Перейти к содержанию

Выгрузка подробных отчетов


Рекомендуемые сообщения

Инна Шавыкина

Добрый день,

 

появилась необходимость распарсить журналы(подробные отчеты сканирования) вашего антивируса.

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла. Структура получаемого файла меня более чем устраивает, а вот сами логи найти не удалось(где они располагаются на компьютере? какое у них расширение?) можно ли через консоль передать имя файла и путь по которому программа автоматически запишет подробный отчет? или такого функционала нет?

 

предполагается, что моя программа будет следить не появились ли новые записи в логе и отображать их у себя, если появились.

 

 

сейчас у меня стоит версия Kaspersky Internet Security 2013

Изменено пользователем Инна Шавыкина
Ссылка на сообщение
Поделиться на другие сайты

@Инна Шавыкина,Здравствуйте. Данная версия антивируса устарела и больше не поддерживается. Жизненный цыкл программы завершен!
Обновите вашу версию антивируса. Для этого: Удалите антивирус через "Установка -удаление программ" в окне сохранения объектов (НЕ УБИРАЙТЕ  ГАЛОЧКУ-СОХРАНИТЬ ИНФОРМАЦИЮ О ЛИЦЕНЗИИ!) . После удаления и перезагрузки ПК скачайте дистрибутив программы с официального сайта компании или по этой ссылке: Kaspersky Internet Security
Запустите установочный фаил и следуйте рекомендациям мастера установки. Лицензия подхватится автоматически.

Изменено пользователем _Strannik_
Ссылка на сообщение
Поделиться на другие сайты

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

Ссылка на сообщение
Поделиться на другие сайты

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

post-27870-0-36545800-1446553493_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты
Инна Шавыкина

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

attachicon.gifn31.jpg

 

речь идет о парсинге отчетов. вот работает у вас система отчетов о системе, а вам надо еще в эти отчеты выгружать(постоянно) отчеты из антивирусной программы....

 

если я буду командой выгружать, то придется таймаут делать на выполнение данной команды.

 

а хотелось бы обращаться к текущему отчету(от КИС) и отслеживать его размер(если изменился, то считывать с него инфу и выгружать в мою прогу.

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

 

спасибо) это уже что-то.

 

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Изменено пользователем Инна Шавыкина
Ссылка на сообщение
Поделиться на другие сайты

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

Ссылка на сообщение
Поделиться на другие сайты
Инна Шавыкина

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

 

да, уже нашла, что это карантин(((

 

хотелось бы все-таки узнать, где хранятся отчеты..хоть в бинарном файле и как их обработать

 

Это мне не для побаловаться нужно. может все-таки кто-то знает?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • MK11
      От MK11
      Добрый день! Коллеги подскажите как в KSC 13.1 настроить отчет конкретно для определенных программ (например Крипто ПРО) вроде разобрался, непонятно, как сделать, чтобы было видно на какой из машин они установлены?
    • zilon
      От zilon
      Добрый день.
      Нужно сделать отчёт по вирусным угрозам за всё время с одного сервера.
      А он делает отчёт за 1 день, можно как-то сделать отчёт, за какой то период времени?
       

    • altro
      От altro
      Здравствуйте.
       
      Как выгрузить отчет проверки KVRT в любом формате, но предпочтительно CSV? После проверки найдено много зараженных файлов, нужно сохранить куда-нибудь список, какой файл и чем был инфицирован, но нигде в интерфейсе не могу найти возможность экспорта. Даже Ctrl C работает только по одной строке, а там около 8 тысяч записей. Нужен полный список.
    • Игорь Гержод
      От Игорь Гержод
      Доброго времени суток! Прошу направить на путь решения данной проблемы.
      Формируются пустые отчеты об угрозах. На определенных рабочих станциях обнаружены вирусы, удалены или вылечены, отчет по прежнему пуст.
       
      Версия KSC 10.5.1781 патч А
      Версия Агентов администрирования 10.5.1781 патч А
      Версия Защиты 10.3.0.6294

    • Хусаинов Марат
      От Хусаинов Марат
      Моя дочь Нэлли Хусаинова выиграла поездку на Новогоднюю Ёлку в Лаборатории Касперского. Как для любого родителя, победа ребенка - она почти личная. Признаюсь, что тоже участник конкурса #SantaKasper и был расстроен, что не вышел в финал сам.
      Кибер-елка - это без сомнения очень интересно. Единственное, что может быть еще интереснее - это дорога к ней.
      Наше путешествие началось ранней ночью 14 декабря 2018 года. На машине добрались до аэропорта, прошли регистрацию и весь дальнейший ритуал посвящения в пассажиры рейса Набережные Челны-Москва. Для Нэлли это был первый полет. За неделю до этого она поделилась со мной желанием полетать на самолете и оно исполнилось благодаря команде ЛК.
      Мы в воздухе. Самолет круто уходит в небо и убегают вниз огоньки фонарей. Командир корабля объявляет, что наш полет продлится полтора часа. В качестве отвлечения от дурных мыслей решили высчитать скорость самолета. Простая задача для калькулятора, но телефон был выключен по совету экипажа, поэтому считаем в уме. 1000 км за 1 час 30 минут. Чтобы узнать сколько километров пролетим за полчаса 1000 делим на 3. получаем 333. Чтобы узнать сколько в час - 333 умножаем на 2 и получается 666...вот чёрт!!!  но видимо Касперский нас хранил и мы приземлились благополучно)) http://zakupki.gov.ru/223/purchase/public/purchase/info/common-info.html?noticeId=3875033&epz=true&style44=false- так и есть защита уровня Бог)))
      Когда приземлились солнце еще не встало. Мы вышли на улицы Москвы и нас подхватил людской поток. Затянул вниз под своды метро и гремя как неудержимая подземная река увлек к цели нашего путешествия - Лаборатории Касперского.
      Всё, что касалось самого пути было нам известно, далее, за воротами корпуса, лежала неизведанная, но гостеприимная долина безопасности. А что делают настоящие путешественники в неизведанном краю? Они находят проводника! Им для нас стала Кристина. Нам выдали специальные карточки-ключи, ими можно было открывать турникеты и отпугивать секьюрити. Без нее нам бы там не выжить. Кристина водила нас в святая-святых лаборатории и показала компьютеры, которые никогда не были инфицированы вирусами. Было много историй про жизнь внутри ЛК, взаимоотношениях коллег и легенды о Касперском.
      Встреча победителей - это отдельная тема. Приятно было узнать, что все добрались до финиша. Как посторонний наблюдатель хочу отметить, каждый из них особенный, со своим набором достоинств и навыков. Жалко, что время отведенное на знакомство быстро закончилось, ведь вскоре грянул Касперский!
      Евгений Касперский - основатель Лаборатории Касперского. У него белая бутафорская борода, красный халат и шапка, серебристый посох и отряд снегуринов. Он громко отдает команды и быстро ходит. Поздравляю Вас, господа - работники ЛК. Ваш Босс настоящий Дед Мороз, а значит вы волшебные эльфы. Гордитесь этим, ведь результат вашей работы очень важен для всех людей планеты.
      Лаборатория Касперского - это огромная империя. Представьте сами, ведь Деду Морозу понадобился целый день, чтобы поздравить всех работников своего цеха. При этом как я уже сказал ходит он очень стремительно.
      Праздничное представление - это сцена под открытым небом на которой выступали музыкальные коллективы самой лаборатории и специальные гости. К сожалению мы не выдержали до конца. Усталость от дороги склонила наши мысли к теплому одеялу и мягкой подушке, но то что мы увидели нам понравилось. Ко всему прочему само мероприятие не было бессмысленным поеданием пирожков, а стало местом свершения добрых дел совместно с фондом "Живи".
      О дальнейших наших похождениях как и о подарках из скромности умолчу. Хочу сказать всем организаторам огромное спасибо, за заботу, терпение и внимание к нам, путникам заброшенным под кибер-ёлку неожиданными-счастливыми обстоятельствами.
       
      Это отчет на Facebook - https://www.facebook.com/permalink.php?story_fbid=1223119947850341&id=100004570422478
       

×
×
  • Создать...