Выполнение скриптов
Vba32 AntiRootkit имеет возможность выполнения скриптов. Тем самым становятся доступными функции удаления инфицированных / подозрительных файлов, копирования инфицированных / подозрительных файлов в карантин и др. Доступ к данной функциональности осуществляется путём выбора пункта меню File – Run Script.
Vba32 AntiRootkit run script Выполнение скриптов
Окно Run Script
Пользователь может применять следующие функции:
  • Brs_Start() – включение технологии низкоуровневого доступа к файлам;
  • Brs_QtnFile() – копирование указанного файла в карантин, выполнится после перезагрузки;
  • Brs_DelFile() – удаление указанного файла, выполнится после перезагрузки;
  • RebootSystem() – перезагрузка системы;
  • CollectState() – сбор информации о системе и сохранение в файл vba32arkit.log.

Пример:

Brs_Start();
Brs_QtnFile("c:x.exe");
Brs_DelFile("c:x.exe");
RebootSystem();

Данный скрипт скопирует файл c:x.exe в карантин, удалит файл c:x.exe и перегрузит систему.

Выполнение скриптов начинается после нажатия кнопки Run script. Проверка синтаксиса доступна по кнопке Check script. Скрипт можно сохранить в файл (Save script) и загрузить (Load script).

Можно выполнять скрипты из командной строки Vba32 AntiRootkit. Для этого необходимо сохранить текст скрипта в UNICODE файл и выполнить:

Vba32arkit.exe /rs “имя файла”

После запуска приложения начнётся выполнения скрипта из указанного файла.

Выполнение скриптов