|
Информация из статьи применима к следующим продуктам:
Антивирус Касперского 2009
Kaspersky Internet Security 2009
Командная строка доступна в продукте Лаборатории Касперского версии 2009, предназначенного для работы под управлением операционной системы MS Windows. C помощью командной строки можно осуществлять следующее действия:
Общий синтаксис командной строки:
avp.com <команда> [параметры]
В качестве <команд> используются:
- ACTIVATE - активация программы через интернет с помощью кода активации
- ADDKEY - активации программы с помощью файла лицензионного ключа
- START - запуск компонента или задачи
- PAUSE - приостановка работы компонента или задачи
- RESUME - возобновление работы компонента или задачи
- STOP - остановка работы компонента или задачи
- STATUS - вывод на экран текущего статуса компонента или задачи
- STATISTICS - вывод на экран статистики по работе компонента или задачи
- HELP - помощь по синтаксису команды, вывод списка команд
- SCAN - проверка объектов на присутствие вирусов
- UPDATE - запуск обновления программы
- ROLLBACK - откат последнего произведенного обновления программы
- EXIT - завершение работы с программой (выполнение команды возможно только с вводом пароля, заданного через интерфейс программы)
- IMPORT - импорт параметров защиты программы
- EXPORT - экспорт параметров защиты программы
Каждой команде соответствует собственный набор параметров, специфичный для конкретного компонента программы
Активацию программы возможно произвести двумя способами:
- Через интернет с помощью кода активации (команда ACTIVATE)
- С помощью файла лицензионного ключа (команда ADDKEY)
Синтаксис команд: avp.com ACTIVATE <код_активации> /password=<Ваш_пароль> avp.com ADDKEY <имя_файла> /password=<Ваш_пароль>
Описание параметров:
- [<код_активации>] - код активации программы, предоставленный при покупке
- [<имя_файла>] - имя файла лицензионного ключа к программе с расширением *.key
- [<Ваш_пароль>] - пароль к продукту, который был задан ранее в интерфейсе приложения
Примеры: avp.com ACTIVATE 11AA1-11AAA-1AA11-1A111 avp.com ADDKEY 1AA111A1.key
Вернуться в начало статьи
Управление компонентами приложения и задачамиУправление компонентами и задачами программы из командной строки выполняется с помощью команд:
- START - запуск компонента\задачи
- PAUSE - приостановка компонента\задачи
- RESUME - возобновление работы компонента\задачи
- STOP - остановка компонента\задачи
- STATUS - статус компонента\задачи
- STATISTICS - статистика работы компонента\задачи
Задача или компонент, к которому команда будет применена, определяется ее параметром. Команды STOP и PAUSE выполняются только с вводом пароля к приложению версии 2009, заданного через интерфейс программы.
Синтаксис команды: avp.com <команда> <profile|taskid> avp.com STOP <profile|taskid> /password=<пароль> avp.com PAUSE <profile|taskid> /password=<пароль> В качестве параметра <profile|taskid> указывается одно из следующих значений:
- Protection (RTP) - все компоненты защиты
- SystemWatch (SW) - Контроль приложений
- Firewall (FW) - Сетевой Экран (доступно только для пользователей Kaspersky Internet Security 2009)
- HipsTask (HIPS) - Фильтрация активности
- PDM - Проактивная Защита
- Antivirus (AV) - Антивирус
- File_Monitoring (FM) - Файловый Антивирус
- Mail_Monitoring (EM) - Почтовый Антивирус
- Web_Monitoring (WB) - Веб-Антивирус
- ContentFilter (CF) - Фильтр содержимого (доступно только для пользователей Kaspersky Internet Security 2009)
- AdBlocker (AB) - Антибаннер (доступно только для пользователей Kaspersky Internet Security 2009)
- Anti_Spam (AS) - Анти-Спам (доступно только для пользователей Kaspersky Internet Security 2009)
- ParCtl (PC) - Родительский контроль (доступно только для пользователей Kaspersky Internet Security 2009)
- OnlineSecurity (OS) - Онлайн защита
- antidial (AD) - Анти-Дозвон (доступно только для пользователей Kaspersky Internet Security 2009)
- antiphishing (AP) - Анти-Фишинг (доступно только для пользователей Kaspersky Internet Security 2009)
- ids - Защита от сетевых атак (доступно только для пользователей Kaspersky Internet Security 2009)
- Updater - Обновление
- Rollback - Откат последнего обновления
- Scan_My_Computer - Проверка компьютера
- Scan_Objects - Проверка объектов
- Scan_Critical_Areas (Critical) - Проверка критических областей
- Scan_Quarantine - Проверка карантина
- Scan_Rootkits - Проверка на наличие руткитов
- Scan_Startup (STARTUP) - сканирование объектов автозапуска
- Scan_Vulnerabilities (SECURITY) - Анализ безопасности
Компоненты и задачи, запущенные из командной строки, выполняются с параметрами, установленными в интерфейсе продукта.
Примеры: Для того чтобы включить Файловый Антивирус, в командной строке введите avp.com START FM Для возобновления работы Родительского контроля в командной строке введите avp.com RESUME ParCtl Для остановки задачи проверки компьютера в командной строке введите avp.com STOP Scan_My_Computer /password=<ваш_пароль>
Вернуться в начало статьи
Командная строка запуска проверки некоторой области на присутствие вирусов и обработки вредоносных объектов имеет следующий общий вид:
avp.com SCAN [<объект проверки>] [<действие>] [<запрос действия>] [<типы файлов>] [<исключения>] [<конфигурационный файл>] [<параметры отчета>]
Для проверки объектов Вы также можете воспользоваться сформированными в программе задачами, запустив нужную из командной строки. При этом задача будет выполнена с параметрами, установленными в интерфейсе продукта.
Описание параметров:
<объект проверки> - параметр задает перечень объектов, которые будут проверены на присутствие вредоносного кода. Параметр может включать несколько значений из представленного списка, разделенных пробелом:
- <files> - список путей к файлам и/или каталогам для проверки. Допускается ввод абсолютного или относительного пути. Разделительный символ для элементов списка – пробел. Замечания:
- если имя объекта содержит пробел, оно должно быть заключено в кавычки - если указан конкретный каталог, проверяются все файлы, содержащиеся в нем
- /MEMORY - объекты оперативной памяти
- /STARTUP - объекты автозапуска
- /MAIL - почтовые базы
- /REMDRIVES - все съемные диски
- /FIXDRIVES - все локальные диски
- /NETDRIVES - все сетевые диски
- /QUARANTINE - объекты на карантине
- /ALL - полная проверка компьютера
- /@:<filelist.lst> - путь к файлу со списком объектов и каталогов, включаемых в проверку. Файл должен иметь текстовый формат; каждый объект проверки необходимо указывать с новой строки.
Допускается ввод абсолютного или относительного пути к файлу. Путь указывается в кавычках, если в нем содержится символ "пробел".
<действие> - параметр определяет действия над вредоносными объектами, обнаруженными в ходе проверки. Если параметр не задан, по умолчанию выполняется действие, соответствующее значению /i2. Возможно задать следующие значения:
- /i0 - не совершать над объектом никаких действий, только фиксировать информацию о нем в отчете
- /i1- лечить зараженные объекты, если лечение невозможно – пропустить
- /i2 - лечить зараженные объекты, если лечение невозможно – удалять; не удалять зараженные объекты из контейнеров (составных объектов); удалять контейнеры с исполняемым заголовком (sfx-архивы) (данное действие используется по умолчанию)
- /i3 - лечить зараженные объекты, если лечение невозможно – удалять; удалять объекты-контейнеры полностью, если невозможно удалить вложенные зараженные файлы
- /i4 - удалять зараженные объекты; удалять объекты-контейнеры полностью, если невозможно удалить вложенные зараженные файлы
- /i8 - запрашивать действие у пользователя при обнаружении зараженного объекта
- /i9 - запрашивать действие у пользователя по окончании проверки
<типы файлов> - параметр определяет типы файлов, которые будут подвергаться антивирусной проверке. По умолчанию, если параметр не задан, проверяются только заражаемые файлы по содержимому. Возможно задать следующие значения:
- /fe - проверять только заражаемые файлы по расширению
- /fi - проверять только заражаемые файлы по содержимому
- /fa - проверять все файлы
<исключения> - параметр определяет объекты, исключаемые из проверки. Параметр может включать несколько значений из представленного списка, разделенных пробелом:
- /e:a - не проверять архивы
- /e:b - не проверять почтовые базы
- /e:m - не проверять почтовые сообщения в формате plain text
- /e:<filemask> - не проверять объекты по маске
- /es:<size> - пропускать объекты, размер которых (в МБ) превышает значение, заданное параметром <size>
<конфигурационный файл> - определяет путь к конфигурационному файлу, содержащему параметры работы программы при проверке. Допускается ввод абсолютного или относительного пути к файлу. Если параметр не задан, используются значения, установленные в интерфейсе программы. Синтаксис параметра выглядит так: /C:<settings_file> использовать значения параметров, заданные в файле <settings_file> в корне диска С:.
<параметры отчета> - параметр определяет формат отчета о результатах проверки. Допускается использование абсолютного или относительного пути к файлу. Если параметр не указан, результаты проверки выводятся на экран, отображаются все события. Возможно задать следующие значения:
- /R:<файл_отчета> - записывать в указанный файл отчета только важные события
- /RA:<файл_отчета> - записывать в указанный файл отчета все события
Примеры:
Пример 1: Запустить проверку оперативной памяти, объектов автозапуска, почтовых баз, а также каталогов My Documents, Program Files и файла test.exe:
avp.com SCAN /MEMORY /STARTUP /MAIL "C:\Documents and Settings\All Users\My Documents" "C:\Program Files" "C:\Downloads\test.exe"
Пример 2: Приостановить проверку выбранных объектов, запустить полную проверку компьютера, по окончании которой продолжить поиск вирусов среди выбранных объектов:
avp.com PAUSE SCAN_OBJECTS /password=<ваш_пароль> avp.com START SCAN_MY_COMPUTER avp.com RESUME SCAN_OBJECTS
Пример 3: Проверить объекты, список которых приведен в файле object2scan.txt. Использовать для работы конфигурационный файл scan_setting.cfg. По результатам проверки сформировать отчет, в котором зафиксировать все события:
avp.com SCAN /MEMORY /@:objects2scan.txt /C:scan_settings.cfg /RA:scan.log
Вернуться в начало статьи
Команда для обновления программных модулей и сигнатур угроз программы имеет следующий синтаксис:
avp.com UPDATE [<источник_обновлений>] [/R[A]:<файл_отчета>] [/C:<имя_файла>] [/APP=<on/off>]
Описание параметров:
- [<источник_обновлений>] - HTTP-, FTP-сервер или сетевой каталог для загрузки обновлений. Если путь не указан, источник обновлений будет взят из настроек сервиса обновления программы.
- R:<файл_отчета> - фиксировать в отчете только важные события.
- /RA:<файл_отчета> - записывать в отчет все события. Допускается использование абсолютного или относительного пути к файлу. Если параметр не указан, результаты проверки выводятся на экран, отображаются все события
- /C:<имя_файла> - путь к конфигурационному файлу, содержащему параметры работы программы при обновлении. Допускается ввод абсолютного или относительного пути к файлу. Если параметр не задан, используются значения параметров, установленные в интерфейсе программы
- /APP=<on/off> - включить/ отключить обновление модулей приложения
Примеры:
Пример 1: Обновить сигнатуры угроз, зафиксировав все события в отчете:
avp.com UPDATE /RA:avbases_upd.txt
Пример 2: Обновить программные модули антивируса Касперского версии 6.0, используя параметры конфигурационного файла updateapp.ini:
avp.com UPDATE /APP=on /C:updateapp.ini
Вернуться в начало статьи
Синтаксис команды:
ROLLBACK [/R[A]:<файл_отчета>]
- /R:<файл_отчета> - фиксировать в отчете только важные события
- /RA:<файл_отчета> - записывать в отчет все события
Допускается использование абсолютного или относительного пути к файлу. Если параметр не указан, результаты проверки выводятся на экран, отображаются все события.
Пример: avp.com ROLLBACK /RA:rollback.txt
Вернуться в начало статьи
Синтаксис команды:
avp.com EXPORT <профайл> <имя_файла>
Описание параметров:
<профайл> - компонент или задача, для которых выполняется экспорт парметров. В качестве значения параметра <профайл> может быть использовано одно из следующих значений:
- Protection (RTP) - все компоненты защиты
- SystemWatch (SW) - Контроль приложений
- Firewall (FW) - Сетевой Экран (доступно только для пользователей Kaspersky Internet Security 2009)
- HipsTask (HIPS) - Фильтрация активности
- PDM - Проактивная Защита
- Antivirus (AV) - Антивирус
- File_Monitoring (FM) - Файловый Антивирус
- Mail_Monitoring (EM) - Почтовый Антивирус
- Web_Monitoring (WB) - Веб-Антивирус
- ContentFilter (CF) - Фильтр содержимого (доступно только для пользователей Kaspersky Internet Security 2009)
- AdBlocker (AB) - Антибаннер (доступно только для пользователей Kaspersky Internet Security 2009)
- Anti_Spam (AS) - Анти-Спам (доступно только для пользователей Kaspersky Internet Security 2009)
- ParCtl (PC) - Родительский контроль (доступно только для пользователей Kaspersky Internet Security 2009)
- OnlineSecurity (OS) - Онлайн защита
- antidial (AD) - Анти-Дозвон (доступно только для пользователей Kaspersky Internet Security 2009)
- antiphishing (AP) - Анти-Фишинг (доступно только для пользователей Kaspersky Internet Security 2009)
- ids - Защита от сетевых атак (доступно только для пользователей Kaspersky Internet Security 2009)
- Updater - Обновление
- Rollback - Откат последнего обновления
- Scan_My_Computer - Проверка компьютера
- Scan_Objects - Проверка объектов
- Scan_Critical_Areas (Critical) - Проверка критических областей
- Scan_Quarantine - Проверка карантина
- Scan_Rootkits - Проверка на наличие руткитов
- Scan_Startup (STARTUP) - сканирование объектов автозапуска
- Scan_Vulnerabilities (SECURITY) - Анализ безопасности
<имя_файла> - путь к файлу, в который экспортируются параметры программы. Может быть указан абсолютный или относительный путь.Допускается использование только бинарных файлов (cfg).
Пример: avp.com EXPORT c:\kis2009settings.cfg
Вернуться в начало статьи
Синтаксис команды:
avp.com IMPORT <имя_файла> [/password=<ваш_пароль>], где <имя_файла> - путь к файлу, из которого импортируются параметры программы, а [/password=<ваш_пароль>] - пароль к управлению приложением. Может быть указан абсолютный или относительный путь. Допускается использование только бинарных файлов (cfg).
Пример: avp.com IMPORT c:\kis2009settings.cfg
Вернуться в начало статьи
Синтаксис команды:
avp.com
Вернуться в начало статьи
Синтаксис команды:
EXIT /password=<пароль>, где <пароль> - пароль к программе, заданный в интерфейсе программы. Обратите внимание, что без ввода пароля данная команда выполняться не будет.
Вернуться в начало статьи
Синтаксис команды:
avp.com TRACE [файл] [on|off] [<уровень_трассировки>]
Описание параметров:
[on|off] - Включить/ отключить создание файла трассировки
[файл] - Получить трассировку в виде файла
<уровень_трассировки> - Для данного параметра допустимо указывать числовое значение в диапазоне от 0 (минимальный уровень, только критические сообщения) до 700 (максимальный уровень, все сообщения). При обращении в Службу технической поддержки специалист должен указать необходимый уровень трассировки. Если он не был указан, то рекомендуется устанавливать уровень 500.
Пример 1: Отключить создание файлов трассировки:
avp.com TRACE file off
Пример 2: Создать файл трассировки для отправки в Службу технической поддержки с максимальным уровнем трассировки равным 500:
avp.com TRACE file on 500
Вернуться в начало статьи
Для просмотра справки по синтаксису командной строки предусмотрена команда:
avp.com [ /? | HELP ]
Для получения справки по синтаксису конкретной команды вы можете воспользоваться одной из следующих команд:
avp.com <команда> /? avp.com HELP <команда>
Вернуться в начало статьи
В данном разделе приведено описание кодов возврата командной строки. Общие коды могут быть возвращены любой командой командной строки. К кодам возврата задач относятся общие коды, а также коды, специфичные для конкретного типа задачи.
Общие коды возврата:
- 0 - Операция выполнена успешно
- 1 - Неверное значение параметра
- 2 - Неизвестная ошибка
- 3 - Ошибка выполнения задачи
- 4 - Выполнение задачи отменено
Коды возврата задач антивирусной проверки:
- 101 - Все опасные объекты обработаны
- 102 - Обнаружены опасные объекты
Вернуться в начало статьи
|