YARA Taramasını Çalıştır görevini çalıştırma. Uygulama, YARA kuralları veritabanlarını kullanarak kurumsal BT altyapısına yönelik hedefli saldırıların göstergelerini bulmak için dosyaları ve nesneleri tarar. YARA kuralları, Kaspersky Endpoint Security'nin nesneleri taramak için kullandığı, kurumsal BT altyapısına yönelik saldırıların ve izinsiz girişlerin imzalarının tanımlamalarıdır.
Bir YARA taraması çalıştırmak için kuralları tanımlayan YARA dosyaları hazırlamanız gerekir. YARA dosyalarını oluştururken aşağıdaki gereksinimleri göz önünde bulundurun:
Kaspersky, YARA dosyası başına bir kural oluşturulmasını önerir. Bu, tarama sonuçlarını daha okunabilir hale getirir.
YARA taraması önemli miktarda zaman alabilir. Sürücü boyutuna, görev ayarlarına ve diskteki nesne sayısına bağlı olarak, bir YARA taraması birkaç dakikadan birkaç saate kadar sürebilir. Uygulama bir ilerleme göstergesi görüntülemez. Bir YARA taramasını durdurmak veya iptal etmek mümkün değildir. YARA taramasının sonuçları elde edilene kadar beklemeniz tavsiye edilir.
Komut söz dizimi
avp.com YARA <full path to the YARA file>|/path=<path to the folder with YARA files> [<advanced settings>]
YARA dosyaları |
|
|
Tarama için kullanmak istediğiniz YARA dosyasının tam yolu. Birden fazla YARA dosyasının yolunu boşluklarla ayırarak belirtebilirsiniz.
Örnek:
|
|
Tarama işlemi için kullanmak istediğiniz YARA dosyalarının bulunduğu klasörün tam yolu.
Örnek:
|
Gelişmiş ayarlar |
|
|
Hızlı YARA Taraması. Uygulama, her nesne için tespit edilen göstergenin bir olayını günlüğe kaydeder. Uygulama ayrıca günlükte tespit edilen göstergelerin kopyalarını da gizler. Hızlı YARA Taraması, büyük dosyaların daha hızlı taranmasını sağlar. Bu ayar belirtilmezse, uygulama standart bir YARA taraması gerçekleştirir. Bu modda, uygulama tespit edilen göstergelerin kopyalarını günlüğe kaydeder. |
|
Ulaşıldığında uygulamanın YARA taramasını durdurmasına neden olan benzersiz tetiklenen kural sayısının üst sınırı. Bu ayarın değeri belirtilmezse veya |
|
Bir YARA taramasının saniye cinsinden ne kadar sürebileceği. Bu süre dolduğunda, uygulama YARA taramasını durdurur. Bu ayarın değeri belirtilmezse veya |
|
Bu seçenek, |
|
Bu komut, belirtilen klasörler listesindeki dosyalar için bir YARA taraması başlatır. Boşluklarla ayrılmış birden fazla değer belirtebilirsiniz. Kaspersky Endpoint Security, klasör yolu maskesini girerken Bu ayar belirtilmezse, uygulama ağ paylaşımları, bulut sürücüleri ve çıkarılabilir medya hariç tüm yerel disklerde bir YARA taraması gerçekleştirir. |
|
Çalışan tüm işlemlerin belleğini tarayın. |
|
Yalnızca listelenen işlemler için belleği tarayın. İşlemlerin yürütülebilir dosyalarının tam yollarını boşluklarla ayırarak belirtin. Bir maske girmek için |
|
YARA taraması için dosya boyutunu sınırlayın. Uygulama daha büyük dosyaları atlar. |
|
Tarama kapsamının düzenlenmesi. Boşluklarla ayrılmış birden fazla değer belirtebilirsiniz. Aşağıdaki değerler kullanılabilir:
Tarama kapsamı Örnek:
|
|
YARA taramasından dosyaları hariç tutulur. Boşluklarla ayrılmış birden fazla değer belirtebilirsiniz. Aşağıdaki değerler kullanılabilir:
İstisnalar, Örnek:
|
|
Otomatik çalıştırma noktası nesnelerinin YARA taraması. |
|
Otomatik çalıştırma noktası nesnelerini tarama kapsamı dışında bırakma. İşlemlerin yürütülebilir dosyalarının tam yollarını boşluklarla ayırarak belirtin. Bir maske girmek için |
|
Bir klasörün yolunu belirtirseniz, uygulama tarama sonuçlarını belirtilen yolda yara_<bilgisayar adı>_<tarama tamamlanma zamanı>.txt adlı bir dosyaya kaydeder. Belirli bir TXT dosyasının yolunu belirtirseniz, uygulama tarama sonuçlarını bu dosyaya kaydeder. Örneğin: Tarama sonuçları, |
Komut dönüş değerleri:
-1, bilgisayarda yüklü olan Kaspersky sürümü tarafından komutun desteklenmediği anlamına gelir.0 – komut başarıyla tamamlandı.1, komuta zorunlu bir bağımsız değişkenin iletilmediği anlamına gelir.2, genel bir hata oluştuğu anlamına gelir.4, bir sözdizimi hatası olduğu anlamına gelir.5: Argüman içinde belirtilen bir veya daha fazla YARA kural dosyası bulunamadı.Komut başarıyla yürütüldüyse (dönüş değeri 0) ve yol boyunca güvenlik ihlali göstergeleri algılandıysa, Kaspersky Endpoint Security aşağıdaki görev sonucu bilgilerini komut satırına gönderir:
|
Bir taramanın başlangıç ve bitiş saatleri. |
|
Nesnenin tespit edildiği bilgisayarın adı. |
|
Görev yürütülürken meydana gelen hatanın hata kodu. Herhangi bir hata yoksa, uygulama |
|
Görev yürütülürken meydana gelen hatanın hata açıklaması. Örneğin, |
|
YARA kuralının tetiklendiği nesnenin veya işlemin adı. |
|
YARA kuralının tetiklendiği nesnenin karma değerleri. |
|
Tetiklenen YARA kuralının adı. |
|
YARA kuralında belirtilen meta veriler. |
|
Nesne içinde YARA kuralının koşullarını karşılayan eşleşmeler bulundu:
|