Víruskeresés

Egy adott területen végzendő víruskeresés és a rosszindulatú objektumok feldolgozása a parancssorból elindítva általában így néz ki:

SCAN [<vizsgálandó objektum>] <művelet>] [<fájltípusok>] [<kizárások>] [<jelentés beállításai>]

A lemez nevét nagybetűvel kell meghatározni, pl. C:/file.txt, ahol C a lemez nevét jelöli.

Paraméterek leírása:

<vizsgálandó objektum>  – ez a paraméter adja meg azon objektumok listáját, amelyekben a program rosszindulatú kódot keres.

Paraméterként a mellékelt listából több érték is megadhatók szóközzel elválasztva.

<fájlok>

Vizsgálandó fájlok és/vagy mappák elérési útvonala.

Megadhat abszolút vagy relatív elérési utat is a fájlhoz. A lista elemeit szóköz választja el.

Megjegyzések:

  • ha az objektum neve szóközt tartalmaz, akkor idézőjelek közé kell tenni;
  • ha a referencia adott mappára mutat, a mappában található összes fájl vizsgálatra kerül.

/discs/<lemez_neve>:\<mappa>

Adott lemez vizsgálata, ahol a <lemez_neve> a lemez neve, a <mappa> pedig a vizsgálandó mappa elérési útja.

<művelet> – ez a paraméter határozza meg, hogy milyen művelet történjen, ha a rendszer a vizsgálat során rosszindulatú objektumot talál. Ha nem adja meg ezt a paramétert, az alapértelmezett művelet lesz végrehajtva, amelynek az értéke -i8.

-i0

Az objektummal nem történik semmilyen művelet; csak egy bejegyzés keletkezik róla.

-i1

Az objektum vírusmentesítése, ha ez nem lehetséges, akkor kihagyása.

-i2

Az objektum vírusmentesítése, ha ez nem lehetséges, akkor törlése. Nem törli a fertőzött objektumokat az összetett objektumokból. Végrehajtható fejlécű (.sfx archívumok) összetett objektumok törlése.

-i3

Az objektum vírusmentesítése, ha ez nem lehetséges, akkor törlése. A teljes összetett objektum törlése, ha a fertőzött rész külön nem törölhető.

-i4

Fertőzött objektumok törlése. A teljes összetett objektum törlése, ha a fertőzött rész külön nem törölhető.

-i8

Fertőzött objektum észlelésekor a felhasználó megkérdezése a tevékenységről.

-i9

A vizsgálat befejeztével felhasználó megkérdezése a műveletről.

<fájltípusok> – ez a beállítás határozza meg a víruskeresés tárgyát képező fájltípusokat. Ha ez a paraméter nincs definiálva, a fertőzött fájlok alapértelmezés szerint csak a tartalmuk alapján kerülnek vizsgálatra.

-fe

Fájlok vizsgálata csak kiterjesztés alapján.

-fi

Csak fertőzött fájlok vizsgálata tartalom alapján.

-fa

Összes fájl vizsgálata.

<kizárások> – ez a paraméter definiálja a keresésből kizárandó objektumokat.

Paraméterként a mellékelt listából több érték is megadhatók szóközzel elválasztva.

-e:a

Az archívumokat nem vizsgálja.

-e:b

Az e-mail adatbázisokat nem vizsgálja.

-e:m

Az egyszerű szöveges e-maileket nem vizsgálja.

-e:<fájlmaszk>

A maszkhoz illő fájlokat nem vizsgálja.

-e:<másodperc>

Olyan objektumok kihagyása, amelyeknek a vizsgálata hosszabb ideig tart a <másodperc> paraméternél.

-es:<Tároló méretkorlátja>

Azon összetett fájlok kihagyása, melyek mérete (MB-ban) meghaladja a <Tároló méretkorlátja> paraméterben megadott értéket.

Példa:

Vizsgálat futtatása a Documents and Settings mappában és <D> lemezen:

SCAN discs/D: „/discs/C:\Documents and Settings”

Víruskeresés