTENSIONS omgeven door een dubbele punt
/ext-exclude=EXTENSIONS eXTENSIONS omgeven door een dubbele punt uitsluiten van scannen
/clean-mode=MODE

gebruik cleaning MODE voor geïnfecteerde objecten. De volgende opties zijn beschikbaar:

Geen- Er vindt geen automatische opschoning plaats.

Standaard (standaard)- ECLS.exe probeert geïnfecteerde bestanden automatisch op te schonen of te verwijderen.

Streng- ECLS.exe probeert geïnfecteerde bestanden automatisch op te schonen of te verwijderen zonder tussenkomst van de gebruiker (u wordt niet gevraagd voordat bestanden worden verwijderd).

Streng- ECLS.exe verwijdert bestanden zonder te proberen ze schoon te maken, ongeacht het bestand.

Verwijderen- ECLS.exe verwijdert bestanden zonder te proberen deze schoon te maken, maar verwijdert geen gevoelige bestanden zoals Windows systeembestanden.

/quarantaine geïnfecteerde bestanden naar Quarantaine kopiëren (vult de actie aan die tijdens het opschonen wordt uitgevoerd)
/no-quarantaine geïnfecteerde bestanden niet naar Quarantaine kopiëren
Algemene opties Beschrijving
/help help weergeven en afsluiten
/versie versie-informatie weergeven en afsluiten
/preserveer-tijd laatste toegangstijdstempel behouden
Exit codes* Beschrijving
0 geen bedreiging gevonden
1 bedreiging gevonden en opgeschoond
10 sommige bestanden konden niet worden gescand (kunnen bedreigingen zijn)
50 bedreiging gevonden
100 fout

*Als u een foutbericht ontvangt met een exitcode groter dan 100, is het bestand niet gescand en kan het dus geïnfecteerd zijn.