Просмотров:

Список исключений из сканирования для агентов Security Agent

Все программы компании Trend Micro внесены в список исключений и по умолчанию не сканируются.

Табл. 1. Список исключений Security Agent

Название продукта

Путь установки

InterScan eManager 3.5x

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\InterScan eManager\CurrentVersion

ProgramDirectory=

ScanMail eManager (ScanMail для Microsoft Exchange eManager) 3.11, 5.1, 5.11, 5.12

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange eManager\CurrentVersion

ProgramDirectory=

ScanMail for Lotus Notes (SMLN) eManager NT

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Lotus Notes\CurrentVersion

AppDir=

DataDir=

IniDir=

InterScan Web Security Suite (IWSS)

HKEY_LOCAL_MACHINE\Software\TrendMicro\Interscan Web Security Suite

Program Directory= C:\Program Files\Trend Micro\IWSS

InterScan WebProtect

HKEY_LOCAL_MACHINE SOFTWARE\TrendMicro\InterScan WebProtect\CurrentVersion

ProgramDirectory=

InterScan FTP VirusWall

HKEY_LOCAL_MACHINE SOFTWARE\TrendMicro\ InterScan FTP VirusWall\CurrentVersion

ProgramDirectory=

InterScan Web VirusWall

HKEY_LOCAL_MACHINE SOFTWARE\TrendMicro\ InterScan Web VirusWall\CurrentVersion

ProgramDirectory=

InterScan E-Mail VirusWall

HKEY_LOCAL_MACHINE SOFTWARE\TrendMicro\ InterScan E-Mail VirusWall\CurrentVersion

ProgramDirectory={диск для установки}:\INTERS~1

Плагин InterScan NSAPI

HKEY_LOCAL_MACHINE SOFTWARE\TrendMicro\ InterScan NSAPI Plug-In\CurrentVersion

ProgramDirectory=

InterScan E-Mail VirusWall

HKEY_LOCAL_MACHINE SOFTWARE\TrendMicro\ InterScan E-Mail VirusWall \CurrentVersion

ProgramDirectory=

IM Security (IMS)

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\IM Security\CurrentVersion

HomeDir=

VSQuarantineDir=

VSBackupDir=

FBArchiveDir=

FTCFArchiveDir=

ScanMail for Microsoft Exchange (SMEX)

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange\CurrentVersion

TempDir=

DebugDir=

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange\RealTimeScan\ScanOption

BackupDir=

MoveToQuarantineDir=

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange\RealTimeScan\ScanOption\Advance

QuarantineFolder=

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange\RealTimeScan\IMCScan\ScanOption

BackupDir=

MoveToQuarantineDir=

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange\RealTimeScan\IMCScan\ScanOption\Advance

QuarantineFolder=

ScanMail for Microsoft Exchange (SMEX)

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange\ManualScan\ScanOption

BackupDir=

MoveToQuarantineDir=

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Microsoft Exchange\QuarantineManager

QMDir=

Найдите путь к файлу exclusion.txt в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ScanMail for Exchange\CurrentVersion\HomeDir

Перейдите в каталог HomeDir (например, C:\Program Files\Trend Micro\Messaging Security Agent\).

Откройте exclusion.txt

C:\Program Files\Trend Micro\Messaging Security Agent\Temp\

C:\Program Files\Trend Micro\Messaging Security Agent\storage\quarantine\

C:\Program Files\Trend Micro\Messaging Security Agent\storage\backup\

C:\Program Files\Trend Micro\Messaging Security Agent\storage\archive\

C:\Program Files\Trend Micro\Messaging Security Agent\SharedResPool

Списки исключений из сканирования для агентов Messaging Security Agent (только Advanced)

По умолчанию агент Messaging Security Agent, установленный на сервере Microsoft Exchange (2000 или более поздней версии), не сканирует базы данных Microsoft Exchange, файлы журналов Microsoft Exchange, папки виртуального сервера и диск M. Список исключений хранится в:

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc

ExcludeExchangeStoreFiles=C:\Program Files\Exchsrvr\mdbdata\

priv1.stm|C:\Program Files\Exchsrvr\mdbdata\

priv1.edb|C:\Program Files\Exchsrvr\mdbdata\

pub1.stm|C:\Program Files\Exchsrvr\mdbdata\pub1.edb

ExcludeExchangeStoreFolders=C:\Program Files\Exchsrvr\mdbdata\

|C:\Program Files\Exchsrvr\Mailroot\vsi 1\Queue\

|C:\Program Files\Exchsrvr\Mailroot\vsi 1\PickUp\

|C:\Program Files\Exchsrvr\Mailroot\vsi 1\BadMail\

Остальные рекомендуемые папки Microsoft Exchange добавьте в список исключений вручную. См. http://support.microsoft.com/kb/245822/.

Исключения SBS 2003

Для SBS 2003 добавьте вручную следующее:

Исключения Microsoft Exchange

База данных сервера Microsoft Exchange

C:\Program Files\Exchsrvr\MDBDATA

MTA-файлы Microsoft Exchange

C:\Program Files\Exchsrvr\Mtadata

Журналы отслеживания сообщений Microsoft Exchange

C:\Program Files\Exchsrvr\server_name.log

Microsoft Exchange SMTP Mailroot

C:\Program Files\Exchsrvr\Mailroot

Рабочие файлы Microsoft Exchange

C:\Program Files\Exchsrvr\MDBDATA

Служба репликации сайта

C:\Program Files\Exchsrvr\srsdata

C:\Program Files\Exchsrvr\conndata

 

Исключения IIS

Системные файлы IIS

C:\WINDOWS\system32\inetsrv

Папка сжатия IIS

C:\WINDOWS\IIS Temporary Compressed Files

 

Исключения контроллера домена

Файлы базы данных Active Directory

C:\WINDOWS\NTDS

SYSVOL

C:\WINDOWS\SYSVOL

Файлы базы данных NTFRS

C:\WINDOWS\ntfrs

 

Исключения служб Windows SharePoint

Временная папка SharePoint

C:\windows\temp\FrontPageTempDir

 

Исключения папок Client Desktop

Хранилище Windows

C:\WINDOWS\SoftwareDistribution\DataStore

 

Дополнительные исключения

База данных съемных носителей (используется резервным копированием SBS)

C:\Windows\system32\NtmsData

Неотправленная почта коммуникатора SBS POP3

C:\Program Files\Microsoft Windows Small Business Server\Networking\POP3\Failed Mail

Входящая почта коммуникатора SBS POP3

C:\Program Files\Microsoft Windows Small Business Server\Networking\POP3\Incoming Mail

Хранилище Windows

C:\WINDOWS\SoftwareDistribution\DataStore

Хранилище базы данных DHCP

C:\WINDOWS\system32\dhcp

Хранилище базы данных WINS

C:\WINDOWS\system32\wins