Перейти к содержимому


Фото
- - - - -

Ключи командной строки CureIT


  • Please log in to reply
12 ответов в этой теме

#1 Syrex

Syrex

    Newbie

  • Posters
  • 83 Сообщений:

Отправлено 17 Сентябрь 2014 - 16:03

Здравствуйте. Нужно запустить cureit из командной строки так, чтобы он проверил на дисках C:\, D:\ только файлы с расширением *.exe, *.scr, *.pif



#2 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 17 Сентябрь 2014 - 16:05

 

https://ru.wikipedia.org/wiki/Машина_времени_(роман)


Sergey Komarov
R&D www.drweb.com

#3 Syrex

Syrex

    Newbie

  • Posters
  • 83 Сообщений:

Отправлено 17 Сентябрь 2014 - 16:11

Т.е. теперь нет такого функционала?



#4 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 17 Сентябрь 2014 - 20:12

Нужно запустить cureit из командной строки так, чтобы он проверил на дисках C:\, D:\ только файлы с расширением *.exe, *.scr, *.pif

Нужно использовать регулярные выражения CureIt.exe /FR:"^.*\.pif$|^.*\.exe$|^.*\.scr$" /FULL


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#5 Syrex

Syrex

    Newbie

  • Posters
  • 83 Сообщений:

Отправлено 17 Сентябрь 2014 - 21:16

Спасибо за помощь.



#6 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 18 Сентябрь 2014 - 08:44

 

Нужно запустить cureit из командной строки так, чтобы он проверил на дисках C:\, D:\ только файлы с расширением *.exe, *.scr, *.pif

Нужно использовать регулярные выражения CureIt.exe /FR:"^.*\.pif$|^.*\.exe$|^.*\.scr$" /FULL

 

В мануале(справке) на CureIt полное описание регулярных выражений присутствует?


Глядя на мир, нельзя не удивляться! ©


#7 Syrex

Syrex

    Newbie

  • Posters
  • 83 Сообщений:

Отправлено 18 Сентябрь 2014 - 09:41

В мануале(справке) на CureIt полное описание регулярных выражений присутствует?

Нет, там есть только описание ключей без примеров:

/FR:<регулярное_выражение> – сканировать файлы по регулярному выражению. По умолчанию сканируются все файлы.

Вот, если бы примеры были, я бы не задавал вопросов.



#8 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 18 Сентябрь 2014 - 18:56

Ну, для начала можно порекомендовать вот что: https://ru.wikipedia.org/wiki/%D0%E5%E3%F3%EB%FF%F0%ED%FB%E5_%E2%FB%F0%E0%E6%E5%ED%E8%FF



#9 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 18 Сентябрь 2014 - 21:45

С регулярными выражениями не совсем разобрался. Попробовал такой код:

E:\archive\rmjwejuy.exe /FR:"^.*\.dll$|^.*\.exe$|^.*\.sys$" /P:H /fast

 

Вышел скан:

 

Вышел скан только .exe, но явно из всех нужных мест:
 а)"выполнять поиск угроз в файлах автозапуска";
 б)"выполнять поиск угроз в оперативной памяти" - они только .exe;
 в)HDD0: MBR
 HDD0 Partition1-4;
 г) .exe в папках (включая вложенные):
  C:\Windows\system32\,
  C:\Windows\SysWOW64\,
  C:\Windows\TEMP\,
  C:\Users\%user_name%\AppData\Local\Temp\.
 
Видимо в прочих папках нет .exe.


#10 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 640 Сообщений:

Отправлено 26 Сентябрь 2014 - 10:37

А параметр /FM: разве уже всё? По крайней мере, в доках на курилку описан... Для начинающих он должен быть попроще, чем разборки с регэкспами.



#11 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 25 Октябрь 2014 - 07:32

А параметр /FM: разве уже всё?

Попробуйте. Он берёт только одну маску в отчёте это видно - сканируются только по последней маске.


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#12 Stasx

Stasx

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 27 Январь 2018 - 22:35

Не работает ключ "/FR"
запускаю cmd-файл со строкой

%1 /FR:"^.*\.exe$" /AA /BI-  /NOREBOOT /NT- /P:L /RP:cure.log 

уже все перепробовал, и %1\*, %1\*.*

и регулярное выражение в виде: "^.*\.(exe|dll)$" и :"^.*\.exe$|^.*\.dll$"

в результат:

 

-----------------------------------------------------------------------------
Start scanning
-----------------------------------------------------------------------------
Command line used:-rpcep:\pipe\57CEF78F62 -rpcpr:np c:\adb /fr:"^.*\.exe$" /aa /bi- /noreboot /nt- /p:l /rp:cure.log 
 
Limit the use of the computer resources to 100%
Instances used for this session: 4
Object(s) to scan:
 - c:\adb
 
Total 0 bytes in 0 files scanned
There are no clean objects detected
There are no infected objects detected
Scan time is 00:00:02.953


#13 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 06 Февраль 2018 - 00:08

genai15, не надо флудить.

 

Попробуете вставить рекламу или наспамить - сразу в бан.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых