Перейти к содержимому


Фото
- - - - -

Битые тудейки?


  • Please log in to reply
22 ответов в этой теме

#1 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 06 Июнь 2014 - 20:57

Глюк словил: предположительно после очередного обновления система стала работать нестабильно: периодически отключался Guard сам собой, безопасность рапортовала об отключенной АВ-защите, запущенные приложение тупили. Перегрузил винду - отдельные приложения отказывались загружаться по команде (например Opera, диспетчер задач). Еще несколько раз перезагружался - не помогло. В итоге запустился с liveCD, удалил тудейки и всё заработало. Кто наблюдал такое?

Прикрепленные файлы:

  • Прикрепленный файл  spiderg3.7z   113,67К   1 Скачано раз

Сообщение было изменено German AW: 06 Июнь 2014 - 21:00

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#2 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 06 Июнь 2014 - 21:03

Подозрение вызывают периодические записи в логе:

 

20140606.215029 SpIDer Guard driver supports event re-scheduling
20140606.215029 SpIDer Guard driver supports file exclusion
20140606.215029 SpIDer Guard driver supports very low priority events
20140606.215029 SpIDer Guard event pumper has been started
20140606.215029 SpIDer Guard was activated

 


Сообщение было изменено German AW: 06 Июнь 2014 - 21:03

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#3 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 06 Июнь 2014 - 21:09

Это нормальные записи
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#4 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 06 Июнь 2014 - 21:32

Что-то с ними всё таки не то: диск С забит дампами dwengine. Попробовал снова обновиться - и опять ситуация повторилась. Образец дампа залил на ftp

dwengine-crash-20140606173052352-5004-5196.7z


Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#5 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 06 Июнь 2014 - 21:44

Где-то я это уже видел - Постоянные множественные дампы

:(


Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#6 cheater84

cheater84

    Advanced Member

  • Virus Hunters
  • 555 Сообщений:

Отправлено 06 Июнь 2014 - 21:45

Что-то с ними всё таки не то: диск С забит дампами dwengine. Попробовал снова обновиться - и опять ситуация повторилась.

+1



#7 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 06 Июнь 2014 - 21:49

Временное решение:

1. Отключить самозащиту

2. Удалить/переместить базы 

drwtoday.vdb
dwntoday.vdb
dwrtoday.vdb

(какая из них проблемная не знаю, лучше наверняка все три грохнуть)

3. Выставить ручное обновление в настройках апдейтера

4. Перезагрузиться.

5. Ждать исправленные базы

6. Вернуть автоматическое обновление


Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#8 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 06 Июнь 2014 - 22:00

Всё, новые базы приехали. С ними вроде всё тихо :)


Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#9 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 06 Июнь 2014 - 22:33

Есть такое! Ма полчаса назад вкл ноут и все весь диск С в дампах, ничего не работает! Хорошо знаю уже куда сразу смотреть! И хорошо я рядом иначе хана. Ребят надо что-то делать с этой системой дампирования иначе приходится грузится с лайвСД. Не каждый юзер это сможет провернуть.



#10 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 06 Июнь 2014 - 22:39

Я то думаю, почему на диске C:\ места нет... 


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#11 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 06 Июнь 2014 - 22:42

Ребят надо что-то делать с этой системой дампирования иначе приходится грузится с лайвСД.

Это не оно?

 

Scanning Engine 9.1.0.201404240
Изменения:
Реализована 64-битная версия исполняемого файла «dwarkdaemon.exe» для поддержки ArkAPI.
Реализована проверка подписи файлов «drweb32.dll», «dwarkdaemon.exe», «dwarkapi.dll» и «ccsdk.dll» перед их загрузкой.
Увеличена скорость сканирования системы на руткиты.
Убрана возможность создания дампов процесса «dwarkdaemon.exe»



#12 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 06 Июнь 2014 - 22:55

 

Ребят надо что-то делать с этой системой дампирования иначе приходится грузится с лайвСД.

Это не оно?

 

Scanning Engine 9.1.0.201404240
Изменения:
Реализована 64-битная версия исполняемого файла «dwarkdaemon.exe» для поддержки ArkAPI.
Реализована проверка подписи файлов «drweb32.dll», «dwarkdaemon.exe», «dwarkapi.dll» и «ccsdk.dll» перед их загрузкой.
Увеличена скорость сканирования системы на руткиты.
Убрана возможность создания дампов процесса «dwarkdaemon.exe»

 

Дампы dwengine штампует, а не дэймон у меня по крайней мере. Плюс проблема то на релизной версии 9.0, т.е. у всех пользователей. Когда диск уже забит до отказа он все равно пытается туда записать дампы, но не получается и пишет обрывки вместо порядка 320МБ по 10 МБ куски.



#13 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 07 Июнь 2014 - 07:39

Ребят надо что-то делать с этой системой дампирования иначе приходится грузится с лайвСД.

Это не оно?

 

Scanning Engine 9.1.0.201404240
Изменения:
Реализована 64-битная версия исполняемого файла «dwarkdaemon.exe» для поддержки ArkAPI.
Реализована проверка подписи файлов «drweb32.dll», «dwarkdaemon.exe», «dwarkapi.dll» и «ccsdk.dll» перед их загрузкой.
Увеличена скорость сканирования системы на руткиты.
Убрана возможность создания дампов процесса «dwarkdaemon.exe»

 

Дампы dwengine штампует, а не дэймон у меня по крайней мере. Плюс проблема то на релизной версии 9.0, т.е. у всех пользователей. 

Так вроде должна быть включена опция создания дампов, которая отключена по дефолту.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#14 Vadimka

Vadimka

    Member

  • Posters
  • 443 Сообщений:

Отправлено 07 Июнь 2014 - 11:08

То-то я думаю чего это сегодня при включении и для перехода в админку не появляется меню Доктора, пише is starting, а Центр поддержки Винды вдруг уведомляет об устаревших базах. Причём долго не мог разбудить доктора, даже обнову запустить. Пришлось перезагружаться, проснулся вроде Доктор. Но в Карантине опять же появились системные файлы с угрозой .vdb. Правда в этот раз 4 файла попали, не то, что было в прошлый раз.



#15 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 07 Июнь 2014 - 12:24

Да, ситуация повторилась, и это не радует. Можно ведь сделать контроль собранных баз перед выпуском на зоны? Если не прошли, сигналить в нужный отдел.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#16 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 07 Июнь 2014 - 14:34

Так вроде должна быть включена опция создания дампов, которая отключена по дефолту.

Да включил сам - тогда надо было уж не помню зачем и забыл про нее. Главное теперь не забыть выключить, а то уеду потом не поможешь по удаленке даже ;) АВ забирает все дисковое время - дождаться отклика от ОС и что-либо сделать связанное с доступом к диску - почти не реально. Индикатор ЖД горит как прожектор, а если слышно его шум - то сразу понятно что-то не то. А пока до пользователя "дойдет" там уже на системном диске менее 1 ГБ места остается свободного, ОС иногда после перезагрузки просто не стартует.



#17 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 07 Июнь 2014 - 14:39

 

Так вроде должна быть включена опция создания дампов, которая отключена по дефолту.

Да включил сам - тогда надо было уж не помню зачем и забыл про нее. Главное теперь не забыть выключить, а то уеду потом не поможешь по удаленке даже ;) АВ забирает все дисковое время - дождаться отклика от ОС и что-либо сделать связанное с доступом к диску - почти не реально. Индикатор ЖД горит как прожектор, а если слышно его шум - то сразу понятно что-то не то. А пока до пользователя "дойдет" там уже на системном диске менее 1 ГБ места остается свободного, ОС иногда после перезагрузки просто не стартует.

 

Да. Чойта не то с механизмом создания дампов. Защит никаких.


Сообщение было изменено SergSG: 07 Июнь 2014 - 14:39


#18 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 07 Июнь 2014 - 15:16

 

Так вроде должна быть включена опция создания дампов, которая отключена по дефолту.

Да включил сам - тогда надо было уж не помню зачем и забыл про нее. Главное теперь не забыть выключить, а то уеду потом не поможешь по удаленке даже ;) АВ забирает все дисковое время - дождаться отклика от ОС и что-либо сделать связанное с доступом к диску - почти не реально. Индикатор ЖД горит как прожектор, а если слышно его шум - то сразу понятно что-то не то. А пока до пользователя "дойдет" там уже на системном диске менее 1 ГБ места остается свободного, ОС иногда после перезагрузки просто не стартует.

 

У меня осталось 150Mb...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#19 Vadimka

Vadimka

    Member

  • Posters
  • 443 Сообщений:

Отправлено 07 Июнь 2014 - 15:26

У меня осталось 150Mb...

 

 

И Вас это не настораживает? Это уже не первый случай. Ладно, был бы единичный.



#20 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 07 Июнь 2014 - 15:32

 

У меня осталось 150Mb...

И Вас это не настораживает?

 

Мне это не нравится.
Нужно будет включать создание дампов только тогда, когда наблюдаются падения движка, а не держать его постоянно включенным.

 

Это уже не первый случай.

Да, второй... :(


Сообщение было изменено VVS: 07 Июнь 2014 - 15:33

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых