Adlice Software.

Ejecutar un análisis

ADVERTENCIA: A partir de la versión 2.3, la función de análisis requiere una licencia RogueKiller Technician.
ADVERTENCIA: A partir de la v4.0, algunos de los parámetros han cambiado. Por favor, revise cuidadosamente sus scripts existentes.

Modos de análisis disponibles

  • -scan: Iniciar un análisis estándar

  • -quickscan: Iniciar un análisis rápido

  • -customscan: Iniciar un análisis personalizado (necesita argumentos adicionales, véase más abajo)

Parámetros de análisis disponibles

  • -reportpath {report_path}: Especifica una ruta de archivo donde también se copiará el informe

  • -reportformat {json|txt}: Especifica un formato de archivo para la copia del informe

  • -accept-eula: Acepta los términos y condiciones sin preguntar

  • -deleteall: Elimina todos los elementos encontrados tras un análisis

  • -deletecritical: Elimina únicamente los elementos críticos (es decir, las detecciones que NO son “PUP.” o “PUM.”) tras un análisis

  • -ignoreall: Ignora todos los elementos encontrados tras un análisis

  • -no-interact: Sin interacción del usuario, equivalente a -accept-eula y -deletecritical

  • -debuglog {path}: Registra la actividad del análisis en un archivo

  • -portable-config {path_to_portable_config_file}: Especifica un archivo de configuración portable generado por el Technician

  • -portable-license {license_email} {license_key}: Solo Technician, utiliza la licencia indicada únicamente en memoria (modo portable)

  • -portable-signatures {path}: Utiliza el paquete de firmas indicado en lugar de comprobarlo en línea

  • -portable-workdir {path}: Directorio que se usará para el almacenamiento de los archivos del escáner. No deja rastros fuera de este.

  • -excluded-paths: Rutas a excluir del escáner (archivos / carpetas), hasta 10 rutas

Análisis personalizado

  • -scanoptions: Módulos que se usarán en el análisis, cualquier combinación de “processes, services, tasks, registry, filesystem, wmi, hosts, web, outdated”

  • -scanpaths: Rutas personalizadas a analizar (carpetas), hasta 10 rutas

Ejemplos

RogueKillerCMD.exe -scan
RogueKillerCMD.exe -quickscan
RogueKillerCMD.exe -customscan -scanoptions processes filesystem task web outdated 
RogueKillerCMD.exe -customscan -scanpaths "C:/my_folder_to_scan" "C:/folder/my_other_folder_to_scan"
RogueKillerCMD.exe -scan -no-interact -deleteall
RogueKillerCMD.exe -scan -no-interact -deletecritical
RogueKillerCMD.exe -scan -no-interact -ignoreall
RogueKillerCMD.exe -scan -reportpath C:\report.txt -reportformat txt
RogueKillerCMD.exe -scan -portable-config C:\my_config.ini
RogueKillerCMD.exe -scan -debuglog C:\debug.log -accept-eula
RogueKillerCMD.exe -scan -portable-license licenseid@email.com AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAAAAAA
RogueKillerCMD.exe -scan -portable-signatures "Z:\roguekiller_signatures.zip"
RogueKillerCMD.exe -scan -portable-workdir "C:\roguekiller_workdir"
RogueKillerCMD.exe -scan -excluded-paths "C:\folder_to_exclude" "C:\file_to_exclude.exe"

=== POWERSHELL ===
Start-Process -NoNewWindow -FilePath .\RogueKillerCMD.exe -ArgumentList "-quickscan -portable-config Z:\roguekiller_license.lic -deleteall -no-interact" -Wait -PassThru

Durante el análisis se pueden solicitar varias interacciones del usuario para aceptar el EULA, validar la actualización o elegir un modo de eliminación. Esto se puede evitar utilizando el parámetro -no-interact.
Los valores predeterminados son aceptar el EULA, aceptar la actualización y usar el modo de eliminación estándar (sin PUP/PUM).