第一次发贴!哪里不对的、不周到的请帮忙指正,知错能改善莫大焉! 同时很感谢Avira AntiVirus和Emsi Software 的技术支持。。
TIPS:人族 玩家 推荐使用 红伞 命令行扫描器
一:Avira AntiVir command line scanner (unicode for Windows 2000, XP and Vista)大小85K(最后一个下载链接就是)
Date: 26 May 2008 - Version : 7.06.00.59 下载主程序地址如下:
-->http://www.avira.com/en/support/support_downloads.html
同时下载最新特征库如下-->大小27.3MB
http://dl.antivir.de/down/vdf/ivdf_fusebundle_nt_en.zip
主程序挤压到某个目录如D:\Avcls\ 接着解压27.3MB的文件到该目录下;
另外复制一个未过期的红伞KEY到该目录下 这个时候可以使用命令行调用avcls 进行扫描、查杀、隔离、修复 恶意软件以及病毒等威胁了
(扫描速度 那是快!)<每次键入目录比较麻烦,配置环境变量即可;最后会提到。>
TIPS:不死族 玩家 推荐使用 A2 命令行扫描器
二:a-squared Emergency USB Stick files 60MB
下载地址如下:(包含供专业用户使用的扫描器 和 供普通用户使用 的含界面的免费版A2 )
http://download1.emsisoft.com/a2usb.zip
下载完毕后直接解压即可,运行a2free.exe 进行更新(更新命令:a2cmd /u) 这是包含界面的供普通用户使用,
a2cmd.exe则是命令行扫描器 使用方式同 Avcls 雷同!
病毒包来源于卡饭 总共2MB左右,只是测试而已罢了!
使用技巧总结
一 :帮助:(注意有几处翻译的不对,不是我翻译的哦!我就不改了,自己参考一下吧!)
a2cmd.exe [扫描目标] | [参数]
关于扫描目标的参数 (可以一起使用):
/f=[], /files=[扫描目标] 两项是一样的,指定目标扫描
/quick 扫描所有正在运行的程序、间谍程序踪迹和跟踪 Cookies
/smart 快速扫描,只扫描重要的文件夹
/deep 很慢,深入扫描所有硬盘的文件
/m, /memory 扫描内存
/t, /traces 扫描间谍程序踪迹
/c, /cookies 扫描跟踪 Cookies
关于扫描配置的参数 (与扫描目标参数一起使用):
/h, /heuristic 启发式扫描
/r, /riskware 扫描潜在性危险程序,这些程序通常会被恶意程序利用
/a, /archive 扫描压缩文件
/n, /ntfs 扫描 NTFS 数据流
/l=[], /log=[文件] 输出报告文档为 UNICODE 格式
/la=[], /logansi=[文件] 输出报告文档为 ANSI 格式
/x=[], /ext=[扩展名] 只扫描指定扩展名的文件 (逗号分隔,例如 /x=exe,dll 代表扫描 exe 与 dll 文件)
/xe=[], /extexclude=[扩展名] 只扫描指定扩展名的以外的文件 (逗号分隔,例如 /ex=exe,dll 代表扫描 exe 与 dll 文件以外的所有文件)
/wl=[], /whitelist=[文檔] 自指定文件中读取白名单
/d, /delete 删除侦测到的目标
/dq, /deletequick 快速删除侦测到的目标 (? 不懂)
/q=[], /quarantine=[文件夹] 隔离恶意程序至指定文件夹 (默认: quarantine)
管理恶意程序的参数 (独立参数):
/ql, /quarantinelist 列出被隔离的项目清单
/qr=[], /quarantinerestore=[n] 恢复被隔离的指定项目n
/qd=[], /quarantinedelete=[n] 删除被隔离的指定项目n
普通参数:
/s /service 与服务一起运行扫描仪,让病毒库保存在内存中,加快扫描工作。
/u, /update 升级病毒定义
/?, /help 帮助讯息
二 :如何建立扫描日志 示例如下:
a2cmd /f=h:\virus /dq /a /h /r /n /l=h:\log.txt
三 :如何使用白名单:
a2cmd /f=h:\virus /dq /a /h /r /n /l=h:\log.txt /wl=F:\TDownload\Security\A-Squared-Anti-Malware\wl.txt
wl.txt 是个文本文件,在里面我写了如下内容(h:\virus)ATTENTION! 所以他就不会扫描这个路径了,注意!!!
四 :如何恢复被隔离的文件:
命令我就不写了 类比即可!
如下截图 包含了 红伞和A2 启动扫描 到扫描结束的 操作,给大家以直观的感受!
一 :启动A2 并进行扫描
二:A2 扫描完毕 并 给出扫描结果
三 :A 2 含界面视图(均无需安装)
四 :支持简体中文
五 :支持在线更新
六 :启用红伞命令行
七 :红伞命令行开始扫描
八 :红伞命令行扫描完毕
九:查杀率与红伞不相上下
A-Squared 安装使用全过程、视频演示详解:http://www.emsisoft.com/en/info/a2am/video1/default.html
[ 本帖最后由 hi.evistein 于 2009-9-19 20:38 编辑 ] |