Перейти к содержимому


Фото
- - - - -

Drweb и SandBox


  • Please log in to reply
26 ответов в этой теме

#1 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 01 Октябрь 2016 - 09:21

Здравствуйте!

 

При запуске SandBox, Drweb очень долго проверяет его файлы. Если судить по логам, файл SbieSvc.exe - 43 секунды.

Со старыми версиями SandBox (5.6) такого не наблюдалось. Была установлена версия 5.12, тормоза ощутимы., Обновил на версию 5.14 - вообще SandBox не запустить.

Это у меня какие-то проблемы или у кого-то еще наблюдается?

В логах сервиса - время 8:49 - 9:14

Прикрепленные файлы:

  • Прикрепленный файл  Logs.rar   898,32К   9 Скачано раз


#2 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 01 Октябрь 2016 - 10:08

Судя по логам, при первом запуске проверяет больше 40 секунд... :(  Потом попадает в кэш проверенных и дальше уже всё нормально. В качестве временной меры можно предложить занесение в исключения.



#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 01 Октябрь 2016 - 11:07

А объем файла какой?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 01 Октябрь 2016 - 17:38

А объем файла какой?

Файл SbieSvc.exe ~ 150Кб.,

файл Start.exe ~ 140 Кб.



#5 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 01 Октябрь 2016 - 17:41

Судя по логам, при первом запуске проверяет больше 40 секунд... :(  Потом попадает в кэш проверенных и дальше уже всё нормально. В качестве временной меры можно предложить занесение в исключения.

Врят ли, был бы кэш, скорость при втором запуске была бы быстрой, А так, хоть первый запуск, хоть второй, третий - 40 секунд и именно на файл SbieSvc.exe и файл Start.exe. Как они взаимосвязаны, я не знаю.



#6 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 01 Октябрь 2016 - 17:49

Вот свежий кусок из лога сервиса:

 

Spoiler

 

 

Тормоза повторяются, только уже на других файлах. Почему - не понятно.



#7 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 01 Октябрь 2016 - 17:55

Кстати, если эти тормоза проявляются при проверки файла сервисом - как для него (сервиса) поставить исключение?



#8 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 01 Октябрь 2016 - 18:42

Воспроизведите проблему, после чего создайте отчёт DrWeb и приложите его сюда с указанием ТОЧНОГО времени, когда наблюдалась проблема.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#9 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 01 Октябрь 2016 - 20:15

Вот отчет.

Время 19:57-19:59

Прикрепленные файлы:



#10 Jumbo Frame

Jumbo Frame

    Member

  • Posters
  • 142 Сообщений:

Отправлено 01 Октябрь 2016 - 23:34

У меня такая же проблема, навскидку, с: Steam, Vivaldi, OpenVPN GUI.

После второго запуска - запуск проходит, как обычно.

Если вынести АВ -  всё запускается влёт сразу.

Отключение Guard и превентивки - не помогает.

Снял лог Process Monitor при установке новой версии Vivaldi (там реально задержки были до минуты), могу кинуть в ПМ разработчикам, если они тут появятся.


Dr.Web Server 13.00.1-202401120 (Linux 5.10.198-std-def-alt1 x86_64; 1 SMP Wed Oct 11 00:33:51 UTC 2023; glibc 2.32)


#11 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 02 Октябрь 2016 - 09:20

А если отключить облако?



#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Октябрь 2016 - 11:14

А зашлите SbieSvc.exe в вирлаб и номер тикета сюда киньте...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 02 Октябрь 2016 - 18:14

SergG, облако я никогда не включал.

 

V.martyanov, а для чего в вирлаб? Ложного по нему нет, сканер проверяет его быстро. Проблема именно с сервисом.



#14 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 02 Октябрь 2016 - 18:48

Вот и надо посмотреть, что с этим файлом не так.
Почтовый сервер Eserv тоже работает с Dr.Web

#15 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 02 Октябрь 2016 - 20:03

Просто я не понимаю, в какую категорию его отправить.

К тому же, не проще ли тому же вирлабу, тестлабу или любому из здесь присутствующих специалистов скачать дистрибутив (в моем случае 32-х разрядная версия) и попробовать воспроизвести данную ситуацию. Потому что, как мне представляется, дело не в SandBoxie (т.к. одинаковое поведение версии 5.12, 5.14), а именно в Drweb.

 

И еще, мне так и не сказали, есть ли возможность добавить исключение для сервиса или временно его отключить?


Сообщение было изменено Игорь7: 02 Октябрь 2016 - 20:04


#16 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 02 Октябрь 2016 - 20:16

Есть. Можете добавить в исключения вообще весь каталог Program Files\Sandboxie\



#17 Игорь7

Игорь7

    Member

  • Posters
  • 129 Сообщений:

Отправлено 02 Октябрь 2016 - 20:45

Есть. Можете добавить в исключения вообще весь каталог Program Files\Sandboxie

Исключения какого компонента конкретно? Если можно, подробно, весь маршрут, как найти эту настройку.

Кстати, я добавлял всю папку в исключения, но там исключения для Guard и Сканера. Эта настройка на указанную проблему не повлияла.


Сообщение было изменено Игорь7: 02 Октябрь 2016 - 20:47


#18 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 02 Октябрь 2016 - 20:51

IMHO имеет смысл дождаться завтрашнего дня и появления тут стафов.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#19 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 02 Октябрь 2016 - 21:14

Не уверен, что это может понадобиться, но вдруг... чтобы не терять времени...

Включите ведение детального лога для "Службы DrWeb", после чего воспроизведите проблему, создайте отчёт DrWeb и приложите его сюда с указанием ТОЧНОГО времени, когда наблюдалась проблема.

После этого не забудьте отключить ведение детального лога.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#20 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 02 Октябрь 2016 - 21:39

SergG, облако я никогда не включал.

 

V.martyanov, а для чего в вирлаб? Ложного по нему нет, сканер проверяет его быстро. Проблема именно с сервисом.

Если не путаю, облако включено по дефолту.

Сам сервис ничего не проверяет, он только логирует.

Раз маленький файлик долго проверяется при запуске, есть косяк с его проверкой или хешем, поэтому v.martyanov и проедложил заслать его в вирлаб. Стоит прислушаться.


Сообщение было изменено SergSG: 02 Октябрь 2016 - 21:39



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых