Перейти к содержимому


Фото
- - - - -

Spider вешает систему при попытке проверки огромных Exe файлов


  • Please log in to reply
59 ответов в этой теме

#41 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 21 Август 2009 - 15:20

Перебросил архивчик с раздела на раздел, и сразу же попытался запустить Word. Запустился он только спустя 5 мин, когда спайдер полностью и качественно "отлюбил" архив. В общем, смотрите сами, все в логах (нужное выделил):

1. Не нужно ничего выделять в логах, сами всё увидим ;). Это полный лог, без купюр?
2. странно, пока спайдер занят проверкой файла, сам этот файл и папка, куда он скопирован, будут недоступны, но Word должен был запуститься и работать нормально. Как файл копировали, в Проводнике? А Word как запускали?

Сколько свободного места на системном диске ?

на системном диске 13 Гб места, на разделе D: 20Гб, Лог слегка сократил (не влез в пост, полный приложу сюда), убрал часть лога событий, произошедших уже после того, как появилась возможность работы и Ворд-таки запустился.

Собственно, проводник доступен, по папкам шарить можно, но запустить что-то нереально. Пока файл не скопируется, ни одно приложение не стартует.

Файл Перемещал путем cut/paste из одной папки в другую в проводнике. Ворд запускал кликом на .doc документе - в логах спайдера он отображается как ярлык .lnk.

Попробовал добавить в реестр NumThreads=4. Ничего не изменилось. Любит-таки, спайдер SFX-архивы :D

Прикрепленные файлы:



#42 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Август 2009 - 15:29

Офтопик...Логи сжимаются архиватором 7z и только потом прикладываются на форум...Если форум не вмещает,то на рапиду,ifolder
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#43 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 21 Август 2009 - 15:56

Народ, завсегдатаи форума, что поражает, так это ваше удивление, мол первый раз слышим, что антивирус так долго архивы сканит ;)

Ей-богу, чувствую себя каким-то ущербным - уже за многие годы знакомства с Вашим продуктом на каких только машинах и осях не стоял DrWeb (начиная от ранних версий DrWeb на win95, заканчивая DrWeb 5.0 на vista), везде, при установке с дефолтными настройками он всегда также трепетно относился к SFX-архивам (в особенности на CD и DVD в корне диска - бывало по полчаса приходилось ждать пока он весь архив перепилит и даст-таки доступ к CD), а вы мне говорите, что все происходит быстро и незаметно.

Ну хоть ради эксперимента попробуйте поставить антивирус на свежую машину, сделать SFX-Rar-архивчик метров на 500-800 с большим количеством файлов внутри и покидайте с раздела на раздел. (ну, или, для жестоких мазохистов - 4-5 архивов по 500 Мб на рабочий стол и перезагрузиться - хватит терпения дождаться отклика системы? :D )

#44 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Август 2009 - 16:09

Народ, завсегдатаи форума, что поражает, так это ваше удивление, мол первый раз слышим, что антивирус так долго архивы сканит ;)

Ей-богу, чувствую себя каким-то ущербным - уже за многие годы знакомства с Вашим продуктом на каких только машинах и осях не стоял DrWeb (начиная от ранних версий DrWeb на win95, заканчивая DrWeb 5.0 на vista), везде, при установке с дефолтными настройками он всегда также трепетно относился к SFX-архивам (в особенности на CD и DVD в корне диска - бывало по полчаса приходилось ждать пока он весь архив перепилит и даст-таки доступ к CD), а вы мне говорите, что все происходит быстро и незаметно.

Ну хоть ради эксперимента попробуйте поставить антивирус на свежую машину, сделать SFX-Rar-архивчик метров на 500-800 с большим количеством файлов внутри и покидайте с раздела на раздел. (ну, или, для жестоких мазохистов - 4-5 архивов по 500 Мб на рабочий стол и перезагрузиться - хватит терпения дождаться отклика системы? :D )

Для тех кто на танке-ПО УМОЛЧАНИЮ ПРОВЕРКА АРХИВОВ ОТКЛЮЧЕНА!

Вы еще 7z сожмите конкретненько на 800 метров :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#45 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 21 Август 2009 - 16:12

Да хоть на бронепоезде ;)

В логах выше - проверка архивов отключена, а толку? 5 минут по-любому медитировать приходится.

З.Ы. mrbelyash, возможно вы меня недопоняли - я говорю не об обычных архивах, а о SFX, т.е. самораспаковывающихся.

#46 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Август 2009 - 16:34

Да хоть на бронепоезде ;)

В логах выше - проверка архивов отключена, а толку? 5 минут по-любому медитировать приходится.

З.Ы. mrbelyash, возможно вы меня недопоняли - я говорю не об обычных архивах, а о SFX, т.е. самораспаковывающихся.

мы в курсе проблемы. все будет исправлено.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#47 Megil

Megil

    Newbie

  • Posters
  • 46 Сообщений:

Отправлено 21 Август 2009 - 17:12

Да хоть на бронепоезде ;)

В логах выше - проверка архивов отключена, а толку? 5 минут по-любому медитировать приходится.

З.Ы. mrbelyash, возможно вы меня недопоняли - я говорю не об обычных архивах, а о SFX, т.е. самораспаковывающихся.

если не секрет, зачем sfx-архивы такой величины делаете ?

#48 Маздайный Ламер

Маздайный Ламер

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 21 Август 2009 - 18:19

Да хоть на бронепоезде ;)

В логах выше - проверка архивов отключена, а толку? 5 минут по-любому медитировать приходится.

З.Ы. mrbelyash, возможно вы меня недопоняли - я говорю не об обычных архивах, а о SFX, т.е. самораспаковывающихся.

если не секрет, зачем sfx-архивы такой величины делаете ?

Конкретно этот сделал только ради эксперимента :D А так, в жизни, обычно приходится подолгу ждать, к примеру, если случайно тыкнешь в проводнике в папочку, где лежат либо два сервиспака к XP, либо к висте, либо дистрибутив (в виде самораспаковывающегося архива) демо-версии офиса, скаченного Microsoft.com

#49 RuS_UA

RuS_UA

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 22 Август 2009 - 00:05

Да хоть на бронепоезде ;)

В логах выше - проверка архивов отключена, а толку? 5 минут по-любому медитировать приходится.

З.Ы. mrbelyash, возможно вы меня недопоняли - я говорю не об обычных архивах, а о SFX, т.е. самораспаковывающихся.

мы в курсе проблемы. все будет исправлено.


УРА МОДЕРЫ ПРИЗНАЛИ ЧТО ЕСТЬ ПРОБЛЕМА! А то они до сих пор о даной проблеие не знали))) Им уже люди пол года толкуют а они всё "логи в студию" , оправдание КЛАССИЧЕСКОЕ, во всём виноваты ЛОГИ. Работайте ребята за это вам денежки платят.

#50 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 22 Август 2009 - 00:07

Да хоть на бронепоезде ;)

В логах выше - проверка архивов отключена, а толку? 5 минут по-любому медитировать приходится.

З.Ы. mrbelyash, возможно вы меня недопоняли - я говорю не об обычных архивах, а о SFX, т.е. самораспаковывающихся.

мы в курсе проблемы. все будет исправлено.


УРА МОДЕРЫ ПРИЗНАЛИ ЧТО ЕСТЬ ПРОБЛЕМА! А то они до сих пор о даной проблеие не знали))) Им уже люди пол года толкуют а они всё "логи в студию" , оправдание КЛАССИЧЕСКОЕ, во всём виноваты ЛОГИ. Работайте ребята за это вам денежки платят.


потише не в лесу

#51 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 22 Август 2009 - 02:57

УРА МОДЕРЫ ПРИЗНАЛИ ЧТО ЕСТЬ ПРОБЛЕМА!

Не понятно правда причем тут модераторы, что мы признали, ну не суть.
RuS_UA по осторожней пожайлуста с выражениями, подумайте прежде чем говорить.
www.surfpatrol.ru

#52 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 27 Август 2009 - 18:55

на системном диске 13 Гб места, на разделе D: 20Гб, Лог слегка сократил (не влез в пост, полный приложу сюда), убрал часть лога событий, произошедших уже после того, как появилась возможность работы и Ворд-таки запустился.
Собственно, проводник доступен, по папкам шарить можно, но запустить что-то нереально. Пока файл не скопируется, ни одно приложение не стартует.

Файл Перемещал путем cut/paste из одной папки в другую в проводнике. Ворд запускал кликом на .doc документе - в логах спайдера он отображается как ярлык .lnk.

Во-первых, спасибо за грамотные логи, есть что посмотреть и тема для разговора.
Во-вторых, давайте повторим опыт. После изучения логов и экспериментов у меня возникли вопросы.
Бесспорно, спайдер задумывается на некоторых типах больших sfx архивов. Но что при этом происходит с компьютером? После того, как спайдер уже довольно давно научился создавать несколько потоков сканирования, всё стало лучше. "Нелюбимый" файл забивает одну нитку, текущую файловую активность мониторят другие. Да, спайдер отъедает процессор, комп притормаживает, но полного ступора не происходит.
А вот если одновременно занять все нитки "нелюбимыми" файлами, то будет плохо, примерно как Вы и описываете. Смотрим Ваш лог:
21-08-2009 14:56:58 #01 [CL] (PID = 0940)  C:\WINDOWS\system32\WBEM\Logs\wbemess.log - Ok
21-08-2009 14:56:58 [Time consumed: scanner 94 ms, total 95 ms, speed 414 KB/s (414 KB/s)]
21-08-2009 14:56:58 #00 [CL] (PID = 0940)  C:\WINDOWS\system32\WBEM\Logs\wbemess.log - Ok
21-08-2009 14:56:58 [Time consumed: scanner 16 ms, total 17 ms, speed 2320 KB/s (2320 KB/s)]
21-08-2009 14:56:58 #01 [CL] (PID = 0940)  C:\WINDOWS\system32\WBEM\Logs\wbemess.log - Ok
21-08-2009 14:56:58 [Time consumed: scanner 15 ms, total 16 ms, speed 2475 KB/s (2475 KB/s)]
21-08-2009 14:56:58 #00 [CL] (PID = 0940)  C:\WINDOWS\system32\WBEM\Logs\wbemess.log - Ok
21-08-2009 14:56:58 [Time consumed: scanner 15 ms, total 17 ms, speed 2340 KB/s (2340 KB/s)]
21-08-2009 15:03:15 #01 [CL] (PID = 1484)  C:\Documents and Settings\Дмитрий\Рабочий стол\Test1\Users.exe - архив RAR
21-08-2009 15:03:16 [Time consumed: scanner 336815 ms, total 337023 ms, speed 1734 KB/s (1734 KB/s)]
21-08-2009 15:03:16 #01 [PS] (PID = 1080)  C:\Program Files\Microsoft Office\Office12\WINWORD.EXE - Ok
21-08-2009 15:03:16 [Time consumed: scanner 837 ms, total 839 ms, speed 404 KB/s (404 KB/s)]
21-08-2009 15:03:17 #01 [CL] (PID = 0940)  C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - Ok
21-08-2009 15:03:17 [Time consumed: scanner 326 ms, total 327 ms, speed 3155 KB/s (3155 KB/s)]
21-08-2009 15:03:17 #01 [CL] (PID = 1484)  C:\Documents and Settings\Дмитрий\Recent\Устав.doc.lnk - Ok
21-08-2009 15:03:17 [Time consumed: scanner 35 ms, total 36 ms, speed 18 KB/s (18 KB/s)]
21-08-2009 15:03:17 #01 [CL] (PID = 1484)  C:\Documents and Settings\Дмитрий\Recent\Устав.lnk - Ok
21-08-2009 15:03:17 [Time consumed: scanner 13 ms, total 14 ms, speed 33 KB/s (33 KB/s)]
21-08-2009 15:03:17 #01 [CL] (PID = 2136)  C:\Program Files\ABook\Ab.ini - Ok
21-08-2009 15:03:17 [Time consumed: scanner 83 ms, total 110 ms, speed 26 KB/s (26 KB/s)]
21-08-2009 15:03:17 #01 [CL] (PID = 0940)  C:\System Volume Information\_restore{D71D4C68-4B01-43DC-BDF6-51C5F4B99E76}\RP217\RestorePointSize - Ok
21-08-2009 15:03:17 [Time consumed: scanner 12 ms, total 13 ms, speed 0 KB/s (0 KB/s)]
21-08-2009 15:03:17 #00 [CL] (PID = 1484)  D:\Test2\Users.exe - архив RAR
21-08-2009 15:03:18 #01 [CL] (PID = 0940)  C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - Ok
21-08-2009 15:03:18 [Time consumed: scanner 731 ms, total 767 ms, speed 1345 KB/s (1345 KB/s)]
21-08-2009 15:03:18 [Time consumed: scanner 338893 ms, total 339153 ms, speed 1723 KB/s (1723 KB/s)]
на однопроцессорной машине потоков сканирования по умолчанию два, у Вас два одновременных копирования - имеем проблему. в 14:56:58 файл Users.exe откуда-то стал копироваться в C:\Documents and Settings\Дмитрий\Рабочий стол\Test1\ и одновременно в D:\Test2\ и занял обе нитки #00, #01 . WINWORD запустился только когда одна из ниток освободилась.
Вы специально так сделали, или как-то само получилось?

Попробовал добавить в реестр NumThreads=4. Ничего не изменилось.

Не может быть. Изменение NumThreads срабатывает только после перезагрузки. Покажите логи. ;)

4-5 архивов по 500 Мб на рабочий стол и перезагрузиться - хватит терпения дождаться отклика системы?

Это совсем непонятно. При правильных настройках спайдера не должно там ничего проверяться. Покажите логи. :D

#53 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Август 2009 - 19:05

Не может быть. Изменение NumThreads срабатывает только после перезагрузки. Покажите логи. ;)


ИМХО может быть....однопроцессорная система со всеми вытекающими :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#54 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 27 Август 2009 - 19:05

RuS_UA
Последнее устное замечание за пустой трёп. Учитесь у Маздайный Ламер.

Модератор.

#55 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 27 Август 2009 - 19:07

Не может быть. Изменение NumThreads срабатывает только после перезагрузки. Покажите логи. ;)

ИМХО может быть....однопроцессорная система со всеми вытекающими :D

Может быть что? На однопроцессорной системе до 4 нитей включительно. В логах у Маздайный Ламер только 2 - всё верно, так настроено по умолчанию. А я просил настроить 4. :D

#56 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Август 2009 - 19:22

Не может быть. Изменение NumThreads срабатывает только после перезагрузки. Покажите логи. ;)

ИМХО может быть....однопроцессорная система со всеми вытекающими :D

Может быть что? На однопроцессорной системе до 4 нитей включительно. В логах только 2 - всё верно, так настроено по умолчанию.


Пойду почитаю для общего развития, но на  однопроцессорной машине ИМХО это ложная оптимизация :D
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#57 Mr. Plohish

Mr. Plohish

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 29 Август 2009 - 07:21

сделали бы просто настройку паука на максимальный размер проверяемого файла, а пользователь уже сам решит какой размер будет проверяться а какой нет. любой инсталятор вешает систему наглухо, до тех пор пако архив полностью не проверится. при этом проверка файлов в архивах выключена, раширенная защита выключена

#58 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 29 Август 2009 - 08:33

сделали бы просто настройку паука на максимальный размер проверяемого файла, а пользователь уже сам решит какой размер будет проверяться а какой нет.

Для сканера еще куда ни шло (типа экспресс проверка винта), но для SpIDerGuard, не надо и даром. (ИМХО) ;)
www.surfpatrol.ru

#59 Nomad Soul

Nomad Soul

    Newbie

  • Posters
  • 41 Сообщений:

Отправлено 29 Август 2009 - 09:21

Может мне тоже логов поделать, а то я уже практически смирился с этой проблемой? У меня любые установщики цельным exe файлом по несколько минут проверяются, взависимости от размера. Распаковывает и проверяет?

#60 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Август 2009 - 11:54

любой инсталятор вешает систему наглухо

Неправда.

при этом проверка файлов в архивах выключена, раширенная защита выключена

Давайте логи. Читайте тему, учитесь у Маздайный Ламер - сделать нужные логи очень просто.



Nomad Soul

Может мне тоже логов поделать

Разумеется.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых