[KB3417] Parametre pre modul kontroly cez príkazový riadok (ecls.exe)

Problém

Riešenie

Kontrolu je možné spustiť manuálne priamo z produktu ESET aj z príkazového riadka. Možnosť spustiť kontrolu cez príkazový riadok je užitočná najmä vtedy, ak váš počítač práve funguje len v núdzovom režime alebo ak ste správca siete a chcete kontrolu spustiť z externej aplikácie.

Umiestnenie modulu ECLS

Modul kontroly cez príkazový riadok (názov súboru: ecls.exe) je umiestnený v adresári C:\Program Files\ESET\ESET Security.

Ak chcete modul kontroly použiť, otvorte príkazový riadok a zadajte úplnú cestu k adresáru obsahujúcemu modul ECLS a následne zoznam objektov, ktoré sa majú skontrolovať. K takémuto príkazu môžete pripojiť ďalšie parametre (pozri Možnosti kontroly), pomocou ktorých si môžete kontrolu prispôsobiť.

Viac informácií o module kontroly cez príkazový riadok nájdete v príslušnej kapitole Online pomocníka.


Príklady príkazov

Príklad č. 1

Príkaz v produkte ESET spustí kontrolu s nastavením automatickej kontroly, zobrazí indikátor priebehu kontroly a vytvorí súbor s protokolom kontroly:

"C:\Program Files\ESET\ESET Security\ecls.exe" /base-dir="C:\Program Files\ESET\ESET Security\Modules" /auto /log-file=c:\ecls.txt /aind

Chybové hlásenia

V prípade manuálnej kontroly počítača sa v protokole kontroly môžu zobraziť viaceré chybové hlásenia.

Príklad č. 2

V tomto príklade vytvorený dávkový súbor prikáže produktu ESET Endpoint (verzie 5), aby sa po skončení kontroly vypol:

@echo off
“C:\Program Files\ESET\ESET Security\ecls.exe” /base-dir=”C:\Program Files\ESET\ESET Security\Modules” /auto /aind /quarantine /memory /log-file=c:\ESET_scanlog.txt
shutdown /f /s /t 00


Parametre príkazov

Základné možnosti Popis
/base-dir=PRIEČINOK načítať moduly z PRIEČINKA
/quar-dir=PRIEČINOK umiestniť PRIEČINOK do karantény
/exclude=MASKA vylúčiť z kontroly súbory zodpovedajúce MASKE
/subdir kontrolovať podpriečinky (predvolené)
/no-subdir nekontrolovať podpriečinky
/max-subdir-level=ÚROVEŇ podpriečinky kontrolovať len do určitej úrovne
/symlink sledovať symbolické prepojenia (predvolené)
/no-symlink preskočiť symbolické prepojenia
/ads kontrolovať alternatívne dátové prúdy (ADS) (predvolené)
/no-ads nekontrolovať ADS
/log-file=SÚBOR zapísať výstup do SÚBORU
/log-rewrite prepísať výstupný súbor (predvolene sa dopíše)
/log-console zapísať výstup do konzoly (predvolené)
/no-log-console nezapisovať výstup do konzoly
/log-all zapisovať do protokolu aj neinfikované súbory
/no-log-all nezapisovať do protokolu neinfikované súbory (predvolené)
/aind zobraziť indikátor aktivity
/auto skontrolovať a automaticky vyliečiť všetky lokálne disky
Možnosti kontroly Popis
/files kontrolovať súbory (predvolené)
/no-files nekontrolovať súbory
/memory kontrolovať pamäť
/boots kontrolovať zavádzacie sektory
/no-boots nekontrolovať zavádzacie sektory (predvolené)
/arch kontrolovať archívy (predvolené)
/no-arch nekontrolovať archívy
/max-obj-size=VEĽKOSŤ kontrolovať len súbory menšie ako VEĽKOSŤ megabajtov (predvolene 0 = neobmedzené)
/max-archive-level=ÚROVEŇ podradené (vnorené) archívy kontrolovať len do danej úrovne hĺbky
/scan-timeout=LIMIT archívy kontrolovať najviac po daný LIMIT sekúnd
/max-arch-size=VEĽKOSŤ kontrolovať len súbory v archíve menšie ako daná VEĽKOSŤ megabajtov (predvolene 0 = neobmedzené)
/max-sfx-size=VEĽKOSŤ kontrolovať len súbory v samorozbaľovacích archívoch menšie ako VEĽKOSŤ megabajtov (predvolene 0 = neobmedzené)
/mail kontrolovať e‑mailové súbory (predvolené)
/no-mail nekontrolovať e‑mailové súbory
/mailbox kontrolovať e‑mailové schránky (predvolené)
/no-mailbox nekontrolovať e‑mailové schránky
/sfx kontrolovať samorozbaľovacie archívy (predvolené)
/no-sfx nekontrolovať samorozbaľovacie archívy
/rtp kontrolovať runtime archívy (predvolené)
/no-rtp nekontrolovať runtime archívy
/adware kontrolovať na prítomnosť advéru/spyvéru/riskvéru
/no-adware nekontrolovať na prítomnosť advéru/spyvéru/riskvéru
/unsafe kontrolovať potenciálne nebezpečné aplikácie
/no-unsafe nekontrolovať potenciálne nebezpečné aplikácie (predvolené)
/unwanted kontrolovať potenciálne nechcené aplikácie
/no-unwanted nekontrolovať potenciálne nechcené aplikácie (predvolené)
/suspicious kontrolovať podozrivé aplikácie (predvolené)
/no-suspicious nekontrolovať podozrivé aplikácie
/pattern používať signatúry (predvolené)
/no-pattern nepoužívať signatúry
/heur zapnúť heuristiku (predvolené)
/no-heur vypnúť heuristiku
/adv-heur zapnúť pokročilú heuristiku (predvolené)
/no-adv-heur vypnúť pokročilú heuristiku
/ext=PRÍPONY kontrolovať iba dvojbodkou oddelené PRÍPONY súborov
/ext-exclude=PRÍPONY vylúčiť z kontroly dvojbodkou oddelené PRÍPONY súborov
/clean-mode=REŽIM

použiť REŽIM liečenia infikovaných objektov K dispozícii sú nasledujúce možnosti:

None (predvolené) – infikované súbory nebudú automaticky liečené.

Standard – ECLS.exe sa pokúsi infikované súbory automaticky vyliečiť alebo zmazať.

Strict – ECLS.exe sa pokúsi automaticky vyliečiť alebo zmazať infikované súbory bez zásahu používateľa (pred vymazaním súborov sa používateľovi nezobrazí výzva na potvrdenie akcie).

Rigorous – ECLS.exe vymaže infikované súbory bez predchádzajúceho pokusu o liečenie, a to bez ohľadu na druh súboru.

Delete – ECLS.exe odstráni infikované súbory bez toho, aby sa najskôr pokúsil ich vyliečiť, nevymaže však citlivé súbory, ako napríklad systémové súbory Windows.

/quarantine uložiť kópie infikovaných súborov do karantény (doplnková akcia pri liečení súborov)
/no-quarantine neukladať kópie infikovaných súborov do karantény
Všeobecné možnosti Popis
/help zobraziť pomocníka a ukončiť
/version zobraziť informáciu o verzii a ukončiť
/preserve-time zachovať čas posledného prístupu
Výstupné kódy* Popis
0 nenašla sa žiadna hrozba
1 našla sa hrozba a bola odstránená
10 niektoré súbory nemohli byť skontrolované (a môže ísť o hrozbu)
50 našla sa hrozba
100 chyba

*Ak sa vám zobrazí chybové hlásenie s výstupným kódom väčším ako 100, znamená to, že súbor nebol skontrolovaný, a teda môže byť infikovaný.