使用Trend Micro Anti-Threat Toolkit 工具分析收集病毒问题并且清除可疑文件

技術支援
解决方案编号 最后更新日期
1059565 2016/11/30 11:28 (PST)


产品名称 操作系统
Core Protection Module - 10.5, Core Protection Module - 10.6;Deep Security - 8.0, Deep Security - 9.0;OfficeScan - 11.0, 10.6;Worry-Free Business Security Services - 5.8;Worry-Free Business Security Standard/Advanced - 7.0, Worry-Free Business Security Standard/Advanced - 8.0, Worry-Free Business Security Standard/Advanced - 9.0;
Windows - 2003 Datacenter 64-bit, 2003 Enterprise, 2003 Server R2, 2003 Standard 64-bit, 2008 Datacenter, 2008 Datacenter 64-bit, 2008 Enterprise, 2008 Enterprise 64-bit, 2008 Server R2 Enterprise, 2008 Standard, 2008 Standard 64-bit, 2008 Web Server Edition, 2008 Web Server Edition 64-bit, 2012 Datacenter R2, 2012 Server Essential R2, 2012 Server Essentials, 2012 Standard, 2012 Standard R2


原文连结
http://esupport.trendmicro.com/solution/en-US/1059565.aspx

问题描述

使用Trend Micro Anti-Threat Toolkit 工具分析收集病毒问题并且清除可疑文件

解决方案

  1. 通过如下链接下载ATTK工具: 针对可以访问外网的机器,用如下链接

              针对不能访问外网的机器

  1. 读取Trend Micro License Agreement, 然后点击I Accept,然后下载.
  2. 点击保存,当文件下载窗口出现.
  3. 选择桌面作为保存路径,然后确定.
  4. 双击下载文件,然后运行.
  5. 当窗口出现的时候,点击Scan Now 
  6. Scan Now

     
    你可以更改你的扫描设置.

    Select the Scan Type

扫描将会持续一段时间,并且把威胁文件罗列出来.

点击Fix Now用来清理您的计算机 

  • Fix Now

    工具会显示一个扫描结果摘要
  • 关闭ATTK当您的计算机清理完毕后..

    Scan results summary

  • 你将获取到一个云安全ID将他提供给趋势科技用于分析.Smart Protection Network
    并且 Trend Micro Anti-Threat Toolkit 文件夹也会出现在运行工具的相同目录下.
  • 执行 Trend Micro Anti-Threat Toolkit folder > Output . 你将找到一个ZIP文件用日期命名的.
  • Send to Trend Micro Technical Support
  • 当你需要其他帮助的时候,可以通过以下任意一种方式来跟进:
    • 如果你已经有一个case在处理了,可以把云ID或者ZIP文件提交给Case Owner.
    • 如果你并未开启案件,可以把样本ZIP和云ID直接提供给趋势科技寻求支持..
 
如果趋势产品,或者扫描工具都没有发现可疑文件,可以使用如下方法收集机器信息或者可疑样本.
  1. 下载Anti-Threat Toolkit 工具根据您的系统位数来进行选择:
  2. 阅读激活码授权书然后点击接收,开始下载.

    License Agreement

  3. 选择本地路径点击保存.
  4. 双击下载文件开始运行.
  5. 一个CMD windows命令窗口将开始运行.command prompt
  1. 一个 Trend Micro Anti-Threat Toolkit 文件夹将会生成在ATTK同目录本地,您可以提供它给趋势科技寻求帮助.

     

 


评论该解决方案
这篇文章是否对您有帮助?

请提供您的意见或建议以改进该解决方案?

 
  *这是一个反馈调查系统,我们将不会答复通过这个方式提交的与技术、销售和产品等相关的任何问题.
 
 

通过以下群交网站联系我们