Scannerおよびコンソールスキャナパラメーター

/AA – 検出された脅威に対して自動的にアクションを適用します。(Scanner のみ)

/AR – アーカイブファイルをスキャンします。デフォルトで有効になっています。

/AC – コンテナをスキャンします。デフォルトで有効になっています。

/AFS – アーカイブ内でパスを区切る際にスラッシュ(/)を使用します。デフォルトで無効になっています。

/ARC:<圧縮率> – アーカイブオブジェクトの最大圧縮率。アーカイブの圧縮率が上限を超えた場合、Scannerはアーカイブの解凍もスキャンも行いません(無制限)。

/ARL:<レベル> – 最大アーカイブレベル(無制限)。

/ARS:<サイズ> – 最大アーカイブサイズ。アーカイブのサイズが上限を超えた場合、Scannerはアーカイブの解凍もスキャンも行いません(無制限、KB)。

/ART:<サイズ> – /ARCに一致した最小アーカイブオブジェクト。圧縮率チェックが最初に行なわれるアーカイブ内にあるファイルの最小サイズ(無制限KB)。

/ARX:<サイズ> – アーカイブオブジェクトの最大サイズ(無制限、KB)

/BI – ウイルスデータベースの情報を表示します。デフォルトで有効になっています。

/DR – ディレクトリを繰り返しスキャンします(サブフォルダ等)。デフォルトで有効になっています。

/E:<エンジン> – 指定スレッド数でスキャンを実行。

/FAST – システムのクイックスキャンを実行します(クイックスキャンについての詳細は スキャンモード を参照してください)。(Scanner のみ)

/FL:<パス> – 指定したファイルに一覧表示されているファイルをスキャンします。

/FM:<マスク> – 「マスク」に一致するファイルをスキャンします。デフォルトでは全てのファイルがスキャンされます。

/FR:<正規表現> – 表現が一致するファイルをスキャンします。デフォルトでは全てのファイルがスキャンされます。

/FULL – 全てのハードドライブおよびリムーバブルメディア(ブートセクタを含む)のフルスキャンを実行します。(Scanner のみ)

/H または /? – ヘルプを表示します。コンソールスキャナ のみ)

/HA – ヒューリスティック解析を使用します。デフォルトで有効になっています。

/KEY:<キーファイル> – キーファイルの指定。キーファイルが、スキャナがインストールされている Dr.Web インストールフォルダ以外の場所にある場合に指定する必要があります。(デフォルトでは С:\Program Files\DrWeb\ の drweb32.key またはその他適切なもの)

/LITE – RAM、全てのディスクのブートセクタおよびスタートアップオブジェクトの基本的なスキャンを実行します。Scanner はルートキットのスキャンも行います。Scanner のみ)

/LN – シェルリンクを解決します。デフォルトで無効になっています。

/LS – LocalSystemアカウントの権限を使用します。デフォルトで無効になっています。

/MA – メールファイルをスキャンします。デフォルトで有効になっています。

/MC:<上限> – 「上限」に指定した値を修復の最大試行回数として設定します(デフォルトで無制限)。

/NB – ファイルの修復、または削除のバックアップを行いません。デフォルトで無効になっています。

/NI[:X] – niceモード(0-100)。スキャン時にシステムリソースとプロセスの優先順位の制限を行います。(無制限、%)。

/NOREBOOT – スキャン終了後に再起動またはシャットダウンを行いません。Scanner のみ)

/NT – NTFSストリームをスキャンします。デフォルトで有効になっています。

/OK – 感染していないスキャンオブジェクトにOKを表示します。デフォルトで無効になっています。

/P:<優先度> – スキャンの優先度

0 最低

低い

通常、デフォルト設定

高い

最高

/PAL:<レベル> – 最大圧縮レベル。デフォルト値は1000です。

/RA:<file.log> – file.logにログを追加します。デフォルトではログはありません。

/RP:<file.log> – file.logにログを書き込みます。デフォルトではログはありません。

/RPC:<秒> – Dr.Web Scanning Engine の接続タイムアウト。デフォルトでは30秒です。コンソールスキャナ のみ)

/RPCD – 動的RPC IDを使用します。コンソールスキャナ のみ)

/RPCE – 動的RPCエンドポイントを使用します。コンソールスキャナ のみ)

/RPCE:<名前> – 指定したRPCエンドポイントを使用します。コンソールスキャナ のみ)

/RPCH:<名前> – リモートコールに指定したホスト名を使用します。コンソールスキャナ のみ)

/RPCP:<名前> – 指定したRPCプロトコルを使用します。使用可能なプロトコルは lpc、np、またはtcpです。コンソールスキャナ のみ)

/QL – 全てのディスク上の隔離ファイルを一覧表示します。コンソールスキャナ のみ)

/QL:<ドライブ> – 「ドライブ」 (文字)ドライブ上の隔離されたファイルを一覧表示します。コンソールスキャナ のみ)

/QR[:[d][:p]] – p」日(数字)以上経過した「d」(文字)ドライブ上の隔離ファイルを削除します。「d」を指定しなかった場合、 全てのドライブの隔離されたファイルを削除します。 「p」を指定しなかった場合、「p」は0日として全てのファイルを削除します。コンソールスキャナ のみ)

/QNA – ファイル名を常に二重引用符で囲みます。

/QUITScanner はコマンドラインで指定されたオブジェクト(ファイル、ディスク、フォルダ)のスキャンを実行し、自動的に終了します。Scanner のみ)

/REP – シンボリックリンク先をスキャンします。デフォルトで無効になっています。

/SCC – 複合オブジェクト (アーカイブ、メールの添付、ファイルコンテナなど)の内容を表示します。デフォルトで無効になっています。

/SCN – インストールパッケージ名を表示します。デフォルトで無効になっています。

/SPN – パッカー名を表示します。デフォルトで無効になっています。

/SLS – ログを画面に表示します。デフォルトで有効になっています。コンソールスキャナ のみ)

/SPS – 進捗を画面に表示します。デフォルトで有効になっています。コンソールスキャナ のみ)

/SST – ファイルのスキャン時間を表示します。デフォルトで無効になっています。

/TB – ハードドライブのマスターブートレコード(MBR)を含むブートセクタをスキャンします。

/TM – Windows システムコントロールエリアを含むメモリー内のプロセスをスキャンします。

/TS – autorun フォルダ内のオブジェクト、システム ini ファイル、Windows レジストリを含む、autorun のスキャンします。

/TR – システム復元ポイントのディレクトリをスキャンします。

/W:<秒> – 最大スキャン時間(無制限、秒)。

/WCL – drwebwcl互換出力コンソールスキャナ のみ)

/X:S[:R] – 電力の状態(シャットダウン、再起動、一時停止、休止状態など)を理由「R」(シャットダウンおよび再起動の場合)とともに設定します。

異なるオブジェクトに対するアクション(C  - 修復、Q - 隔離、D - 削除、 I  - 無視、R  - 通知。R  は コンソールスキャナ のみで、デフォルトでは全てのオブジェクトに対して設定されています):

/AAD:X – アドウェアに対するアクション(R、DQIR可)

/AAR:X – 感染したアーカイブファイルに対するアクション(R、DQIR可)

/ACN:X – 感染したインストールパッケージに対するアクション(R、DQIR可)

/ADL:X – ダイアラーに対するアクション(R、DQIR可)

/AHT:X – 侵入用ツールに対するアクション(R、DQIR可)

/AIC:X – 修復不可能ファイルに対するアクション(R、DQR可)

/AIN:X – 感染ファイルに対するアクション(RCDQR可)

/AJK:X – ジョークプログラムに対するアクション(R、DQIR可)

/AML:X – 感染したメールファイルに対するアクション(RQIR可)

/ARW:X – リスクウェアに対するアクション(R、DQIR可)

/ASU:X – 疑わしいファイルに対するアクション(R、DQIR可)

 

指定されたモードを無効/有効にする修飾子を持つことのできるパラメーターもあります。

例:

/AC-     モードは無効になります。
/AC,  /AC+    モードは有効です。

これらの修飾子は、あるモードがデフォルトで有効/無効になっている、または以前に設定ファイルで設定されている場合に便利です。修飾子を使用することができるパラメーターは次のとおりです。

/AR/AC/AFS/BI/DR/HA/LN/LS/MA/NB/NT/OK/QNA/REP/SCC/SCN/SPN/SLS/SPS/SST/TB/TM/TS/TR/WCL

/FL パラメーターに"-"修飾子を使用すると、指定したファイルに一覧表示されているパスをスキャンした後そのファイルを削除します。

/ARC/ARL/ARS/ART/ARX/NI[:X]/PAL/RPC/W パラメーター値に「0」を指定すると、無制限であることを意味します。

コンソールスキャナ でのコマンドラインパラメーター使用例です。

[<ファイルへのパス>]dwscancl /AR- /AIN:C /AIC:Q C:\

C:ディスク上にある、アーカイブ内のものを除く全てのファイルをスキャンし、感染したファイルを修復し、修復不可能なものを隔離へ移動します。同様の動作を Scanner に設定するには dwscancl の代わりに dwscanner を入力してください。