[KB3417] Параметры сканера командной строки ESET (ecls.exe)

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Решение

Сканер ESET Security On-demand можно запустить как из продукта, так и из командной строки. Сканирование из командной строки полезно, если ваш компьютер в настоящее время работает только в безопасном режиме или если вы являетесь администратором сети и хотите инициировать сканирование из внешнего приложения.

Расположение сканера ECLS

Сканер (имя файла: ecls.exe) находится в каталоге C:\Program Files\ESET\ESET Security.

Чтобы воспользоваться сканером, откройте командную строку и укажите полный путь к каталогу со сканером, а затем список объектов для сканирования. Дополнительные параметры (см. раздел "Параметры сканера") можно добавить в командную строку, чтобы дополнительно изменить результаты сканирования.

Подробнее о сканере командной строки ESET.


Примеры командной строки

Пример 1

В примере 1 дается команда продукту ESET на запуск сканирования с автоматическими настройками, а также отображается строка состояния сканирования во время его выполнения и создания файла журнала сканирования:

"C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /log-file=c:\ecls.txt /aind
Уведомления об ошибках

При сканировании компьютера по требованию вы можете увидеть многочисленные уведомления об ошибках в журнале сканирования.

Пример 2

В примере 2 создается пакетный файл, который дает команду продукту ESET Endpoint (версия 5) на выключение по завершении сканирования:

@echo off "C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /aind /quarantine /memory /log-file=c:\ESET_scanlog.txt shutdown /f /s /t 00


Параметры командной строки

Основные параметры Описание
/base-dir=FOLDER загрузить модули из папки FOLDER
/quar-dir=FOLDER поместить папку FOLDER в карантин
/exclude=MASK исключить из сканирования файлы, соответствующие MASK
/subdir сканировать вложенные папки (по умолчанию)
/no-subdir не сканировать вложенные папки
/max-subdir-level=LEVEL максимальный подуровень папок внутри папок для сканирования
/symlink следовать символическим ссылкам (по умолчанию)
/no-symlink пропускать символические ссылки
/ads сканировать альтернативные потоки данных (ADS) (по умолчанию)
/no-ads не сканировать ADS
/log-file=FILE вывод журнала в ФАЙЛ
/log-rewrite перезаписывать выходной файл (по умолчанию - добавлять)
/log-console вывод журнала в консоль (по умолчанию)
/no-log-console не записывать вывод в консоль
/log-all также регистрировать чистые файлы
/no-log-all не регистрировать чистые файлы (по умолчанию)
/aind показывать индикатор активности
/auto сканировать и автоматически очищать все локальные диски
Опции сканера Описание
/files сканировать файлы (по умолчанию)
/no-files не сканировать файлы
/memory сканировать память
/boots сканировать загрузочные сектора
/no-boots не сканировать загрузочные сектора (по умолчанию)
/arch сканировать архивы (по умолчанию)
/no-arch не сканировать архивы
/max-obj-size=SIZE сканировать только файлы размером меньше SIZE мегабайт (по умолчанию 0 = неограниченно)
/max-archive-level=LEVEL максимальное количество архивов внутри архивов (вложенных архивов) для сканирования
/scan-timeout=LIMIT сканировать архивы в течение LIMIT секунд при максимуме
/max-arch-size=SIZE сканировать только файлы в архиве, если их размер меньше SIZE мегабайт (по умолчанию 0 = неограниченно)
/max-sfx-size=SIZE сканировать файлы в самораспаковывающемся архиве, только если они меньше SIZE мегабайт (по умолчанию 0 = неограниченно)
/mail сканировать файлы электронной почты (по умолчанию0
/no-mail не сканировать файлы электронной почты
/mailbox сканировать почтовые ящики (по умолчанию)
/no-mailbox не сканировать почтовые ящики
/sfx сканировать самораспаковывающиеся архивные файлы (по умолчанию)
/no-sfx не сканировать самораспаковывающиеся архивные файлы
/rtp сканировать пакеры времени выполнения (по умолчанию)
/no-rtp не сканировать пакеты времени выполнения
/adware проверка на наличие рекламного/шпионского/рискового ПО
/no-adware не проверять на наличие Adware/Spyware/Riskware
/unsafe проверка на наличие потенциально опасных приложений
/no-unsafe не проверять потенциально опасные приложения (по умолчанию)
/unwanted сканировать потенциально нежелательные приложения
/no-unwanted не проверять потенциально нежелательные приложения (по умолчанию)
/suspicious сканировать на наличие подозрительных приложений (по умолчанию)
/no-suspicious не проверять подозрительные приложения
/pattern использовать сигнатуры (по умолчанию)
/no-pattern не использовать сигнатуры
/heur включить эвристику (по умолчанию)
/no-heur отключить эвристику
/adv-heur включить расширенную эвристику (по умолчанию)
/no-adv-heur отключить расширенную эвристику
/ext=EXTENSIONS сканировать только EXTENSIONS, разделенные двоеточием
/ext-exclude=EXTENSIONS исключить из сканирования EXTENSIONS, ограниченные двоеточием
/clean-mode=MODE

использовать режим очистки для зараженных объектов. Доступны следующие варианты:

None - автоматическая очистка не производится.

Стандартный (по умолчанию)- ECLS.exe попытается автоматически очистить или удалить зараженные файлы.

Строгий - ECLS.exe попытается автоматически очистить или удалить зараженные файлы без вмешательства пользователя (вам не будет выдан запрос перед удалением файлов).

Строгий - ECLS.exe удалит файлы без попытки очистки, независимо от того, что это за файл.

Удалить - ECLS.exe удалит файлы без попытки очистки, но воздержится от удаления чувствительных файлов, таких как системные файлы Windows.

/карантин копировать зараженные файлы в карантин (дополняет действие, выполняемое во время очистки)
/no-quarantine не копировать зараженные файлы в карантин
Общие параметры Описание
/help показать справку и выйти из программы
/version показать информацию о версии и выйти из программы
/preserve-time сохранить временную метку последнего доступа
Коды выхода* Описание
0 угроза не обнаружена
1 угроза найдена и устранена
10 некоторые файлы не удалось просканировать (возможно, угрозы)
50 угроза найдена
100 ошибка

*Если вы получили сообщение об ошибке с кодом выхода больше 100, файл не был просканирован и, следовательно, может быть заражен.