Автокарантин и сбор подозрительных файлов с ПК

Автокарантин и сбор подозрительных файлов с ПК

Previous pageReturn to chapter overviewNext page

begin

// ********* Настройка AVZ ********

SetupAVZ('UseQuarantine=Y'); // Включить карантин подозрительных

SetupAVZ('Priority=-1');     // Пониженный приоритет

SetupAVZ('EvLevel=3');       // Эвристика на максимум

SetupAVZ('ExtEvCheck=Y');   // Расширенный анализ включен

// Активирование сторожевого таймера на 15 минут

ActivateWatchDog(60 * 15);

// Запуск сканирования

RunScan;

// Добавление данных о имени ПК

AddToLog('---------------');

AddToLog('Протокол с компьютера '+GetComputerName);

// Автокарантин

ExecuteAutoQuarantine;

// Генерация архива с собранными файлами

CreateQurantineArchive('c:\AVZ_Qurantine.zip');

// Сохранение протокола

SaveLog('c:\AVZ_Qurantine.log');

// Завершение работы AVZ

ExitAVZ;

end.

 

Для запуска скрипта удобно создать BAT файл CollectFiles.bat, содержащий команду следующего вида:

avz.exe HiddenMode=1 Script=CollectFiles.avz

 

Предполагается, что скрипт сохранен в файле CollectFiles.avz, этот файл вместе с CollectFiles.bat лежат в том-же каталоге, что и avz.exe