[KB2285] Parâmetros do rastreador de linha de comando da ESET (ecls.exe) (4.x)

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Solução


O rastreador do ESET Security sob demanda pode ser iniciado a partir da interface gráfica do usuário e da linha de comando. O rastreamento por linha de comando é útil se o seu computador estiver operando atualmente apenas no Modo de segurança ou se você for um administrador de rede e desejar iniciar o rastreamento a partir de um aplicativo externo.

O scanner (nome de arquivo: ecls.exe) está localizado no diretório C:\Arquivos de Programas\ESET\ESET Smart Security ou C:\Arquivos de Programas\ESET\ESET NOD32 Antivirus. Para usá-lo, abra um prompt de comando, faça referência ao caminho completo do diretório para o scanner seguido da lista de objetos a serem verificados. Parâmetros adicionais (consulte Opções do rastreador) podem ser anexados à linha de comando para modificar ainda mais seu rastreamento.

O exemplo abaixo comanda o produto ESET Smart Security para executar um rastreamento com configurações de rastreamento automático, mostra a barra de status do rastreamento durante a execução e cria um arquivo de registro do rastreamento:

"c:\Program Files\ESET\ESET Smart Security\ecls.exe" /base-dir="c:\Program Files\ESET\ESET Smart Security" /auto /log-file=c:ecls.txt /aind

OBSERVAÇÃO:

Ao executar um rastreamento sob demanda no computador, você pode ver várias notificações azuis de "erro" no registro do rastreamento. Visite o seguinte artigo da Base de dados de conhecimento da ESET para obter mais informações: Notificações de erro no Registro do rastreamento sob demanda.

Opções básicas Descrição
/base-dir=diretório caminho para carregar módulos de
/quar-dir=diretório caminho a ser usado para colocar arquivos em quarentena
/exclude=MASK exclui da varredura os arquivos que correspondem ao MASK
/subdir rastrear subdiretórios (padrão)
/no-subdir não rastrear subdiretórios
/max-subdir-level=número número máximo de subdiretórios a serem verificados recursivamente (por padrão, 0, que é ilimitado)
/symlink seguir links simbólicos (padrão)
/no-symlink ignorar links simbólicos
/ads verificar fluxos de dados alternativos (ADS) (padrão)
/no-ads não rastrear ADS
/log-file=arquivo saída de registro em arquivo
/log-rewrite sobrescreve o arquivo de saída (padrão - anexar)
/log-console registrar a saída no console (padrão)
/no-log-console não registrar a saída no console
/log-all também registra arquivos limpos
/no-log-all não registrar arquivos limpos (padrão)
/aind mostra o indicador de atividade
/auto verifica e limpa automaticamente todos os discos locais
Opções do scanner Descrição
/files examinar arquivos (padrão)
/no-files não rastrear arquivos
/memory verificar a memória
/boots examinar setores de inicialização (padrão)
/no-boots não verificar os setores de inicialização
/arch examinar arquivos (padrão)
/no-arch não rastrear arquivos
/max-obj-size=número rastrear somente arquivos menores que TAMANHO megabytes (padrão 0 = ilimitado)
/max-archive-level=number número máximo de arquivos a serem verificados recursivamente (por padrão, 0, que é ilimitado)
/scan-timeout=número tempo máximo, em segundos, para fazer a varredura de um arquivo compactado
/max-arch-size=número número máximo de bytes a serem verificados dentro de um arquivo compactado (por padrão, 0, que é ilimitado)
/max-sfx-size=número somente verifica os arquivos em um arquivo de extração automática se eles forem menores que TAMANHO megabytes (padrão 0 = ilimitado)
/mail examinar arquivos de e-mail
/no-mail não verificar arquivos de e-mail
/mailbox rastrear caixas de correio (padrão)
/no-mailbox não rastrear caixas de correio
/sfx verificar arquivos compactados de extração automática
/no-sfx não rastrear arquivos compactados de extração automática
/rtp examinar arquivos compactados em tempo de execução
/no-rtp não rastrear arquivos compactados em tempo de execução
/adware verificar se há Adware/Spyware/Riskware
/no-adware não rastrear Adware/Spyware/Riskware
/unsafe verificar se há aplicativos potencialmente inseguros
/no-unsafe não faça a varredura de aplicativos potencialmente inseguros
/unwanted procurar aplicativos potencialmente indesejados
/no-unwanted não faça a varredura de aplicativos potencialmente indesejados
/padrão usar assinaturas
/no-pattern não usar assinaturas
/heur ativar heurística
/no-heur desativar a heurística
/adv-heur ativar heurística avançada
/no-adv-heur desativar os heurísticos avançados
/ext=extensão examina somente os arquivos que terminam em extensão (use o caractere de dois pontos (':') para separar as extensões)
/ext-exclude=extensão não verificar nenhum arquivo que termine em extensão (use o caractere de dois pontos (':') para separar as extensões)
/clean-mode=MODE usar o MODO de limpeza para objetos infectados. As seguintes opções estão disponíveis:

None -Não haverá limpeza automática.

Standard (padrão)- O ECLS.exe tentará limpar ou excluir automaticamente os arquivos infectados.

Strict (Rigoroso) -O ECLS.exe tentará limpar ou excluir automaticamente os arquivos infectados sem a intervenção do usuário (você não será solicitado antes de os arquivos serem excluídos).

Rigoroso -O ECLS.exe excluirá os arquivos sem tentar limpá-los, independentemente de qual seja o arquivo.

Excluir -O ECLS.exe excluirá os arquivos sem tentar limpá-los, mas não excluirá arquivos confidenciais, como os arquivos de sistema do Windows.
/quarentena copia os arquivos infectados para a Quarentena (ação suplementar)
/no-quarantine não copia os arquivos infectados para a Quarentena
Opções gerais Descrição
/help mostrar ajuda e sair
/version mostra informações sobre a versão e encerra
/preserve-time preservar o registro de data e hora do último acesso
Códigos de saída* Descrição
0 nenhuma ameaça encontrada
1 ameaça encontrada e limpa
10 alguns arquivos não puderam ser verificados (podem ser ameaças)
50 ameaça encontrada
100 erro

*Se você receber uma mensagem de erro com um código de saída maior que 100, o arquivo não foi verificado e, portanto, pode estar infectado.