Adlice Software.

Einen Scan durchführen

WARNUNG: Ab Version 2.3 erfordert die Scan-Funktion eine RogueKiller Technician-Lizenz.
WARNUNG: Ab v4.0 haben sich einige Parameter geändert. Bitte überprüfen Sie Ihre vorhandenen Skripte sorgfältig.

Verfügbare Scan-Modi

  • -scan: Standard-Scan starten

  • -quickscan: Schnellscan starten

  • -customscan: Benutzerdefinierten Scan starten (benötigt zusätzliche Argumente, siehe unten)

Verfügbare Scan-Parameter

  • -reportpath {report_path}: Gibt einen Dateipfad an, in den der Bericht ebenfalls kopiert wird

  • -reportformat {json|txt}: Gibt ein Dateiformat für die Berichtskopie an

  • -accept-eula: Nutzungsbedingungen ohne Nachfrage akzeptieren

  • -deleteall: Alle gefundenen Elemente nach einem Scan entfernen

  • -deletecritical: Nur kritische Elemente nach einem Scan entfernen (das heißt Erkennungen, die NICHT „PUP.“ oder „PUM.“ sind)

  • -ignoreall: Alle gefundenen Elemente nach einem Scan ignorieren

  • -no-interact: Keine Benutzerinteraktion, entspricht -accept-eula und -deletecritical

  • -debuglog {path}: Scan-Aktivität in eine Datei protokollieren

  • -portable-config {path_to_portable_config_file}: Gibt eine mit dem Technician generierte portable Konfigurationsdatei an

  • -portable-license {license_email} {license_key}: Nur Technician, verwendet die angegebene Lizenz ausschließlich im Arbeitsspeicher (portabler Modus)

  • -portable-signatures {path}: Verwendet das angegebene Signaturpaket, anstatt online zu prüfen

  • -portable-workdir {path}: Verzeichnis, das für die Speicherung der Scanner-Dateien verwendet wird. Hinterlässt keine Spuren außerhalb dieses Verzeichnisses.

  • -excluded-paths: Vom Scanner auszuschließende Pfade (Dateien / Ordner), bis zu 10 Pfade

Benutzerdefinierter Scan

  • -scanoptions: Für den Scan zu verwendende Module, beliebige Kombination aus „processes, services, tasks, registry, filesystem, wmi, hosts, web, outdated“

  • -scanpaths: Benutzerdefinierte zu scannende Pfade (Ordner), bis zu 10 Pfade

Beispiele

RogueKillerCMD.exe -scan
RogueKillerCMD.exe -quickscan
RogueKillerCMD.exe -customscan -scanoptions processes filesystem task web outdated 
RogueKillerCMD.exe -customscan -scanpaths "C:/my_folder_to_scan" "C:/folder/my_other_folder_to_scan"
RogueKillerCMD.exe -scan -no-interact -deleteall
RogueKillerCMD.exe -scan -no-interact -deletecritical
RogueKillerCMD.exe -scan -no-interact -ignoreall
RogueKillerCMD.exe -scan -reportpath C:\report.txt -reportformat txt
RogueKillerCMD.exe -scan -portable-config C:\my_config.ini
RogueKillerCMD.exe -scan -debuglog C:\debug.log -accept-eula
RogueKillerCMD.exe -scan -portable-license licenseid@email.com AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAAAAAA
RogueKillerCMD.exe -scan -portable-signatures "Z:\roguekiller_signatures.zip"
RogueKillerCMD.exe -scan -portable-workdir "C:\roguekiller_workdir"
RogueKillerCMD.exe -scan -excluded-paths "C:\folder_to_exclude" "C:\file_to_exclude.exe"

=== POWERSHELL ===
Start-Process -NoNewWindow -FilePath .\RogueKillerCMD.exe -ArgumentList "-quickscan -portable-config Z:\roguekiller_license.lic -deleteall -no-interact" -Wait -PassThru

Während des Scans können mehrere Benutzerinteraktionen angefordert werden, um die EULA zu akzeptieren, ein Update zu bestätigen oder einen Entfernungsmodus zu wählen. Dies kann durch Verwendung des Flags -no-interact vermieden werden.
Die Standardwerte sind: EULA akzeptieren, Update akzeptieren und den Standard-Entfernungsmodus (kein PUP/PUM) verwenden.