Virtuelle Maschine untersuchen

Sie können die Aufgabe zur benutzerdefinierten Untersuchung einer geschützten virtuellen Maschine starten, indem Sie eine Liste der zu untersuchenden Dateien, die Namen der Dateien (oder ihre Speicherorte) oder Vorlagen der Dateinamen (oder der Speicherorte) mithilfe von Masken angeben. Sie können auch eine vollständige Untersuchung aller Objekte des Dateisystems der geschützten virtuellen Maschine starten.

Aus der Untersuchung sind die Objekte des Dateisystems /dev, /sys, /proc und /.snapshots ausgeschlossen.

Sie können die Untersuchungsaufgabe mit erweiterten Einstellungen starten. Diese Einstellungen ermöglichen die Speicherung von bei der Ausführung der Aufgabe auftretenden Ereignissen in einer Datei oder die Verwendung von Parametern der Konfigurationsdatei für die Durchführung der Aufgabe.

Um die Untersuchungsaufgabe zu starten, führen Sie den folgenden Befehl aus:

lightagent scan [<Pfad zur Datei oder zum Ordner>] [<Pfad zur Datei oder zum Ordner>...] [--@:<filelist.lst>] [--R[A]:<Pfad zur Berichtsdatei>]\

[--C:<Pfad zur Konfigurationsdatei>]

wobei:

Beachten Sie die Besonderheiten der Untersuchung von harten und symbolischen Links.

In diesem Abschnitt

Auswahl von Aktionen mit infizierten Dateien

Untersuchung von zusammengesetzten Dateien

Verwendung der iChecker-Technologie bei der Untersuchung

Nach oben