Ejecutar un análisis
ADVERTENCIA: A partir de la versión 2.3, la función de análisis requiere una licencia RogueKiller Technician.
ADVERTENCIA: A partir de la v4.0, algunos de los parámetros han cambiado. Por favor, revise cuidadosamente sus scripts existentes.
Modos de análisis disponibles
-
-scan: Iniciar un análisis estándar
-
-quickscan: Iniciar un análisis rápido
-
-customscan: Iniciar un análisis personalizado (necesita argumentos adicionales, véase más abajo)
Parámetros de análisis disponibles
-
-reportpath {report_path}: Especifica una ruta de archivo donde también se copiará el informe
-
-reportformat {json|txt}: Especifica un formato de archivo para la copia del informe
-
-accept-eula: Acepta los términos y condiciones sin preguntar
-
-deleteall: Elimina todos los elementos encontrados tras un análisis
-
-deletecritical: Elimina únicamente los elementos críticos (es decir, las detecciones que NO son “PUP.” o “PUM.”) tras un análisis
-
-ignoreall: Ignora todos los elementos encontrados tras un análisis
-
-no-interact: Sin interacción del usuario, equivalente a -accept-eula y -deletecritical
-
-debuglog {path}: Registra la actividad del análisis en un archivo
-
-portable-config {path_to_portable_config_file}: Especifica un archivo de configuración portable generado por el Technician
-
-portable-license {license_email} {license_key}: Solo Technician, utiliza la licencia indicada únicamente en memoria (modo portable)
-
-portable-signatures {path}: Utiliza el paquete de firmas indicado en lugar de comprobarlo en línea
-
-portable-workdir {path}: Directorio que se usará para el almacenamiento de los archivos del escáner. No deja rastros fuera de este.
-
-excluded-paths: Rutas a excluir del escáner (archivos / carpetas), hasta 10 rutas
Análisis personalizado
-
-scanoptions: Módulos que se usarán en el análisis, cualquier combinación de “processes, services, tasks, registry, filesystem, wmi, hosts, web, outdated”
-
-scanpaths: Rutas personalizadas a analizar (carpetas), hasta 10 rutas
Ejemplos
RogueKillerCMD.exe -scan
RogueKillerCMD.exe -quickscan
RogueKillerCMD.exe -customscan -scanoptions processes filesystem task web outdated
RogueKillerCMD.exe -customscan -scanpaths "C:/my_folder_to_scan" "C:/folder/my_other_folder_to_scan"
RogueKillerCMD.exe -scan -no-interact -deleteall
RogueKillerCMD.exe -scan -no-interact -deletecritical
RogueKillerCMD.exe -scan -no-interact -ignoreall
RogueKillerCMD.exe -scan -reportpath C:\report.txt -reportformat txt
RogueKillerCMD.exe -scan -portable-config C:\my_config.ini
RogueKillerCMD.exe -scan -debuglog C:\debug.log -accept-eula
RogueKillerCMD.exe -scan -portable-license licenseid@email.com AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAAAAAA
RogueKillerCMD.exe -scan -portable-signatures "Z:\roguekiller_signatures.zip"
RogueKillerCMD.exe -scan -portable-workdir "C:\roguekiller_workdir"
RogueKillerCMD.exe -scan -excluded-paths "C:\folder_to_exclude" "C:\file_to_exclude.exe"
=== POWERSHELL ===
Start-Process -NoNewWindow -FilePath .\RogueKillerCMD.exe -ArgumentList "-quickscan -portable-config Z:\roguekiller_license.lic -deleteall -no-interact" -Wait -PassThru
Durante el análisis se pueden solicitar varias interacciones del usuario para aceptar el EULA, validar la actualización o elegir un modo de eliminación. Esto se puede evitar utilizando el parámetro -no-interact.
Los valores predeterminados son aceptar el EULA, aceptar la actualización y usar el modo de eliminación estándar (sin PUP/PUM).