趋势防病毒软件使用指南(V1.2)
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
趋势防病毒软件使⽤指南(V1.2)
趋势防病毒软件使⽤指南(V1.2)
更新时间(2012.01)
⼀、趋势防病毒软件的安装 (3)
1.1 防毒墙的安装 (3)
1.2 策略强制代理PEAgent的安装 (3)
⼆、趋势防病毒墙⽹络版使⽤说明 (4)
2.1 ⼿动扫描系统 (4)
2.2 配置防毒墙选项: (5)
2.2.1 配置⼿动扫描选项: (5)
2.2.2 配置实时扫描选项: (7)
2.2.3 配置预设扫描选项: (10)
2.3 查看⽇志 (13)
三、常见问题 (15)
问题:如果我已安装了其他防病毒软件,有没有必要卸载? (15)
问题:安装防病毒软件后,计算机就⼀定安全了么? (15)
问题:退出或卸载趋势防病毒墙密码是什么? (15)
问题:屏幕右下⾓任务栏上策略代理没有显⽰。
(15)
问题:有些病毒查出来,却⽆法清除,该如何解决? (15)
问题:安装防毒墙客户端时提⽰错误信息“您的计算机上已经装有防毒墙⽹络版客户机程序”,然后安装结束。
(17)
问题:病毒墙⽆法⾃动更新,即使⼿动点击“⽴即更新”病毒库也⽆法更新。
18
问题:如何⼿动升级PEagent (18)
问题:病毒墙、PEagent都已安装,系统还是提⽰要求安装趋势杀毒软件。
18
⼀、趋势防病毒软件的安装
趋势科技防病毒软件的安装分以下两步进⾏:
1.1 防毒墙的安装
注意事项:
(1).安装前请卸载原有杀毒软件,否则防毒墙⽆法安装。
(2).请点击浏览器菜单【⼯具】-【Internet 选项】-【安全】-【⾃定义级别】-把【下载已签名的ActiveX控件】设置为【启⽤】。
(3).在线安装过程中如果出现下载⼯具(迅雷、快车等等)跳出下载提⽰窗⼝的,请选择取消;如果在⽹页上⽅出现提⽰安装TrendMicro ActiveX等控件,请选择允许。
4.趋势防病毒系统⽀持诺顿、Symantec、卡巴斯基杀毒软件,⽤户如果想保留的(建议安装趋势防毒墙),请直接跳过此步,进⾏步骤⼆操作。
防毒墙的安装分在线安装和安装包安装两种⽅法,⽤户可以任选其⼀,在线安装⽆法安装的⽤户可以尝试安装包安装。
1.2 策略强制代理PEAgent的安装
注意:如果选择安装包安装,请把安装包下载到本地再进⾏安装。
策略强制代理的安装⽅法也分在线安装和安装包安装两种。
在线安装:当⽤户未安装PEAgent⽽访问外⽹时,将⾃动跳转到在线安装PEAgent页⾯,安装过程可能要花费⼏分钟时间,请耐⼼等待。
以上两步完成之后,正常情况下在屏幕右下⾓任务栏上可以看到以下两个图标:
⼆、趋势防病毒墙⽹络版使⽤说明
⽤户要使⽤趋势防病毒墙⽹络版的各项功能,可以通过右键单击蓝⾊防毒墙图标来实现,如下图所⽰。
2.1 ⼿动扫描系统
1、右键点击蓝⾊防毒墙图标,选择“防毒墙⽹络版控制台”,如下图所⽰:
选择欲扫描的磁盘后点击病毒扫描或间谍软件扫描(建议病毒扫描之后再进⾏⼀次间谍软件扫描)。
2、扫描结果查询:
在⼿动扫描结果卡⽚上,可以查看⼿动扫描的结果,包括以扫描的⽂件总数,受感染的⽂件数量,清除的⽂件数量等信息,如下图:
2.2 配置防毒墙选项:
对于防毒墙中的各项配置参数我们建议按默认配置,个别参数⽤户可以⾃⼰调整。
2.2.1 配置⼿动扫描选项:
点“设置” “⼿动扫描”
启⽤例外列表:对指定列表中的⽂件或⽂件夹不进⾏扫描。
⼀些破解码或破
解程序的名称或所在⽬录可以写在此处,以防⽌防毒墙出现误删的情况。
配置“扫描设置”
扫描压缩⽂件:对压缩⽂件进⾏病毒扫描,可以设置压缩的层数,层数越⼤效率越低。
配置“扫描处理措施”
使⽤ActiveAction:使⽤病毒码⽂件更新的智能措施:利⽤趋势科技病毒码中针对的不同类型的病毒采⽤的病毒处理步骤,该功能可以提⾼病毒查杀的效率
配置CPU使⽤率
扫描时,CPU使⽤率越⾼扫描速度越快。
对于硬件配置⽐较低的⽤户可以选择“中”或“低”。
2.2.2 配置实时扫描选项:
点击“设置”→“实时扫描”
配置“要扫描的⽂件类型”
所有可扫描⽂件类型:扫描选择的盘符、⽬录下所有类型的⽂件
使⽤IntelliScan:实际⽂件类型识别:根据趋势病毒码中定义的⽂件类型进⾏优化的扫描,可以提⾼扫描的速度
特定的⽂件类型:只扫描制定类型的⽂件
启⽤例外列表:对指定列表中的⽂件或⽂件夹不进⾏扫描。
配置“扫描设置”
关闭时扫描软盘:关机时,如果软驱中有软盘,则扫描软盘中的⽂件
扫描⽹络驱动器:对映射的⽹络共享⽬录进⾏病毒扫描
扫描压缩⽂件:对压缩⽂件进⾏病毒扫描,可以设置压缩的层数,层数越⼤效率越低
配置“扫描处理措施”
检测到病毒时启⽤警报消息:发现病毒会弹出⼀个发现病毒的报警窗体。
使⽤ActiveAction:使⽤病毒码⽂件更新的智能措施:利⽤趋势科技病毒码中针对的不同类型的病毒采⽤的病毒处理步骤,该功能可以提⾼病毒查杀的效率
2.2.3 配置预设扫描选项:
点击“设置”→“预设扫描”
配置时间表
可以设置预设扫描的频率和时间。
配置“要扫描的⽂件类型”
所有可扫描⽂件类型:扫描选择的盘符、⽬录下所有类型的⽂件
使⽤IntelliScan:实际⽂件类型识别:根据趋势病毒码中定义的⽂件类型进⾏优化的扫描,可以提⾼扫描的速度
特定的⽂件类型:只扫描制定类型的⽂件
启⽤例外列表:对指定列表中的⽂件或⽂件夹不进⾏扫描
配置“扫描设置”
扫描压缩⽂件:对压缩⽂件进⾏病毒扫描,可以设置压缩的层数,层数越⼤效率越低
配置“扫描处理措施”
检测到病毒时启⽤警报消息:发现病毒会弹出⼀个发现病毒的报警窗体。
使⽤ActiveAction:使⽤病毒码⽂件更新的智能措施:利⽤趋势科技病毒码中针对的不同类型的病毒采⽤的病毒处理步骤,该功能可以提⾼病毒查杀的效率
配置CPU使⽤率
扫描时,CPU使⽤率,越⾼扫描速度越快
2.3 查看⽇志
可以通过“查看⽇志”查看最近的病毒和防⽕墙⽇志。
在“编辑”中可以设置⽇志保留范围:
2.4 查看组件版本
右键点击蓝⾊防毒墙图标,选择“组件版本”,如下图:
2.5 ⼿动更新
正常情况下,⽤户开机时防毒墙就会⾃动升级。
另外每当服务器上有更新时,它也会通知下⾯的客户机进⾏病毒库更新。
当然⽤户也可以点击“⽴即更新”来进⾏⼿动更新,如下图所⽰:
2.6 启⽤漫游模式
在校外,当⽤户的防毒墙⽆法在校内服务器上更新时,就可以启⽤漫游模式来进⾏病毒库更新。
漫游模式的更新源是在趋势中国区服务器上,因此对于校内
⽤户应该禁⽤漫游模式来快速更新病毒库。
禁⽤漫游模式后的图标,启⽤漫游模式后的图标。
三、常见问题
问题:如果我已安装了其他防病毒软件,有没有必要卸载?
答:必须卸载,由于防病毒软件的⼯作机理,任何两种防病毒软件都随时可能会造成冲突。
还会使你的计算机变得很慢,⽽且防病毒效果不是累加的。
问题:安装防病毒软件后,计算机就⼀定安全了么?
答:不是,防病毒软件、安全漏洞补丁或其他安全防范⼿段都有⼀定的后滞性,因此⽹络⽤户必须要有良好的安全防范意识,不随意下载按装运⾏不明程序。
问题:退出或卸载趋势防病毒墙密码是什么?
答:密码为trend。
问题:屏幕右下⾓任务栏上策略代理没有显⽰。
答:
1、⾸先要确认是否已安装策略代理,见章节1.2。
2、在已确认安装了策略代理的情况下,按以下步骤操作:
“开始”→“运⾏”→输⼊cmd回车
输⼊cd c:\windows\peagent回车
输⼊PEAgent.exe /stop回车
输⼊PEAgent.exe /init persist 210.33.27.11:5088回车
输⼊PEAgent.exe /stop回车
输⼊PEAgent.exe /start回车
问题:有些病毒查出来,却⽆法清除,该如何解决?
答:
由于杀毒软件的⼯作原理,有⼀些病毒受系统进程的保护,有⼀些
受系统⽂件的保护,这些受保护的病毒⽂件杀毒软件没法直接清除,需要⽤户的⼿⼯⼲预来查杀;
⼀般对于受系统进程保护的病毒⽂件我们建议在安全模式下杀毒,
具体⽅法如下:
进⼊安全模式后(系统⼀开机按F8),进命令提⽰符
1、开始-》运⾏-》输⼊cmd-》回车
将⽬录切换到趋势安装⽬录,
⼀般为C:\Program Files\Trend Micro\OfficeScan Client
2、在该⽬录状态下输⼊vscanwin32 c: 后边c:表⽰C区、也可以是d: e: 等等
例如:
C:\Program Files\Trend Micro\OfficeScan Client>vscanwin32 c: /c 然后就开始查杀了
------------------------------------------------------------- C:\Program Files\Trend Micro\OfficeScan Client>vscanwin32 c: /c +----------------------------------------------------+
| VSCANTM Ver 1.0 |
| |
| Copyright (c) 1990 - 2002 Trend Micro Inc. |
| |
| Support Platforms: Windows 9x/Me/NT/2000/XP |
+----------------------------------------------------+
Reading virus pattern from C:\Program Files\Trend
Micro\OfficeScan Client\lpt$vp
n.762(476260) (2007/10/08) (476260)
Scanning Memory PASS.
Scanning partition sector of disk C:
Scanning boot sector of disk C:
Scanning c:\Documents and
Se...\/doc/033a850e763231126edb11ff.html FrameworkSDKv1.1_2052_MKWD_F.HxW
有⼀些在安全模式下也⽆法查杀的病毒,是受⽂件系统的保护,可以利⽤中⼼提供的⼀个⼩⼯具解除锁定,然后杀毒软件就可以查杀了。
⽅法如下:⼯具下载链接(Unlocker)
该⼯具下载后安装,然后当出现查杀不了的病毒后,在该病毒⽂件上右击,他会弹出⼀个对话框,如果该⽂件受系统进程锁定,可以先解除锁定,如果没有受系统进程保护,可以直接采⽤删除的⽅式。
问题:安装防毒墙客户端时提⽰错误信息“您的计算机上已经装有防毒墙⽹络版客户机程序”,然后安装结束。
答:出现这种情况有两种可能:之前安装过客户端,没有卸载,或者是没有卸载⼲净。
要解决以上情况,可以使⽤⼿动卸载⽅法来卸载系统中客户端程序。
请您参考以下操作,⼿动卸载防毒墙客户端:
1.打开控制⾯板—〉管理⼯具—〉服务管理界⾯,停⽌Officescan客户端
的以下三个服务:
OfficeScan NT Listener
OfficeScanNT RealTime Scan
2.打开注册表编辑器(开始->运⾏->输⼊regedit回车)
备份注册表:点击“我的电脑”->“⽂件”->“导出”->保存⽂件
3.删除 HKEY_LOCAL_MACHINE\System\Current Control Set\Services 下的
以下分⽀:
ntrtscan
tmlisten
tmfilter
tmpfw
TmProxy
VSApiNt
TmPreFilter
tmcfw
4.删除 HKEY_LOCAL_MACHINE\Software\TrendMicro 分⽀下的以下分⽀: OfcWatchDog
Pc-cillinNTCorp
5.删除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run中的OfficeScanNT Monitor键值
6.删除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Uninstall\OfficeScanNT 分⽀
7.删除开始菜单中开始->程序->趋势科技防毒墙⽹络版客户机程序组
8.重新启动计算机
9.重启计算机后,删除程序⽬录c:\Program Files\Trend
Micro\OfficeScan Client
问题:病毒墙⽆法⾃动更新,即使⼿动点击“⽴即更新”病毒库也⽆法更新。
1.下载病毒库升级脚本Antivirus_Update.bat到本地计算机
2.双击运⾏Antivirus_Update.bat即可。
问题:如何⼿动升级PEagent
1、点击“控制⾯板”-》“添加删除程序”,删除⽼版本PEagent
2、点击除教科⽹以外的任何⽹址后⽹页将⾃动被拦截,同时系统
开始安装新版PEagent,安装期间请不要关闭该页。
安装完毕,该页会⾃动跳转。
3、检查PEagent是否升级成功。
升级成功后右下⾓的图标应该为
问题:病毒墙、PEagent都已安装,系统还是提⽰要求安装趋势杀毒软件。
1.下载脚本MultiAVDeal.bat到本地计算机
2.双击运⾏MultiAVDeal.bat
3.重启计算机。