Проблема с сетью при работающем Drweb 6.0
#1
Отправлено 24 Май 2010 - 16:34
лог спайдера "среднего" уровня детальности сделайте, пожалуйста
#2
Отправлено 25 Май 2010 - 11:04
Опять таже проблема.
Сеть виснет при попытке чтото записать в шару на сервере на котором запущен DrWeb (Гвард).
В момент отключения гварда все начинает работать. Ошибок в логе никаких.
Вот лог спайдера в тот момент когда сеть начинает виснуть.
20100524.154612.359 [CL,I=0] DBG: ------------------------------------------------------------------------------------------ 20100524.154612.359 [CL,I=0] DBG: session=0-0-0 authid=0-3e7 id=2506 '\device\harddiskvolume2\private\документы\альтаир-2000\лара & леся\отгрузка стоек.xls':23:'D:' [system:0:'':4] 20100524.154612.359 [CL,I=0] DBG: queue: 36:9KB ready=0 wait=3 lpwait=0 waiter=1 exec=730:137KB write=93:21KB deny=0:0KB 20100524.154612.359 DBG: exclude mask 'D:\Private\Bases' matched to 'D:\private\bases\base_new\л.mdb' ('^[Dd]:\\[Pp][Rr][Ii][Vv][Aa][Tt][Ee]\\[Bb][Aa][Ss][Ee][Ss](\\.*)? ) 20100524.154612.359 [CL,I=1] D:\private\bases\base_new\л.mdb - skipped [system:4] {NT AUTHORITY\SYSTEM:NT AUTHORITY\SYSTEM} 20100524.154612.359 [CL,I=1] DBG: attr=00000020 result=00000000 engine=000 full=0000175 scan=0000058 over=0000117 queue=0000000 event=0098668632 objs=0 event=close,normal-prio flags=00 id=2508 inftype=0 action=253 answer=1 [NOT_INFECTED] 20100524.154612.359 [CL,I=1] DBG: id=2508 result=00000001 exception=0 '\device\harddiskvolume2\private\bases\base_new\л.mdb' [system:4] 20100524.154612.375 [CL,I=0] DBG: begin state=3 arc=0 pack=0 26624/0 '\device\harddiskvolume2\private\документы\альтаир-2000\лара & леся\отгрузка стоек.xls' 20100524.154612.375 [CL,I=0] DBG: end state=3 arc=1 pack=0 code=00000000 'D:\private\документы\альтаир-2000\лара & леся\отгрузка стоек.xls' 20100524.154612.375 [CL,I=0] D:\private\документы\альтаир-2000\лара & леся\отгрузка стоек.xls - Ok (16ms 26K 13ms 1892KB/s) [system:4] {NT AUTHORITY\SYSTEM:NT AUTHORITY\SYSTEM} 20100524.154612.375 [CL,I=0] DBG: attr=00002020 result=00000000 engine=002 full=0016500 scan=0013741 over=0000101 queue=0002658 event=0063390530 objs=1 event=close,normal-prio flags=00 id=2506 inftype=0 action=255 answer=1 [NOT_INFECTED] 20100524.154612.375 [CL,I=0] DBG: id=2506 result=00000001 exception=0 '\device\harddiskvolume2\private\документы\альтаир-2000\лара & леся\отгрузка стоек.xls' [system:4] 20100524.154628.859 [CL,I=1] DBG: ------------------------------------------------------------------------------------------
А тут при деактивации гварда начинает работать.
20100524.154816.062 [CL,I=0] DBG: ------------------------------------------------------------------------------------------ 20100524.154816.062 [CL,I=0] DBG: session=0-0-0 authid=0-3e7 id=2534 '\device\harddiskvolume1\windows\system32\catroot2\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\catdb':23:'C:' [\device\harddiskvolume1\windows\system32\svchost.exe:23:'C:':948] 20100524.154816.062 [CL,I=0] DBG: queue: 27:7KB ready=0 wait=2 lpwait=0 waiter=3 exec=736:138KB write=105:24KB deny=0:0KB 20100524.154816.062 [CL,I=0] DBG: begin state=3 arc=0 pack=0 3153920/0 '\device\harddiskvolume1\windows\system32\catroot2\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\catdb' 20100524.154816.109 [CL,I=0] DBG: end state=3 arc=1 pack=0 code=00000000 'C:\windows\system32\catroot2\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\catdb' 20100524.154816.109 [CL,I=0] C:\windows\system32\catroot2\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\catdb - Ok (39ms 3M 36ms 84054KB/s) [C:\windows\system32\svchost.exe:948] {NT AUTHORITY\SYSTEM:NT AUTHORITY\SYSTEM} 20100524.154816.109 [CL,I=0] DBG: attr=00000020 result=00000000 engine=002 full=0039291 scan=0036643 over=0000195 queue=0002453 event=0000003854 objs=1 event=close,high-prio flags=00 id=2534 inftype=0 action=255 answer=1 [NOT_INFECTED] 20100524.154816.109 [CL,I=0] DBG: id=2534 result=00000001 exception=0 '\device\harddiskvolume1\windows\system32\catroot2\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\catdb' [\device\harddiskvolume1\windows\system32\svchost.exe:948] 20100524.154817.500 [CL,I=2] DBG: begin state=3 arc=0 pack=0 145408/0 '\device\harddiskvolume2\private\документы\альтаир-2000\лара & леся\договора\договора с клиентами новый.xls' 20100524.154817.515 [CL,I=2] DBG: end state=3 arc=1 pack=0 code=00000000 'D:\private\документы\альтаир-2000\лара & леся\договора\договора с клиентами новый.xls' 20100524.154817.515 [CL,I=2] D:\private\документы\альтаир-2000\лара & леся\договора\договора с клиентами новый.xls - Ok (188545ms 142K 188543ms 0KB/s) [system:4] {NT AUTHORITY\SYSTEM:NT AUTHORITY\SYSTEM} 20100524.154817.515 [CL,I=2] DBG: attr=00002020 result=00000000 engine=001 full=188545986 scan=188543407 over=0000109 queue=0002470 event=0042467973 objs=1 event=close,high-prio flags=00 id=2502 inftype=0 action=255 answer=1 [NOT_INFECTED] 20100524.154817.515 [CL,I=2] DBG: id=2502 result=00000001 exception=0 '\device\harddiskvolume2\private\документы\альтаир-2000\лара & леся\договора\договора с клиентами новый.xls' [system:4] 20100524.154818.484 20100524.154818.484 SpIDer Guard was deactivated
V Sergey
лог спайдера "среднего" уровня детальности сделайте, пожалуйста
К сожалению людям нужно работать и проводить эксперименты нет возможности.
Откатился на 5ю версию, с которой нет никаких проблем.
p.s.
И еще у меня сложились впечатления что проблема не в исполняемых модулях, а в базах.
Поясню почему..
Восстановил сервер на начало мая, запускаю с отключенным апдейтером - все ок.
На следующий день включаю обновление только баз, и все - регулярно начинаются подвисания при проверке на расшаренных ресурсах.
#3
Отправлено 01 Июль 2010 - 21:20
Мне этот глюк антивируса два дня мозги парил,не просто вычеслить в сети с 50 ПК такой глюк,когда он сходный с другими неисправностями.
В заключении: Глюк Гуарда очень похож на то,когда если в его настройках включиш опцию "Контроля объектов в локальной сети". Повидимому опять не выспавшися программер писал Drweb 6.0. ПОЗОР!
P.S.Я выключил Гуарда и все стопора по сети пропали.Пришлось только ставить в планирование сканер проверки на каждую ночь.
Сообщение было изменено pif: 01 Июль 2010 - 21:27
#4
Отправлено 01 Июль 2010 - 21:58
Борис А. Чертенко aka Borka.
#5
Отправлено 02 Июль 2010 - 06:41
#6
Отправлено 02 Июль 2010 - 07:28
На форуме принято обращаться на Вы. Замечание.
Делайте, что Вас просят или не пишите сюда. Пишите в техподдержку.
#7
Отправлено 02 Июль 2010 - 10:24
#8
Отправлено 02 Июль 2010 - 10:28
Без логов разобраться в проблеме и помочь Вам невозможно.
#9
Отправлено 02 Июль 2010 - 10:56
С клиентами нужно работать,а не проводить над ними эксперименты!
#10
Отправлено 02 Июль 2010 - 11:24
Doctor Web, Ltd.
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых