Перейти к содержимому


Фото
- - - - -

Где в DrWeb 9 устанавливается срок устаревания AV-баз ?


  • Please log in to reply
86 ответов в этой теме

#21 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 12 Май 2014 - 12:08

Теперь выложите логи, связанные с появлением сообщения об устаревших базах.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#22 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 12:22

Выложил.

Прикрепленные файлы:



#23 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 12 Май 2014 - 12:35

К сожалению, лог спайдера начинается сегодня в 11:58:40, так что по нему проблемы не видно.

 

Ну и в логе нетфильтра такое:

[12/05/2014 09:23:27 000009ec] <DEBUG:1> URL: http://update.drweb.com/x86/600/sspace/windows/drweb32.lst.lzma
[12/05/2014 09:23:27 000009ec] <DEBUG:1> Checking the message...
[12/05/2014 09:23:27 000009ec] <DEBUG:1> Message checked. Result code=[100000].
[12/05/2014 09:23:27 000009ec] <DEBUG:1> URL: http://update.drweb.com/x86/600/sspace/windows/drwtoday.vdb
[12/05/2014 09:23:28 000009ec] <DEBUG:1> Checking the message...
[12/05/2014 09:23:28 000009ec] <DEBUG:1> Message checked. Result code=[0].
[12/05/2014 09:23:28 000009ec] <DEBUG:1> Disconnecting.
[12/05/2014 10:20:03 00000a78] <DEBUG:1> Redirection: \Device\HarddiskVolume1\AV\DrWeb32_update6\drwebupw.exe (PID=2716, user S-1-5-21-1757981266-682003330-839522115-1003): 1074 -> ( 1075 -> 1076 ) -> 217.16.27.61:80
[12/05/2014 10:20:03 00000a78] <DEBUG:1> Trying to connect to: 217.16.27.61:80
[12/05/2014 10:20:03 00000a78] <DEBUG:1> Impersonation: token ok result ok
[12/05/2014 10:20:03 00000a78] <DEBUG:1> HTTP DETECTED
[12/05/2014 10:20:03 00000a78] <DEBUG:1> URL: http://update.drweb.com/x86/600/sspace/windows/timestamp
[12/05/2014 10:20:03 00000a78] <DEBUG:1> URL: http://update.drweb.com/x86/600/sspace/windows/drweb32.flg

 

Это Вы что обновляете?
 


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#24 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 678 Сообщений:

Отправлено 12 Май 2014 - 12:54

Попробуйте прочитать этот тред: http://forum.drweb.com/index.php?showtopic=312062

Возможно, дело именно в этом... :)



#25 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 13:20

Это Вы что обновляете?

Это обновляется зеркало для DrWeb 6 (для старых компов). Но оно обновляется в другое время, чем зеркало для DrWeb 9 и соответственно с ним по времени обновления не пересекается.

 

К сожалению, лог спайдера начинается сегодня в 11:58:40, так что по нему проблемы не видно.

А спайдер то тут причем ? Ругается ведь не спайдер, а агент.

 

 

Попробуйте прочитать этот тред: http://forum.drweb.com/index.php?showtopic=312062

Возможно, дело именно в этом...

Нет дело не в этом, ну или частично возможно в этом.

Похоже, что в DrWeb 7 и 8 при ручном обновлении, проблема только в старой дате "последнего обновления" в балуне, а в DrWeb 9 помимо старой даты еще и кружок рядом с этой датой красный плюс сам веб ругается на старые базы.

 

Если бы кто то подтвердил это, то можно было бы написать в баг-треккер по этому поводу.


Сообщение было изменено Stalker4: 12 Май 2014 - 13:22


#26 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 12 Май 2014 - 13:25

К сожалению, лог спайдера начинается сегодня в 11:58:40, так что по нему проблемы не видно.

А спайдер то тут причем ? Ругается ведь не спайдер, а агент.

Создайте отчёт сразу же после появления сообщения об устаревании вирусных баз.

Ну и время укажите, когда такое сообщение было.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#27 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 15:06

Создайте отчёт сразу же после появления сообщения об устаревании вирусных баз.

Перезагрузил комп, подождал пока загрузиться веб и получил сообщение про старые базы.

 

Ну и время укажите, когда такое сообщение было.

14:25
См. Картинку в атаче.
 
Все таки объясните, причем тут лог спайдера, если из логов обновления и из About видно что у меня базы свежие и что веб их видит ?

Прикрепленные файлы:


Сообщение было изменено Stalker4: 12 Май 2014 - 15:07


#28 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 12 Май 2014 - 15:35

Я правильно понимаю, что Вы обновляетесь с зеркала не через интерфейс, а с помощью командной строки?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#29 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 15:57

Я правильно понимаю, что Вы обновляетесь с зеркала не через интерфейс, а с помощью командной строки?
Да, через cmd из под виндового шедулера. Я же все время пишу, что у меня DrWeb 9 обновляется с зеркала. И в логах которые я прикладывал к сообщениями есть командные строки вызова drwupsrv.exe.

 

Вот текст этого cmd:

 

title Создание зеркала для DrWeb 9 Security Space
C:\AV\DrWeb32_update9\drwupsrv.exe -c download -r C:\AV\DrWeb32_update9\repo -p drweb-security-space -s 90 --zones=C:\AV\DrWeb32_update9\drwzones.xml -l --log-dir=C:\AV\DrWeb32_update9 --log-file=mirror.log --key-dir=C:\AV\DrWeb32_update9

title Обновление DrWeb 9 Security Space с зеркала (локально)
C:\AV\DrWeb32_update9\drwupsrv.exe -xno --type=update-revision -z file://C:\AV\DrWeb32_update9\repo -l --log-dir=C:\AV\DrWeb32_update9 --log-file=update.log


#30 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 12 Май 2014 - 16:13

Я правильно понимаю, что Вы обновляетесь с зеркала не через интерфейс, а с помощью командной строки?

Да, через cmd из под виндового шедулера. Я же все время пишу, что у меня DrWeb 9 обновляется с зеркала. И в логах которые я прикладывал к сообщениями есть командные строки вызова drwupsrv.exe.

Рекомендую настроить обновление с зеркала через интерфейс.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#31 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 16:27

Рекомендую настроить обновление с зеркала через интерфейс.
Мне это не подходит.

В общем все же похоже, что это ошибка DrWeb 9. Буду писать в баг-треккер.



#32 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 678 Сообщений:

Отправлено 12 Май 2014 - 16:34

Можно не писать. См. пост #24. Запуск апдейтера из комстроки признан "нештатным поведением". :)



#33 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 17:47

Можно не писать. См. пост #24. Запуск апдейтера из комстроки признан "нештатным поведением".
Это я читал, но все же попробую.

Так как одно дело, когда в балуне просто неправильная дата последнего обновления (как это есть в DrWeb 7 и 8) и совсем другое дело, когда веб начинает ругаться на старые базы (DrWeb 9), хотя это совсем не так.



#34 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 12 Май 2014 - 18:41

 

Можно не писать. См. пост #24. Запуск апдейтера из комстроки признан "нештатным поведением".
Это я читал, но все же попробую.

Так как одно дело, когда в балуне просто неправильная дата последнего обновления (как это есть в DrWeb 7 и 8) и совсем другое дело, когда веб начинает ругаться на старые базы (DrWeb 9), хотя это совсем не так.

На сколько помню, агент/сервис проверяет/меняет дату последнего удачного апдейта инициированную через него. И через сутки (по дефолту) выдает балун "об устаревании". Если апдейтер запускается из ком строки, агент/сервис об этом ничего не знает и дата остается старой. На даты баз вообще никто не ориентируется.

 

Можно конечно написать баг, чтоб дату менял сам апдейтер после удачного запуска, но...

Проще использовать штатный режим запуска, чем юзать виндовый планировщик и ком строку. Да и смысл этого не очень понятен.



#35 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 12 Май 2014 - 19:54

юзать виндовый планировщик и ком строку

У меня Нортон был - он реально через планировщик настроил регулярное сканирование.



#36 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 680 Сообщений:

Отправлено 12 Май 2014 - 20:13

 

юзать виндовый планировщик и ком строку

У меня Нортон был - он реально через планировщик настроил регулярное сканирование.

 

Сканирование, а не обновление. Задача на сканирование естьи у Доктора в планировщике и создается автоматически при установке.

А вот обновление однозначно нужно настравивать через интерфейс АВ ибо там все уже предусмотрено. Через комстроку я так думаю ответ будет один - оно упразднено практически.



#37 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Май 2014 - 20:34

>Задача на сканирование естьи у Доктора в планировщике и создается автоматически при установке.

 

Фоновое сканирование?

Задача в планировщике?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#38 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 12 Май 2014 - 20:39

>Задача на сканирование естьи у Доктора в планировщике и создается автоматически при установке.

 

Фоновое сканирование?

Задача в планировщике?

Обычное. Запуск сканера в виндовом планировщике.

Только по дефолту он выключен, если не путаю.



#39 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 12 Май 2014 - 20:39

>Задача на сканирование естьи у Доктора в планировщике и создается автоматически при установке.
 
Фоновое сканирование?

Нет.

Задача в планировщике?

Да.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#40 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 13 Май 2014 - 10:24

На сколько помню, агент/сервис проверяет/меняет дату последнего удачного апдейта инициированную через него. И через сутки (по дефолту) выдает балун "об устаревании". Если апдейтер запускается из ком строки, агент/сервис об этом ничего не знает и дата остается старой.
Про это я в курсе и это уже тут обсуждалось (в этом топике есть две ссылки на эти обсуждения).

 

На даты баз вообще никто не ориентируется.
А вот тут я не соглашусь. Судя по тому, что  DrWeb 7 и 8 тоже выводили в  балуне старую дату последнего обновления, но при этому не ругались на старые базы, они реально проверяли проверяли старые базы у меня или нет. А вот в DrWeb 9 похоже убрали реальную (читай нормальную) проверку устаревания баз и стали ориентироваться на эту дату. Отсюда и выплыла эта проблема.