ビュー:

手順

  1. [ウイルス/不正プログラム] で必要な設定を行います。
    1. セキュリティ上の脅威を検出した場合にセキュリティエージェントで実行する処理の種類を選択します。
      • [Use AntimalwareScanCore]: ウイルスや不正プログラムに対してあらかじめ設定された一連の処理を使用します。
        詳細については、トレンドマイクロの推奨処理を参照してください。
        • 潜在的なウイルス/不正プログラムに対する処理のカスタマイズ: 潜在的な不正プログラムの脅威に対してセキュリティエージェントが実行する処理を選択して指定します。
      • すべての種類のウイルス/不正プログラムに同じ処理を使用: すべての不正プログラムの脅威に対してセキュリティエージェントが実行する処理を指定します。
      • 特定の処理を検出されたウイルス/不正プログラムの種類ごとに使用: 特定のセキュリティ上の脅威に対してセキュリティエージェントが実行する処理を指定します。
        詳細については、検出時の処理のカスタマイズを参照してください。
    2. [駆除前にファイルをバックアップする] を選択して、エンドポイントの <エージェントインストールフォルダ>¥Backupフォルダに感染ファイルの暗号化されたコピーを作成します。
      ファイルのバックアップコピーを作成すると、元のバージョンのファイルを必要に応じて復元できます。
    3. 隔離ディレクトリの場所を指定します。
      • セキュリティエージェントの管理サーバに隔離: セキュリティエージェントは、すべての感染ファイルの暗号化されたコピーをApex Oneサーバに送信します。
      • 隔離ディレクトリ: セキュリティエージェントは、すべての感染ファイルの暗号化されたコピーを指定された場所に送信します。
      詳細については、隔離ディレクトリを参照してください。
    4. [ダメージクリーンナップサービス] で、次の項目を設定します。
      • クリーンナップの種類
        • 標準クリーンナップ: セキュリティエージェントでは、標準クリーンナップの間に次のいずれかの処理が実行されます。
          • 活動中のトロイの木馬を検出および削除
          • トロイの木馬が作成したプロセスを中止
          • トロイの木馬が変更したシステムファイルを修復
          • トロイの木馬により作成されたファイルとアプリケーションを削除
        • 高度なクリーンナップ: 標準クリーンナップの処理の他に、セキュリティエージェントでは、FakeAVと呼ばれる偽セキュリティソフトウェアや特定のルートキットの変種による活動が停止されます。
      • 潜在的なウイルス/不正プログラムが検出された場合にクリーンナップを実行: 潜在的な不正プログラムの脅威に対して設定された種類のクリーンナップを実行します。
        注意
        注意
        このオプションは、潜在的なウイルス/不正プログラムに対する処理が、「放置 (ログのみ)」または「アクセス拒否」以外の場合にのみ選択できます。
  2. [スパイウェア/グレーウェア] で、スパイウェア/グレーウェアプログラムを検出した場合にセキュリティエージェントが実行する処理を選択します。
    • 駆除: 関連するプロセスをすべて終了し、関連付けられているレジストリ値、ファイル、Cookie、およびショートカットを削除します。
      注意
      注意
      スパイウェア/グレーウェアを駆除した後、セキュリティエージェントでスパイウェア/グレーウェアのデータをバックアップし、スパイウェア/グレーウェアに安全にアクセスできると考えられる場合、復元することができます。
    • 放置: 検出をログに記録しますが、プログラムの実行は許可します。