首页 | 公司简介 | 下载中心 | 产品介绍 | 安全服务 | 客服中心 | 联系我们 | 关于联盟 | 联盟论坛
新闻搜索
无标题文档
 
新闻动态  
· 公司新闻
· 市场活动
· 业界新闻
· 安全资讯
安全资讯 首页 / 新闻动态
 
关于PE_VIURT病毒的处理方案
2007-6-21
    最近PE_CORELINK和PE_VIURT在各大企业逐渐蔓延,作为文件感染型病毒他们和去年的熊猫烧香病毒一样,感染所有可执行文件,不停传播,在现实环境中我也发现趋势程序被感染的案例。
    昨天收到了MOC监控中心的邮件,建议我们使用最新的8.400版本引擎,尽快部署到趋势OfficeScan服务器端。以下是部署方法,请大家查收。

引擎部署方法

 

officescan 服务器端( windows nt/2000/xp/2003)

升级前:

  1. 停止 Officescan Master Service 服务:
  2. \PCCSRV\Download\ 里的 tmengnt.zip做备份后删除

开始升级:

1. 下载最新扫描引擎压缩包到服务器端电脑上(客户端为win nt/2000/xp的扫描引擎名称为vsapi-KD-x.xxx-yyyy.zip

2. 将压缩包改名为 "tmengNT.zip"

3. 将压缩包"tmengNT.zip"解压缩,将里面的文件复制到..\PCCSRV\pccnt\drv文件夹中,并覆盖原文件

4. 将压缩包 "tmengNT.zip"复制到 ..\PCCSRV\Download ..\PCCSRV\Download\engine 文件夹中

5. ..\PCCSRV\Download\engine文件夹中的压缩包"tmengNT.zip"改名为eng_ntkd.zip

6. 检查eng_ntkd.zip的大小并将此信息记录下来

7. 打开..\PCCSRV\Download\server.ini

8. 找到"[ENGINE]"这个字段,改变此段里面的以下数值:
[ENGINE]
Path_VSAPI32_NT_KD=engine/eng_ntkd.zip, x.xxx.yyyy, zzzzz
E.10=VSAPI32_NT_KD, engine/eng_ntkd.zip, x.xxx.yyyy, zzzzz

其中x.xxx 表示扫描引擎的版本(如:8.330yyy表示扫描引擎的build号(比如: 扫描引擎为8.330.0001, yyyy就是0001, zzzz表示扫描引擎的大小,也就是之前记录的eng_ntkd.zip的文件大小)

9. 保存修改内容并关闭记事本文件

10. 用记事本打开..\PCCSRV\ofcscan.ini

11. 找到以下字段 "INI_PROGRAM_VERSION_SECTION"改变此段中"EngineNT_Version"的参数值为x.xxx.yyyy也就是新的扫描引擎的版   本号(如 8.330.0001

12. 保存并关闭此文件

13. 启动 Officescan Master Service 服务

14. 再到主控台的更新与升级中的客户端更新的手动部署, 去通知客户端更新

 

最新引擎下载地址:http://support.trendmicro.com.cn/moc/ENGINE/CORELINK_VIRUT/

上一页       1       下一页
 
版权所有:联盟优势(北京)软件有限公司 京ICP备 0500000号
地址:北京市海淀区知春路甲48号盈都大厦B座三层
电话:010-58732929 传真:010-58731570