Você pode trabalhar com o Kaspersky Anti-Virus na linha de comando. Sintaxe de linha de comando:
avp.com <comando> [opções]
Acesse o aplicativo da linha de comando a partir da pasta de instalação do Kaspersky Anti-Virus ou especificando o caminho completo para avp.com.
Os comandos a seguir podem ser usados como <comando>: HELP – ajuda da sintaxe de comandos e lista de comandos.
SCAN – verifica os objetos para detectar malware.
UPDATE – inicia a atualização do aplicativo.
ROLLBACK – reverte para a última atualização do Kaspersky Anti-Virus (o comando só pode ser executado se a senha atribuída por meio da interface do aplicativo for digitada).
START – inicia um componente ou uma tarefa.
STOP – interrompe um componente ou uma tarefa (o comando só pode ser executado se a senha atribuída por meio da interface do Kaspersky Anti-Virus for digitada).
STATUS – exibe o status atual do componente ou da tarefa na tela.
STATISTICS – exibe o status atual do componente ou da tarefa na tela.
EXPORT – exporta as configurações de proteção do aplicativo.
IMPORT – importa as configurações de proteção do aplicativo (o comando só pode ser executado se a senha atribuída por meio da interface do Kaspersky Anti-Virus for inserida).
ACTIVATE – ativa o Kaspersky Anti-Virus via Internet usando um código de ativação.
ADDKEY – ativa o aplicativo usando um arquivo chave (o comando só poderá ser executado se a senha atribuída por meio da interface do aplicativo for digitada).
RESTORE – restaura um arquivo de quarentena.
EXIT – encerra o aplicativo usando um arquivo chave (o comando só poderá ser executado se a senha atribuída por meio da interface do aplicativo for digitada).
TRACE – obtém um arquivo de rastreamento.
TR A B A L H A N D O C O M O A P L I C A T I V O N A L I N H A D E C O M A N D O 195 NESTA SEÇÃO Exibindo a Ajuda ... 195 Verificação de vírus ... 195 Atualizando o aplicativo ... 197
Retornando a última atualização ... 198
Iniciar/interromper uma tarefa ou um componente de proteção. ... 198
Estatísticas da operação de um componente ou de uma tarefa. ... 200
Exportando as configurações de proteção ... 200
Importando as configurações de proteção ... 200
Ativando o aplicativo... 201
Restaurando um arquivo da quarentena ... 201
Encerramento do aplicativo ... 201
Obtendo um arquivo de rastreamento ... 202
Códigos de retorno da linha de comando ... 202
EXIBINDO A AJUDA
Use este comando para exibir a sintaxe da linha de comando do aplicativo: avp.com [ /? | HELP ]
Para obter ajuda sobre a sintaxe de um comando específico, use um dos comandos a seguir: avp.com <comando> /?
avp.com HELP <comando>
VERIFICAÇÃO DE VÍRUS
Para iniciar uma verificação de vírus em uma determinada área e processar objetos maliciosos no prompt de comando: avp.com SCAN [<objeto verificado>] [<ação>] [<tipos de arquivos>] [<exclusões>] [<configurações relatório>] [<configurações avançadas>]
Para verificar objetos, você também pode usar as tarefas criadas no aplicativo, iniciando-as na linha de comando. A tarefa será executada com as configurações especificadas na interface do Kaspersky Anti-Virus.
Descrição das configurações:
<objeto a ser verificado> – este parâmetro fornece a lista de objetos que serão verificados quanto à presença de código malicioso. Ele pode incluir diversos valores da lista fornecida separados por espaços:
<arquivos> – lista de caminhos para os arquivos e / ou pastas a serem verificadas. Você pode inserir um caminho absoluto ou relativo para o arquivo. Os itens da lista são separados por um espaço. Comentários:
GU I A D O U S U Á R I O
196
Se o nome do objeto contiver um espaço, ele deve ser colocado entre aspas;
Se for feita uma referência a uma pasta específica, todos os arquivos dessa pasta serão verificados. /ALL – verificação completa do computador.
/MEMORY – objetos de RAM. /STARTUP – objetos de inicialização. /MAIL – bancos de dados de mensagens. /REMDRIVES – todas as unidades removíveis. /FIXDRIVES – todas as unidades locais. /NETDRIVES – todas as unidades de rede. /QUARANTINE – objetos em quarentena.
/@:<filelist.lst> – caminho para um arquivo que contém uma lista de objetos e catálogos a serem verificados. O arquivo deve estar no formato de texto e cada objeto da verificação deve estar listado em uma linha separada. Você pode inserir um caminho absoluto ou relativo para o arquivo. Se contiver espaços, o caminho deve ser colocado entre aspas.
<ação> – este parâmetro determina que ações serão executadas com objetos maliciosos detectados durante a verificação. Se este parâmetro não for definido, a ação padrão será aquela com o valor para /i2. Os seguintes valores são possíveis:
/i0 – não efetuar nenhuma ação com relação ao objeto; simplesmente registrar suas informações no relatório. /i1 – neutralizar objetos infectados e, se a desinfecção for impossível, ignorá-los.
/i2 – neutralizar objetos infectados e se a desinfecção falhar, exclui-los. Não exclui objetos infectados de objetos compostos. Exclui objetos compostos infectados com cabeçalhos executáveis (arquivos comprimidos sfx). Esta é a configuração padrão.
/i3 – neutralizar objetos infectados e se a desinfecção falhar, exclui-los. Exclui completamente todos os objetos compostos, se não for possível excluir as partes infectadas.
/i4 – excluir objetos infectados. Exclui completamente todos os objetos compostos, se não for possível excluir as partes infectadas.
/i8 – Pergunta o que fazer se for detectado um objeto infectado. /i9 – Pergunta o que fazer no final da verificação.
<tipos de arquivos> – este parâmetro define os tipos de arquivos que serão verificados quanto à presença de vírus. Por padrão, se esse parâmetro não for definido, apenas os arquivos infectados de acordo com seu conteúdo serão verificados. Os seguintes valores são possíveis:
/fe – verificar somente os arquivos infectados de acordo com sua extensão. /fi – verificar somente os arquivos infectados de acordo com seu conteúdo. /fa – verificar todos os arquivos.
<exclusões> –este parâmetro define os objetos que serão excluídos da verificação. Ele pode incluir vários valores da lista fornecida separados por espaços.
TR A B A L H A N D O C O M O A P L I C A T I V O N A L I N H A D E C O M A N D O
197
/e:b – não verificar bancos de dados de email. /e:m – não verificar emails em texto sem formatação.
/e:<máscara> – não verificar objetos que correspondam à máscara.
/e:<segundos> – ignorar objetos cujo tempo de verificação ultrapassa o tempo especificado no parâmetro <segundos>.
<configurações relatório> – este parâmetro determina o formato do relatório de resultados da verificação. Você pode usar um caminho absoluto ou relativo para o arquivo. Se o parâmetro não for definido, os resultados da verificação serão exibidos na tela e todos os eventos serão mostrados.
/R:<arquivo_relatório> – registra somente os eventos importantes nesse arquivo.
/RA:<arquivo_relatório> – registra todos os eventos neste arquivo.
<configurações avançadas> – configurações que definem o uso das tecnologias de verificação antivírus e do arquivo de configuração para as configurações:
/iChecker=<on|off> – ativar / desativar o uso da tecnologia iChecker. /iSwift=<on|off> – ativar / desativar o uso da tecnologia iSwift.
\/C:<nome do_arquivo_de configuração> – define o caminho do arquivo de configuração que contém as configurações do aplicativo para a verificação. Você pode inserir um caminho absoluto ou relativo para o arquivo. Se este parâmetro não for definido, serão usados os valores definidos na interface do aplicativo. Exemplos:
Iniciar a verificação da memória, dos objetos de inicialização, dos bancos de dados de correio, dos diretórios Meus documentos e Arquivos de programas e do arquivo test.exe:
avp.com SCAN /MEMORY /STARTUP /MAIL C:\Documentos and Configurações\All Users\Meus documentos" "C:\Arquivos de programas" "C:\Downloads\test.exe"
Verificar os objetos listados no arquivo object2scan.txt. usando o arquivo de configuração scan_setting.txt para o trabalho. Usar o arquivo de configuração scan_setting.txt. Ao concluir a verificação, criar um relatório de todos os eventos:
avp.com SCAN/MEMORY /@:objects2scan.txt /C:scan_Configurações.txt /RA:scan.log Um exemplo de arquivo de configuração:
/MEMORY /@:objects2scan.txt /C:scan_Configurações.txt /RA:scan.log
ATUALIZANDO O APLICATIVO
A sintaxe para atualizar os módulos do Kaspersky Anti-Virus e os bancos de dados do aplicativo da linha de comando é a seguinte:
avp.com UPDATE [<atualizar_fonte>] [/APP=<on|off>] [<configurações_relatório>] [<configurações_avançadas>]
Descrição das configurações:
<atualizar_fonte> – Servidor HTTP ou FTP ou pasta de rede para baixar as atualizações. Se não for selecionado um caminho, a fonte da atualização será obtida da configurações de atualização do aplicativo.
GU I A D O U S U Á R I O
198
<configurações relatório> – este parâmetro determina o formato do relatório de resultados da verificação. Você pode usar um caminho absoluto ou relativo para o arquivo. Se o parâmetro não for definido, os resultados da verificação serão exibidos na tela e todos os eventos serão mostrados. Os seguintes valores são possíveis:
/R:<arquivo_relatório> – registra somente os eventos importantes nesse arquivo.
/RA:<arquivo_relatório> – registra todos os eventos neste arquivo.
<configurações avançadas> – configurações que definem o uso do arquivo de configuração para as configurações.
\/C:<nome do_arquivo_de configuração> – define o caminho do arquivo de configuração que contém as configurações do aplicativo para a verificação. Você pode inserir um caminho absoluto ou relativo para o arquivo. Se este parâmetro não for definido, serão usados os valores definidos na interface do aplicativo. Exemplos:
Atualizar os bancos de dados do aplicativo e registrar todos os eventos no relatório:
avp.com UPDATE /RA:avbases_upd.txt
Atualizar os módulos do programa Kaspersky Anti-Virus usando os parâmetros do arquivo de configuração updateapp.ini:
avp.com UPDATE /APP=on /C:updateapp.ini
RETORNANDO A ÚLTIMA ATUALIZAÇÃO
Sintaxe do comando:
avp.com ROLLBACK </senha=<senha>> [<configurações_do relatório>] Descrição das configurações:
</senha=<senha>> – a senha atribuída por meio da interface do aplicativo. O comando ROLLBACK não será executado sem inserir a senha.
<configurações de relatório> – configurações que definem o formato do relatório de resultados da verificação. É possível usar um caminho absoluto e relativo para o arquivo. Se o parâmetro não for definido, os resultados da verificação serão exibidos na tela e todos os eventos serão mostrados.
/R:<arquivo_relatório> – registra somente os eventos importantes nesse arquivo.
/RA:<arquivo_relatório> – registra todos os eventos neste arquivo. Você pode usar um caminho absoluto ou relativo para o arquivo. Se o parâmetro não for definido, os resultados da verificação serão exibidos na tela e todos os eventos serão mostrados.
Exemplo:
avp.com ROLLBACK/password=123/RA:rollback.txt