Работа с файлами карантина в командной строке

При интеграции с решениями Detection and Response вы можете выполнять следующие действия с помощью команд управления карантином:

Восстановление зараженных файлов может привести к заражению устройства.

Помещение файла на карантин

Чтобы поместить файл на карантин, выполните следующую команду:

kesl-control [-Q] --put <путь к файлу> [--md5] [--sha256] [--save-original-file]

где:

Вы можете использовать эту команду только при интеграции с решением Kaspersky Endpoint Detection and Response Optimum.

Просмотр информации о файлах на карантине

Чтобы просмотреть информацию о файлах карантина, выполните следующую команду:

kesl-control -Q --query ["<условия фильтра>"] [-n <количество>] [--json]

где:

В строке ObjectId отобразится числовой идентификатор, который приложение присвоило файлу при помещении на карантин. Этот идентификатор используется для выполнения действий над файлом, таких как восстановление или удаление файла из карантина.

Восстановление файлов из карантина

Чтобы восстановить файл из карантина с исходным именем в исходное местоположение, выполните следующую команду:

kesl-control -Q --restore <идентификатор объекта>

где <идентификатор объекта> – числовой идентификатор, который приложение присвоило файлу при помещении на карантин.

Чтобы восстановить файл с новым именем из карантина в указанную директорию, выполните следующую команду:

kesl-control -Q --restore <идентификатор объекта> --file <путь к файлу>

где --file <путь к файлу> – новое имя файла и путь к директории, в которой вы хотите сохранить файл.

Если директория удалена или у пользователя нет прав доступа к этой ней, приложение помещает файл в директорию /var/opt/kaspersky/kesl/common/restored/. Вы можете вручную переместить файл из этой директории в нужную директорию.

Удаление файлов из карантина

Чтобы удалить выбранные файлы из карантина, выполните следующую команду:

kesl-control -Q --mass-remove --query "<условия фильтра>"

где <условия фильтра> – одно или несколько логических выражений в формате <поле> <операция сравнения> '<значение>', скомбинированных с помощью логического оператора and, для ограничения результатов запроса.

Примеры:

Чтобы удалить файлы, в названии которых или в пути к которым содержится "test":

kesl-control -Q --mass-remove --query "FileName like '%test%'"

Чтобы удалить все файлы из карантина, выполните следующую команду:

kesl-control -Q --mass-remove

В начало