Avira ScanCL
播报上传视频
杀毒程序
本词条缺少概述图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧!
- 中文名
- Avira ScanCL
- 版 本
- 1.9.150.0-1
- 日 期
- 2010-4-21
- 大 小
- 465.5 kB/380.72 kB
Avira ScanCL:Avira AntiVir Command Line Scanner(小红伞命令行扫描器),是国际知名杀软厂商小红伞推出的新版命令行杀毒程序,绿色便携,官方提供病毒库更新支持,用于应急杀毒是不错的选择。
日期:2010-4-21
大小:465.5 kB/380.72 kB
系统:Windows/Linux
注:本文基于Windows版Avira ScanCL
2、解压scancl-win32-en.zip到指定目录,然后将ivdf_fusebundle_nt_en.zip压缩包内的所有文件解压至ScanCL程序所在目录,并将hbedv.key文件复制到该目录下。
3、打开CMD,进入ScanCL程序所在目录,执行scancl /?命令查看帮助信息。
C:\Avira\scancl-1.9.150.0>scancl --nombr C:\
2、扫描C盘下的所有文件,隔离感染文件和可疑文件并生成详细日志
C:\Avira\scancl-1.9.150.0>scancl /a /z --defaultaction=move
--verboselog --log=scanresult.log --colors C:\
Avira | |
ScanCL使用帮助 | |
用法:scancl [选项] [扫描路径] | |
参数选项 | 说明 |
--alldrives | 扫描所有驱动器 |
--allhard | 扫描所有硬盘 |
--allremote | 扫描所有网络驱动器 |
--dmse | 如果发现“宏”对象,则将返回值设置为101 |
--nombr | 不检测主引导记录 |
--allboot | 扫描所有引导记录 |
--boot=str | 扫描指定驱动器的引导记录 |
--fixallboot | 修复所有引导记录 |
--fixboot=str | 修复指定驱动器的引导记录 |
/x | 启用智能扫描方式(默认) |
--smartextensions | |
/e | 启用扩展名列表扫描方式 |
--extensionlist | |
/a | 扫描所有文件 |
--allfiles | |
--exclude=str | 排除指定的目录或者文件 |
--showall | 显示所有扫描文件(默认只显示感染文件和可疑文件) |
/z | 扫描归档中的文件(默认不扫描归档中的文件) |
--scaninarchive | |
--noarchive | 不扫描归档中的文件(默认) |
/n | 不扫描子目录 |
--norecursion | |
/s | 扫描子目录(默认) |
--recursion | |
--withtype=str | 检测扩展威胁类型: dial:拨号器 joke:玩笑程序 game:游戏 bdc:后门客户端 heur-dblext:双扩展名文件 pck:非常规运行时压缩程序 spr:安全隐私风险 adspy:广告软件/间谍程序 all:检测所有威胁类型(多个威胁类型之间用逗号隔开) 默认启用dial,bdc,heur-dblext,sdspy四种扩展威胁类型检测。 |
--withouttype=str | 不检测指定的扩展威胁类型(用法同上) |
--lang=str | 语言选项,仅支持英文、德文(en,de) |
/m | 扫描邮件箱邮件(注:可能会占用较长时间,需要和/z命令同时使用) |
--scanmbox | |
--heurlevel=N | 启发式扫描级别(0:关闭,1:低,2:中,3:高,默认关闭) |
--archivemaxsize=str | 最大归档文件支持(单位:字节,0表示不限制,默认为1GB,最大为4GB) |
--archivemaxrecursion=N | 归档解压深度(0表示不限制,默认为10) |
--archivemaxratio=N | 归档最大压缩率(0表示不限制,默认为250) |
扫描设置 | |
--nolinks | 不跟踪链接(默认会跟踪符号链接) |
--onefs | 仅扫描指定路径的文件系统,如果路径下包含其他加载的文件系统,则跳过扫描(默认扫描指定路径下的所有文件系统)。 |
/d | 子目录路径深度(0表示不扫描子目录,默认不限制) |
--subdirmaxlevel=N | |
扫描动作 | |
--defaultaction=str | 发现感染文件时的默认操作: ask:询问 clean:清除 move:隔离 rename:重命名 delete:删除 delete-archive:删除归档 delete-mailbox:删除邮件箱 disarm:锁死文件 ingnore:忽略(默认) |
--suspiciousaction=str | 发现可疑文件时的默认操作(同上) |
--renameext=str | 执行重命名操作时使用的扩展名 |
扫描结果 | |
--verboselog | 启用详细日志模式 |
--colors | 启用彩色标识信息 |
--nocolors | 不使用彩色标识信息(默认) |
/q | 不显示任何信息 |
--quiet | |
--stats | 显示详细扫描统计信息(默认) |
--nostats | 不显示扫描统计 |
/l | 日志文件(默认在屏幕显示) |
--log=str | |
--logappend | 追加到日志文件(默认为覆盖) |
--logformat=str | 日志格式,可用选项有regular , singleline,默认为regular |
常规选项 | |
/c | 使用配置文件(默认使用的配置文件为scancl.conf) |
--config=str | |
--quarantine=str | 隔离文件目录(默认为scancl程序所在目录下的quarantine目录) |
/t | 临时文件目录(默认使用系统临时目录) |
--temp=str | |
--workingdir=str | 安装目录 |
信息选项 | |
/i | 显示已知病毒列表 |
--info | |
/v | 显示程序版本和License信息 |
--version | |
/h | 显示帮助信息 |
--help | |
--listtypes | 显示恶意程序类型(拨号、游戏、恶作剧等) |
/? | 显示帮助信息 |
返回值列表 | |
0 | 程序正常终止,未发现任何信息 |
1 | 发现相关文件或者引导扇区 |
2 | 在内存中发现病毒 |
3 | 发现可疑文件 |
100 | Avira仅显示帮助信息 |
101 | 在文档中发现宏对象 |
错误终止码 | |
203 | 不合法参数 |
204 | 目录不存在 |
205 | 日志文件无法创建 |
210 | Avira没有找到所需的库文件 |
211 | 自检失败,程序终止 |
212 | 不能读取病毒定义文件 |
213 | 在程序初始化过程中出现一个错误 |
214 | 未找到合法License |
215 | Scancl自检失败 |
216 | 文件访问拒绝(没有权限) |
217 | 目录访问拒绝(没有权限) |