Lancer un scan
AVERTISSEMENT : À partir de la version 2.3, la fonctionnalité de scan requiert une licence RogueKiller Technician.
AVERTISSEMENT : À partir de la v4.0, certains paramètres ont changé. Veuillez vérifier attentivement vos scripts existants.
Modes de scan disponibles
-
-scan : Lance un scan standard
-
-quickscan : Lance un scan rapide
-
-customscan : Lance un scan personnalisé (nécessite des arguments supplémentaires, voir ci-dessous)
Paramètres de scan disponibles
-
-reportpath {report_path} : Spécifie un chemin de fichier où le rapport sera également copié
-
-reportformat {json|txt} : Spécifie un format de fichier pour la copie du rapport
-
-accept-eula : Accepte les conditions générales sans invite
-
-deleteall : Supprime tous les éléments trouvés après un scan
-
-deletecritical : Supprime uniquement les éléments critiques (c'est-à-dire les détections qui ne sont PAS « PUP. » ou « PUM. ») après un scan
-
-ignoreall : Ignore tous les éléments trouvés après un scan
-
-no-interact : Aucune interaction utilisateur, équivalent à -accept-eula et -deletecritical
-
-debuglog {path} : Journalise l'activité du scan dans un fichier
-
-portable-config {path_to_portable_config_file} : Spécifie un fichier de configuration portable généré par la version Technician
-
-portable-license {license_email} {license_key} : Technician uniquement, utilise la licence fournie en mémoire seulement (mode portable)
-
-portable-signatures {path} : Utilise le paquet de signatures fourni au lieu de vérifier en ligne
-
-portable-workdir {path} : Répertoire à utiliser pour le stockage des fichiers du scanner. Ne laisse aucune trace en dehors de celui-ci.
-
-excluded-paths : Chemins à exclure du scanner (fichiers / dossiers), jusqu'à 10 chemins
Scan personnalisé
-
-scanoptions : Modules à utiliser pour le scan, toute combinaison parmi « processes, services, tasks, registry, filesystem, wmi, hosts, web, outdated »
-
-scanpaths : Chemins personnalisés à scanner (dossiers), jusqu'à 10 chemins
Exemples
RogueKillerCMD.exe -scan
RogueKillerCMD.exe -quickscan
RogueKillerCMD.exe -customscan -scanoptions processes filesystem task web outdated
RogueKillerCMD.exe -customscan -scanpaths "C:/my_folder_to_scan" "C:/folder/my_other_folder_to_scan"
RogueKillerCMD.exe -scan -no-interact -deleteall
RogueKillerCMD.exe -scan -no-interact -deletecritical
RogueKillerCMD.exe -scan -no-interact -ignoreall
RogueKillerCMD.exe -scan -reportpath C:\report.txt -reportformat txt
RogueKillerCMD.exe -scan -portable-config C:\my_config.ini
RogueKillerCMD.exe -scan -debuglog C:\debug.log -accept-eula
RogueKillerCMD.exe -scan -portable-license licenseid@email.com AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAAAAAA
RogueKillerCMD.exe -scan -portable-signatures "Z:\roguekiller_signatures.zip"
RogueKillerCMD.exe -scan -portable-workdir "C:\roguekiller_workdir"
RogueKillerCMD.exe -scan -excluded-paths "C:\folder_to_exclude" "C:\file_to_exclude.exe"
=== POWERSHELL ===
Start-Process -NoNewWindow -FilePath .\RogueKillerCMD.exe -ArgumentList "-quickscan -portable-config Z:\roguekiller_license.lic -deleteall -no-interact" -Wait -PassThru
Pendant le scan, plusieurs interactions utilisateur peuvent être demandées pour accepter le CLUF, valider une mise à jour ou choisir un mode de suppression. Cela peut être évité en utilisant le flag -no-interact.
Les valeurs par défaut consistent à accepter le CLUF, accepter la mise à jour et utiliser le mode de suppression standard (sans PUP/PUM).