Перейти к содержимому


Фото
- - - - -

После обновления баз подвисает система


  • Please log in to reply
35 ответов в этой теме

#1 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Октябрь 2009 - 11:39

Устал терпеть регулярные "тормоза" рабочей системы после обновления, потому решился все-же написать сюда.
Суть проблемы в том что после каждого обновления баз DrWeb 5 для рабочих станций (а оно по-дефолту происходит раз в 30 минут) компьютер секунд на десять жестко подвисает, дергается мышь, зависают оповещения о событиях в трее (например диспетчера задач) очень сильно сей процесс достал.

Есть подозрение на SpiderML но точно сказать не могу.
Подскажите как быть?

Информация об установленных модулях
...Программные модули:

SpIDer Agent for Windows
spideragent.exe (5.0.1.06018)

SpIDer Agent settings module for Windows
spideragent_set.exe (5.0.1.06018)

SpIDer Guard Service
spidernt.exe (5.00.1.08171 (rtm.2009-07-16))

SpIDer Guard UI Agent
spiderui.exe (5.00.1.08171 (rtm.2009-07-16))

SpIDer Guard Control Panel Applet
spidercpl.exe (5.00.1.08171 (rtm.2009-07-16))

SpIDer Guard File System Monitor
spider.sys (5.00.1.08171 (rtm.2009-07-16))

SpIDer Mail ® for Windows Workstation
spiderml.exe (5.0.1.06300)

SpIDer Mail ® for Windows Workstation settings module
spml_set.exe (5.0.1.06300)

Dr.Web Winsock Provider Hook
drwebsp.dll (5.0.1.07240)

Dr.Web R Scanner for Windows
drweb32w.exe (5.00.7.09210)

DWz
drwadins.exe (4.44)

Dr.Web Update for Windows
drwebupw.exe (5.00.6.09140)

Dr.Web ® Shell Extension
drwsxtn.dll (5.00.1.07280)

Dr.Web Helper
drwreg.exe (5.00.5.09080)

DrWeb Protection Library for Windows
dwprot.dll (5.0.8.09210 built by: WinDDK)

Dr.Web Protection for Windows
dwprot.sys (5.0.8.09210 built by: WinDDK)

Dr.Web ® Scanning Engine
dwengine.exe (5.0.4.09220 (Build 2170))

Dr.Web ® Virus-Finding Engine
drweb32.dll (5, 00, 0, 12182)


Вирусные базы:

Всего вирусных записей: 658999
Последнее обновление: 13.10.2009 10:51

drwtoday.vdb
Всего вирусных записей: 748 Дата: 13.10.2009 10:51

drw50046.vdb
Всего вирусных записей: 4908 Дата: 11.10.2009 23:34

drw50045.vdb
Всего вирусных записей: 3476 Дата: 04.10.2009 23:34

drw50044.vdb
Всего вирусных записей: 8537 Дата: 27.09.2009 23:38

drw50043.vdb
Всего вирусных записей: 5741 Дата: 20.09.2009 23:37

drw50042.vdb
Всего вирусных записей: 4308 Дата: 13.09.2009 23:39

drw50041.vdb
Всего вирусных записей: 5456 Дата: 06.09.2009 23:37

drw50040.vdb
Всего вирусных записей: 6848 Дата: 30.08.2009 23:30

drw50039.vdb
Всего вирусных записей: 5479 Дата: 23.08.2009 23:38

drw50038.vdb
Всего вирусных записей: 8526 Дата: 16.08.2009 23:30

drw50037.vdb
Всего вирусных записей: 7640 Дата: 09.08.2009 23:36

drw50036.vdb
Всего вирусных записей: 6071 Дата: 02.08.2009 23:36

drw50035.vdb
Всего вирусных записей: 4983 Дата: 26.07.2009 23:34

drw50034.vdb
Всего вирусных записей: 2139 Дата: 19.07.2009 23:34

drw50033.vdb
Всего вирусных записей: 3732 Дата: 12.07.2009 23:30

drw50032.vdb
Всего вирусных записей: 6424 Дата: 05.07.2009 23:32

drw50031.vdb
Всего вирусных записей: 5242 Дата: 28.06.2009 23:30

drw50030.vdb
Всего вирусных записей: 2770 Дата: 21.06.2009 23:30

drw50029.vdb
Всего вирусных записей: 2685 Дата: 14.06.2009 23:30

drw50028.vdb
Всего вирусных записей: 3327 Дата: 07.06.2009 23:33

drw50027.vdb
Всего вирусных записей: 4697 Дата: 31.05.2009 23:33

drw50026.vdb
Всего вирусных записей: 2792 Дата: 24.05.2009 23:36

drw50025.vdb
Всего вирусных записей: 5841 Дата: 17.05.2009 23:30

drw50024.vdb
Всего вирусных записей: 2260 Дата: 10.05.2009 23:30

drw50023.vdb
Всего вирусных записей: 4796 Дата: 03.05.2009 23:30

drw50022.vdb
Всего вирусных записей: 5098 Дата: 26.04.2009 23:33

drw50021.vdb
Всего вирусных записей: 4891 Дата: 19.04.2009 23:30

drw50020.vdb
Всего вирусных записей: 5033 Дата: 13.04.2009 23:30

drw50019.vdb
Всего вирусных записей: 3254 Дата: 05.04.2009 23:33

drw50018.vdb
Всего вирусных записей: 5206 Дата: 29.03.2009 23:30

drw50017.vdb
Всего вирусных записей: 7585 Дата: 22.03.2009 23:33

drw50016.vdb
Всего вирусных записей: 5298 Дата: 15.03.2009 22:30

drw50015.vdb
Всего вирусных записей: 5947 Дата: 08.03.2009 23:33

drw50014.vdb
Всего вирусных записей: 6039 Дата: 01.03.2009 23:33

drw50013.vdb
Всего вирусных записей: 5309 Дата: 22.02.2009 23:33

drw50012.vdb
Всего вирусных записей: 3511 Дата: 15.02.2009 23:33

drw50011.vdb
Всего вирусных записей: 2495 Дата: 08.02.2009 23:32

drw50010.vdb
Всего вирусных записей: 4565 Дата: 01.02.2009 23:32

drw50009.vdb
Всего вирусных записей: 4467 Дата: 25.01.2009 23:33

drw50008.vdb
Всего вирусных записей: 5196 Дата: 18.01.2009 23:33

drw50007.vdb
Всего вирусных записей: 2359 Дата: 11.01.2009 23:32

drw50006.vdb
Всего вирусных записей: 1938 Дата: 04.01.2009 23:32

drw50005.vdb
Всего вирусных записей: 3335 Дата: 28.12.2008 23:30

drw50004.vdb
Всего вирусных записей: 3185 Дата: 21.12.2008 23:33

drw50003.vdb
Всего вирусных записей: 1468 Дата: 17.12.2008 23:30

drw50002.vdb
Всего вирусных записей: 280 Дата: 17.12.2008 19:57

drw50001.vdb
Всего вирусных записей: 567 Дата: 17.12.2008 19:57

drw50000.vdb
Всего вирусных записей: 1194 Дата: 17.12.2008 19:56

drwebase.vdb
Всего вирусных записей: 423328 Дата: 17.12.2008 19:57

dwrtoday.vdb
Всего вирусных записей: 390 Дата: 13.10.2009 10:51

dwr50002.vdb
Всего вирусных записей: 665 Дата: 12.07.2009 23:33

dwr50001.vdb
Всего вирусных записей: 626 Дата: 21.12.2008 23:33

dwntoday.vdb
Всего вирусных записей: 14 Дата: 13.10.2009 08:23

dwn50005.vdb
Всего вирусных записей: 554 Дата: 11.10.2009 23:35

dwn50004.vdb
Всего вирусных записей: 680 Дата: 13.09.2009 23:40

dwn50003.vdb
Всего вирусных записей: 712 Дата: 26.07.2009 23:35

dwn50002.vdb
Всего вирусных записей: 925 Дата: 15.03.2009 23:34

dwn50001.vdb
Всего вирусных записей: 840 Дата: 08.02.2009 23:33

drwrisky.vdb
Всего вирусных записей: 3316 Дата: 17.12.2008 19:58

drwnasty.vdb
Всего вирусных записей: 19303 Дата: 17.12.2008 19:58


DrWeb стоит совместо с Agnitum Outpost 2009 Pro
Инструкции для совместной работы выполнены (отключено сканирование лог файлов фаервола), соответсвенно Outpost отключил встроенную антивирусную защиту

Логи Spidernt и Spiderml прикрепляю.

Прикрепленные файлы:



#2 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 13 Октябрь 2009 - 11:48

Есть подозрение на SpiderML но точно сказать не могу.

Скорее всего это SpIDer Guard. На время обновления баз он останавливает все файловые операции.

#3 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Октябрь 2009 - 11:58

YVS
дело в том, что например дома на windows 7 таких глюков не происходит.
Да и как-то раньше таких проблем тоже не возникало.
Последние месяца 4, наверное, стало так жутко тормозить...

#4 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 13 Октябрь 2009 - 12:00

Le()niD
Если у вас технический вопрос (см. подпись)
7. Как настроить детальный лог SpIDer Guard (монитора) ?
Обновитесь, после этого прикрепите лог гуарда здесь. Информацию о ключе удалите.

#5 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Октябрь 2009 - 12:02

Le()niD
также приложите файл настроек drweb32.ini

#6 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Октябрь 2009 - 14:37

YVS
перед прикреплением вложений я включил детальный лог spider guard'a


вот приложил DrWeb32.ini
и прикрепляю опять spidernt.log
журнал spidernt почему-то не изменил дату модификации так и стоит 12 часов дня

что интересно, сейчас при обновлении компьютер не подвисал.... правда я увеличил размер журнала с 1 мегабайта до 3х... хотя может толком обновления не было
а вот при срабатывании задачи планировщика опять комп подтормозил

Прикрепил логи spidernt и spiderml
может быть нужен лог drwebupw? он почему то в нескольких папках у меня хранится в C:\Program Files\DrWeb вообще размер журнала 4мегабайта, а в
C:\Documents and Settings\Le()niD\DoctorWeb лог весит 77кб причем даты модификации у обоих сегодня в 14:14

Прикрепленные файлы:



#7 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 13 Октябрь 2009 - 14:40

в C:\Program Files\DrWeb вообще размер журнала 4мегабайта

В этот лог пишет апдейтер, запушенный из-под планировщика

а в C:\Documents and Settings\Le()niD\DoctorWeb лог весит 77кб

А в этот - когда запущен вручную

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Октябрь 2009 - 14:43

Точно не помню, но нужна галочка ведения лога проверяемых файлов.

Да и детальный лог спайдера.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Октябрь 2009 - 15:20

Настройки с 12 часов дня установлены следующие
Отправленное изображение

лог я прикреплял двумя постами выше

#10 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 13 Октябрь 2009 - 15:25

Le()niD
А LogTimer включали?

лог я прикреплял двумя постами выше

К сожалению в том логе нет ничего про проверку файлов и перезагрузку баз (такое впечатление, что детализация не подхватилась)

#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Октябрь 2009 - 15:29

В логе спайдера так и не обнаружил версию компонента..какой-то непонятный кусок (ничего не говорящий) :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 14 Октябрь 2009 - 11:52

YVS
Да включил вчера LogTimer у SPIDER
Сейчас в 12:44 опять подвисла система
Process Explorer показывал загрузку системы SpiderML'om
у spiderml лог обновился от 12:50 а у spidernt так и остался датированным вчерашним числом, компьютер на ночь не выключался

логи прикрепляю

Прикрепленные файлы:

  • Прикрепленный файл  logs.zip   4,68К   27 Скачано раз


#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Октябрь 2009 - 13:07

логи прикрепляю

Лог спайдера начинается
13-10-2009 15:39:28 [CL] (PID = 2264) C:\RECYCLER\S-1-5-21-2025429265-299502267-1177238915-1003\INFO2 - Ok
и заканчивается
13-10-2009 15:40:13 [CL] (PID = 1708) C:\WINDOWS\system32\WBEM\Logs\wbemcore.log - Ok

А где остальное? :lol: Судя по всему, в 12:44:09 было обновление баз.
С уважением,
Борис А. Чертенко aka Borka.

#14 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 14 Октябрь 2009 - 13:11

Borka
так вот в том то и дело
где взять остальное? :lol:
в настройках все галочки по логу поставил, в реестре для службы параметры выставил, получается что спайдер лог не пишет?

Судя по всему, в 12:44:09 было обновление баз.

вот именно что обновление происходит в каждую 14 и 44 минуту в этот момент и подвисает компьютер
process explorer показывает загрузку системы службой spiderml
получается что это он вешает систему при перезапуске баз?

#15 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 14 Октябрь 2009 - 13:21

Вот прикрепляю еще скриншот того что происходит в системе когда DrWeb себе обновляет базы
в момент когда показана загрузка процессора spiderml'ом происходит подвисание системы

Отправленное изображение

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Октябрь 2009 - 13:25

Borka
так вот в том то и дело
где взять остальное? :lol:
в настройках галочки все галочки по логу поставил, в реестре для службы параметры выставил, получается что спайдер лог не пишет?

Что, как и где меняли? Спайдер работает? Если скормить спайдеру Эйкара - среагирует? Самозащита работает?

Судя по всему, в 12:44:09 было обновление баз.

вот именно что обновление происходит в каждую 14 и 44 минуту в этот момент и подвисает компьютер
process explorer показывает загрузку системы службой spiderml
получается что это он вешает систему при перезапуске баз?

Не службой, а процессом. Попробуйте отключить автозагрузку Мыла и понаблюдать за поведением системы при обновлении.
С уважением,
Борис А. Чертенко aka Borka.

#17 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 14 Октябрь 2009 - 13:42

Вот прикрепляю еще скриншот того что происходит в системе когда DrWeb себе обновляет базы
в момент когда показана загрузка процессора spiderml'ом происходит подвисание системы

Может я чего-то не досмотрел, но не вижу, что из-за спайдермыла происходит подвисание :lol:
Вижу загрузку процессора каким-то драйвером (спайдером?)...

#18 Le()niD

Le()niD

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 14 Октябрь 2009 - 13:55

Borka
самозащита работает
проверил EICAR'a ловит
настройки лога спайдера следующие
1. http://pic.ipicture.ru/uploads/091013/6542/523ftKmdfw.png
2. http://pic.ipicture.ru/uploads/091014/6542/WR5gDt1CDP.png

#19 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Октябрь 2009 - 14:08

самозащита работает
проверил EICAR'a ловит

И при этом лог не ведется?
С уважением,
Борис А. Чертенко aka Borka.

#20 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 14 Октябрь 2009 - 20:22

Le()niD
1. выключите самозащиту, скопируйте любой файл в любое место, чтобы спайдер дёрнулся
2. поставьте C:\WINDOWS\system32\WBEM\Logs\wbemcore.log в исключения спайдеру
3. включите самозащиту
4. перегрузитесь, поработайте, будут тормоза - весь лог спайдера от рестарта в архиве сюда, кроме инфы о ключе