[KB3417] Parâmetros do rastreador de linha de comando da ESET (ecls.exe)

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

Solução

O rastreador do ESET Security On-demand pode ser iniciado tanto a partir do produto como da linha de comando. O rastreamento por linha de comando é útil se o computador estiver operando atualmente apenas no Modo de segurança ou se você for um administrador de rede e desejar iniciar o rastreamento a partir de um aplicativo externo.

Localização do scanner ECLS

O scanner (nome de arquivo: ecls.exe) está localizado em C:\Arquivos de programas\ESET\ESET Security.

Para usar o scanner, abra um prompt de comando e faça referência ao caminho completo do diretório para o scanner, seguido da lista de objetos a serem examinados. Parâmetros adicionais (consulte Opções do rastreador) podem ser anexados à linha de comando para modificar ainda mais seu rastreamento.

Leia mais sobre o scanner de linha de comando da ESET.


Exemplos de linha de comando

Exemplo 1

O exemplo 1 comanda seu produto ESET para executar um rastreamento com configurações de rastreamento automático e mostra a barra de status do rastreamento durante a execução e a criação de um arquivo de registro do rastreamento:

"C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /log-file=c:\ecls.txt /aind
Notificações de erro

Ao executar uma varredura de computador sob demanda, você poderá ver multiple error notifications no registro de varredura.

Exemplo 2

O exemplo 2 cria um arquivo em lote que comanda o produto ESET Endpoint (versão 5) para encerrar quando um rastreamento é concluído:

@echo off "C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /aind /quarantine /memory /log-file=c:\ESET_scanlog.txt shutdown /f /s /t 00


Parâmetros da linha de comando

Opções básicas Descrição
/base-dir=FOLDER carregar módulos do FOLDER
/quar-dir=FOLDER colocar a FOLDER em quarentena
/exclude=MASK exclui da varredura os arquivos que correspondem a MASK
/subdir rastrear subpastas (padrão)
/no-subdir não rastrear subpastas
/max-subdir-level=LEVEL subnível máximo de pastas dentro de pastas a serem verificadas
/symlink seguir links simbólicos (padrão)
/no-symlink ignorar links simbólicos
/ads verificar fluxos de dados alternativos (ADS) (padrão)
/no-ads não rastrear ADS
/log-file=FILE saída de registro para FILE
/log-rewrite sobrescreve o arquivo de saída (padrão - anexar)
/log-console registrar a saída no console (padrão)
/no-log-console não registrar a saída no console
/log-all também registra arquivos limpos
/no-log-all não registrar arquivos limpos (padrão)
/aind mostra o indicador de atividade
/auto verifica e limpa automaticamente todos os discos locais
Opções do scanner Descrição
/files examinar arquivos (padrão)
/no-files não rastrear arquivos
/memory verificar a memória
/boots examinar setores de inicialização
/no-boots não verificar os setores de inicialização (padrão)
/arch examinar arquivos (padrão)
/no-arch não verificar os arquivos
/max-obj-size=SIZE rastrear somente arquivos menores que TAMANHO em megabytes (padrão 0 = ilimitado)
/max-archive-level=LEVEL número máximo de arquivos dentro de arquivos (arquivos aninhados) a serem verificados
/scan-timeout=LIMIT examinar os arquivos por LIMITE de segundos no máximo
/max-arch-size=SIZE somente rastrear os arquivos em um arquivo se eles forem menores que TAMANHO megabytes (padrão 0= ilimitado)
/max-sfx-size=SIZE somente examinará os arquivos em um arquivo de extração automática se eles forem menores que TAMANHO megabytes (padrão 0 = ilimitado)
/mail verificar arquivos de e-mail (padrão0
/no-mail não verificar arquivos de e-mail
/mailbox rastrear caixas de correio (padrão)
/no-mailbox não rastrear caixas de correio
/sfx verificar arquivos compactados de extração automática (padrão)
/no-sfx não rastrear arquivos compactados de extração automática
/rtp examinar empacotadores de tempo de execução (padrão)
/no-rtp não rastrear pacotes de tempo de execução
/adware verificar se há Adware/Spyware/Riskware
/no-adware não fazer varredura de Adware/Spyware/Riskware
/unsafe verificar se há aplicativos potencialmente inseguros
/no-unsafe não fazer a varredura de aplicativos potencialmente inseguros (padrão)
/unwanted verificar aplicativos potencialmente indesejados
/no-unwanted não fazer a varredura de aplicativos potencialmente indesejados (padrão)
/suspicious verificar se há aplicativos suspeitos (padrão)
/no-suspicious não fazer a varredura de aplicativos suspeitos
/pattern usar assinaturas (padrão)
/no-pattern não usar assinaturas
/heur ativar heurística (padrão)
/no-heur desativar a heurística
/adv-heur ativar a heurística avançada (padrão)
/no-adv-heur desativar a heurística avançada
/ext=EXTENSÕES rastrear somente EXTENSÕES delimitadas por dois pontos
/ext-exclude=EXTENSIONS exclui da varredura as EXTENSÕES delimitadas por dois pontos
/clean-mode=MODE

usar o MODO de limpeza para objetos infectados. As seguintes opções estão disponíveis:

None - Não ocorrerá limpeza automática.

Standard (padrão)- O ECLS.exe tentará limpar ou excluir automaticamente os arquivos infectados.

Strict (Rigoroso) - O ECLS.exe tentará limpar ou excluir automaticamente os arquivos infectados sem a intervenção do usuário (você não será solicitado antes que os arquivos sejam excluídos).

Rigoroso - O ECLS.exe excluirá os arquivos sem tentar limpá-los, independentemente de qual seja o arquivo.

Excluir - O ECLS.exe excluirá os arquivos sem tentar limpá-los, mas não excluirá arquivos confidenciais, como os arquivos de sistema do Windows.

/quarentena copia os arquivos infectados para a Quarentena (complementa a ação executada durante a limpeza)
/no-quarantine não copia os arquivos infectados para a Quarentena
Opções gerais Descrição
/help mostrar ajuda e sair
/version mostra informações sobre a versão e encerra
/preserve-time preservar o registro de data e hora do último acesso
Códigos de saída* Descrição
0 nenhuma ameaça encontrada
1 ameaça encontrada e limpa
10 alguns arquivos não puderam ser verificados (podem ser ameaças)
50 ameaça encontrada
100 erro

*Se você receber uma mensagem de erro com um código de saída maior que 100, o arquivo não foi verificado e, portanto, pode estar infectado.