Перейти к содержанию

Удаленный запуск AVZ


Рекомендуемые сообщения

Добрый день. Знаю, что на форуме есть такая тема, но не получается ее открыть. Переадресация с поискового сайта открывает только начальную страницу форума.

 

Необходимо с помощью psexec выполнять батник, который запускает avz и выполняет стандартные скрипты проверки, на ПК во внутренней сети компании. В мои руки попал батник, пытаюсь запустить его на своем ПК для теста. Но я не могу его наладить, он не хочет выполняться. 

 

@Echo Off
If '%1==' GoTo :Eof
title AVZ Scan %1

SET Logfile="LOGS\%1_%date%\script.log"
SET LookForFile="\\%1\c$\AVZ4\LOG\virusinfo_syscheck.htm"

mkdir "LOGS\%1_%date%"

echo %date% %time% Start scanning proccess. Target %1 >> %Logfile%

rem Update AV bases
"%~dp0AVZ4\avz.exe" HiddenMode=3 Script="%~dp0ScriptUpdate.txt"

rem drop avz4 to target
xcopy "%~dp0AVZ4" \\%1\c$\AVZ4 /S /I /Q /Y >> %Logfile%

rem run AVZ on target
"%~dp0psexec" \\%1 -d c:\avz4\avz.exe HiddenMode=3 Script=c:\avz4\ScriptScan.txt >> %Logfile%

rem Wait ending of scan 
:CheckForFile
echo %date% %time% Waiting log-file on %1 >> %Logfile%
IF EXIST %LookForFile% GOTO FoundIt
TIMEOUT /T 60 >nul    

GOTO CheckForFile


rem Getting Logs
:FoundIt
ECHO Found: %LookForFile% , getting >> %Logfile%
xcopy \\%1\c$\AVZ4\LOG\*.* "LOGS\%1_%date%" >> %Logfile%

echo Delete AVZ from %1 >> %Logfile%
rd /S /Q \\%1\c$\AVZ4 > nul

 

Прошу помочь с этим батником или подсказать код нового.

 

Алгоритм следующий:

 копирование папки avz на диск с удаленного ПК - обновление avz (необязательно) - выполнение скриптов проверки - создает лог файл в формате .htm в папке на моем ПК.

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

@Igor_ST, вам нужно объяснить каждую строчку в этом батнике?

Для этого есть яндекс или гугл.

Батник запускается с параметром "имя компьютера".

Грубо говоря:

avz.bat comp1

В самом батнике этот параметр обрабатывается как "%1"

Чтобы батник работал у вас должен быть доступ на запись к диску С: удаленного компьютера, куда в процессе работы копируется папка "avz4"

И именно с удаленного компьютера запускается avz. 

После окончания проверки, лог с удаленного компьютера копируется на ваш в папку "LOGS\имя_компьютера\дата", а папка с:\avz4 с удаленного компьютера удаляется.

Я не могу сказать, что я прям все понимаю в этом батнике, но разобраться можно.

Там каждое действие закоментировано.

Дальше разбирайтесь сами.

Описаний параметров командных файлов в сети достаточно.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fuzzy
      От fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • KalterEvil
      От KalterEvil
      Собрал полностью новый компьютер, в течение пары недель работал без перебоев. После началась проблема - при включении fps на рабочем столе держится в районе 15, при запуске новой программы падает до 5. Данную проблему временно фиксит удаление или установка драйвера видеокарты ( как я понял именно переподключение когда гаснет экран и драйвер перезагружается ). После перезагрузки драйвера компьютер работает нормально и без перебоев и артефактов (7 часов играл в киберпанк на максимальных настройках - стабильно 160 фпс) . Хотел бы узнать сталкивался ли кто нибудь с данной проблемой ? Проблема именно в железе или может быть в ПО ?
    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...