Команды антивирусной проверки

Доступны следующие команды антивирусной проверки файловой системы:

Команда

Описание

scan <путь>

Назначение: Инициировать проверку компонентом проверки файлов Dr.Web File Checker указанного файла или каталога.

Аргументы

<путь> — путь к файлу или каталогу, который нужно проверить (может быть относительным).

Этот аргумент может быть опущен в случае использования опции --stdin или --stdin0. Для проверки перечня файлов, выбираемых по некоторому условию, рекомендуется использовать утилиту find (см. Примеры использования) и опцию --stdin или --stdin0.

Опции

-a [--Autonomous] — запустить автономные экземпляры Dr.Web Scanning Engine и Dr.Web File Checker для выполнения заданной проверки, завершив их работу после окончания проверки.

Угрозы, обнаруженные при автономном сканировании, не будут добавлены в общий список обнаруженных угроз, выводимый командой threats, также о них не будет сообщено серверу централизованной защиты, если Dr.Web Server Security Suite работает под его управлением.

--Report <тип> — тип отчета о проверке.

Возможные значения:

BRIEF — краткий отчет;

DEBUG — подробный отчет;

JSON — сериализованный отчет в формате JSON.

Значение по умолчанию: BRIEF.

--ScanTimeout <интервал времени> — тайм-аут на проверку одного файла в миллисекундах.

Значение 0 указывает, что время проверки не ограничено.

Значение по умолчанию: 0.

--FollowSymlinks — автоматически разрешать символические ссылки.

--PackerMaxLevel <число> — максимальный уровень вложенности объектов при проверке запакованных объектов. Под запакованным объектом понимается исполняемый код, сжатый при помощи специализированных инструментов (UPX, PELock, PECompact, Petite, ASPack, Morphine и др.). Такие объекты могут включать другие запакованные объекты, в состав которых также могут входить другие запакованные объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ArchiveMaxLevel <число> — максимальный уровень вложенности объектов при проверке архивов (.zip, .rar и др.), в которые вложены другие архивы, в которые, в свою очередь, также могут быть вложены архивы, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого архивы внутри архивов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MailMaxLevel <число> — максимальный уровень вложенности объектов при проверке файлов почтовых программ (.pst, .tbb и др.), в которые могут быть вложены объекты, в которые также могут быть вложены объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ContainerMaxLevel <число> — максимальный уровень вложенности объектов при проверке других типов объектов c вложениями (страницы HTML, файлы .jar и др.). Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MaxCompressionRatio <степень> — максимально допустимая степень сжатия проверяемых объектов.

Значение должно быть не менее 2.

Значение по умолчанию: 3000.

--MaxSizeToExtract <число> — ограничение на размер файлов в архиве. Файлы, размер которых превышает значение этого параметра, будут пропущены при проверке. Размер указывается как число с суффиксом (b, kb, mb, gb). Если никакого суффикса не указано, число интерпретируется как размер в байтах.

Значение по умолчанию: (не задано).

--HeuristicAnalysis <On|Off> — использовать ли эвристический анализ при проверке.

Значение по умолчанию: On.

--Exclude <путь> — путь, исключаемый из проверки. Может быть относительным и включать в себя файловую маску (содержащую символы ? и *, а также символьные классы [ ], [! ], [^ ]).

Необязательная опция; может быть указана более одного раза.

--OnKnownVirus <действие> — действие, которое нужно выполнить, если методами сигнатурного анализа обнаружена известная угроза.

Возможные действия: REPORT, CURE, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnIncurable <действие> — действие, которое нужно выполнить, если лечение (CURE) обнаруженной угрозы окончилось неудачей или оно невозможно.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnSuspicious <действие> — действие, которое нужно выполнить, если эвристический анализ обнаружит подозрительный объект.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnAdware <действие> — действие, которое нужно выполнить, если обнаружена рекламная программа.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnDialers <действие> — действие, которое нужно выполнить, если обнаружена программа дозвона.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnJokes <действие> — действие, которое нужно выполнить, если обнаружена программа-шутка.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnRiskware <действие> — действие, которое нужно выполнить, если обнаружена потенциально опасная программа.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnHacktools <действие> — действие, которое нужно выполнить, если обнаружена программа взлома.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

Если угроза обнаружена в файле, находящемся в контейнере (архив, почтовое сообщение и т. п.), вместо удаления (DELETE) выполняется перемещение контейнера в карантин (QUARANTINE).

--stdin — получить список путей для проверки из стандартного потока ввода (stdin). Пути в списке должны быть разделены символом новой строки (\n).

--stdin0 — получить список путей для проверки из стандартного потока ввода (stdin). Пути в списке должны быть разделены нулевым символом NUL (\0).

При использовании опций --stdin и --stdin0 пути в списке не должны содержать шаблонов. Предпочтительное использование опций --stdin и --stdin0 — обработка в команде scan списка путей, сформированного внешней программой, например, find (см. Примеры использования).

bootscan
<устройство> | ALL

Назначение: Инициировать проверку компонентом проверки файлов Dr.Web File Checker загрузочной записи на указанных дисковых устройствах. Проверяются как записи MBR, так и записи VBR.

Аргументы

<устройство> — путь к блочному файлу дискового устройства, загрузочная запись на котором подлежит проверке. Может быть указано несколько дисковых устройств через пробел. Обязательный аргумент. Если вместо файла устройства указано ALL, будут проверены все загрузочные записи на всех доступных дисковых устройствах.

Опции

-a [--Autonomous] — запустить автономные экземпляры Dr.Web Scanning Engine и Dr.Web File Checker для выполнения заданной проверки, завершив их работу после окончания проверки.

Угрозы, обнаруженные при автономном сканировании, не будут добавлены в общий список обнаруженных угроз, выводимый командой threats, также о них не будет сообщено серверу централизованной защиты, если Dr.Web Server Security Suite работает под его управлением.

--Report <тип> — тип отчета о проверке.

Возможные значения:

BRIEF — краткий отчет;

DEBUG — подробный отчет;

JSON — сериализованный отчет в формате JSON.

Значение по умолчанию: BRIEF.

--ScanTimeout <интервал времени> — тайм-аут на проверку одного файла в миллисекундах.

Значение 0 указывает, что время проверки не ограничено.

Значение по умолчанию: 0.

--HeuristicAnalysis <On|Off> — использовать ли эвристический анализ при проверке.

Значение по умолчанию: On.

--Cure <Yes|No> — требуется ли делать попытки лечения обнаруженных угроз.

Если указано No, то производится только информирование об обнаруженной угрозе.

Значение по умолчанию: No.

--ShellTrace — включить вывод дополнительной отладочной информации при проверке загрузочной записи

procscan

Назначение: Инициировать проверку компонентом проверки файлов Dr.Web File Checker содержимого исполняемых файлов, содержащих код процессов, запущенных в системе. При обнаружении угрозы выполняется не только обезвреживание вредоносного исполняемого файла, но и принудительное завершение работы всех процессов, запущенных из него.

Аргументы: Нет.

Эта команда предназначена только для дистрибутивов Dr.Web Server Security Suite, работающих под управлением ОС семейства GNU/Linux.

Опции

-a [--Autonomous] — запустить автономные экземпляры Dr.Web Scanning Engine и Dr.Web File Checker для выполнения заданной проверки, завершив их работу после окончания проверки.

Угрозы, обнаруженные при автономном сканировании, не будут добавлены в общий список обнаруженных угроз, выводимый командой threats, также о них не будет сообщено серверу централизованной защиты, если Dr.Web Server Security Suite работает под его управлением.

--Report <тип> — тип отчета о проверке.

Возможные значения:

BRIEF — краткий отчет;

DEBUG — подробный отчет;

JSON — сериализованный отчет в формате JSON.

Значение по умолчанию: BRIEF.

--ScanTimeout <интервал времени> — тайм-аут на проверку одного файла в миллисекундах.

Значение 0 указывает, что время проверки не ограничено.

Значение по умолчанию: 0.

--PackerMaxLevel <число> — максимальный уровень вложенности объектов при проверке запакованных объектов. Под запакованным объектом понимается исполняемый код, сжатый при помощи специализированных инструментов (UPX, PELock, PECompact, Petite, ASPack, Morphine и др.). Такие объекты могут включать другие запакованные объекты, в состав которых также могут входить другие запакованные объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--HeuristicAnalysis <On|Off> — использовать ли эвристический анализ при проверке.

Значение по умолчанию: On.

--ContainerMaxLevel <число> — максимальный уровень вложенности объектов при проверке других типов объектов c вложениями (страницы HTML, файлы .jar и др.). Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--Exclude <путь> — путь, исключаемый из проверки. Может включать в себя файловую маску (содержащую символы ? и *, а также символьные классы [ ], [! ], [^ ]). Путь (в том числе содержащий маску) должен быть абсолютным.

Необязательная опция; может быть указана более одного раза.

--OnKnownVirus <действие> — действие, которое нужно выполнить, если методами сигнатурного анализа обнаружена известная угроза.

Возможные действия: REPORT, CURE, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnIncurable <действие> — действие, которое нужно выполнить, если лечение (CURE) обнаруженной угрозы окончилось неудачей или оно невозможно.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnSuspicious <действие> — действие, которое нужно выполнить, если эвристический анализ обнаружит подозрительный объект.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnAdware <действие> — действие, которое нужно выполнить, если обнаружена рекламная программа.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnDialers <действие> — действие, которое нужно выполнить, если обнаружена программа дозвона.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnJokes <действие> — действие, которое нужно выполнить, если обнаружена программа-шутка.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnRiskware <действие> — действие, которое нужно выполнить, если обнаружена потенциально опасная программа.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

--OnHacktools <действие> — действие, которое нужно выполнить, если обнаружена программа взлома.

Возможные действия: REPORT, QUARANTINE, DELETE.

Значение по умолчанию: REPORT.

При обнаружении угроз в исполняемом файле все запущенные из него процессы принудительно завершаются Dr.Web Server Security Suite.

netscan [<путь>]

Назначение: Инициировать распределенную проверку указанного файла или каталога через агент сетевой проверки данных Dr.Web Network Checker. Если настроенные соединения с другими узлами, на которых имеется продукт Dr.Web для Unix, поддерживающий функцию распределенной проверки, отсутствуют, то будет произведена проверка с использованием сканирующего ядра, доступного локально (аналогично команде scan).

Аргументы

<путь> — путь к файлу или каталогу, который нужно проверить.

Если этот аргумент опущен, то производится сканирование данных, поступающих через входной поток stdin.

Опции

--Report <тип> — тип отчета о проверке.

Возможные значения:

BRIEF — краткий отчет;

DEBUG — подробный отчет;

JSON — сериализованный отчет в формате JSON.

Значение по умолчанию: BRIEF.

--ScanTimeout <интервал времени> — тайм-аут на проверку одного файла в миллисекундах.

Значение 0 указывает, что время проверки не ограничено.

Значение по умолчанию: 0.

--PackerMaxLevel <число> — максимальный уровень вложенности объектов при проверке запакованных объектов. Под запакованным объектом понимается исполняемый код, сжатый при помощи специализированных инструментов (UPX, PELock, PECompact, Petite, ASPack, Morphine и др.). Такие объекты могут включать другие запакованные объекты, в состав которых также могут входить другие запакованные объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ArchiveMaxLevel <число> — максимальный уровень вложенности объектов при проверке архивов (.zip, .rar и др.), в которые вложены другие архивы, в которые, в свою очередь, также могут быть вложены архивы, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого архивы внутри архивов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MailMaxLevel <число> — максимальный уровень вложенности объектов при проверке файлов почтовых программ (.pst, .tbb и др.), в которые могут быть вложены объекты, в которые также могут быть вложены объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ContainerMaxLevel <число> — максимальный уровень вложенности объектов при проверке других типов объектов c вложениями (страницы HTML, файлы .jar и др.). Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MaxCompressionRatio <степень> — максимально допустимая степень сжатия проверяемых объектов.

Значение должно быть не менее 2.

Значение по умолчанию: 3000.

--MaxSizeToExtract <число> — ограничение на размер файлов в архиве. Файлы, размер которых превышает значение этого параметра, будут пропущены при проверке. Размер указывается как число с суффиксом (b, kb, mb, gb). Если никакого суффикса не указано, число интерпретируется как размер в байтах.

Значение по умолчанию: (не задано).

--HeuristicAnalysis <On|Off> — использовать ли эвристический анализ при проверке.

Значение по умолчанию: On.

--Cure <Yes|No> — требуется ли делать попытки лечения обнаруженных угроз.

Если указано No, то производится только информирование об обнаруженной угрозе.

Значение по умолчанию: No

rawscan <путь>

Назначение: Инициировать «сырую» проверку указанного файла или каталога с использованием сканирующего ядра Dr.Web Scanning Engine напрямую, без использования компонента проверки файлов Dr.Web File Checker.

Угрозы, обнаруженные при «сыром» сканировании, не будут добавлены в общий список обнаруженных угроз, выводимый командой threats.

 

Рекомендуется использовать эту команду только для отладки функционирования Dr.Web Scanning Engine. Команда имеет следующую особенность: она выводит заключение «cured» (вылечен), если нейтрализована, по меньшей мере, одна из угроз, обнаруженных в файле (не обязательно все из них). Таким образом, не рекомендуется использовать эту команду, если требуется надежное сканирование файлов. Вместо этого для проверки файлов и каталогов рекомендуется использовать команду scan.

Аргументы

<путь> — путь к файлу или каталогу, который нужно проверить.

Опции

--ScanEngine <путь> — путь к Unix-сокету сканирующего ядра Dr.Web Scanning Engine. Если не указан, то для проверки будет запущен автономный экземпляр сканирующего ядра (будет завершен после окончания проверки).

--Report <тип> — тип отчета о проверке.

Возможные значения:

BRIEF — краткий отчет;

DEBUG — подробный отчет;

JSON — сериализованный отчет в формате JSON.

Значение по умолчанию: BRIEF.

--ScanTimeout <интервал времени> — тайм-аут на проверку одного файла в миллисекундах.

Значение 0 указывает, что время проверки не ограничено.

Значение по умолчанию: 0.

--PackerMaxLevel <число> — максимальный уровень вложенности объектов при проверке запакованных объектов. Под запакованным объектом понимается исполняемый код, сжатый при помощи специализированных инструментов (UPX, PELock, PECompact, Petite, ASPack, Morphine и др.). Такие объекты могут включать другие запакованные объекты, в состав которых также могут входить другие запакованные объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ArchiveMaxLevel <число> — максимальный уровень вложенности объектов при проверке архивов (.zip, .rar и др.), в которые вложены другие архивы, в которые, в свою очередь, также могут быть вложены архивы, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого архивы внутри архивов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MailMaxLevel <число> — максимальный уровень вложенности объектов при проверке файлов почтовых программ (.pst, .tbb и др.), в которые могут быть вложены объекты, в которые также могут быть вложены объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ContainerMaxLevel <число> — максимальный уровень вложенности объектов при проверке других типов объектов c вложениями (страницы HTML, файлы .jar и др.). Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MaxCompressionRatio <степень> — максимально допустимая степень сжатия проверяемых объектов.

Должна быть не менее 2.

Значение по умолчанию: 3000.

--MaxSizeToExtract <число> — ограничение на размер файлов в архиве. Файлы, размер которых превышает значение этого параметра, будут пропущены при проверке. Размер указывается как число с суффиксом (b, kb, mb, gb). Если никакого суффикса не указано, число интерпретируется как размер в байтах.

Значение по умолчанию: (не задано).

--HeuristicAnalysis <On|Off> — использовать ли эвристический анализ при проверке.

Значение по умолчанию: On.

--Cure <Yes|No> — требуется ли делать попытки лечения обнаруженных угроз.

Если указано No, то производится только информирование об обнаруженной угрозе.

Значение по умолчанию: No.

--ListCleanItem — включить вывод списка чистых файлов при проверке контейнера.

--ShellTrace — включить вывод дополнительной отладочной информации при проверке файла.

--Output <путь к файлу> — дублировать вывод команды в указанный файл

remotescan
<узел> <путь>

Назначение: Инициировать проверку указанного файла или каталога на указанном удаленном узле, подключившись к нему через SSH или Telnet.

Угрозы, обнаруженные при удаленном сканировании, не будут нейтрализованы, более того, они не будут добавлены в общий список обнаруженных угроз, выводимый командой threats.

 

Вы можете использовать эту команду только для обнаружения вредоносных или подозрительных файлов на удаленном узле. Для устранения обнаруженных угроз на удаленном узле необходимо воспользоваться средствами управления, предоставляемыми непосредственно этим узлом. Например, для роутеров, ТВ-приставок и прочих «умных» устройств вы можете воспользоваться механизмом обновления прошивки, а для вычислительных машин — выполнив подключение к ним (в том числе — в удаленном терминальном режиме) и произведя соответствующие операции в их файловой системе (удаление или перемещение файлов и т. п.) или запустив антивирусное ПО, установленное на них.

Аргументы

<узел> — IP-адрес или доменное имя узла, к которому необходимо подключиться для проверки.

<путь> — путь к файлу или каталогу, который нужно проверить (должен быть абсолютным).

Опции

-l [--Login] <имя> — логин (имя пользователя) для авторизации на удаленном узле через выбранный протокол.

Если имя пользователя не указано, будет произведена попытка подключиться к удаленному узлу от имени пользователя, запустившего команду.

-i [--Identity] <путь к файлу> — файл закрытого ключа для аутентификации указанного пользователя через выбранный протокол.

Команда remotescan предназначена для сканирования маршрутизаторов SOHO (Small Office / Home Office). Ключ в формате, используемом по умолчанию утилитой ssh-keygen, не поддерживается. Для проверки удаленного узла по SSH требуется ключ в формате PEM, который можно сгенерировать командой:

$ ssh-keygen -t rsa -m PEM -f rsa_pem

-m [--Method] <SSH|Telnet> — метод (протокол) подключения к удаленному узлу.

Если метод не указан, будет использован SSH.

-p [--Port] <число> — номер порта на удаленном узле для подключения через выбранный протокол.

Значение по умолчанию: Порт по умолчанию для выбранного протокола (22 — для SSH, 23 — для Telnet).

--UseChannels <число> — число каналов передачи данных.

Значение по умолчанию: 5.

--Password <пароль> — пароль для аутентификации указанного пользователя через выбранный протокол.

Пароль передается в открытом виде.

--Report <тип> — тип отчета о проверке.

Возможные значения:

BRIEF — краткий отчет;

DEBUG — подробный отчет;

JSON — сериализованный отчет в формате JSON.

Значение по умолчанию: BRIEF.

--ScanTimeout <интервал времени> — тайм-аут на проверку одного файла в миллисекундах.

Значение 0 указывает, что время проверки не ограничено.

Значение по умолчанию: 0.

--PackerMaxLevel <число> — максимальный уровень вложенности объектов при проверке запакованных объектов. Под запакованным объектом понимается исполняемый код, сжатый при помощи специализированных инструментов (UPX, PELock, PECompact, Petite, ASPack, Morphine и др.). Такие объекты могут включать другие запакованные объекты, в состав которых также могут входить другие запакованные объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ArchiveMaxLevel <число> — максимальный уровень вложенности объектов при проверке архивов (.zip, .rar и др.), в которые вложены другие архивы, в которые, в свою очередь, также могут быть вложены архивы, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого архивы внутри архивов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MailMaxLevel <число> — максимальный уровень вложенности объектов при проверке файлов почтовых программ (.pst, .tbb и др.), в которые могут быть вложены объекты, в которые также могут быть вложены объекты, и т. д. Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--ContainerMaxLevel <число> — максимальный уровень вложенности объектов при проверке других типов объектов c вложениями (страницы HTML, файлы .jar и др.). Значение этого параметра устанавливает предельный уровень иерархии вложенности, после которого объекты внутри объектов не будут проверяться.

Значение 0 указывает, что вложенные объекты будут пропущены.

Значение по умолчанию: 8.

--MaxCompressionRatio <степень> — максимально допустимая степень сжатия проверяемых объектов.

Должна быть не менее 2.

Значение по умолчанию: 3000.

--MaxSizeToExtract <число> — ограничение на размер файлов в архиве. Файлы, размер которых превышает значение этого параметра, будут пропущены при проверке. Размер указывается как число с суффиксом (b, kb, mb, gb). Если никакого суффикса не указано, число интерпретируется как размер в байтах.

Значение по умолчанию: (не задано).

--HeuristicAnalysis <On|Off> — использовать ли эвристический анализ при проверке.

Значение по умолчанию: On.

--Exclude <путь> — путь, исключаемый из проверки. Может включать в себя файловую маску (содержащую символы ? и *, а также символьные классы [ ], [! ], [^ ]). Путь (в том числе содержащий маску) должен быть абсолютным.

Необязательная опция; может быть указана более одного раза.

--TransferListenAddress <адрес> — адрес, прослушиваемый для приема файлов, передаваемых на проверку удаленным устройством.

Необязательная опция. Если не указана, используется произвольный адрес.

--TransferListenPort <порт> — порт, прослушиваемый для приема файлов, передаваемых на проверку удаленным устройством.

Необязательная опция. Если не указана, используется случайный порт.

--TransferExternalAddress <адрес> — адрес для передачи файлов на проверку, сообщаемый удаленному устройству.

Необязательная опция. Если не указана, используется значение опции --TransferListenAddress, либо исходящий адрес уже установленной сессии.

--TransferExternalPort <порт> — порт для передачи файлов на проверку, сообщаемый удаленному устройству.

Необязательная опция. Если не указана, используется порт, определенный автоматически.

--ForceInteractive — использовать интерактивную сессию SSH (только для метода подключения SSH).

Необязательная опция.