Forum
Merhabalar, şirket bünyesinde Sbs2003 yüklü ve iis üzerinde ftp aktif durumda, sorun şu ki active directory'de iusr_ kullanıcısı aktifken arkaplanda sürekli cgilog.exe'ler çalışmaya başlıyor bu da ana makinenin tüm ağ bağlantılarını kesiyor. Ftp bağlantısını iusr_ kullanıcısını kapatıp başka şekilde çözdüm ama kafama takıldı. Forumlardan okuduğum bilgilere göre bu cgilog.exe dosyası Trend Micro SMB Server ile alakalıymış sizce sorun nedir, Trend Micro Türkiye ile konuşmalarımdan net bir yanıt alamadım ne yazıkki, anamakinede virus'ün v'si yok gerekli tüm taramaları yaptım.
Merhaba
Aynı dosyanın daha önce farklı yerlere e-mailler attığını biliyorum fakat bunu ilk defa duydum acaba bir event log düşüyor mu?
Ayrıca trend-micronun esupport özelliği var linkten ulaşabilirsin.
Ömer bey; herhangi bir log oluşmuyor kullandığım tam sürüm adı Trend Micro Smb Server Messaging Security V.:3.5 sistesinde şimdi gördüm Worry Free versiyonuna geçiş için 768mb'lık bir güncelelştirme paketi çıkarmışlar, bakalım önümüzdeki hafta onu kurup deneyeceğim, geri bildirim yaparım, ilginiz için teşekkürler.
rica ederim
Cgilog.exe TrendMicroda olulşan bir açık. Serverin üzerinde cgilog.exe olarak sürekli exe açılacak ve cpu tavan yapacaktır. Bunun için kullandığın ürünün son sürümünü yüklemen sorununu çözecektir. Bu sorunu ben Worry Free Bussines ürününde yaşadım. 5.0 versiyonundan 5.1 versiyonuna geçiş yapınca sorun düzeldi.
Teşekkürler Trend Micro tarafından gelen yanıt;
Problem:
The OfficeScan user found several cgiRqINI.exe and cgiLog.exe processes running in the Task Manager. Also, the CPU usage stays at 100%.
Solution:
Both of these processes are normal and are only temporary requests from the OfficeScan client to the OfficeScan server.
However, when these processes stay in the Task Manager and cause 100% CPU usage, the database may be corrupted.
To resolve this issue, do the following:
1. Stop the following services:
o OfficeScan Master Service
o IIS Admin Service
o World Wide Web Publishing Service
2. Delete all the contents of the following directories:
o Program Files\Trend Micro\OfficeScan\PCCSRV\HTTPDBNote: Removing the contents of the HTTPDB folder will delete all of the clientsfrom the OSCE server.
o Program Files\Trend Micro\OfficeScan\TEMP
3. To repopulate clients, do one of the following options:
Note: Last four options are done on the client machines.
o Use the backup database (if available).
o Run AutoPCC.exe.
o On the OfficeScan server, click Update >Scheduled Update.
o Restart the following OfficeScan client services:
§ OfficeScanNT Personal Firewall
§ OfficeScanNT RealTime Scan
§ OfficeScan NT Listener
o Restart the machine.
4. Restart the following services:
o OfficeScan Master Service
o IIS Admin Service
o World Wide Web Publishing Service
Tekrar merhabalar.
1. sorunum Trendmicronun smb server'dan Worry Free sürümüne geçiş paketini yükledim, tabi yüklemeden sonra cgilog.exe'yi şişiren iusr_serverdı kullanıcısını active directoryden tekrar enable ettim fakat şimdide woor free'nin arayüzünü açarken bana ağ'daki bir bilgisayara girerken sorduğu gibi sürekli kullanıcı adı ve şifre soruyor iusr_serveradı kullanıcısının şifresini sıfırladım ve şifre ekranında parolayı kaydet dedim fakat yine sormaya devam ediyor.
2. sorunum ise (1. sorundan kaynaklandığından şüpheleniyorum) Trend Micro Worry Free nin security settings tabına tıkladığımda "servers" kısmında kendi serverımı göremiyorum ve "desktops" kısmındada kullanıcıları göremiyorum, kullanıcılardan agentları elle kaldırıp server üzerinden yeniden yükledim fakat yine göremedim sizce sorun ne olabilir?
Ek olarak server ve kullanıcı tarafında ofcscan.ini'lerin içinden aşağıdaki portları teyit ettim.
• | Master_DomainName (server name or IP address) | |
• | Master_DomainPort (server listening port) | |
• | Client_LocalServer_Port (client listening port) |
Şimdiden teşekkürler.
Microsoftun sitesindeki iis 6.0'ın varsayılan güvenlik ayarlarını yeniden gözden geçirince sorunum düzelti herşey normal çalışıyor.