Перейти к содержимому


Фото
- - - - -

Проблема с агентом.


  • Please log in to reply
22 ответов в этой теме

#1 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 07 Июль 2022 - 20:39

Добрый день. Аналогичная ерунда, на некоторых ПК в локальной сети странным образом "сломался" Dr.Web, раньше работал норм. Windows 7 ОС, перезарузка не помогает, в трее значок Веба и "Dr.Web is starting..", служба "Dr.Web Control Service" тоже не стартует, ругается (см. скриншот). 
В программах и компонентах вообще нету в списке продукта Dr.Web, хотя файлы физически и службы то присутствуют. Хотел снести drw_remover'ом - "заругался" на самозащиту. Есть какие-нибудь фиксы помимо livecd?
P.S. он не был подключен к ESS Server'у, т.к. стоял как сингл продукт.
При попытке установки агента на него - естественно, ругается, что, якобы, админ "запретил" установку.

Прикрепленные файлы:


Сообщение было изменено Zenw1e: 07 Июль 2022 - 20:40


#2 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 07 Июль 2022 - 20:58

Добрый день. Аналогичная ерунда, на некоторых ПК в локальной сети странным образом "сломался" Dr.Web, раньше работал норм. Windows 7 ОС, перезарузка не помогает, в трее значок Веба и "Dr.Web is starting..", служба "Dr.Web Control Service" тоже не стартует, ругается (см. скриншот). 
В программах и компонентах вообще нету в списке продукта Dr.Web, хотя файлы физически и службы то присутствуют. Хотел снести drw_remover'ом - "заругался" на самозащиту. Есть какие-нибудь фиксы помимо livecd?
P.S. он не был подключен к ESS Server'у, т.к. стоял как сингл продукт.

Хрустальный шар говорит, что это утверждение не соответствует действительности.

Приложите отчёт доктора, чтобы уточнить показания хрустального шара.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 07 Июль 2022 - 21:19

 

Добрый день. Аналогичная ерунда, на некоторых ПК в локальной сети странным образом "сломался" Dr.Web, раньше работал норм. Windows 7 ОС, перезарузка не помогает, в трее значок Веба и "Dr.Web is starting..", служба "Dr.Web Control Service" тоже не стартует, ругается (см. скриншот). 
В программах и компонентах вообще нету в списке продукта Dr.Web, хотя файлы физически и службы то присутствуют. Хотел снести drw_remover'ом - "заругался" на самозащиту. Есть какие-нибудь фиксы помимо livecd?
P.S. он не был подключен к ESS Server'у, т.к. стоял как сингл продукт.

Хрустальный шар говорит, что это утверждение не соответствует действительности.

Приложите отчёт доктора, чтобы уточнить показания хрустального шара.

 

Отчёт какой нужен? Через файл C:\Program Files\DrWeb\dwsysinfo.exe ?



#4 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 07 Июль 2022 - 21:24

 

 

Добрый день. Аналогичная ерунда, на некоторых ПК в локальной сети странным образом "сломался" Dr.Web, раньше работал норм. Windows 7 ОС, перезарузка не помогает, в трее значок Веба и "Dr.Web is starting..", служба "Dr.Web Control Service" тоже не стартует, ругается (см. скриншот). 
В программах и компонентах вообще нету в списке продукта Dr.Web, хотя файлы физически и службы то присутствуют. Хотел снести drw_remover'ом - "заругался" на самозащиту. Есть какие-нибудь фиксы помимо livecd?
P.S. он не был подключен к ESS Server'у, т.к. стоял как сингл продукт.

Хрустальный шар говорит, что это утверждение не соответствует действительности.
Приложите отчёт доктора, чтобы уточнить показания хрустального шара.

 

Отчёт какой нужен? Через файл C:\Program Files\DrWeb\dwsysinfo.exe ?

 

Честно говоря, я не знаю, соберёт ли он отчёт при неработающем сервисе.
Так что лучше https://cdn-download.drweb.com/pub/drweb/tools/dwsysinfo.exe


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 NickM

NickM

    Member

  • Posters
  • 186 Сообщений:

Отправлено 07 Июль 2022 - 22:24

на некоторых ПК в локальной сети странным образом "сломался" Dr.Web, раньше работал норм.

 

 

в трее значок Веба и "Dr.Web is starting..", служба "Dr.Web Control Service" тоже не стартует, ругается (см. скриншот).

 

Судя по скринам проблема с подписью - интересно, а может у Вас мартовский случай, когда у кого-то БСОДило, а у кого-то служба отваливалась?

Вот тут фикс предлагали, может и удалять не придётся?

Ну или, что-то в системе действительно не в порядке, ну там корневые сертификаты не обновлены и пр. (1)


Сообщение было изменено NickM: 07 Июль 2022 - 22:25


#6 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 07 Июль 2022 - 22:56

 

 

 

Добрый день. Аналогичная ерунда, на некоторых ПК в локальной сети странным образом "сломался" Dr.Web, раньше работал норм. Windows 7 ОС, перезарузка не помогает, в трее значок Веба и "Dr.Web is starting..", служба "Dr.Web Control Service" тоже не стартует, ругается (см. скриншот). 
В программах и компонентах вообще нету в списке продукта Dr.Web, хотя файлы физически и службы то присутствуют. Хотел снести drw_remover'ом - "заругался" на самозащиту. Есть какие-нибудь фиксы помимо livecd?
P.S. он не был подключен к ESS Server'у, т.к. стоял как сингл продукт.

Хрустальный шар говорит, что это утверждение не соответствует действительности.
Приложите отчёт доктора, чтобы уточнить показания хрустального шара.

 

Отчёт какой нужен? Через файл C:\Program Files\DrWeb\dwsysinfo.exe ?

 

Честно говоря, я не знаю, соберёт ли он отчёт при неработающем сервисе.
Так что лучше https://cdn-download.drweb.com/pub/drweb/tools/dwsysinfo.exe

 

Не могу приложить сюда в сообщение файл-архив с отчётом, ругается на "Этот файл слишком велик", хотя написано, что макс. размер одного файла - 100 мб, а архив весит ~61 мб.
Загрузил на файлохранилище другое https://dropmefiles.com/ggqwY
 



#7 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 07 Июль 2022 - 23:15

 

на некоторых ПК в локальной сети странным образом "сломался" Dr.Web, раньше работал норм.

 

 

в трее значок Веба и "Dr.Web is starting..", служба "Dr.Web Control Service" тоже не стартует, ругается (см. скриншот).

 

Судя по скринам проблема с подписью - интересно, а может у Вас мартовский случай, когда у кого-то БСОДило, а у кого-то служба отваливалась?

Вот тут фикс предлагали, может и удалять не придётся?

Ну или, что-то в системе действительно не в порядке, ну там корневые сертификаты не обновлены и пр. (1)

 

Фикс скачал, запустил, действительно он помог запустить антивирус хотя бы, но опять "мобильный режим" и в логах такое:
 

2022-Jul-08 01:12:40.445806 [ 1288] [INF] [es-client] [TextProto/Client/A2S/Session] Connected to "tcp://192.168.0.18:2193"
2022-Jul-08 01:12:40.446805 [ 1156] [INF] [es-client] [TextProto/Client/C2S] tcp://192.168.0.18:2193/dead: There is an error in previous connection, automatically try next server if it is
2022-Jul-08 01:12:40.446805 [ 1280] [ERR] [es-client] [TextProto/Client/A2S/Session] Unable to connect to "192.168.0.18" because of  (error: 1)


#8 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 07 Июль 2022 - 23:35

Сертификаты установил как по ссылке, ничего не изменилось, после ребута этих ПК также "Dr.Web is starting..."
 



#9 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 08 Июль 2022 - 00:13

Таким образом, у Вас не автономная версия, а агент ES.
Завтра перенесу этот офтопик из этой темы в нужное место форума.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 08 Июль 2022 - 17:17

В общем, странности продолжаются...Заметил, что в основном проблемы у машинок с ОС Win 7 и Win 8.1.
Например, сегодняшний лог es-service.log у клиента с Win 8.1

 

Spoiler

Т.е. видим, что клиент то ловит "unable to connect", то через какое-то время подключается и даже "зелененьким" становится в ESS. Сейчас опять отключен. В какую сторону вообще идти ковырять?


Сообщение было изменено VVS: 08 Июль 2022 - 17:43
Для таких простыней нужно использовать спойлер.


#11 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 08 Июль 2022 - 17:20

Может ли это быть связано как-то с новой версией самого агента ? Может для старых ОС (Win 7 - 8.1) лучше поставить старые версии агентов? Такое возможно вообще?


Сообщение было изменено Zenw1e: 08 Июль 2022 - 17:20


#12 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 08 Июль 2022 - 17:38

Тут бы не повредил лог уровня "ALL".


Семь раз отрежь – один раз проверь

#13 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 08 Июль 2022 - 17:55

Тут бы не повредил лог уровня "ALL".

Прилагаю логи во вложении:
1) со стороны сервера ESS за все время (из директории: /var/opt/drwcs/log/)
2) со стороны клиента №1 на Win 7 (из директории: C:\ProgramData\Doctor Web\Logs)
3) со стороны клиента №2 на Win 8.1 (из директории: C:\ProgramData\Doctor Web\Logs)
Надеюсь, они что-то подскажут о возможной проблеме
 

Прикрепленные файлы:



#14 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 08 Июль 2022 - 19:31

Логи и сервера и агента не уровня ALL, но по ним кое-что проясняется.
В логе сервера:

 

20220708.193214.69 ERR [00473 00487] wrk:3  [Server] Unable to create listener for endpoint "tcp://192.168.0.18:2193" because of
20220708.193214.69 ERR [00473 00487] wrk:3  [Server] \ bind: Address already in use

Таких сообщений, только по IPv4 и IPv6 в drwcsd.log:

grep -ac "bind: Address already in use" drwcsd.log 
12457

На сервере конфликт с чем-то за этот порт на интерфейсе 192.168.0.18.
Видимо, есть ещё один, на который часть агентов цепляется. А "неудачники" ломятся на 192.168.0.18

Поскольку есть такие записи:

 

20220708.175714.65 ERR [00473 00488] wrk:4  [Server] Unable to create listener for endpoint "tcp://192.168.0.18:2193" because of
20220708.175714.65 ERR [00473 00488] wrk:4  [Server] \ bind: Address already in use
20220708.175730.79 ERR [00473 00489] wrk:5  [Proto/Common] ssl://192.168.0.151:53699/st: will disconnect due to violation no ping response
20220708.175744.65 ERR [00473 00485] wrk:1  [Server] Unable to create listener for endpoint "tcp://192.168.0.18:2193" because of
20220708.175744.65 ERR [00473 00485] wrk:1  [Server] \ bind: Address already in use

Хотя других интерфейсов в этом логе я не увидел.


(exit 0)

#15 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 08 Июль 2022 - 19:32

Хм, а может несколько экземпляров drwcs запущено?


(exit 0)

#16 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 08 Июль 2022 - 20:31

Хм, а может несколько экземпляров drwcs запущено?

root@drwebess:~# /sbin/service drwcsd status
● drwcsd.service - LSB: Control Dr.Web(R) Enterprise Suite
     Loaded: loaded (/etc/init.d/drwcsd; generated)
     Active: active (running) since Thu 2022-07-07 19:30:41 +05; 1 day 2h ago
       Docs: man:systemd-sysv-generator(8)
    Process: 379 ExecStart=/etc/init.d/drwcsd start (code=exited, status=0/SUCCESS)
      Tasks: 32 (limit: 4679)
     Memory: 2.1G
        CPU: 9min 15.420s
     CGroup: /system.slice/drwcsd.service
             └─1358 /opt/drwcs/bin/drwcsd -home=/opt/drwcs -var-root=/var/opt/drwcs -etc=/var/opt/drwcs/etc -rotate=10z,10m -verbosity=INFO -log=/var/opt/drwcs/log/drwcsd.log -conf=/var/opt/drwcs/etc/drwcsd.conf -pid=/var/opt/drwcs/run/>


Jul 07 19:30:41 drwebess systemd[1]: Starting LSB: Control Dr.Web(R) Enterprise Suite...
Jul 07 19:30:41 drwebess systemd[1]: Started LSB: Control Dr.Web(R) Enterprise Suite.
lines 1-13/13 (END)
Вроде бы одна

Сообщение было изменено Zenw1e: 08 Июль 2022 - 20:32


#17 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 08 Июль 2022 - 20:49


root@drwebess:~# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether c6:90:ec:1d:0b:e5 brd ff:ff:ff:ff:ff:ff
    altname enp0s18
    inet 192.168.0.18/24 brd 192.168.0.255 scope global ens18
       valid_lft forever preferred_lft forever
    inet6 fe80::c490:ecff:fe1d:be5/64 scope link
       valid_lft forever preferred_lft forever


 
root@drwebess:~# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).


source /etc/network/interfaces.d/*


# The loopback network interface
auto lo
iface lo inet loopback


# The primary network interface
allow-hotplug ens18
iface ens18 inet static
address 192.168.0.18
netmask 255.255.255.0
gateway 192.168.0.1
dns-nameservers 192.168.0.1 8.8.8.8
 

Сообщение было изменено Zenw1e: 08 Июль 2022 - 20:50


#18 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 08 Июль 2022 - 21:02


root@drwebess:~# netstat -l
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:ssh             0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:9080            0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:9081            0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:http            0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:2193            0.0.0.0:*               LISTEN
tcp6       0      0 [::]:ssh                [::]:*                  LISTEN
udp        0      0 0.0.0.0:2193            0.0.0.0:*
udp        0      0 drwebess.mydomain.loc:2197 0.0.0.0:*


#19 Zenw1e

Zenw1e

    Newbie

  • Posters
  • 43 Сообщений:

Отправлено 08 Июль 2022 - 21:14

Ребят, кажется, я нашёл косяк, причем жесткий свой :-)
IP 192.168.0.18 уже был назначен другому устройству (точке доступа), из-за этого и был конфликт ESS сервера с точкой...



#20 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 11 Июль 2022 - 10:05

Логи и сервера и агента не уровня ALL, но по ним кое-что проясняется.
В логе сервера:

 

20220708.193214.69 ERR [00473 00487] wrk:3  [Server] Unable to create listener for endpoint "tcp://192.168.0.18:2193" because of
20220708.193214.69 ERR [00473 00487] wrk:3  [Server] \ bind: Address already in use

Таких сообщений, только по IPv4 и IPv6 в drwcsd.log:

grep -ac "bind: Address already in use" drwcsd.log 
12457

На сервере конфликт с чем-то за этот порт на интерфейсе 192.168.0.18.
Видимо, есть ещё один, на который часть агентов цепляется. А "неудачники" ломятся на 192.168.0.18

Поскольку есть такие записи:

 

20220708.175714.65 ERR [00473 00488] wrk:4  [Server] Unable to create listener for endpoint "tcp://192.168.0.18:2193" because of
20220708.175714.65 ERR [00473 00488] wrk:4  [Server] \ bind: Address already in use
20220708.175730.79 ERR [00473 00489] wrk:5  [Proto/Common] ssl://192.168.0.151:53699/st: will disconnect due to violation no ping response
20220708.175744.65 ERR [00473 00485] wrk:1  [Server] Unable to create listener for endpoint "tcp://192.168.0.18:2193" because of
20220708.175744.65 ERR [00473 00485] wrk:1  [Server] \ bind: Address already in use

Хотя других интерфейсов в этом логе я не увидел.

Судя по прослушиваемому 0.0.0.0:2193 – транспорт настроен сразу и на 0.0.0.0, и на 192.168.0.18. И само собой, так работать не может.


Семь раз отрежь – один раз проверь


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых