Перейти к содержанию

Удаленный запуск AVZ


Рекомендуемые сообщения

Добрый день. Знаю, что на форуме есть такая тема, но не получается ее открыть. Переадресация с поискового сайта открывает только начальную страницу форума.

 

Необходимо с помощью psexec выполнять батник, который запускает avz и выполняет стандартные скрипты проверки, на ПК во внутренней сети компании. В мои руки попал батник, пытаюсь запустить его на своем ПК для теста. Но я не могу его наладить, он не хочет выполняться. 

 

@Echo Off
If '%1==' GoTo :Eof
title AVZ Scan %1

SET Logfile="LOGS\%1_%date%\script.log"
SET LookForFile="\\%1\c$\AVZ4\LOG\virusinfo_syscheck.htm"

mkdir "LOGS\%1_%date%"

echo %date% %time% Start scanning proccess. Target %1 >> %Logfile%

rem Update AV bases
"%~dp0AVZ4\avz.exe" HiddenMode=3 Script="%~dp0ScriptUpdate.txt"

rem drop avz4 to target
xcopy "%~dp0AVZ4" \\%1\c$\AVZ4 /S /I /Q /Y >> %Logfile%

rem run AVZ on target
"%~dp0psexec" \\%1 -d c:\avz4\avz.exe HiddenMode=3 Script=c:\avz4\ScriptScan.txt >> %Logfile%

rem Wait ending of scan 
:CheckForFile
echo %date% %time% Waiting log-file on %1 >> %Logfile%
IF EXIST %LookForFile% GOTO FoundIt
TIMEOUT /T 60 >nul    

GOTO CheckForFile


rem Getting Logs
:FoundIt
ECHO Found: %LookForFile% , getting >> %Logfile%
xcopy \\%1\c$\AVZ4\LOG\*.* "LOGS\%1_%date%" >> %Logfile%

echo Delete AVZ from %1 >> %Logfile%
rd /S /Q \\%1\c$\AVZ4 > nul

 

Прошу помочь с этим батником или подсказать код нового.

 

Алгоритм следующий:

 копирование папки avz на диск с удаленного ПК - обновление avz (необязательно) - выполнение скриптов проверки - создает лог файл в формате .htm в папке на моем ПК.

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

@Igor_ST, вам нужно объяснить каждую строчку в этом батнике?

Для этого есть яндекс или гугл.

Батник запускается с параметром "имя компьютера".

Грубо говоря:

avz.bat comp1

В самом батнике этот параметр обрабатывается как "%1"

Чтобы батник работал у вас должен быть доступ на запись к диску С: удаленного компьютера, куда в процессе работы копируется папка "avz4"

И именно с удаленного компьютера запускается avz. 

После окончания проверки, лог с удаленного компьютера копируется на ваш в папку "LOGS\имя_компьютера\дата", а папка с:\avz4 с удаленного компьютера удаляется.

Я не могу сказать, что я прям все понимаю в этом батнике, но разобраться можно.

Там каждое действие закоментировано.

Дальше разбирайтесь сами.

Описаний параметров командных файлов в сети достаточно.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • saha96
      Автор saha96
      Доброго времени суток! Кто может подсказать как вернуть список пользователей при запуске windows 10? На экране блокировки отображается 1 из 3 учёток.
    • khorboro
      Автор khorboro
      Доброго времени суток! При запуске системы открывается microsoft IE со страницей сайта казино. Проверил систему c dr.web cureit, нашелся trojan.starter, вылечен с помощью утилиты cureit. При перезагрузке компьютера проблема осталась. Проверил повторно cureit'ом и AVZ, проблем не нашлось. Логи прилагаю, проверьте, пожалуйста. Заранее спасибо!

      CollectionLog-2020.07.20-10.49.zip
    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • Winbeecatcat
      Автор Winbeecatcat
      каждый раз когда я включаю ноутбук при запуске запускается повершел а потом закрывается, раньше когда у меня был виндовс дефендер он просто писал про троян malgent а сейчас с касперским пишет то что повершел пытался открыть сайт с гифкой с соником и надписью no way (скриншот)
      Сегодня, 16.03.2025 20:37:01;Остановлен переход на сайт;Yandex with voice assistant 
       

    • fuzzy
      Автор fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
×
×
  • Создать...