Перейти к содержанию

Выгрузка подробных отчетов


Инна Шавыкина

Рекомендуемые сообщения

Добрый день,

 

появилась необходимость распарсить журналы(подробные отчеты сканирования) вашего антивируса.

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла. Структура получаемого файла меня более чем устраивает, а вот сами логи найти не удалось(где они располагаются на компьютере? какое у них расширение?) можно ли через консоль передать имя файла и путь по которому программа автоматически запишет подробный отчет? или такого функционала нет?

 

предполагается, что моя программа будет следить не появились ли новые записи в логе и отображать их у себя, если появились.

 

 

сейчас у меня стоит версия Kaspersky Internet Security 2013

Изменено пользователем Инна Шавыкина
Ссылка на комментарий
Поделиться на другие сайты

@Инна Шавыкина,Здравствуйте. Данная версия антивируса устарела и больше не поддерживается. Жизненный цыкл программы завершен!
Обновите вашу версию антивируса. Для этого: Удалите антивирус через "Установка -удаление программ" в окне сохранения объектов (НЕ УБИРАЙТЕ  ГАЛОЧКУ-СОХРАНИТЬ ИНФОРМАЦИЮ О ЛИЦЕНЗИИ!) . После удаления и перезагрузки ПК скачайте дистрибутив программы с официального сайта компании или по этой ссылке: Kaspersky Internet Security
Запустите установочный фаил и следуйте рекомендациям мастера установки. Лицензия подхватится автоматически.

Изменено пользователем _Strannik_
Ссылка на комментарий
Поделиться на другие сайты

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

Ссылка на комментарий
Поделиться на другие сайты

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

post-27870-0-36545800-1446553493_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

attachicon.gifn31.jpg

 

речь идет о парсинге отчетов. вот работает у вас система отчетов о системе, а вам надо еще в эти отчеты выгружать(постоянно) отчеты из антивирусной программы....

 

если я буду командой выгружать, то придется таймаут делать на выполнение данной команды.

 

а хотелось бы обращаться к текущему отчету(от КИС) и отслеживать его размер(если изменился, то считывать с него инфу и выгружать в мою прогу.

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

 

спасибо) это уже что-то.

 

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Изменено пользователем Инна Шавыкина
Ссылка на комментарий
Поделиться на другие сайты

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

Ссылка на комментарий
Поделиться на другие сайты

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

 

да, уже нашла, что это карантин(((

 

хотелось бы все-таки узнать, где хранятся отчеты..хоть в бинарном файле и как их обработать

 

Это мне не для побаловаться нужно. может все-таки кто-то знает?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитро
      От Дмитро
      KSC 14.2 из-под win настроена политика для пользовательских машин и в ней для сетевого экрана добавлено правило, в котором идет запись в отчет.
      По факту нужно отследить отработку это правила из под отчета.
      Какой корректно выбрать отчет (ну или построить свой), где возможно было увидеть статистику по добавленному правилу сетевого экрана?
      облазил офф документации но ясности нет а ждать ответа неимоверно долго
    • Ammorf
      От Ammorf
      OS - Windows Server 2012, установлены .NET Framework 3.5 и 4.8
      KSC - 14.2.0.26967

      При попытке выгрузки отчета в формате pdf возникает ошибка "Не удалось создать отчет. Unspecified error".
      Ошибка возникает только при попытке выгрузки на самом сервере, если делать через консоль на обычной win 10 машине - все ок.
      Однако из-за того, что он не может делать это на сервере - он так же не может их отправлять по почте или класть в папку в соответствии с расписанием. 
      В логах "Kaspersky Event log", "Kaspersky Security" и системных логах не создается ничего при воспроизведении такой ошибки.
      Правка реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CodePage) со сменой локализации не помогает, к тому же изначально была установлена правильная  1251.
      .NET Framework 3.5 и 4.8 - установлен

    • vkandru
      От vkandru
      Обнаружен возможно зараженный объект: Троянская программа HEUR:Trojan.PowerShell.Ismdoor.gen
      Имя объекта: Invoke-NinjaCopy.ps1

      PID: 0
      Пользователь: СИСТЕМА
      MD5 хеш файла: a15ba4d7d79598a219d8bfd0208eadb0
      Хеш SHA256 файла: d4bca69ea19a401092f22f5c67878660e14432a36723c2f3ea8f7769ab0974
       
       
      CollectionLog-2023.11.27-12.02.zip
    • Erhogg
      От Erhogg
      Здравствуйте, после последнего обновления Kaspersky Plus стали странно работать отчеты, а именно через некоторое время после переустановки программы (по этой как раз причине) сначала перестают записываться отчеты модуля Защита от сбора данных в интернете, а потом модуля Сетевой экран. При этом сами модули работают, судя по уведомлениям в системной панели. Так же после этого обновления периодически зависает Игровой режим. Он включается при запуске игр, но не выключается после выхода из них. Соответственно, перестают выполняться запланированные задачи, например, обновление баз и проверки. С этой проблемой я уже неоднократно обращался в Службу поддержки, но там просят трассировки, я делал несколько раз. Они в них ничего не видят. Но проблемы-то есть. Уже не знаю, что делать. Может, есть возможность где-то скачать и установить предыдущую версию и запретить ей автоматически обновляться? Потому что, на ней таких проблем не было. А тут с самого обновления (с ноября) проблемы. На скриншотах, которые я приложил видно, что отчет модуля Защита от сбора данных в интернете пустой (он уже месяц, как перестал работать). А в отчете модуля сетевой экран последняя запись за вчера. А я точно знаю, что должны быть еще. 


    • mikbrazh
      От mikbrazh
      Здравствуйте! Проблема следующая: версия KES 11.6.0.394, установлен локально, в настойках – отчеты и хранилище установлено: хранить отчеты не более 185 дней, ограничить размер файла отчетов до 1024 МБ. При этом при попытке просмотра отчетов, отчеты отображаются только за последний месяц. В чем может быть причина?
×
×
  • Создать...