Перейти к содержимому


Фото
- - - - -

После установки Drweb съедает все ресурсы процессора


  • Please log in to reply
17 ответов в этой теме

#1 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Март 2009 - 19:59

Поставил drweb на сервер 2003, процесс system съедает все процессорное время. Попробовал переустанавливать - результата никакого.
Подскажите что делать.

#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 05 Март 2009 - 20:04

Поставил drweb на сервер 2003, процесс system съедает все процессорное время. Попробовал переустанавливать - результата никакого.
Подскажите что делать.

настроить детальный лог как сказано здесь http://forum.drweb.com/index.php?showtopic=276590 и показать здесь лог сессии целиком, в архиве

#3 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 05 Март 2009 - 22:32

Спасибо за совет. Завтра выложу.

#4 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 06 Март 2009 - 19:19

Все что нашел это DRWEB32W.log, SpiderNT.log - поиски ни к чему не привели.
Сапсибо userr, за ссылку.
Не понял, что такое лог сессии?
Запустил Process Explorer - spider.sys как раз и съедает весь процессор.

Прикрепленные файлы:



#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Март 2009 - 19:39

Не понял, что такое лог сессии?

Применительно к спайдеру - от перезагрузки до перезагрузки.

У Вас Энтерпрайз - ищите spider.log

Сообщение было изменено Borka: 06 Март 2009 - 19:41
добавлено

С уважением,
Борис А. Чертенко aka Borka.

#6 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 06 Март 2009 - 20:01

Все что нашел это DRWEB32W.log, SpiderNT.log - поиски ни к чему не привели.

1. Для DrWeb Enterprise Suite есть отдельный раздел. Тему переношу туда.
2. У Вас старый сканер. В релизе 4.44 сканер 4.44.5.9260
3. Сразу скажу, что в релизе spider.sys 4.44.5.10220 . Логи от другой версии неинтересны. Обновите ваш DrWeb Enterprise Suite.

#7 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 09 Март 2009 - 14:20

Вроде бы удалось обновиться до нужной версии.
Проблема осталась.
Выкладываю логи, которые нашел.

Прикрепленные файлы:

  • Прикрепленный файл  log.rar   16,62К   143 Скачано раз


#8 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 09 Март 2009 - 17:35

Вроде бы удалось обновиться до нужной версии.
Проблема осталась.
Выкладываю логи, которые нашел.

Вы не показали лог спайдера. Лог спайдера должен быть где-то здесь: DrWeb Enterprise Suite\logs\
У вас случайно проверка архивов не включена для файлового монитора? Режим проверки не меняли?

#9 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 09 Март 2009 - 19:59

Выкладываю все файлы логов из
DrWeb Enterprise Suite\logs\
Настройки все по умолчанию.

Прикрепленные файлы:

  • Прикрепленный файл  logs.rar   21,36К   144 Скачано раз


#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 09 Март 2009 - 20:02

Выкладываю все файлы логов из
DrWeb Enterprise Suite\logs\
Настройки все по умолчанию.

Логов спайдера по-прежнему нет?
С уважением,
Борис А. Чертенко aka Borka.

#11 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 09 Март 2009 - 20:32

В консоли выбрать станцию - конфигурация - конфигурация для spider guard - закладка "отчет" - посмотрите куда пишется отчет

#12 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 09 Март 2009 - 20:40

Ох что-то много ошибок в логе агента:
20090307.114732.62 ERR 002504/EScr   [DrWeb32#1] Error[0]: low level disk access library error (code 1)
20090307.114732.62 ERR 002504/EScr   [Logger] Last message repeated 6 times

20090309.131832.37 ERR 001628/noname Unable to set SD to "C:\Program Files\DrWeb Enterprise Suite\Infected.!!!" directory because of Access is denied (code=5).

20090309.131833.25 ERR 001628/noname [RUN_UI] Cannot get user token in session #0 because of The operation being requested was not performed because the user has not logged on to the network.

20090309.131923.03 ERR 001628/mth:1  no Dr.Web engine found
20090309.131923.03 ERR 001628/mth:1  [Sch] Job "Startup scan" failed because of no Dr.Web engine found


#13 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 10 Март 2009 - 12:02

Спасибо за помощь!
Вашими стараниями нашел logsSpIDer.log и выкладываю его.

Прикрепленные файлы:



#14 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 10 Март 2009 - 14:15

исключите из проверки спайдером C:\WINDOWS\system32\WBEM\Logs\

#15 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 10 Март 2009 - 14:54

исключил из проверки спайдером C:\WINDOWS\system32\WBEM\Logs\, все заработало, system успокоился, всем спасибо.
Правда есть вопрос: Почему?

#16 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 10 Март 2009 - 14:58

Вот есть рекомендации от самих мелкомягких по настройки исключений для антивирусов
http://support.microsoft.com/kb/822158/ru

исключил из проверки спайдером C:\WINDOWS\system32\WBEM\Logs\, все заработало, system успокоился, всем спасибо.
Правда есть вопрос: Почему?

Видимо много логов пишется в единицу времени, а антивирус каждый раз проверяет файлы.

#17 yoka

yoka

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 10 Март 2009 - 15:18

Спасибо! Буду знать.

#18 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 10 Март 2009 - 16:47

исключил из проверки спайдером C:\WINDOWS\system32\WBEM\Logs\, все заработало, system успокоился, всем спасибо.
Правда есть вопрос: Почему?


а что у вас там сильно дергает и напрягает WMI? оно же неспроста логи непрерывно пишет.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых