Analyse à la demande à l’aide du terminal
Syntaxe : /Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan [OPTIONS..]
Options - forme abrégée |
Options - forme longue |
Description |
---|---|---|
-l |
--list |
Afficher les fichiers en cours d'analyse |
|
--list-profiles |
Afficher tous les profils d’analyse disponibles |
|
--all |
Afficher également les analyses exécutées par un autre utilisateur (requiert les privilèges racines) |
-r |
--resume=session_id |
Reprendre l’analyse précédemment suspendue et identifiée par session_id |
-p |
--pause=session_id |
Suspendre l’analyse identifiée par session_id |
-t |
--stop=session_id |
Arrêter l’analyse identifiée par session_id |
-s |
--scan |
Démarrer l'analyse |
|
--show-scan-info |
Afficher les informations de base (y compris log_name) sur l’analyse démarrée |
|
--profile=PROFILE |
Analyser avec le PROFIL sélectionné |
|
--profile-priority=PRIORITÉ |
La tâche sera exécutée avec la priorité spécifiée. |
|
--readonly |
Analyser sans nettoyer |
|
--local |
Analyser les disques locaux |
|
--network |
Analyser les lecteurs réseau |
|
--removable |
Analyser les supports amovibles |
|
--exclude=FILE |
Ignorer le fichier ou le répertoire sélectionné |
|
--ignore-exclusions |
Analyser également les chemins et les extensions exclus |
|
--boot-local |
Secteurs d'amorçage des lecteurs locaux |
|
--boot-removable |
Secteurs d'amorçage des supports amovibles |
|
--boot-main |
Secteur d'amorçage principal |
L’utilitaire odscan retourne un code de sortie une fois analyse terminée. Exécutez echo $? dans la fenêtre du terminal une fois l’analyse terminée afin d’afficher le code de sortie.
Codes de sortie
Code de sortie |
Signification |
---|---|
0 |
Aucune menace détectée |
1 |
Menace détectée et nettoyée |
10 |
Certains fichiers ne peuvent pas être analysés (peuvent être des menaces) |
50 |
Menace détectée |
100 |
Erreur |
Exemple :
Exécuter une analyse à la demande du répertoire /root/ de manière récursive avec le profil d’analyse « @Smart scan » en arrière-plan :
/Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan --scan --profile="@Smart scan" / & |
Exécuter une analyse à la demande avec le profil d’analyse « @Smart scan » portant sur plusieurs destinations de manière récursive :
/Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan --scan --profile="@Smart scan" /Application/ /tmp/ /home/ |
Afficher la liste de toutes les analyses en cours
/Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan -l |
Suspendre l’analyse avec l’ID de session « 15 ». Chaque analyse possède son propre ID de session unique généré lors de son démarrage.
/Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan -p 15 |
Arrêtez l’analyse avec l’ID de session « 15 ». Chaque analyse possède son propre ID de session unique généré lors de son démarrage.
/Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan -t 15 |
Exécuter une analyse à la demande avec un répertoire exclu /exc_dir et un fichier exclu /eicar.com :
/Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan --scan --profile="@In-depth scan" --exclude=/exc_dir/ --exclude=/eicar.com / |
Analyser le secteur d'amorçage des supports amovibles. Exécutez la commande ci-dessous en tant qu’utilisateur privilégié.
sudo /Applications/ESET\ Endpoint\ Security.app/Contents/MacOS/odscan --scan --profile="@In-depth scan" --boot-removable |