Egy adott területen végzendő víruskeresés és a rosszindulatú objektumok feldolgozása a parancssorból elindítva általában így néz ki:
SCAN [<vizsgálandó objektum>] <művelet>] [<fájltípusok>] [<kizárások>] [<jelentés beállításai>]
A lemez nevét nagybetűvel kell meghatározni, pl. C:/file.txt, ahol C a lemez nevét jelöli.
| | |
<vizsgálandó objektum> – ez a paraméter adja meg azon objektumok listáját, amelyekben a program rosszindulatú kódot keres.
Paraméterként a mellékelt listából több érték is megadhatók szóközzel elválasztva.
|
<fájlok> |
Vizsgálandó fájlok és/vagy mappák elérési útvonala.
Megadhat abszolút vagy relatív elérési utat is a fájlhoz. A lista elemeit szóköz választja el.
Megjegyzések:
- ha az objektum neve szóközt tartalmaz, akkor idézőjelek közé kell tenni;
- ha a referencia adott mappára mutat, a mappában található összes fájl vizsgálatra kerül.
|
/discs/<lemez_neve>:\<mappa> |
Adott lemez vizsgálata, ahol a <lemez_neve> a lemez neve, a <mappa> pedig a vizsgálandó mappa elérési útja.
|
<művelet> – ez a paraméter határozza meg, hogy milyen művelet történjen, ha a rendszer a vizsgálat során rosszindulatú objektumot talál. Ha nem adja meg ezt a paramétert, az alapértelmezett művelet lesz végrehajtva, amelynek az értéke -i8.
|
-i0 |
Az objektummal nem történik semmilyen művelet; csak egy bejegyzés keletkezik róla.
|
-i1 |
Az objektum vírusmentesítése, ha ez nem lehetséges, akkor kihagyása.
|
-i2 |
Az objektum vírusmentesítése, ha ez nem lehetséges, akkor törlése. Nem törli a fertőzött objektumokat az összetett objektumokból. Végrehajtható fejlécű (.sfx archívumok) összetett objektumok törlése.
|
-i3 |
Az objektum vírusmentesítése, ha ez nem lehetséges, akkor törlése. A teljes összetett objektum törlése, ha a fertőzött rész külön nem törölhető.
|
-i4 |
Fertőzött objektumok törlése. A teljes összetett objektum törlése, ha a fertőzött rész külön nem törölhető.
|
-i8 |
Fertőzött objektum észlelésekor a felhasználó megkérdezése a tevékenységről.
|
-i9 |
A vizsgálat befejeztével felhasználó megkérdezése a műveletről.
|
<fájltípusok> – ez a beállítás határozza meg a víruskeresés tárgyát képező fájltípusokat. Ha ez a paraméter nincs definiálva, a fertőzött fájlok alapértelmezés szerint csak a tartalmuk alapján kerülnek vizsgálatra.
|
-fe |
Fájlok vizsgálata csak kiterjesztés alapján.
|
-fi |
Csak fertőzött fájlok vizsgálata tartalom alapján.
|
-fa |
Összes fájl vizsgálata.
|
<kizárások> – ez a paraméter definiálja a keresésből kizárandó objektumokat.
Paraméterként a mellékelt listából több érték is megadhatók szóközzel elválasztva.
|
-e:a |
Az archívumokat nem vizsgálja.
|
-e:b |
Az e-mail adatbázisokat nem vizsgálja.
|
-e:m |
Az egyszerű szöveges e-maileket nem vizsgálja.
|
-e:<fájlmaszk> |
A maszkhoz illő fájlokat nem vizsgálja.
|
-e:<másodperc> |
Olyan objektumok kihagyása, amelyeknek a vizsgálata hosszabb ideig tart a <másodperc> paraméternél.
|
-es:<Tároló méretkorlátja> |
Azon összetett fájlok kihagyása, melyek mérete (MB-ban) meghaladja a <Tároló méretkorlátja> paraméterben megadott értéket.
|
Példa:
Vizsgálat futtatása a Documents and Settings mappában és <D> lemezen:
SCAN discs/D: „/discs/C:\Documents and Settings”
|