Avira ScanCL_百度百科
收藏
0有用+1
0

Avira ScanCL

杀毒程序
本词条缺少概述图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧!
Avira ScanCL是一款杀毒程序。
中文名
Avira ScanCL
版    本
1.9.150.0-1
日    期
2010-4-21
大    小
465.5 kB/380.72 kB

程序简介

播报
编辑
Avira ScanCL:Avira AntiVir Command Line Scanner(小红伞命令行扫描器),是国际知名杀软厂商小红伞推出的新版命令行杀毒程序,绿色便携,官方提供病毒库更新支持,用于应急杀毒是不错的选择。
Avira ScanCL [1]
版本:1.9.150.0-1
日期:2010-4-21
大小:465.5 kB/380.72 kB
系统:Windows/Linux
注:本文基于Windows版Avira ScanCL

使用说明

播报
编辑

安装说明

F版key [2]
1、首先从Avira官网下载Avira ScanCL工具、iVDF离线病毒库以及F版的key文件。
2、解压scancl-win32-en.zip到指定目录,然后将ivdf_fusebundle_nt_en.zip压缩包内的所有文件解压至ScanCL程序所在目录,并将hbedv.key文件复制到该目录下。
3、打开CMD,进入ScanCL程序所在目录,执行scancl /?命令查看帮助信息。

命令参数示例

iVDF病毒库 [3]
1、快速扫描C盘(不扫描归档中的文件,不扫描主引导记录
C:\Avira\scancl-1.9.150.0>scancl --nombr C:\
2、扫描C盘下的所有文件,隔离感染文件和可疑文件并生成详细日志
C:\Avira\scancl-1.9.150.0>scancl /a /z --defaultaction=move
--verboselog --log=scanresult.log --colors C:\

命令行参数

播报
编辑
Avira
ScanCL使用帮助
用法:scancl [选项] [扫描路径]
参数选项
说明
--alldrives
扫描所有驱动器
--allhard
扫描所有硬盘
--allremote
扫描所有网络驱动器
--dmse
如果发现“宏”对象,则将返回值设置为101
--nombr
不检测主引导记录
--allboot
扫描所有引导记录
--boot=str
扫描指定驱动器的引导记录
--fixallboot
修复所有引导记录
--fixboot=str
修复指定驱动器的引导记录
/x
启用智能扫描方式(默认)
--smartextensions
/e
启用扩展名列表扫描方式
--extensionlist
/a
扫描所有文件
--allfiles
--exclude=str
排除指定的目录或者文件
--showall
显示所有扫描文件(默认只显示感染文件和可疑文件)
/z
扫描归档中的文件(默认不扫描归档中的文件)
--scaninarchive
--noarchive
不扫描归档中的文件(默认)
/n
不扫描子目录
--norecursion
/s
扫描子目录(默认)
--recursion
--withtype=str
检测扩展威胁类型:
dial:拨号器
joke:玩笑程序
game:游戏
bdc:后门客户端
heur-dblext:双扩展名文件
pck:非常规运行时压缩程序
spr:安全隐私风险
adspy:广告软件/间谍程序
all:检测所有威胁类型(多个威胁类型之间用逗号隔开)
默认启用dial,bdc,heur-dblext,sdspy四种扩展威胁类型检测。
--withouttype=str
不检测指定的扩展威胁类型(用法同上)
--lang=str
语言选项,仅支持英文、德文(en,de)
/m
扫描邮件箱邮件(注:可能会占用较长时间,需要和/z命令同时使用)
--scanmbox
--heurlevel=N
启发式扫描级别(0:关闭,1:低,2:中,3:高,默认关闭)
--archivemaxsize=str
最大归档文件支持(单位:字节,0表示不限制,默认为1GB,最大为4GB)
--archivemaxrecursion=N
归档解压深度(0表示不限制,默认为10)
--archivemaxratio=N
归档最大压缩率(0表示不限制,默认为250)
扫描设置
--nolinks
不跟踪链接(默认会跟踪符号链接)
--onefs
仅扫描指定路径的文件系统,如果路径下包含其他加载的文件系统,则跳过扫描(默认扫描指定路径下的所有文件系统)。
/d
子目录路径深度(0表示不扫描子目录,默认不限制)
--subdirmaxlevel=N
扫描动作
--defaultaction=str
发现感染文件时的默认操作:
ask:询问
clean:清除
move:隔离
rename:重命名
delete:删除
delete-archive:删除归档
delete-mailbox:删除邮件箱
disarm:锁死文件
ingnore:忽略(默认)
--suspiciousaction=str
发现可疑文件时的默认操作(同上)
--renameext=str
执行重命名操作时使用的扩展名
扫描结果
--verboselog
启用详细日志模式
--colors
启用彩色标识信息
--nocolors
不使用彩色标识信息(默认)
/q
不显示任何信息
--quiet
--stats
显示详细扫描统计信息(默认)
--nostats
不显示扫描统计
/l
日志文件(默认在屏幕显示)
--log=str
--logappend
追加到日志文件(默认为覆盖)
--logformat=str
日志格式,可用选项有regular , singleline,默认为regular
常规选项
/c
使用配置文件(默认使用的配置文件为scancl.conf)
--config=str
--quarantine=str
隔离文件目录(默认为scancl程序所在目录下的quarantine目录)
/t
临时文件目录(默认使用系统临时目录)
--temp=str
--workingdir=str
安装目录
信息选项
/i
显示已知病毒列表
--info
/v
显示程序版本和License信息
--version
/h
显示帮助信息
--help
--listtypes
显示恶意程序类型(拨号、游戏、恶作剧等)
/?
显示帮助信息
返回值列表
0
程序正常终止,未发现任何信息
1
发现相关文件或者引导扇区
2
在内存中发现病毒
3
发现可疑文件
100
Avira仅显示帮助信息
101
在文档中发现宏对象
错误终止码
203
不合法参数
204
目录不存在
205
日志文件无法创建
210
Avira没有找到所需的库文件
211
自检失败,程序终止
212
不能读取病毒定义文件
213
在程序初始化过程中出现一个错误
214
未找到合法License
215
Scancl自检失败
216
文件访问拒绝(没有权限)
217
目录访问拒绝(没有权限)