Futtassa a Kártevő vizsgálata feladatot.
A parancs szintaxisa
SCAN [<vizsgálat hatóköre>] [<művelet fenyegetés észlelésekor>] [<fájltípusok>] [<kizárás a vizsgálatból>] [/R[A]:<jelentésfájl>] [<vizsgálati technológiák>] [/C:<fájl vizsgálati beállításokkal>]
Vizsgálat hatóköre |
|
|
Egy üres hellyel elválasztott lista a fájlokról és mappákról. A hosszú elérési útvonalakat idézőjelbe kell tenni. A rövid elérési útvonalakat (MS-DOS formátum) nem kell idézőjelbe tenni. Például:
|
|
Futtassa a Teljes vizsgálat feladatot. A Kaspersky Endpoint Security az alábbi objektumokat vizsgálja:
|
|
A kernelmemória vizsgálata |
|
Az operációs rendszer indulásakor betöltött objektumok vizsgálata |
|
Az Outlook postaláda vizsgálata |
|
A cserélhető meghajtók vizsgálata. |
|
A merevlemezek vizsgálata. |
|
A hálózati meghajtók vizsgálata. |
|
A Kaspersky Endpoint Security biztonsági mentésben lévő fájlok vizsgálata. |
|
Egy listán lévő fájlok és mappák vizsgálata. A listában lévő minden fájlnak új sorban kell lennie. A hosszú elérési útvonalakat idézőjelbe kell tenni. A rövid elérési útvonalakat (MS-DOS formátum) nem kell idézőjelbe tenni. Például:
|
Művelet fenyegetés észlelésekor |
|
|
Értesítés. Ha ez a lehetőség van kiválasztva, a Kaspersky Endpoint Security hozzáadja a fertőzött fájlok információit az aktív fenyegetések listájához az ilyen fájlok észlelésekor. |
|
Vírusmentesítés; a vírusmentesítés sikertelensége esetén blokkolás. Ennek a lehetőségnek a kiválasztása esetén a Kaspersky Endpoint Security automatikusan megpróbálja az összes észlelt fertőzött fájlt vírusmentesíteni. Ha a vírusmentesítés nem lehetőséges, a Kaspersky Endpoint Security információkat ad hozzá a fertőzött fájlokról az aktív fenyegetések listájához. |
|
Vírusmentesítés; a vírusmentesítés sikertelensége esetén törlés. Ennek a lehetőségnek a kiválasztása esetén az alkalmazás automatikusan megpróbálja az összes észlelt fertőzött fájlt vírusmentesíteni. Ha a vírusmentesítés nem sikerül, az alkalmazás törli a fájlokat. Alapértelmezésben ez a művelet van kiválasztva. |
|
Az észlelt, fertőzött fájlok vírusmentesítése. Ha a vírusmentesítés sikertelen, a fertőzött fájlok törlése. Az összetett fájlok törlése is (például archívumok), ha a fertőzött fájlt nem lehet vírusmentesíteni vagy törölni. |
|
A fertőzött fájlok törlése. Az összetett fájlok törlése is (például archívumok), ha a fertőzött fájlt nem lehet törölni. |
Fájltípusok |
|
|
Kiterjesztés alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. A fájlformátumot a fájl kiterjesztése alapján állapítja meg. |
|
Formátum alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. Mielőtt egy fájlban megvizsgálná, hogy van-e rosszindulatú kód, elemzi a belső fejlécet a fájlformátum megállapítása céljából (például: .txt, .doc vagy .exe). A vizsgálat bizonyos fájlkiterjesztésekkel rendelkező fájlokat is keres. |
|
Minden fájl. Ha ez a beállítás van kiválasztva, az alkalmazás kivétel nélkül minden fájlt megvizsgál (formátumtól és kiterjesztéstől függetlenül). Ez az alapértelmezett beállítás. |
Kizárás a vizsgálatból |
|
|
A RAR, ARJ, ZIP, CAB, LHA, JAR, és ICE archívumok ki vannak zárva a vizsgálat hatóköréből. |
|
A postaadatbázisok, a bejövő és kimenő e-mail-ek ki vannak zárva a vizsgálat hatóköréből. |
|
A fájlmaszkkal egyező fájlok ki vannak zárva a vizsgálat hatóköréből. Például:
|
|
A fájlok, amelyek vizsgálati ideje meghaladja a megadott időkorlátot (másodperc), ki vannak zárva a vizsgálat hatóköréből. |
|
A fájlok, amelyek mérete meghaladja a megadott korlátot (megabájt), ki vannak zárva a vizsgálat hatóköréből. |
Események mentése jelentésfájl módba (csak a Vizsgálat, Frissítő és Visszaállítás profilok esetében) |
|
|
Csak kritikus események mentése a jelentésfájlba. |
|
Minden esemény mentése a jelentésfájlba. |
Vizsgálati technológiák |
|
|
Ez a technológia lehetővé teszi a vizsgálat sebességének megnövelését bizonyos fájlok vizsgálatból való kihagyásával. A fájlok vizsgálatból való kizárása egy különleges algoritmus alapján történik, mely figyelembe veszi a Kaspersky Endpoint Security adatbázisok kiadásának dátumát, a fájl legutóbbi vizsgálatának dátumát, valamint a vizsgálati beállításokon végzett módosításokat. Az iChecker technológiának vannak korlátozásai is: nem működik nagy méretű fájlokkal, és csak olyan fájlokra érvényes, amelyek felépítését az alkalmazás felismeri (például EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP és RAR). |
|
Ez a technológia lehetővé teszi a vizsgálat sebességének megnövelését bizonyos fájlok vizsgálatból való kihagyásával. A fájlok vizsgálatból való kizárása egy különleges algoritmus alapján történik, mely figyelembe veszi a Kaspersky Endpoint Security adatbázisok kiadásának dátumát, a fájl legutóbbi vizsgálatának dátumát, valamint a vizsgálati beállításokon végzett módosításokat. Az iSwift technológia az iChecker technológia továbbfejlesztése az NTFS fájlrendszer számára. |
Speciális beállítások |
|
|
Fájl a Kártevő vizsgálata feladatbeállításokkal. A fájlt manuálisan kell létrehozni, és TXT formátumban kell elmenteni. A fájl a következő tartalmakkal rendelkezhet: |
Példa:
|