扫描仪参数和控制台扫描仪参数

参数

说明

/AA

自动对侦测到的威胁采取操作(仅用于扫描仪)。

/AC

扫描安装包。默认此项为启用。

/AFS

指定压缩文件中内嵌套时使用正斜线。默认此项为停用。

/AR

扫描压缩文件。默认此项为启用。

/ARC:<压缩比>

最大压缩比。如果扫描仪确定压缩文件的压缩比超出指定值,则不进行解压和扫描。默认情况下无限制。

/ARL:<嵌套深度>

应检查的压缩文件的最大嵌套深度。默认情况下无限制。

/ARS:<大小>

应检查的压缩文件的最大大小,以KB计。默认情况下无限制。

/ART:<大小>

压缩比检查阈值(压缩包内文件大小下限,超过此限值则开始判断压缩比),以KB计。默认情况下无限制。

/ARX:<大小>

压缩文件中应检查的对象最大大小,以KB计。默认情况下无限制。

/BI

显示病毒库信息。默认此项为启用。

/CUSTOM

在自定义扫描页面启动扫描仪。如果同时已设定高级参数(例如,扫描对象或参数/TM/TB),则启动针对指定对象的自定义扫描(仅用于扫描仪)。

/CL

使用Dr.Web云服务。默认此项为启用。(仅用于控制台扫描仪)。

/DCT

不显示扫描预计占用时间。(仅用于控制台扫描仪)。

/DR

目录递归扫描(扫描子目录)。默认此项为启用。

/E:<线程数量>

规定扫描使用的线程数量。

/FAST

快速扫描系统。如果同时已设定高级参数(例如,扫描对象或参数/TM/TB),则扫描指定对象(仅用于扫描仪)。

/FL:<文件名称>

扫描文件中指定的路径。

/FM:<通配符>

按照通配符扫描文件。默认为扫描所有文件。

/FR:<正则表达式>

按照正则表达式扫描文件。默认为扫描所有文件。

/FULL

完全扫描所有硬盘和移动载体(包括引导扇区)。如果同时已设定高级参数(例如,扫描对象或参数/TM/TB),则进行快速扫描并扫描指定对象(仅用于扫描仪)。

/FX:<通配符>

不扫描符合通配符的文件(仅限控制台扫描仪)。

/GO

扫描仪运行模式,在此模式下跳过需要用户回答的问题;自动选择解决方式。此模式便于自动检查文件,如每日或每星期例行检查硬盘。命令行必须指定需检查的对象。参数/GO可与参数/LITE/FAST/FULL同时使用。这种模式下设备转用电池时会中断扫描。

/H或/?

在屏幕显示软件使用简要说明(仅限控制台扫描仪)。

/HA

对文件进行启发式分析,侦测未知威胁。默认此项为启用。

/KEY:<密钥文件>

指定密钥文件路径。如果密钥文件和扫描仪处于不同目录,必须设置此参数。默认使用drweb32.keyC:\Program Files\DrWeb\文件夹中其他合适的文件。

/LITE

启动系统时进行扫描,扫描所有硬盘的系统内存和引导扇区,同时检查是否存在Rootkit(仅用于扫描仪)。

/LN

扫描有快捷标签的文件。默认此项为停用。

/LS

使用帐户LocalSystem进行扫描。默认此项为停用。

/MA

扫描邮件文件。默认此项为启用。

/MC:<尝试次数>

设置清除文件尝试次数。默认情况下无限制。

/NB

不创建已清除/已删除的文件的备份。默认此项为停用。

/NI[:X]

系统资源使用程度百分比。设定扫描对内存的占用和扫描任务在系统中的优先级。默认情况下无限制。

/NOREBOOT

取消扫描后的重启和关机。(仅用于扫描仪)。

/NT

扫描NTFS流。默认此项为启用。

/OK

导出所有被扫描对象列表,未感染对象加注OK。默认此项为停用。

/P:<优先级>

已启动的扫描任务在扫描任务队列中的优先级:

0——最低。

L——低。

N——一般。默认设置。

H——高。

M——最高。

/PAL:<嵌套深度>

可执行文件打包器的最大嵌套深度。如果嵌套深度超出指定值,则仅扫描指定嵌套深度以内的文件打包器。默认值为1000。

/QL

输出隔离至各磁盘隔离区的所有文件列表。(仅用于控制台扫描仪)。

/QL:<逻辑盘名称>

输出隔离至指定逻辑盘隔离区的所有文件列表。(仅用于控制台扫描仪)。

/QNA

用双引号输出路径。

/QR[:[d][:p]]

从指定磁盘<d>(逻辑盘名称)删除隔离区中保存日期超过<p>(数值)天的文件。如<d>和<p>未指定,则从所有逻辑盘删除隔离区所有文件(仅用于控制台扫描仪)。

/QUIT

扫描后关闭扫描仪(无论是否对所侦测到的威胁采取操作)(仅用于扫描仪)。

/RA:<文件名称>

在指定文件记录程序运行报告剩余部分。默认为不写入日志文件(利用命令行启动扫描仪时)。

/REP

根据字符链接进行扫描。默认此项为停用。

/RK

检查是否存在rootkit。默认此项为停用。

/RP:<文件名称>

在指定文件记录程序运行报告。默认为不写入日志文件(利用命令行启动扫描仪时)。

/RPC:<秒>

与扫描引擎Scanning Engine的连接超时时限,以秒计。默认值为30秒。(仅用于控制台扫描仪)。

/RPCD

使用RPC动态ID(仅用于控制台扫描仪)。

/RPCE

使用RPC动态目标地址。(仅用于控制台扫描仪)。

/RPCE:<目标地址>

使用指定的RPC目标地址。(仅用于控制台扫描仪)。

/RPCH:<主机名称>

使用指定的主机名称调用RPC。(仅用于控制台扫描仪)。

/RPCP:<协议>

使用指定的RPC协议。可以使用的协议为:lpc、np、tcp。(仅用于控制台扫描仪)。

/SCC

输出复合对象内容。默认此项为停用。

/SCN

输出安装包名称。默认此项为停用。

/SLS

在屏幕显示日志。(仅用于控制台扫描仪)。

/SPN

显示打包器名称。默认此项为停用。

/SPS

显示扫描进程。默认此项为停用。(仅用于控制台扫描仪)。

/SST

显示扫描文件的时间。默认此项为停用。

/ST

以背景模式启动扫描。如未指定参数/GO,则只在侦测到威胁时才显示图像模式。这种模式下设备转用电池时会中断扫描。

/TB

扫描引导扇区和主引导扇区(MBR)。

/TM

在内存侦测威胁(包括Windows系统托盘)。

/TR

扫描系统还原点。

/W:<秒>

扫描占用时间上限,以秒计。默认情况下无限制。

/WCL

输出,与drwebwcl兼容。(仅用于控制台扫描仪)。

/X:S[:R]

结束扫描后将电脑转至指定模式:关机/重启/待机模式/睡眠模式。

设置针对不同对象的操作(C:清除;Q:隔离;D:删除;I:忽略;R:报告。R操作仅应用于控制台扫描仪。默认设置都为报告(同样仅用于控制台扫描仪)):

操作

说明

/AAD:<操作>

对广告程序采取的操作(可能的操作:DQIR

/AAR:<操作>

对已感染压缩文件采取的操作(可能的操作:DQIR

/ACN:<操作>

对已感染安装包采取的操作(可能的操作:DQIR

/ADL:<操作>

对拨号器采取的操作(可能的操作:DQIR

/AES:<操作>

对存在漏洞的程序采取的操作(可能的操作:IR

/AHT:<操作>

对黑客工具采取的操作(可能的操作:DQIR

/AIC:<操作>

对无法清除的文件采取的操作(可能的操作:DQR

/AIN:<操作>

对已感染文件采取的操作(可能的操作:CDQR

/AJK:<操作>

对恶作剧程序采取的操作(可能的操作:DQIR

/AML:<操作>

对已感染的邮件文件采取的操作(可能的操作:QIR

/ARW:<操作>

对风险文件采取的操作(可能的操作:DQIR

/ASU:<操作>

对可疑文件采取的操作(可能的操作:DQIR

某些参数可以有修饰符,利用修饰符明确启用模式或禁用模式。如:

/AC-

明确禁用模式

/AC/AC+

明确启用模式

如默认情况下模式为启用/停用,使用这种修饰符会十分方便。可以使用修饰符的参数有:

/AC、  /AFS、  /AR、  /BI、  /DR、  /HA、  /LN、  /LS、  /MA、  /NB、  /NT、  /OK、  /QNA、  /REP、  /SCC、  /SCN、  /SLS、  /SPN、  /SPS、  /SST、  /TB、  /TM、  /TR、  /WCL

对于参数 /FL修饰符“-”含义为:检查所指定文件中列出的路径,并删除文件。

参数 /ARC、   /ARL、   /ARS、   /ART、   /ARX、   /NI[:X]、   /PAL、   /RPC、   /W中数值为“0”表示对这些参数没有限制。

使用参数启动控制台扫描仪示例:

[<程序路径>]dwscancl /AR- /AIN:C /AIC:Q C:\

扫描C盘所有文件,压缩文件除外,清除已感染文件,无法清除的移至隔离区。需要输入dwscanner命令名称代替dwscancl来启动Windows扫描仪。