Как отключить eset через командную строку

Обновлено: 01.07.2024

Модуль защиты от вирусов ESET Smart Security может быть запущен из командной строки вручную (с помощью команды «ecls») или в пакетном режиме (с помощью файла BAT-файла). Использование модуля сканирования командной строки ESET:

ecls [ПАРАМЕТРЫ..] ФАЙЛЫ..

Следующие параметры и аргументы могут использоваться при запуске сканера по требованию из командной строки.

Параметры

загрузить модули из ПАПКИ

исключить из сканирования файлы, соответствующие МАСКЕ

сканировать вложенные папки (по умолчанию)

не сканировать вложенные папки

максимальная степень вложенности папок для сканирования

следовать по символическим ссылкам (по умолчанию)

пропускать символические ссылки

сканировать ADS (по умолчанию)

не сканировать ADS

вывод журнала в ФАЙЛ

перезаписывать выходной файл (по умолчанию добавлять)

вывод журнала в окно консоли (по умолчанию)

не выводить журнал в консоль

регистрировать также незараженные файлы

не регистрировать незараженные файлы (по умолчанию)

показывать индикатор работы

сканирование и автоматическая очистка всех локальных дисков

Параметры модуля сканирования

сканировать файлы (по умолчанию)

не сканировать файлы

сканировать загрузочные секторы

не сканировать загрузочные секторы (по умолчанию)

сканировать архивы (по умолчанию)

не сканировать архивы

сканировать файлы, только если их размер не превышает РАЗМЕР в мегабайтах (по умолчанию 0 = без ограничений)

максимальная степень вложенности архивов для сканирования

сканировать архивы не более указанного в ОГРАНИЧЕНИИ количества секунд

сканировать файлы в архивах, только если их размер не превышает РАЗМЕР (по умолчанию 0 = без ограничений)

сканировать файлы в самораспаковывающихся архивах, только если их размер не превышает РАЗМЕР в мегабайтах (по умолчанию 0 = без ограничений)

сканировать файлы электронной почты (по умолчанию)

не сканировать файлы электронной почты

сканировать почтовые ящики (по умолчанию)

не сканировать почтовые ящики

сканировать самораспаковывающиеся архивы (по умолчанию)

не сканировать самораспаковывающиеся архивы

сканировать упаковщики (по умолчанию)

не сканировать упаковщики

сканировать на наличие потенциально опасных приложений

не сканировать на наличие потенциально опасных приложений (по умолчанию)

сканировать на наличие потенциально нежелательных приложений

не сканировать на наличие потенциально нежелательных приложений (по умолчанию)

сканировать на наличие подозрительных приложений (по умолчанию)

не сканировать на наличие подозрительных приложений

использовать сигнатуры (по умолчанию)

не использовать сигнатуры

включить эвристический анализ (по умолчанию)

отключить эвристический анализ

включить расширенную эвристику (по умолчанию)

отключить расширенную эвристику

сканировать только файлы с РАСШИРЕНИЯМИ, указанными через двоеточие

исключить из сканирования файлы с РАСШИРЕНИЯМИ, указанными через двоеточие

использовать РЕЖИМ очистки для зараженных объектов.

Доступны указанные ниже варианты.

· стандартная (по умолчанию): ecls.exe попытается автоматически очистить или удалить зараженные файлы.
· тщательная : ecls.exe попытается автоматически очистить или удалить зараженные файлы без вмешательства пользователя (вам не будет предложено подтвердить удаление файлов).
· наиболее тщательная : ecls.exe удалит все файлы без проведения очистки независимо от их типа.
· удаление : ecls.exe удалит все файлы без проведения очистки, кроме важных, таких как системные файлы Windows.

копировать зараженные файлы, если они очищены, в карантин

(дополнительно к действию, выполняемому при очистке)

не копировать зараженные файлы в карантин

Общие параметры

показать справку и выйти

показать сведения о версии и выйти

сохранить последнюю отметку о времени доступа

Коды завершения

угроз не обнаружено

угроза обнаружена и очищена

некоторые файлы не удалось просканировать (могут быть угрозами)

ПРИМЕЧАНИЕ. Значение кода завершения больше 100 означает, что файл не был просканирован и может быть заражен.

Эта функция включает расширенные команды ecmd. Она позволяет экспортировать и импортировать параметры с помощью командной строки (ecmd.exe). До недавнего времени экспортировать параметры можно было только через графический интерфейс пользователя. Конфигурацию ESET NOD32 Antivirus можно экспортировать в файл с расширением . xml .

При включенной функции ESET CMD доступны два метода авторизации:

После включения ESET CMD можно использовать командную строку для импорта и экспорта конфигураций программы ESET NOD32 Antivirus. Это можно сделать вручную или создать сценарий с целью автоматизации.

Команда экспорта параметров:
ecmd /getcfg c:\config\settings.xml

Команда импорта параметров:
ecmd /setcfg c:\config\settings.xml

Расширенные команды ecmd можно выполнить только локально.

Для подписания файла конфигурации в формате XML (. xml ) выполните следующие действия.

1. Загрузите исполняемый файл XmlSignTool.

2. Откройте командную строку Windows (cmd) с помощью команды Запуск от имени администратора .

3. Перейдите в расположение файла xmlsigntool.exe .

4. Выполните команду для подписания файла конфигурации в формате XML (. xml ). Использование: xmlsigntool /version 1|2 <xml_file_path>

Значение параметра /version зависит от установленной версии ESET NOD32 Antivirus. Используйте /version 1 , если установлена более старая версия, чем ESET NOD32 Antivirus 11.1. Используйте /version 2 для актуальной версии ESET NOD32 Antivirus.

5. Введите пароль для дополнительных настроек, а затем введите его еще раз по запросу средства XmlSignTool. Теперь файл конфигурации в формате XML подписан и может использоваться для импорта в другом экземпляре ESET NOD32 Antivirus с функцией ESET CMD с помощью метода парольной авторизации.

Команда подписания экспортированного файла конфигурации:
xmlsigntool /version 2 c:\config\settings.xml

ecmd_xmlsigntool

Если пароль в разделе Настройка доступа изменится и потребуется импортировать конфигурацию, подписанную ранее с помощью старого пароля, необходимо подписать файл конфигурации в формате . xml заново с помощью текущего пароля. Это позволит использовать старый файл конфигурации без необходимости экспортировать его на другой компьютер с работающей программой ESET NOD32 Antivirus перед импортом.

Включать ESET CMD без авторизации не рекомендуется, поскольку это даст возможность импортировать любую неподписанную конфигурацию. Установите пароль в разделе Дополнительные настройки > Интерфейс пользователя > Настройка доступа , чтобы пользователи не вносили неавторизованные изменения.

Список команд ecmd

Просмотрите список команд для каждого компонента системы безопасности ниже:

Инструкция по использованию деинсталлятора антивирусных продуктов ESET NOD32 | Утилита ESET Uninstaller

Удаление ESET NOD32 на Windows XP и Windows Vista

    (1,03 Мб) и сохраните на рабочем столе.
  1. Загрузите компьютер в Безопасном режиме.
  2. Запустите ESET Uninstaller. Если деинсталлятор не запускается отключите режим самозащиты (модуль Self-defence) в Вашем продукте ESET и снова перезагрузите ПК в безопасном режиме. После этого запустите деинсталлятор с параметром /nosafemode Для просмотра всех возможных пользовательских параметров запуска деинсталлятора введите в командную строку команду ESETUninstaller.exe /help
  3. После запуска деинсталлятора появится запрос на продолжение. Прочтите предупреждение и нажмите Y.

Удаление ESET NOD32 на Windows 7 и Windows 8

    (1,03 Мб) и сохраните на рабочем столе.
  1. Загрузите компьютер в Безопасном режиме (как это сделать в Windows 7 | Windows 8 | Windows 10)
  2. Нажмите Пуск Все программы СтандартныеПравый клик по пункту Командная строкаЗапуск от имени администратора
    • Для Windows 8: Нажмите одновременно кнопки + Q для открытия Панели поиска, введите в поле cmd, наведите курсор на появившееся в результатах поиска приложение cmd.exe, нажмите правую кнопку мыши и в контекстном меню выберите Запуск от имени администратора

  3. В окне командной строки введите cd Desktop и нажмите Enter
    • В некоторых случаях запуск деинсталлятора ESET Uninstaller осуществляется вводом команды ESETUninstaller.exe /reinst
      В этом случае Вы увидите соответствующее напоминание.
    • При запуске деинсталлятора с помощью команды ESETUninstaller.exe /reinst происходит сброс настроек сетевой карты, поэтому эти настройки рекомендуется заблаговременно где-нибудь сохранить.

    Если деинсталлятор не запускается отключите режим самозащиты (модуль Self-defence) в Вашем продукте ESET и снова перезагрузите ПК в безопасном режиме. После этого запустите деинсталлятор с параметром /nosafemode Для просмотра всех возможных пользовательских параметров запуска деинсталлятора введите в командную строку команду ESETUninstaller.exe /help
  4. После запуска Вы увидите запрос на продолжение. Прочтите предупреждение и нажмите Y.

  1. Нажмите Пуск Правый клик по пункту Мой компьютер Свойства
    1. Для Windows XP: выберите пункт Диспетчер устройств
    2. Для Windows Vista и Windows 7: в открывшемся окне выберите пункт Диспетчер устройств из меню слева.


    Для того, чтобы удалить антивирусные программы ESET, такие как NOD32 или Smart Security, в первую очередь следует воспользоваться стандартной утилитой установки и удаления, доступ к которой можно получить в папке антивируса в меню пуск или через «Панель управления» — «Установка и удаление программ». К сожалению, не всегда такой вариант заканчивается успехом. Возможны разные ситуации: например, после того, как вы удалили NOD32, при попытке установки антивируса Касперского тот пишет, что антивирус ESET все еще установлен, что говорит о том, что он был удален не полностью. Также, при попытке удаления NOD32 с компьютера стандартными средствами могут возникать разнообразные ошибки, о которых мы подробнее поговорим ниже в этой инструкции.

    См. также: Как полностью удалить антивирус с компьютера

    Удаление стандартными средствами Windows

    Для того, чтобы удалить антивирусную программу стандартными средствами, необходимо открыть панель управления. После того как откроется окно панели управления выбираем «Мелкие значки» и открываем «Программы и компоненты».



    Далее перед нами откроется окно, в котором будут отображены все программы и приложения, которые установлены в нашей системе. Тут нам нужно выбрать наш анивирус ESET NOD32, нажать на него правой кнопкой и выбрать «Изменить».



    Теперь перед нами откроется окно мастера установки ESET NOD32, тут просто следуем инструкциям. Нажимаем далее, после этого выбираем пункт «Удалить».



    В следующем окне нам предложат указать причину, по которой мы хотим удалить продукт, выбираем «Другая причина» и дожидаемся окончания установки. После чего нужно будет перезагрузить компьютер.


    Зачем удалять?

    Многие пользователи предпочитают более современные технологии, которыми на сегодняшний день можно без труда обзавестись. Всеобщая конкуренция в сфере антивирусного ПО спровоцировала тенденцию «гонки вооружений» между самыми разными компаниями, деятельность которых направлена на разработку подобных утилит.


    Если юзер видит, что существует инновационный, качественный, доступный и более профессиональный продукт, он в любом случае отдаст ему предпочтение. Поэтому определенное количество владельцев персональных компьютеров, которые пользуются , переходят на такие же программы от других компаний. На это существует целый ряд причин, среди которых можно выделить две основные:

    1. «ESET NOD32» сильнее загружает систему.
    2. Не обеспечивается высокий уровень безопасности.

    Удаление при помощи специальной утилиты с официального сайта

    1 шаг. После того, как скачали файл нам необходимо удалить правило фаервола антивирусной программы из свойств сетевого адаптера. Это необходимо делать только если у вас ноутбук или компьютер с приемником сигнала Wi-Fi под управление ОС Windows 10, если нет, тогда сразу переходим к следующему шагу. Для этого нажимаем сочетание клавиш Win+R, откроется окно «Выполнить», пишем в строке команду «control» и нажимаем Enter. Откроется Панель управления, тут нам необходимо открыть «Центр управления сетями и общим доступом».



    После того как открылось окно, выбираем «Изменить параметры адаптера»



    Теперь мы видим все подключённые сетевые адаптеры, нажимаем по «Беспроводному подключению» правой кнопкой мыши и выбираем «Свойства». В открывшемся окне выбираем параметр «Epfw NDIS LightWeight Filter» и нажимаем кнопку «Удалить». Если такого параметра нет, тогда переходим к следующему шагу.


    2 шаг. Необходимо загрузить систему в безопасном режиме нам нужно запустить конфигурацию «msconfig». Для этого открываем строку «Выполнить» нажав сочетание клавиш Win+R, в появившемся окне вводим команду «msconfig».


    Такой способ загрузки в Безопасном режиме подойдет для компьютеров с операционной системой Windows Vista/7/8/10. Что бы выключить «Безопасный режим» проделываем все те же шаги, только в этот раз снимаем галку и нажимаем «ОК»

    3 шаг. После того как загрузились в безопасном режиме запускаем ранее скачанную программу, нажимаем правой кнопкой по ней и выбираем «запустить от имени Администратора».

    4 шаг. Перед нами откроется командная строка, необходимо ответить на запрос, для этого нажимаем кнопку «Y» на клавиатуре и Enter. Далее может появится такой запрос, тут необходимо нажать «1» и Enter. Еще один запрос, тут мы тоже нажимаем «Y» на клавиатуре и Enter. Если все прошло успешно, тогда вы должны увидеть следующую надпись «Press any key to exit», нажимаем любую кнопку, командная строка закроется, после чего необходимо выключить режим «Безопасной загрузки» и перезагрузиться в нормальном режиме. Так мы полностью удалили антивирусную программу ESET NOD32 с компьютера.

    Удаление через командную строку

    Для того, чтобы удалить программу ESET NOD32 Antivirus с компьютера через командную строку, нам необходимо запустить её от имени администратора. Для этого открываем пуск, или если вы пользуетесь Windows 10 нажимаем на иконку лупы (Поиск) возле пуска. В поисковой строке пишем cmd, нажимаем правой кнопкой на «Командную строку» и выбираем «Запустить от имени Администратора».


    Перед нами открылась командная строка с правами администратора. Вводим команду «wmic» и нажимаем «Enter»



    Программа удалена с компьютера.

    Удаление при помощи сторонней утилиты

    Существует большое множество программ, которые предназначены для учета и удаления программ с компьютера. Одной из таких воспользуемся для удаления ESET NOD32. Удаление мы будем проводить с помощью утилиты Uninstall Tool. Почему именно она? Эта программа хороша тем, что проводит полное удаление любого софта и очистку реестра от его записей, а также она показывает все драйвера и скрытые конфигурации, которые устанавливаются вместе с программами. После того как мы скачали и установили программу, открываем её, перед нами откроется список из приложений, которые установлены на вашем компьютере. Выбираем антивирусную программу ESET NOD32, нажимаем правой кнопкой и выбираем деинсталлировать.


    После того как пройдет обычная деинсталляция откроется окно, в котором программа предложить просканировать файловую систему и реестр, чтобы найти все записи, принадлежащие этой программе и удалить их. Нажимаем «ОК» и ожидаем окончания сканирования. По окончанию сканирования мы увидим все обнаруженные файлы и записи, принадлежащие ESET NOD32, нажимаем «удалить». Теперь программа ESET NOD32 полностью удалена с компьютера.







    Как удалить ESET Nod32 программами-деинсталляторами

    Рассмотрим на примере Revo Uninstaller. Запустите приложение и выберите программный продукт, от которого хочется избавиться.


    Если возможно, утилита сначала запустит штатный деинсталлятор, затем предложит просканировать систему на «следы» программы. Выберите желаемый вариант и выполните сканирование.


    Затем просмотрите найденные ключи и удалите те, которые остались от ESET.


    Аналогичным образом поступите с папками.


    После этого удаление будет завершено. При использовании других средств логика работы будет такой же или похожей.

    Удаления программы, когда требуется пароль безопасности

    Для того, чтобы удалить программу ESET NOD32, когда на ней стоит пароль, потребуется специальная утилита. Данная программа поддерживает следующие версии ПО ESET • ESET NOD32 4.2/5/6/7/8/9/10.1 • ESET Internet Security 10 • ESET Smart Security 4.2/5/6/7/8/9/10.1 Ссылка для скачивания: Сброс пароля

    Без сброса пароля вам не удастся ни настроить антивирусную программу, ни удалить. Поэтому если вы забыли пароль либо компьютер передали с уже установленным паролем, а вам необходимо тонко настроить ESET NOD32, тогда вам необходимо снять пароль. Для начала нам необходимо скачать утилиту. После того как мы её скачали, перезагружаемся в «Безопасном режиме». Описание загрузки в безопасном режиме. После того как мы загрузились в безопасном режиме, распаковываем скачанный ранее архив утилиты и запускаем от имени администратора.


    Откроется командная строка, в которой необходимо нажать любую клавишу для продолжения её работы.


    Проверка оставшихся записей и файлов, после удаления антивирусной программы

    Если вам необходимо полностью избавиться от всех записей и файлов программы, тогда можно пройтись по реестру и файловой системе, что бы проверить не осталось ли чего, после удаления программы ESET NOD32 с вашего компьютера. Для начала проверим реестр. Для того, чтобы открыть реестр нажимаем сочетание клавиш Win+R и в строке «Выполнить» вводим команду «regedit» и нажимаем Enter.

    Откроется окно с каталогами реестра. Проверяем нет ли папок «ESET» в каталогах • \HKEY_LOCAL_MACHINE\SOFTWARE • \HKEY_CURRENT_USER\Software Если в этих каталогах имеются такие папки, тогда выделяем их и нажимаем клавишу «Delete».


    Таким образом мы проверили реестр и удалили остаточные записи программы. Переходим к файловой системе, для начала проверяем следующие каталоги (для того, чтобы проще было переходить к нужным каталогам, просто копируем путь и вставляем в строку Проводника заменив имя папки пользователя на ваше). Если в данных каталогах находите папки с именем «ESET», выделяем и удаляем их. • C:\Users\папка_вашего_пользователя\AppData\Roaming • C:\Users\ папка_вашего_пользователя\AppData\Local • C:\Program Files • C:\Program Files (x86) • C:\ProgramData

    Проверим службы ОС Windows Для этого открываем строку «Выполнить» и вводим команду «services.msc»


    После того как откроется окно служб, ищем службы, связанные с ESET, нажимаем по службе правой кнопкой мыши и выбираем свойства.


    Откроется окно свойств, переводим «Тип запуска» в положение «Отключена» и нажимаем «ОК».


    После того как проделали все шаги по удалению файлов и записей реестра, перезагружаем компьютер. Программа ESET NOD32 полностью удалена с вашего компьютера.

    Альтернативный способ деинсталляции

    Ликвидировать антивирусное ПО можно не только при помощи «Программ и компонентов» и специального Uninstaller’а, но и в сторонней утилите. Отлично справляются с задачей деинсталляции такие программы, как:

    • Uninstall Tool;
    • CCleaner;
    • Revo.


    Так, чтобы деинсталлировать ПО при помощи Uninstall Tool, рекомендуется действовать по такому алгоритму:

    Удаление через Uninstall Tool

    Деинсталляция в Uninstall Tool

    Чтобы полностью удалить Nod32 при помощи CCleaner, потребуется следовать инструкции:

    Читайте также: