Перейти к содержанию

Выгрузка подробных отчетов


Инна Шавыкина

Рекомендуемые сообщения

Добрый день,

 

появилась необходимость распарсить журналы(подробные отчеты сканирования) вашего антивируса.

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла. Структура получаемого файла меня более чем устраивает, а вот сами логи найти не удалось(где они располагаются на компьютере? какое у них расширение?) можно ли через консоль передать имя файла и путь по которому программа автоматически запишет подробный отчет? или такого функционала нет?

 

предполагается, что моя программа будет следить не появились ли новые записи в логе и отображать их у себя, если появились.

 

 

сейчас у меня стоит версия Kaspersky Internet Security 2013

Изменено пользователем Инна Шавыкина
Ссылка на комментарий
Поделиться на другие сайты

@Инна Шавыкина,Здравствуйте. Данная версия антивируса устарела и больше не поддерживается. Жизненный цыкл программы завершен!
Обновите вашу версию антивируса. Для этого: Удалите антивирус через "Установка -удаление программ" в окне сохранения объектов (НЕ УБИРАЙТЕ  ГАЛОЧКУ-СОХРАНИТЬ ИНФОРМАЦИЮ О ЛИЦЕНЗИИ!) . После удаления и перезагрузки ПК скачайте дистрибутив программы с официального сайта компании или по этой ссылке: Kaspersky Internet Security
Запустите установочный фаил и следуйте рекомендациям мастера установки. Лицензия подхватится автоматически.

Изменено пользователем _Strannik_
Ссылка на комментарий
Поделиться на другие сайты

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

Ссылка на комментарий
Поделиться на другие сайты

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

post-27870-0-36545800-1446553493_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

attachicon.gifn31.jpg

 

речь идет о парсинге отчетов. вот работает у вас система отчетов о системе, а вам надо еще в эти отчеты выгружать(постоянно) отчеты из антивирусной программы....

 

если я буду командой выгружать, то придется таймаут делать на выполнение данной команды.

 

а хотелось бы обращаться к текущему отчету(от КИС) и отслеживать его размер(если изменился, то считывать с него инфу и выгружать в мою прогу.

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

 

спасибо) это уже что-то.

 

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Изменено пользователем Инна Шавыкина
Ссылка на комментарий
Поделиться на другие сайты

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

Ссылка на комментарий
Поделиться на другие сайты

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

 

да, уже нашла, что это карантин(((

 

хотелось бы все-таки узнать, где хранятся отчеты..хоть в бинарном файле и как их обработать

 

Это мне не для побаловаться нужно. может все-таки кто-то знает?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ammorf
      От Ammorf
      OS - Windows Server 2012, установлены .NET Framework 3.5 и 4.8
      KSC - 14.2.0.26967

      При попытке выгрузки отчета в формате pdf возникает ошибка "Не удалось создать отчет. Unspecified error".
      Ошибка возникает только при попытке выгрузки на самом сервере, если делать через консоль на обычной win 10 машине - все ок.
      Однако из-за того, что он не может делать это на сервере - он так же не может их отправлять по почте или класть в папку в соответствии с расписанием. 
      В логах "Kaspersky Event log", "Kaspersky Security" и системных логах не создается ничего при воспроизведении такой ошибки.
      Правка реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CodePage) со сменой локализации не помогает, к тому же изначально была установлена правильная  1251.
      .NET Framework 3.5 и 4.8 - установлен

    • mikbrazh
      От mikbrazh
      Здравствуйте! Проблема следующая: версия KES 11.6.0.394, установлен локально, в настойках – отчеты и хранилище установлено: хранить отчеты не более 185 дней, ограничить размер файла отчетов до 1024 МБ. При этом при попытке просмотра отчетов, отчеты отображаются только за последний месяц. В чем может быть причина?
    • 7Glasses
      От 7Glasses
      Всем привет! стоит KSOS 19.0.0.1088 (s) и папка с отчетами по пути c:\Users\All Users\Kaspersky Lab\AVP19.0.0\Report\ весит 3 гб. 
      как ее можно очистить?
    • r0ckstar90
      От r0ckstar90
      Доброе утро! Интересует настройка отчета в Kaspersky Security Centre 13 о свободном месте на жестких дисках пользователей где установлен Kaspersky Endpoint Security. Хочется на ранней стадии обнаружить отсутствие свободно места на жестком диске для того, что бы оперативно его запенить. Спасибо.
    • MK11
      От MK11
      Добрый день, в отчетах-создаю отчет-"Отчет об изменении конфигурации" период задал "От начальной даты до момента создания отчета", в разделе графы проставлены галочки "Группа, Устройства, События, Обнаружено"
      проверяю на тестируемом ПК (отключаю кабель от монитора, вынимаю оперативную память или вставляю/ вынимаю usb карту) отчет ничего не отображает (пустой)
      Подскажите как сделать данный отчет рабочим?
×
×
  • Создать...