印刷する 作成 2008-07-15 02:09:00
更新 2009-06-20 12:24:23
ID: JP-2063416
製品 : ServerProtect Ver5
バージョン: 5.7, 5.58
OS: Windows 2000/2003
ウイルス検索に関する問題が発生した場合の調査に必要な情報

ServerProtect でウイルス検索の問題(テストウイルスが検出されない、他社製品ではウイルスとして検出されたファイルが検出されない等)が発生しました。サポートセンターに問い合わせる際に必要な情報を教えて下さい。

ウイルス検索関連の問題が発生した場合、以下の情報を取得してください。

【取得情報】

(1) 製品バージョン
1.管理コンソールを起動します。
2.管理コンソール左部にあるアップデートタブをクリックし、さらにアップデートアイコンをクリックします。
3.画面にプログラム、検索エンジン、パターンファイルのバージョンを確認します。

(2) OSのシステム情報
[Windows 2000]
1. スタートメニューの[ファイル名を指定して実行]から”msinfo32”と入力します。
2. システム情報を選択します。
3. 右クリックして、[テキストファイルとして保存]を選択して、ファイルを採取してください。

[Windows Server 2003]
1. スタートメニューの[ファイル名を指定して実行]から”msinfo32”と入力します。
2. [ファイル]-[エクスポート]をクリックし、テキストファイルとして情報を出力してください。

(3) 検索エンジンログ
レジストリを書き換えることにより%Systemroot%¥tmfilter.log が作成されます。
1. HKEY_LOCAL_MACHINE¥system¥CurrentControlSet¥Services¥Tmfilter に新規で、Parameters キーを作成します。
2. Parameters キー内に、DWORD値で DebugLogFlags を作成し [16進] のラジオボタンにチェックが入った状態で [値のデータ] へ3EFF と入力します。
3. 検索エンジンのデバッグログとして、%Systemroot%¥tmfilter.log が作成されます。  
4. 問題となっている現象を再現させてください。
5. %Systemroot%¥tmfilter.log を取得します。
(%Systemroot%は通常Windows 2000ではC:¥winnt , Windows 2003 では C:¥WINDOWS になります。)
6. デバックモードを解除するには DebugLogFlags の値を 0 に設定します。

※上記の設定は一般サーバを停止したタイミングで初期化されてしまいます。
そのため、OS起動時のタイミングのログを取得する場合には一般サーバで以下のレジストリキーを追加する必要があります。
HKEY_LOCAL_MACHINE¥SOFTWARE¥TrendMicro¥ServerProtect¥CurrentVersion¥Engineキーの下へ“DWORD”でKeepTmfilterDebugStateを追加し値を"1"とします。
この設定によりOS起動/一般サーバのサービスの再起動時にTmfilter.logのデバッグを有効にする値が初期化されなくなります。

***警告***
レジストリはWindowsの構成情報が格納されているデータベースです。
レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があります。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。レジストリの編集はお客様の責任で行っていただくようお願いいたします。なお、レジストリの編集前に、必ずバックアップを作成することを推奨いたします。バックアップ方法の詳細は、ご使用のWindowsのヘルプをご参照ください。
**********

(4) ウイルス検体ファイル
検索を実行しても検出されなかったウイルスと思われるファイルをパスワード付きZIP圧縮(パスワードは”virus”)し、WEBのお問い合わせフォームからサポートセンターへお送りください。
(その際、お問い合わせ区分で「ウイルスについて」を選択してください。)
http://www.trendmicro.com/jp/support/forms/enterprise/contact.htm

このソリューションに関して、ご意見をお聞かせください。
このソリューションは問題解決に役に立ちましたか。
はい いいえ
このソリューションの内容を改善するために、ご提案/ご意見がありましたらお聞かせください。
※こちらに技術的なご質問などをいただきましてもご返答する事ができません。
   何卒ご了承いただきますようお願いいたします。