Перейти к содержимому


Фото
- - - - -

Не ставится агент в домене.


  • Please log in to reply
78 ответов в этой теме

#41 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Июль 2009 - 07:04

Перегрузил агента
Отправленное изображение
Может, пока такое состояние, где-то, что-то посмотреть, чтобы узнать: в чём дело?
Жду Ваших рекомендаций!

Спасибо!

#42 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Июль 2009 - 09:01

И уровень протокола изменился: был - "трассировка", стал - "Отладка3"
Как оперделить неисправность? Это - просто глюк или что-то в настройках? И свойства приложения вызываются после нажатия правой кнопки мыши через... секунд 30!

#43 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 18 Июль 2009 - 12:33

я так думаю, что ключ закончился :angry:

#44 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Июль 2009 - 13:10

я так думаю, что ключ закончился :angry:



Ключ даётся пробный на 30 дней.
Я поставил сервер и 2 клиента (на сервер и другую тачку дома) 3 дня назад, чуть позже начала этой темы.

#45 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Июль 2009 - 16:22

Узнать - из логов агента.



По какому из:
drwagntd.log
drwagntd.log-1.dz
drwupgrade.log
LUCKY.10a6005a-d21d-b211-a1a4-ec066c45e975.log
1 056 536 SpIDer.log

#46 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 18 Июль 2009 - 16:57

drwagntd.log

Активный лог агента.

drwagntd.log-1.dz

Архивный лог агента.

drwupgrade.log

Лог обновления компонент.

LUCKY.10a6005a-d21d-b211-a1a4-ec066c45e975.log

Лог установки агента

SpIDer.log

Лог SpiderGuard'а.

Вот что, например, есть в логе моего агента:
20090717.231120.14 tr2 [ 1860] prcsr  tcp/127.0.0.1:2193: cmd (11b) "13 GETKEY"20090717.231120.14 db3 [ 1860] prcsr  Set timeout to 6020090717.231120.14 db3 [ 1860] IPC    [IPC] Completed thread 000007f0, seqid 720090717.231120.17 db3 [ 1860] mth:3  data block: 1450b20090717.231120.17 tr2 [ 1860] mth:3  tcp/127.0.0.1:2193: rcv 7 KEY(13) 1432b data ВЫРЕЗАНО ЦЕНЗУРОЙ <img src='http://forum.drweb.com/public/style_emoticons/<#EMO_DIR#>/wink.png' class='bbc_emoticon' alt=';)' />20090717.231120.20 db3 [ 1860] mth:3  Well, this key seems to be good one, will use it...20090717.231120.20 db3 [ 1860] mth:3  Config for #k stored to long life cache for ever
А вот такие записи есть в логе гарда:
18-07-2009 22:40:53 Ключевой файл: <strong class='bbc'><IPC></strong>18-07-2009 22:40:53 Регистрационные данные:
И если кому-то что-то не нравится, то ругается он тоже в логе.
Просто логи надо читать, каким бы утомительным не казалось это занятие.

P.S. "Используй силу, Люк" ;)

#47 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 18 Июль 2009 - 23:32

И как мне на примере Ваших логов что-либо понять у себя?

У себя же я нашёл папку 0 и 1 в каталоге клиента на второй машине, на которой включил мобильный режим. Там 2 файла: drwupgrade.exe и drwscr.dll, причём drwupgrade.exe отличается по дате и размеру, а dll - одинаковые. Папки защищены от изменений администратору. И дата файла "exe" в папке "1" на 2 минуты позже, чем время последнего обновления вчера ночью.
Ещё заметил, что после команды на выключение или перезагрузку машины меню выбора действия возникает примерно через минуту, выключается или перегружается так же очень долго!
Оперативку ("MemTest86") и состояние поверхности "винта" ("mhdd") сразу проверил: всё ОК!
Сейчас после перезагрузки не было ещё сообщения об отсутствии ключа. (вроде бы..) и не включился, как в прошлый раз, кстати ПЕРВЫЙ и ЕДИНСТВЕННЫЙ SDpider Mail, то есть в прошлый раз был его значОК в трае - паучок с письмом.
Поможете с анализом "логов" ?
Что Вам прислать, если Вы не против? Хотелось бы завершить до окончания тестового периода, а то мне надо выбрать антивирус для покупки...
Спасибо!

#48 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 19 Июль 2009 - 05:58

Простите, я, наверное, неугомонный, но на сайте есть упоминание про "Антивирус Dr.Web Enterprise Suite" и "Dr.Web Enterprise Suite. Комплексная защита", оба ведущих по ссылке сюда. Но я не пойму, а там нигде не написано: в чём их разница?

#49 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 19 Июль 2009 - 08:08

оба ведущих по ссылке сюда. Но я не пойму, а там нигде не написано: в чём их разница?

Читайте текст ссылке "Лицензирование" (javascript).
Если грубо, то ESuite это SpiderGuard и SpiderMail, а ESuite комплексная защита - ESuite + AntiSpam + SpiderGate + офисный контроль.

#50 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 19 Июль 2009 - 08:11

И как мне на примере Ваших логов что-либо понять у себя?

Было предположение, что закончился ключ.
Я привёл пример строчек из (своего) лога, где видно, что ключ загружен и подходит.
Если (у вас) есть проблемы с ключом, то "где-то рядом" будут и записи об этих проблемах.

#51 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 19 Июль 2009 - 10:59

Хммм... ;)
Запустил другую тачку, на которой сервер, обновился агент, запросил ключ, перезапустился и теперь работает! Почему так? Я ключ не сносил! Только клиент обновлял, ВСЁ!
Это что - каждый раз теперь так будет после обновления клиента БЕЗ СЕРВЕРА?
Ничего не понимаю...

#52 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 19 Июль 2009 - 15:26

.. и вообще: она сейчас выключается по 2-3-минуты: сначала ждёшь меню выключерия 1 минуту, потом САМО выключение - стоит и молчит.. так бывает, когда винда пытается обратться к несуществующему или закрытому сетевому ресурсу...
Споймал вируса, а клиент не увидел? ;)

#53 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 19 Июль 2009 - 15:54

А ещё я не смог отключить 2 сетевых подключения.
Интернет отключил, он больше сам не подключался, а 2 соединения отключить не смог с двух сетевых карт. Клиент не занимает сетевые подключения?
Отправленное изображение

#54 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 20 Июль 2009 - 00:56

Я поймал вирус, а ВАШ Enterprise Suite молчит как рыба аПстену ;)
Похоже - это даже руткит..


Но, если руткит, то плохой ;) , иначе его не было бы заметно :D

#55 basid

basid

    Guru

  • Posters
  • 4 483 Сообщений:

Отправлено 20 Июль 2009 - 02:28

Я поймал вирус, а ВАШ

Вы его (ES) поставили? Значит, уже ваш.

P.S. Может вам простенький AV/SS, который для рабочих станций установить?

#56 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 20 Июль 2009 - 09:20

Я поймал вирус, а ВАШ

Вы его (ES) поставили? Значит, уже ваш.

P.S. Может вам простенький AV/SS, который для рабочих станций установить?



Может.. а теперь-то какой смысл? Надо сначаала выскребсти руткит или ту дрянь, которая мешает работать! А его CureIT не видит в режиме защиты от сбоев! А то, что что-то есть - к гадалке не ходи! ;) Симптомы я описал здесь: http://virusinfo.info/showthread.php?t=50279. Тачку больше не включаю...
Будут предложения?

А в рекламе на сайте написано, что можно даже на заражённую систему ставить... ;) А тут даже ...

#57 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 20 Июль 2009 - 10:07

Я поймал вирус, а ВАШ

Вы его (ES) поставили? Значит, уже ваш.

P.S. Может вам простенький AV/SS, который для рабочих станций установить?



Может.. а теперь-то какой смысл? Надо сначаала выскребсти руткит или ту дрянь, которая мешает работать! А его CureIT не видит в режиме защиты от сбоев! А то, что что-то есть - к гадалке не ходи! ;) Симптомы я описал здесь: http://virusinfo.info/showthread.php?t=50279. Тачку больше не включаю...
Будут предложения?

А в рекламе на сайте написано, что можно даже на заражённую систему ставить... ;) А тут даже ...


прочтитайте правила форума "помощь по лечению"

#58 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 20 Июль 2009 - 21:14

Я поймал вирус, а ВАШ

Вы его (ES) поставили? Значит, уже ваш.

P.S. Может вам простенький AV/SS, который для рабочих станций установить?



Может.. а теперь-то какой смысл? Надо сначаала выскребсти руткит или ту дрянь, которая мешает работать! А его CureIT не видит в режиме защиты от сбоев! А то, что что-то есть - к гадалке не ходи! ;) Симптомы я описал здесь: http://virusinfo.info/showthread.php?t=50279. Тачку больше не включаю...
Будут предложения?

А в рекламе на сайте написано, что можно даже на заражённую систему ставить... ;) А тут даже ...


прочтитайте правила форума "помощь по лечению"



СПАСИБО! :D

#59 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Июль 2009 - 21:27

СПАСИБО! ;)

Пожалуйста. Вам помощь нужна или как? Идёте в форум "помощь по лечению" и делаете логи по правилам.

Не надо больше писать писем с 20 строками цитирования и одним словом от себя.
Модератор.

#60 Серьга

Серьга

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 21 Июль 2009 - 12:11

СПАСИБО! ;)

Пожалуйста. Вам помощь нужна или как? Идёте в форум "помощь по лечению" и делаете логи по правилам.

Не надо больше писать писем с 20 строками цитирования и одним словом от себя.
Модератор.



Уже НЕ по лечению!
Снёс консоль и Dr.Web Enterprise Suite - тачка перестала тормозить. У меня так KIS не тормозил! Теперь проблема: снести оставшегося агента: он остался, а в установке-удалении его нет. Как теперь вычистить от него машину? При загрузке винды он теперь выдаёт сообщение об ошибке и закрывается.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых