SCAN. Análisis antivirus

Ejecute la tarea de análisis antivirus.

Sintaxis del comando

SCAN [<cobertura del análisis>] [<acción al detectar una amenaza>] [<tipos de archivos>] [<exclusiones del análisis>] [/R[A]:<archivo de informe>] [<tecnologías del análisis>] [/C:<archivo con la configuración del análisis>]

Cobertura del análisis

 

<archivos para analizar>

Una lista de archivos y carpetas separados por espacios. Las rutas largas deben estar entre comillas. Las rutas cortas (formato MS-DOS) no necesitan estar entre comillas. Por ejemplo:

  • "C:\Archivos de programa (x86)\Carpeta de ejemplo": ruta larga.
  • C:\ARCHIV~2\CARPET~1: ruta corta.

/ALL

Ejecute la tarea Análisis completo. Kaspersky Endpoint Security analiza los siguientes objetos:

  • Memoria del núcleo
  • Objetos cargados en el inicio del sistema operativo
  • Sectores de arranque
  • Copia de seguridad del sistema operativo
  • Todas las unidades de disco duro y unidades extraíbles

/MEMORY

Analizar la memoria del núcleo.

/STARTUP

Analizar los objetos cargados al iniciar el sistema operativo.

/MAIL

Analizar el buzón de Outlook.

/REMDRIVES

Analizar las unidades extraíbles.

/FIXDRIVES

Analizar los discos duros.

/NETDRIVES

Analizar las unidades de red.

/QUARANTINE

Analizar los archivos de Kaspersky Endpoint Security Backup.

/@:<file list.lst>

Analizar los archivos y carpetas de una lista. Cada archivo de la lista debe estar en una línea nueva. Las rutas largas deben estar entre comillas. Las rutas cortas (formato MS-DOS) no necesitan estar entre comillas. Por ejemplo:

  • "C:\Archivos de programa (x86)\Carpeta de ejemplo": ruta larga.
  • C:\ARCHIV~2\CARPET~1: ruta corta.

Acción al detectar una amenaza

 

/i0

Informar. Si se selecciona esta opción, Kaspersky Endpoint Security añade información sobre los archivos infectados a la lista de amenazas activas al detectarlos.

/i1

Desinfectar; informar si falla la desinfección. Si se selecciona esta opción, Kaspersky Endpoint Security automáticamente trata de desinfectar todos los archivos infectados que se detecten. Si la desinfección no es posible, Kaspersky Endpoint Security añade información sobre los archivos infectados que se detectan a la lista de amenazas activas.

/i2

Desinfectar; eliminar si la desinfección falla. Si se selecciona esta opción, Kaspersky Endpoint Security automáticamente trata de desinfectar todos los archivos infectados que se detecten. Si falla la desinfección, Kaspersky Endpoint Security elimina los archivos.

Esta acción está seleccionada de forma predeterminada.

/i3

Desinfectar los archivos infectados detectados. Si la desinfección falla, eliminar los archivos infectados. También eliminar los archivos compuestos (por ejemplo, archivos) si el archivo infectado no se puede desinfectar o eliminar.

/i4

Eliminar los archivos infectados. También eliminar los archivos compuestos (por ejemplo, archivos) si el archivo infectado no se puede eliminar.

/i8

Solicitar al usuario que actúe tan pronto como se detecte una amenaza.

/i9

Solicitar al usuario que actúe después de que se complete el análisis.

Tipos de archivo

 

/fe

Analizar archivos por extensión. Si se activa este parámetro, Kaspersky Endpoint Security analiza únicamente los archivos infectables. El formato de archivo se determina en función de su extensión.

/fi

Analizar archivos por formato. Si se activa este parámetro, Kaspersky Endpoint Security analiza únicamente los archivos infectables. Antes de analizar un archivo en busca de código malicioso, se analiza el encabezado interno del archivo para determinar el formato del archivo (por ejemplo, .txt, .doc o .exe). Durante el análisis, también se tiene en cuenta la extensión del archivo.

/fa

Todos los archivos. Si se activa este parámetro, Kaspersky Endpoint Security comprueba todos los archivos sin excepción (todos los formatos y extensiones).

Esta es la configuración predeterminada.

Exclusiones del análisis

 

-e:a

Los archivos RAR, ARJ, ZIP, CAB, LHA, JAR e ICE se excluyen de la cobertura del análisis.

-e:b

Las bases de datos de correo, los correos electrónicos entrantes y salientes se excluyen de la cobertura del análisis.

-E:<máscara de archivo>

Los archivos que coinciden con la máscara de archivo se excluyen de la cobertura del análisis. Por ejemplo:

  • La máscara *.exe comprende las rutas a todos los archivos de extensión exe.
  • La máscara ejemplo comprende las rutas a todos los archivos de nombre EJEMPLO.

-e:<segundos>

Los archivos que tardan más en analizarse que el límite de tiempo especificado (en segundos) se excluyen de la cobertura del análisis.

-es:<megabytes>

Los archivos que son más grandes que el límite de tamaño especificado (en megabytes) se excluyen de la cobertura del análisis.

Modo para registrar los eventos en un archivo de informe

 

/R:<archivo de informe>

Guardar solo los eventos críticos en el archivo del informe.

/RA:<archivo de informe>

Guardar todos los eventos en el archivo del informe.

Tecnologías de análisis

 

/iChecker=on|off

Esta tecnología aumenta la velocidad de análisis mediante la exclusión del análisis de determinados archivos. Los archivos se excluyen del análisis mediante un algoritmo especial que tiene en cuenta las fechas de las bases de datos de Kaspersky Endpoint Security, la fecha del último análisis del archivo y cualquier modificación realizada en la configuración del análisis.

/iSwift=on|off

Esta tecnología aumenta la velocidad de análisis mediante la exclusión del análisis de determinados archivos. Los archivos se excluyen del análisis mediante un algoritmo especial que tiene en cuenta las fechas de las bases de datos de Kaspersky Endpoint Security, la fecha del último análisis del archivo y cualquier modificación realizada en la configuración del análisis. La tecnología iSwift es un avance de la tecnología iChecker para el sistema de archivos NTFS.

Configuración avanzada

 

/C:<archivo con configuración de análisis antivirus>

Archivo con la configuración de la tarea del análisis antivirus. Deberá crear este archivo manualmente y guardarlo en formato TXT. El archivo puede tener los siguientes contenidos: [<cobertura del análisis>] [<acción al detectar una amenaza>] [<tipos de archivos>] [<exclusiones del análisis>] [/R[A]:<archivo de informe>] [<tecnologías del análisis>].

Ejemplo:

  • avp.com SCAN /R:log.txt /MEMORY /STARTUP /MAIL "C:\Documents and Settings\All Users\My Documents" "C:\Archivos de programa" C:\Descargas\test.exe
  • avp.com SCAN /C:scan_settings.txt

Vea también:

Inicio o detención de una tarea de análisis

Configuración de los parámetros de las tareas de análisis

Trabajar con amenazas activas

Inicio de página