PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wie scannt man mit AntiVir in der Konsole ? [Befehl ?]



javaforen
25.01.05, 23:17
hi,
ich benutzte unter Suse Linux 9.2 AntiVir.
Mein Problem ist wie kann ich nun meine Festplatte abscannen ?

antivir [parameter] [pfad[\*.ext]] [*.ext]

Was muss ich eingeben um die gesammt Festplatte ab zuscannen ?

pasumima
26.01.05, 00:18
antivir --help

sollte dir alles verraten :)

javaforen
26.01.05, 00:32
lol,

da steht doch mit "antivir [parameter] [pfad[\*.ext]] [*.ext]"

Aber was genau muss ich das eingeben wenn ich alles abscannen will ?

antivir --allfiles [pfad[\*.ext]] [*.ext]
Bei [pfad[\*.ext]] [*.ext] verstehe ich nicht, was ich da eingeben muss :-(

pasumima
26.01.05, 00:44
bei mir steht da

Aufruf: antivir [parameter] [pfad[\*.ext]] [*.ext]
Parameter:
--help .......... Zeigt diesen Text an (Kurzform: -h oder -?)
--allfiles ...... Prüft alle Dateien (nicht nur Programmdateien)
--version ....... Zeigt Versionsinformation
--info .......... Zeigt eine Liste der Erkennung
--update ........ AntiVir updaten
--check ......... Mit --update angegeben, um nach Updates zu checken
--temp=<dir> .... Temporäre Dateien werden im angegebenen Verzeichnis erstellt
--home-dir=<dir> Verzeichnis der Programm-, VDF- und Lizenzdateien
-C <dateiname> .. Name der Konfigurationsdatei (sonst /etc/antivir.conf)
-s .............. Unterverzeichnisse durchsuchen
--scan-in-archive Dateien in Archiven werden ausgepackt und untersucht
-z ...............Synonym für -z (Scan in Archiven)
--archive-max-size=N, --archive-max-recursion=N, --archive-max-ratio=N
DoS Limitierung: Scan in Archiven aussetzen wenn der Inhalt
die angegebenen Grenzen für Dateigrösse, Schachtelungstiefe
oder Kompressionsfaktor überschreiten würde (0 = unbegrenzt)
--scan-in-mbox .. Scan auch in Mailbox-Dateien (kann dauern!)
--heur-macro .... Heuristik für Makroviren aktivieren
--heur-nomacro .. Heuristik für Makroviren deaktivieren
--heur-level=N .. Heuristik-Stufen: 0=aus, 1-3=niedrig-hoch
-nolnk .......... Folgt keinen symbolischen links
-onefs .......... Folgt symbolischen links nicht auf andere Dateisysteme
-noboot ......... Bootsektorprüfung abschalten
-nombr .......... Master-Bootsektorprüfung abschalten
-nobreak ........ Kein Abbruch über Ctl-C bzw. Ctrl-Break möglich
-nodef ......... Nur die angegebenen Dateitypen (z.B. *.DOC) prüfen
-cf<dateiname>... Schaltet die CRC-Prüfung ein
<dateiname> gibt den Namen der CRC-Datenbank an
-cv ............. CRC-Prüfung der ganzen Datei (sonst nur 16k)
-cn ............. Neue Dateien in die Datenbank aufnehmen
-cu ............. CRC-Werte neu berechnen und in der Datenbank abgleichen
-v .............. Ganze Datei prüfen (Fehlerkennungen sind hierbei möglich)
-nopack ......... Interne Prüfung gepackter Dateien abschalten
-e [-del | -ren] Repariert infizierte Dateien
[-del] Nicht reparable Dateien werden gelöscht
[-ren] Nicht reparable Dateien werden umbenannt
-ren ............ Benennt infizierte Dateien um (*.COM->*.XXX,...)
-del ............ Löscht infizierte Dateien
-dmdel .......... Löscht Dokumente, die verdächtige Makros enthalten
-dmdas .......... Löscht alle Makros wenn ein verdächtiges gefunden
-dmse ........... Setzt den Returncode auf 101, wenn ein Makro gefunden wurde
-r1 ............. Schreibt nur Infektionen + Warnungen in die Reportdatei
-r2 ............. Zusätzlich alle durchsuchten Pfade vermerken
-r3 ............. Zeichnet alle durchsuchten Dateien auf
-r4 ............. Ausführlicher Reportmodus
-rs ............. Meldungen werden einzeilig ausgegeben
-rf<dateiname> .. Name der Reportdatei <dateiname>
%d = Tag, %m = Monat, %y = Jahr (jeweils 2-stellig)
-ra ............. Neue Reportdaten werden angehängt
-ro ............. Die Reportdatei wird überschrieben
-q .............. Es wird nichts ausgegeben
-lang[:|=]DE .... Texte werden in deutsch ausgegeben
-lang[:|=]EN .... Texte werden in englisch ausgegeben
-once ........... AntiVir läuft nur einmal pro Tag
-if<dateiname> .. AntiVir verwendet die angegebene Ini-Datei
-kf<dateiname> .. AntiVir verwendet die angegebene Lizenzdatei (hbedv.key)
--with-<type> ... auch ungewollte (nicht virulente) Software erkennen;
type kann "dialer", "joke", "game", "pms" sein
--alltypes ...... Zusammenfassung aller bekannten --with-<type> Klauseln
--warnings-as-alerts Warnungen so behandeln als ob ein Fund vorläge
(Programm mit entsprechendem Returncode beenden)
--exclude=<file> Dateien oder Verzeichnisse vom Scan ausnehmen
--log-email=<addr> Scan-Report auch per EMail versenden
@<rspdatei> ..... Parameter werden aus der Datei <rspdatei> gelesen
wobei jede Option in einer eigenen Zeile steht

Liste der Returncodes:
0: Normales Programmende, nichts erkannt, kein Fehler
1: Infizierte Datei (oder Bootsektor) gefunden
2: Alert (evtl. aktiv) im Speicher gefunden
3: Verdächtige Datei gefunden
100: AntiVir hat nur den Hilfetext angezeigt
101: Es wurde ein Makro in einer Datei gefunden
102: Der Parameter -once war angegeben und AntiVir lief bereits
200: Programmabbruch wegen Speichermangel
201: Die angegeben Responsedatei wurde nicht gefunden
202: Innerhalb einer Responsedatei wurde @<rsp> angegeben
203: Ungültiger Parameter angegeben
204: Ungültiges Verzeichnis angegeben
205: Die angegebene Reportdatei konnte nicht erzeugt werden
210: AntiVir hat eine benötigte DLL nicht gefunden
211: Programm abgebrochen, da Selbstprüfung fehlgeschlagen
212: Die Datei antivir.vdf nicht gefunden oder Lesefehler
213: Initialisierungsfehler
214: Lizenzkey nicht gefunden

ist doch alles beschrieben was genau verstehst du da net ?

pasumima
26.01.05, 01:00
aha seh's schon

zb.
antivir / -s --allfiles --scan-in-archive -nolnk

/ = wurzelverzeichnis

-s = nimmt alle unterverzeichnisse mit

--allfiles = prüfe alle datein nicht nur programmdateien

--scan-in-archive prüfe auch gepackte datein

-nolnk = folge keinen symbolischen links

und so weiter

kommt halt drauf an was du noch alles willst oder auch net

ist doch gut beschrieben

cane
27.01.05, 08:32
Vielleicht existiert auch eine nette manual-Page:

Probier mal ein 'man antivir'.

mfg cane