Перейти к содержанию

Выгрузка подробных отчетов


Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день,

 

появилась необходимость распарсить журналы(подробные отчеты сканирования) вашего антивируса.

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла. Структура получаемого файла меня более чем устраивает, а вот сами логи найти не удалось(где они располагаются на компьютере? какое у них расширение?) можно ли через консоль передать имя файла и путь по которому программа автоматически запишет подробный отчет? или такого функционала нет?

 

предполагается, что моя программа будет следить не появились ли новые записи в логе и отображать их у себя, если появились.

 

 

сейчас у меня стоит версия Kaspersky Internet Security 2013

Изменено пользователем Инна Шавыкина
Опубликовано (изменено)

@Инна Шавыкина,Здравствуйте. Данная версия антивируса устарела и больше не поддерживается. Жизненный цыкл программы завершен!
Обновите вашу версию антивируса. Для этого: Удалите антивирус через "Установка -удаление программ" в окне сохранения объектов (НЕ УБИРАЙТЕ  ГАЛОЧКУ-СОХРАНИТЬ ИНФОРМАЦИЮ О ЛИЦЕНЗИИ!) . После удаления и перезагрузки ПК скачайте дистрибутив программы с официального сайта компании или по этой ссылке: Kaspersky Internet Security
Запустите установочный фаил и следуйте рекомендациям мастера установки. Лицензия подхватится автоматически.

Изменено пользователем _Strannik_
Опубликовано

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

Опубликовано

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

post-27870-0-36545800-1446553493_thumb.jpg

Опубликовано (изменено)

 

Нашла только возможность нажать кнопку(сохранить отчет) и тогда предлагается ввести путь и имя файла

а разве данная возможность не предоставляет возможность посмотреть

 

 

где они располагаются на компьютере? какое у них расширение?

и про саму возможность сохранения речь речь идет про это

attachicon.gifn31.jpg

 

речь идет о парсинге отчетов. вот работает у вас система отчетов о системе, а вам надо еще в эти отчеты выгружать(постоянно) отчеты из антивирусной программы....

 

если я буду командой выгружать, то придется таймаут делать на выполнение данной команды.

 

а хотелось бы обращаться к текущему отчету(от КИС) и отслеживать его размер(если изменился, то считывать с него инфу и выгружать в мою прогу.

Отчёты храняться в своем, внутреннем формате и я сомневаюсь, что есть возможность их просмотра через внешнюю программу. Только через интерфейс КИС.

Для выгрузки отчётов в файл существует консольная команда report.

Например

avp report /ra:d:\file.txt

Синтаксис смотрите

avp /?

Полнота выгружаемых отчётов зависит от настроек детализации отчётов в КИС.

 

спасибо) это уже что-то.

 

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Изменено пользователем Инна Шавыкина
Опубликовано

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

Опубликовано

 

нашла зависимость: при обнаружении вируса меняются файлы в папке QB все они с расширением .klq и они бинарные...там какая-то хитрая структура у них. Но я не уверена, что эти файлы мне и нужны

Да, в этой папке физический находятся файлы, которые помещены в карантин во внутренних бинарных форматах http://support.kaspersky.ru/11211#block2

 

да, уже нашла, что это карантин(((

 

хотелось бы все-таки узнать, где хранятся отчеты..хоть в бинарном файле и как их обработать

 

Это мне не для побаловаться нужно. может все-таки кто-то знает?

Опубликовано

Скажите а зачем вам их (отчеты) парсить?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Loc
      Автор Loc
      Добрый день.
       
      В Kaspersky Security Center 11 была возможность сформировать Отчет об инцидентах. Во вложении скриншот с отчетом. 
      Вопрос: Как сформировать такой отчет в Kaspersky Security Center 15.2? Среди готовых отчетов я его не нашел. Может он теперь называется по другому?
      Смотрел отчет об угрозах, но это не совсем то.
       

    • Ammorf
      Автор Ammorf
      OS - Windows Server 2012, установлены .NET Framework 3.5 и 4.8
      KSC - 14.2.0.26967

      При попытке выгрузки отчета в формате pdf возникает ошибка "Не удалось создать отчет. Unspecified error".
      Ошибка возникает только при попытке выгрузки на самом сервере, если делать через консоль на обычной win 10 машине - все ок.
      Однако из-за того, что он не может делать это на сервере - он так же не может их отправлять по почте или класть в папку в соответствии с расписанием. 
      В логах "Kaspersky Event log", "Kaspersky Security" и системных логах не создается ничего при воспроизведении такой ошибки.
      Правка реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\CodePage) со сменой локализации не помогает, к тому же изначально была установлена правильная  1251.
      .NET Framework 3.5 и 4.8 - установлен

    • MK11
      Автор MK11
      Добрый день! Коллеги подскажите как в KSC 13.1 настроить отчет конкретно для определенных программ (например Крипто ПРО) вроде разобрался, непонятно, как сделать, чтобы было видно на какой из машин они установлены?
    • zilon
      Автор zilon
      Добрый день.
      Нужно сделать отчёт по вирусным угрозам за всё время с одного сервера.
      А он делает отчёт за 1 день, можно как-то сделать отчёт, за какой то период времени?
       

    • altro
      Автор altro
      Здравствуйте.
       
      Как выгрузить отчет проверки KVRT в любом формате, но предпочтительно CSV? После проверки найдено много зараженных файлов, нужно сохранить куда-нибудь список, какой файл и чем был инфицирован, но нигде в интерфейсе не могу найти возможность экспорта. Даже Ctrl C работает только по одной строке, а там около 8 тысяч записей. Нужен полный список.
×
×
  • Создать...