Перейти к содержимому


Фото
* * * * * 4 Голосов

Новое ядро в однопользовательских продуктах Dr.Web: скорость, производительность и уникальные технологии детектирования угроз


  • Please log in to reply
207 ответов в этой теме

#141 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Декабрь 2011 - 01:35

А фолсы-то где?!

Странно оно как-то. Маловато...

Фолсы будут не на файлах юзеров :(

Эх, если бы. Даже мои файлы от 2004 года (есть и chm) обозвал вирусами. И очень категорично.
Отправленное изображение

Завтра в вирлаб отправлю.
Хотя нет, сначала прогоню курилкой с новым движком и потом еще раз релизным сканером. Этот прогон был вот этим:
Отправленное изображение

Сообщение было изменено SergM: 13 Декабрь 2011 - 02:13
Ой, а движок-то у меня из беты, т.е. нооовый!


#142 German AW

German AW

    Poster

  • Posters
  • 1 206 Сообщений:

Отправлено 13 Декабрь 2011 - 08:29

Повторил свой эксперимент на более мощном десктопе (Core i5 750 (2.66GHz) (4 ядра), 4GB DDR3, SSD Intel X25-V 40GB, Windows 7 HP SP1 x64). Только в этот раз при сканировании папки Windows включил в настройках сканера проверку архивов, контейнеров и почты.
Результат:
1. Со старым движком: 38 мин. 53 сек.
2. С новым движком: 12 мин. 00 сек.
Более чем в 3 раза быстрее! :) При этом количество проверенных объектов увеличилось с 294 тыс. до 327 тыс. (на 11%)
И просто для информации - полная проверка всего компа (~670Гб информации: документы, музыка, фильмы, дистрибутивы и др.) при отключенной проверке архивов, контейнеров и почты заняла всего 32 минуты :(
Моя жаба довольна :D

Прикрепленные файлы:


Intel i5-12400, 32Gb DDR5, Samsung SSD 1Tb, Windows 11 Pro x64, Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64, Dr.Web 12 SS

Xiaomi Mi 12, HyperOS 1.0


#143 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 13 Декабрь 2011 - 11:08

И просто для информации - полная проверка всего компа (~670Гб информации: документы, музыка, фильмы, дистрибутивы и др.) при отключенной проверке архивов, контейнеров и почты заняла всего 32 минуты :(

Во время проверки, дистрибутивов особенно, можно было спокойно работать за компом?

#144 German AW

German AW

    Poster

  • Posters
  • 1 206 Сообщений:

Отправлено 13 Декабрь 2011 - 11:56

И просто для информации - полная проверка всего компа (~670Гб информации: документы, музыка, фильмы, дистрибутивы и др.) при отключенной проверке архивов, контейнеров и почты заняла всего 32 минуты :(

Во время проверки, дистрибутивов особенно, можно было спокойно работать за компом?

Я не включал функцию "ограничения использования ресурсов при необходимости". Поэтому все ресурсы были использованы по максимуму. Работать в таком режиме не комфортно :D
А вот сегодня на нетбуке я эту функцию включил (на 50%), и даже не замечал, что в фоне работает сканер. Нетбук проверился за 1 час 17 мин. (~300Гб). Очень доволен :)

Intel i5-12400, 32Gb DDR5, Samsung SSD 1Tb, Windows 11 Pro x64, Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64, Dr.Web 12 SS

Xiaomi Mi 12, HyperOS 1.0


#145 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 13 Декабрь 2011 - 11:58

В новой базе на 7-ом движке я увидел новые типы файлов: dwf70000.vdb и dwp70000.vdb, которые по своему начальному имени отличаются от прежних.
Вопрос: Что это за новые файлы ?

#146 Aleks-5

Aleks-5

    Member

  • Posters
  • 468 Сообщений:

Отправлено 13 Декабрь 2011 - 12:22

В новой базе на 7-ом движке я увидел новые типы файлов: dwf70000.vdb и dwp70000.vdb, которые по своему начальному имени отличаются от прежних.
Вопрос: Что это за новые файлы ?

базу переписали
Нет судьбы, кроме той, которую мы творим сами

#147 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 591 Сообщений:

Отправлено 13 Декабрь 2011 - 12:27

В новой базе на 7-ом движке я увидел новые типы файлов: dwf70000.vdb и dwp70000.vdb, которые по своему начальному имени отличаются от прежних.
Вопрос: Что это за новые файлы ?

первая база фолсов. вторая база упаковщиков, теперь в базах а не движке
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#148 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Декабрь 2011 - 12:33

В новой базе на 7-ом движке я увидел новые типы файлов: dwf70000.vdb и dwp70000.vdb, которые по своему начальному имени отличаются от прежних.
Вопрос: Что это за новые файлы ?

dwf70000.vdb - новая база фолсов (ложных срабатываний), сделана чтобы меньше ковырять основные базы при исправлении фолсов.
dwp70000.vdb, - забыл. :( (Ага, уже растолковали) :D

Сообщение было изменено SergM: 13 Декабрь 2011 - 12:35
Добавлено


#149 antonon

antonon

    Member

  • Posters
  • 248 Сообщений:

Отправлено 13 Декабрь 2011 - 14:51

когда будет инсталяха собрана на новом ядре?

#150 jk3

jk3

    Member

  • Posters
  • 231 Сообщений:

Отправлено 13 Декабрь 2011 - 15:27

Это радует, что идете семимильными шагами v5 => v7 :D

До обновления dwengine.exe "отъедал" на 6-й 110-130 Mb, а после - меньше 30 Mb. Это нормально или что-то не так пошло???

нормально. там динамически выделяются ресурсы. а потом отдаются

Ооо, наконец-то перестанут орать, сравнивая, сколько памяти хавает тот или иной антивирь, записывая раньше др.вебу минус по этой позиции (типа памяти слишком много жретъ, если смотреть через диспетчер задач :)).
Для домохозяечных сравнений АВ -- эта фича самое то :(

#151 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Декабрь 2011 - 15:38

Ооо, наконец-то перестанут орать, сравнивая, сколько памяти хавает тот или иной антивирь, записывая раньше др.вебу минус по этой позиции (типа памяти слишком много жретъ, если смотреть через диспетчер задач :D).
Для домохозяечных сравнений АВ -- эта фича самое то :(

Что-то мне подсказывает, что смотреть будут именно в моменты динамического выделения ресурсов. :)
С уважением,
Борис А. Чертенко aka Borka.

#152 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 13 Декабрь 2011 - 15:41

когда будет инсталяха собрана на новом ядре?

Уже собрана и не одна.
Отдать наружу собираемся завтра.
Sergey Komarov
R&D www.drweb.com

#153 DURT

DURT

    Member

  • Posters
  • 183 Сообщений:

Отправлено 13 Декабрь 2011 - 18:07

После закрытия браузеров, они стали выгружаться из памяти почти мгновенно...Раньше такого не было. :(

#154 Iurii

Iurii

    Member

  • Posters
  • 334 Сообщений:

Отправлено 13 Декабрь 2011 - 18:08

Отдать наружу собираемся завтра.

.....нам бы день простоять, да ночь продержаться! :(

#155 Дитрий Р52

Дитрий Р52

    Member

  • Posters
  • 103 Сообщений:

Отправлено 13 Декабрь 2011 - 20:51

А фолсы-то где?!

Сегодня, после обновления убились файлы из каталога с софтом для вебкамеры (Логитек) и пара chm-ок.
Если он их убил, то это навсегда? (т.е. откуда взять файл, для того что-бы послать в лабораторию на тестирование на ложное срабатывание)?

И еще, а нельзя ли, если выпускается новая версия и вы ожидаете фолсов, при обновлении включать копирование в карантин при удалении?
А то софт то я скачаю и переставлю, а некоторые файлы (как chm ки когда-то сохраненные) надо будет искать в бэкапах.
All your bugs are belong to us.

#156 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Декабрь 2011 - 20:58

Если он их убил, то это навсегда? (т.е. откуда взять файл, для того что-бы послать в лабораторию на тестирование на ложное срабатывание)?

в карантине конечно же.

И еще, а нельзя ли, если выпускается новая версия и вы ожидаете фолсов, при обновлении включать копирование в карантин при удалении?

это так и сделано с самого начала, еще с 6-й версии (в 6-ке кроме сканера).

#157 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Декабрь 2011 - 21:01

Если он их убил, то это навсегда? (т.е. откуда взять файл, для того что-бы послать в лабораторию на тестирование на ложное срабатывание)?

Инструменты -> Менеджер карантина. Включить показ резервных копий.

И еще, а нельзя ли, если выпускается новая версия и вы ожидаете фолсов, при обновлении включать копирование в карантин при удалении?

Всегда выключено по умолчанию Просто надо включить показ резервных копий в настройках карантина.

#158 Дитрий Р52

Дитрий Р52

    Member

  • Posters
  • 103 Сообщений:

Отправлено 13 Декабрь 2011 - 21:13

Инструменты -> Менеджер карантина. Включить показ резервных копий.

Спасибо, помогло. :)
All your bugs are belong to us.

#159 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Декабрь 2011 - 21:29

Ko6Ra
Вашу замечательную инструкцию по ложнякам я выделил http://forum.drweb.c...howtopic=306553

там бы только еще рисунок с выбором категории и было бы идеально.

Сообщение было изменено userr: 13 Декабрь 2011 - 21:32
добавлено


#160 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 13 Декабрь 2011 - 21:29

Модераторы у нас оперативные :))
Мой пост про то, что надо делать при ложном срабатывании улетел вот сюда.

ыЫ