查看: 2365|回复: 6
收起左侧

[技术探讨] [Answers 分享] 如何使用mpcmdrun命令来运行自定义病毒扫描

[复制链接]
飞霜流华
发表于 2011-12-10 19:28:11 | 显示全部楼层 |阅读模式
本帖最后由 wy1091727248 于 2011-12-10 19:42 编辑

MpCmdRun是Microsoft Security Essentials (MSE)的一个重要组件,在MSE进行病毒扫描或者更新定义库时,都会在后台运行。MpCmdRun所在的路径是C:\Program Files\Microsoft Security Client\Antimalware (MSE 4.0 Beta的路径有所区别,在C:\Program Files\Microsoft Security Client)。使用这个组件并加上相关的参数,就可以实现相应的操作了,比如使用MpCmdRun命令来扫描特定的文件/文件夹。


具体步骤如下:



1. 单击开始按钮,点击所有程序,点击附件,右击命令提示符选择以管理员身份运行,出现用户帐户控制时,点击是。

2. 输入以下命令,并按回车键:



cd c:\program files\microsoft security client\antimalware



3. 输入以下命令,并按回车键:



mpcmdrun -scan -3 -C:\test -disableremediation



注意:这里以扫描C:\test这个文件为例。



运行完这条命令之后会出现Signature update started的字样,说明MSE会先去更新病毒定义库。出现Scan starting字样时,说明开始扫描了。出现Scan Finished字样时,说明已经完成扫描,您可以到C:\用户\<您的用户名>\AppData\Local\Temp\下打开MpCmdRun文件查看日志。



以上方法在日常使用中可能不常用,但作为MSE的扩展信息,可以参考下。如果想实现每天定时扫描一个重要文件以防病毒感染,就可以在任务计划程序中添加这条命令来完成。



最后,MpCmdRun可用的参数比较多,以下列出比较常用的几个:



-? 显示该工具所有可用选项

-Scan [-ScanType #] [-File <path> [-DisableRemediation]]  扫描可疑文件



              [-ScanType #]以下是扫描类型的代码:

                                  0  默认值,根据您的设置而定

                                  1  快速扫描

                                  2  全盘扫描

                                  3  文件或路径的自定义扫描



             [-File <path>] 指代文件或文件夹的路径,只用于自定义扫描

             [-DisableRemediation] 只用于自定义扫描,使用这条参数时:

                                           排除在外的文件会被忽略

                                           存档文件会被扫描

                                           检测之后不会应用操作

                                           检测之后不会在事件日志中记录

                                           自定义扫描的检测结果不会在界面上显示



-GetFiles 收集支持信息

-RemoveDefinitions [-All] 还原定义库至早前的备份或者初始状态

                           [-DynamicSignatures] 只清除动态下载的定义库

-SignatureUpdate 检查定义库更新


原帖:http://answers.microsoft.com/zh- ... 2-9962-1cd857474699




感谢accp.taotao童鞋的探索:http://bbs.kafan.cn/forum.php?mo ... &fromuid=526279

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢提供分享,RP+1 日不落帝国……

查看全部评分

ELOHIM
发表于 2011-12-10 19:32:47 | 显示全部楼层
本帖最后由 accp.taotao 于 2011-12-10 21:12 编辑

   http://bbs.kafan.cn/thread-1141118-1-1.html

这个是我以前自己鼓捣的,抛砖引玉,希望高手们继续探索。
帅就是帅
发表于 2011-12-10 20:04:10 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
飞霜流华 + 1 额,原来早有了。。。

查看全部评分

飞霜流华
 楼主| 发表于 2011-12-10 20:08:05 | 显示全部楼层
帅就是帅 发表于 2011-12-10 20:04
这个。。。

http://bbs.kafan.cn/thread-828555-1-1.html

刚刚去了answers论坛,看到是12月8号出来的,就转过来了

评分

参与人数 1人气 +1 收起 理由
帅就是帅 + 1 。。。

查看全部评分

maomao110
发表于 2011-12-10 20:30:27 | 显示全部楼层
太专业了
Couphine
发表于 2011-12-11 11:59:35 | 显示全部楼层
命令行适合网管,个人就没必要用这个了~

安装完简单配置好后就不要去管他了
hj5abc
发表于 2011-12-11 20:37:15 | 显示全部楼层
之前想用迅雷调用命令行来扫描,但是发现不行..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:26 , Processed in 0.157389 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表