ESET Security 按需扫描程序可通过图形用户界面和命令行启动。如果您的计算机目前只能在安全模式下运行,或者如果您是网络管理员并希望从外部应用程序启动扫描,那么命令行扫描将非常有用。
扫描程序(文件名:ecls.exe)位于 C:\Program Files\ESET\ESET Smart Security 或 C:\Program Files\ESET\ESET NOD32 Antivirus 目录中。要使用它,请打开命令提示符,引用扫描程序的完整目录路径,然后是要扫描的对象列表。可以在命令行中添加其他参数(请参阅扫描仪选项),以进一步修改扫描。
下面的示例命令 ESET Smart Security 产品使用自动扫描设置运行扫描,在运行时显示扫描状态栏并创建扫描日志文件:
"c:\Program Files\ESET\ESET Smart Security\ecls.exe" /base-dir="c:\Program Files\ESET\ESET Smart Security" /auto /log-file=c:ecls.txt /aind
注意
执行按需计算机扫描时,您可能会在扫描日志中看到多个蓝色 "错误 "通知。请访问以下 ESET 知识库文章了解更多信息:按需扫描仪日志中的错误通知。
| 基本选项 |
说明 |
| /base-dir= 目录 |
加载模块的路径 |
| /quar-dir=目录 |
用于隔离文件的路径 |
| /exclude=MASK |
从扫描中排除与 MASK 匹配的文件 |
| /subdir |
扫描子目录(默认) |
| /no-subdir |
不扫描子目录 |
| /max-subdir-level=number |
递归扫描子目录的最大数量(默认为 0,无限制) |
| /symlink |
跟踪符号链接(默认) |
| /no-symlink |
跳过符号链接 |
| /ads |
扫描备用数据流(ADS)(默认值) |
| /no-ads |
不扫描 ADS |
| /log-file=file |
日志输出到文件 |
| /log-rewrite |
覆盖输出文件(默认 - 附加) |
| /log-console |
日志输出到控制台(默认) |
| /no-log-console |
不将输出记录到控制台 |
| /log-all |
也记录干净文件 |
| /no-log-all |
不记录干净文件(默认) |
| /aind |
显示活动指示器 |
| /自动 |
扫描并自动清理所有本地磁盘 |
| 扫描仪选项 |
说明 |
| /文件 |
扫描文件(默认) |
| /不扫描文件 |
不扫描文件 |
| /memory |
扫描内存 |
| /boots |
扫描启动区(默认) |
| /不启动 |
不扫描启动区 |
| /arch |
扫描存档(默认) |
| /no-arch |
不扫描存档 |
| /max-obj-size=number |
只扫描小于 SIZE 兆字节的文件(默认值 0 = 无限制) |
| /max-archive-level=number |
递归扫描存档的最大数量(默认为 0,即无限制) |
| /scan-timeout=number |
扫描存档文件的最长时间(以秒为单位 |
| /max-arch-size=number |
扫描压缩文件的最大字节数(默认为 0,无限制) |
| /max-sfx-size=number |
仅扫描自解压压缩包中小于 SIZE 兆字节的文件(默认值 0 = 无限制) |
| /mail |
扫描电子邮件文件 |
| /no-mail |
不扫描电子邮件文件 |
| /mailbox |
扫描邮箱(默认) |
| /不扫描邮箱 |
不扫描邮箱 |
| /sfx |
扫描自解压压缩文件 |
| /no-sfx |
不扫描自解压压缩文件 |
| /rtp |
扫描运行时打包文件 |
| /no-rtp |
不扫描运行时打包文件 |
| /adware |
扫描广告软件/间谍软件/风险软件 |
| /no-adware |
不扫描广告软件/间谍软件/风险软件 |
| /不安全 |
扫描潜在的不安全应用程序 |
| /不安全 |
不扫描潜在不安全应用程序 |
| /不需要 |
扫描可能不需要的应用程序 |
| /不需要 |
不扫描潜在不需要的应用程序 |
| /pattern |
使用签名 |
| /不使用签名 |
不使用签名 |
| /heur |
启用启发式 |
| /不启发 |
禁用启发式 |
| /adv-heur |
启用高级启发式 |
| /no-adv-heur |
禁用高级启发式 |
| /ext=extension |
仅扫描以扩展名结尾的文件(使用冒号字符(':')分隔扩展名) |
| /ext-exclude=extension |
不扫描任何以扩展名结尾的文件(使用冒号字符(':')分隔扩展名) |
| /clean-mode=MODE |
对感染对象使用清理模式。可使用以下选项:
无 - 不进行自动清理。
标准(默认)- ECLS.exe 将尝试自动清理或删除受感染的文件。
严格-ECLS.exe 将尝试自动清理或删除受感染的文件,无需用户干预(删除文件前不会提示您)。
Rigorous-ECLS.exe 将删除文件而不尝试清理,无论文件是什么。
删除-ECLS.exe 将删除文件而不尝试清理,但将避免删除敏感文件,如 Windows 系统文件。 |
| /隔离 |
将受感染文件复制到隔离区(补充操作) |
| /no-quarantine |
不将受感染文件复制到隔离区 |
| 常规选项 |
说明 |
| /help |
显示帮助并退出 |
| /版本 |
显示版本信息并退出 |
| /preserve-time |
保留最后访问时间戳 |
| 退出代码* |
说明 |
| 0 |
未发现威胁 |
| 1 |
发现威胁并已清除 |
| 10 |
无法扫描某些文件(可能存在威胁) |
| 50 |
发现威胁 |
| 100 |
错误 |
*如果收到退出代码大于 100 的错误信息,说明文件未被扫描,因此可能受到感染。