[KB2285] ESET 命令行扫描仪参数 (ecls.exe) (4.x)

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

解决方案

此处显示的命令适用于 4.x 及更早版本的产品

单击以查看 5.x 及更高版本 ESET 产品的命令行扫描仪参数列表


ESET Security 按需扫描程序可通过图形用户界面和命令行启动。如果您的计算机目前只能在安全模式下运行,或者如果您是网络管理员并希望从外部应用程序启动扫描,那么命令行扫描将非常有用。

扫描程序(文件名:ecls.exe)位于 C:\Program Files\ESET\ESET Smart Security 或 C:\Program Files\ESET\ESET NOD32 Antivirus 目录中。要使用它,请打开命令提示符,引用扫描程序的完整目录路径,然后是要扫描的对象列表。可以在命令行中添加其他参数(请参阅扫描仪选项),以进一步修改扫描。

下面的示例命令 ESET Smart Security 产品使用自动扫描设置运行扫描,在运行时显示扫描状态栏并创建扫描日志文件:

"c:\Program Files\ESET\ESET Smart Security\ecls.exe" /base-dir="c:\Program Files\ESET\ESET Smart Security" /auto /log-file=c:ecls.txt /aind

注意

执行按需计算机扫描时,您可能会在扫描日志中看到多个蓝色 "错误 "通知。请访问以下 ESET 知识库文章了解更多信息:按需扫描仪日志中的错误通知

基本选项 说明
/base-dir= 目录 加载模块的路径
/quar-dir=目录 用于隔离文件的路径
/exclude=MASK 从扫描中排除与 MASK 匹配的文件
/subdir 扫描子目录(默认)
/no-subdir 不扫描子目录
/max-subdir-level=number 递归扫描子目录的最大数量(默认为 0,无限制)
/symlink 跟踪符号链接(默认)
/no-symlink 跳过符号链接
/ads 扫描备用数据流(ADS)(默认值)
/no-ads 不扫描 ADS
/log-file=file 日志输出到文件
/log-rewrite 覆盖输出文件(默认 - 附加)
/log-console 日志输出到控制台(默认)
/no-log-console 不将输出记录到控制台
/log-all 也记录干净文件
/no-log-all 不记录干净文件(默认)
/aind 显示活动指示器
/自动 扫描并自动清理所有本地磁盘
扫描仪选项 说明
/文件 扫描文件(默认)
/不扫描文件 不扫描文件
/memory 扫描内存
/boots 扫描启动区(默认)
/不启动 不扫描启动区
/arch 扫描存档(默认)
/no-arch 不扫描存档
/max-obj-size=number 只扫描小于 SIZE 兆字节的文件(默认值 0 = 无限制)
/max-archive-level=number 递归扫描存档的最大数量(默认为 0,即无限制)
/scan-timeout=number 扫描存档文件的最长时间(以秒为单位
/max-arch-size=number 扫描压缩文件的最大字节数(默认为 0,无限制)
/max-sfx-size=number 仅扫描自解压压缩包中小于 SIZE 兆字节的文件(默认值 0 = 无限制)
/mail 扫描电子邮件文件
/no-mail 不扫描电子邮件文件
/mailbox 扫描邮箱(默认)
/不扫描邮箱 不扫描邮箱
/sfx 扫描自解压压缩文件
/no-sfx 不扫描自解压压缩文件
/rtp 扫描运行时打包文件
/no-rtp 不扫描运行时打包文件
/adware 扫描广告软件/间谍软件/风险软件
/no-adware 不扫描广告软件/间谍软件/风险软件
/不安全 扫描潜在的不安全应用程序
/不安全 不扫描潜在不安全应用程序
/不需要 扫描可能不需要的应用程序
/不需要 不扫描潜在不需要的应用程序
/pattern 使用签名
/不使用签名 不使用签名
/heur 启用启发式
/不启发 禁用启发式
/adv-heur 启用高级启发式
/no-adv-heur 禁用高级启发式
/ext=extension 仅扫描以扩展名结尾的文件(使用冒号字符(':')分隔扩展名)
/ext-exclude=extension 不扫描任何以扩展名结尾的文件(使用冒号字符(':')分隔扩展名)
/clean-mode=MODE 对感染对象使用清理模式。可使用以下选项:

无 - 不进行自动清理。

标准(默认)- ECLS.exe 将尝试自动清理或删除受感染的文件。

严格-ECLS.exe 将尝试自动清理或删除受感染的文件,无需用户干预(删除文件前不会提示您)。

Rigorous-ECLS.exe 将删除文件而不尝试清理,无论文件是什么。

删除-ECLS.exe 将删除文件而不尝试清理,但将避免删除敏感文件,如 Windows 系统文件。
/隔离 将受感染文件复制到隔离区(补充操作)
/no-quarantine 不将受感染文件复制到隔离区
常规选项 说明
/help 显示帮助并退出
/版本 显示版本信息并退出
/preserve-time 保留最后访问时间戳
退出代码* 说明
0 未发现威胁
1 发现威胁并已清除
10 无法扫描某些文件(可能存在威胁)
50 发现威胁
100 错误

*如果收到退出代码大于 100 的错误信息,说明文件未被扫描,因此可能受到感染。