Перейти к содержимому


Фото
- - - - -

Форматирование HDD


  • Please log in to reply
20 ответов в этой теме

#1 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 10:16

Добрый день!

 

На днях приобрел себе жесткий диск 3тб и попытался отформатировать его.

Форматирование не проходило, с сообщением

"Диспетчер виртуальных дисков.

Завершить форматирование успешно не удалось"

Больше никаких сообщенией не появлялось.

 

Подумал, что проблема именно из-за размера диска, скачал утилиту Seagate DiskWizard и спокойно отформатировал.

Но когда через день понадобилось подключить другой диск по iscsi и вылезли те же симптомы, то начал гуглить.

После недолгих поисков нашел бедолагу с такой-же проблемой и выяниснилась причина - DrWeb. Запрет низкоуровневого доступа

к дискам. После снятия запрета все конечно заработало.

 

Считаю, что отсутствие предупреждений при форматировании это достаточно неприятная особенность антивируса.

И судя по моим поискам, это проблема возникала не только у меня.

 

Решил написать на форум - антивирус мне нравится и хотелось бы сделать его еще лучше!

 

 

Немножко технической информации.

Windows 7, 64.  Все обновления.

Стояла 7-я версия Security Space. После вышеописанных проблем обновился до 8-й версии.

Проблемы остались. Никаких сообщений при быстром форматировании, кроме вышеописанного,системного.

 

Но появилось отличие - когда делал полное форматирование на старой версии, формат доходил до 100% и останавливался.

Приходилось отменять форматирование.

А сейчас, при попытке форматировать при отключенной галочке "быстрое форматирование" антивирус наконец выдал пару раз

в трее долгожданное сообщение о запрете низкоуровневого форматирования и завис :) Система тоже перестала реагировать.

После жесткой перезагрузки посмотрел логи:

в dwservice.log  за 4 секунды появилось около 250 000 строк таких записей:

 

2013-Mar-14 12:07:18.177198 [2536] [INF] [PumperAction] Set action 5 for  EventID: 39108 ProcessID: 3624 EventClass: 1 EventType: 1 ObjectType: 4294967295
2013-Mar-14 12:07:18.177198 [2536] [INF] [HandleEvents] Start handling: EventID: 39109 ProcessID: 3624 EventClass: 1 EventType: 1
2013-Mar-14 12:07:18.177198 [2536] [INF] [dwprot_pummper::handle_event] Lowlevel access is: Denied

 

 

Готов задать еще один стандартный вопрос "я что-то делаю не так"? :)

Или это все-таки проблемы антивируса?

И ктстати, почему утилита от Сигейта спокойно обошла защиту?

 

Если разработчики заинтересуются данным вопросом, готов предоставить логи и отчеты.

 

 



#2 VVS

VVS

    The Master

  • Moderators
  • 19 883 Сообщений:

Отправлено 14 Март 2013 - 10:23

Немножко технической информации.

Windows 7, 64.  Все обновления.

Стояла 7-я версия Security Space. После вышеописанных проблем обновился до 8-й версии.

Проблемы остались. Никаких сообщений при быстром форматировании, кроме вышеописанного,системного.

А в какой позе в 8-ой версии у Вас стоял запрет низкоуровнего доступа - запрещать или спрашивать?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 10:29

Запрещать

 

 

Немножко технической информации.

Windows 7, 64.  Все обновления.

Стояла 7-я версия Security Space. После вышеописанных проблем обновился до 8-й версии.

Проблемы остались. Никаких сообщений при быстром форматировании, кроме вышеописанного,системного.

А в какой позе в 8-ой версии у Вас стоял запрет низкоуровнего доступа - запрещать или спрашивать?

Запрещать, по дефолту.

Но разве это отменяет необходимость каких-либо предупреждений для пользователя?


Сообщение было изменено Andrey Nikolayenkov: 14 Март 2013 - 10:30


#4 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 10:47

Сейчас потестировал режим "спрашивать". Отлично срабатывает!

В старых версиях этого не было, насколько я помню. Спасибо!

Для тех кто понимает что делает, очень удобная штука - поставил "спрашивать" на все запреты.

 

Но проблема с режимом "запрещать" остается и если я смогу чем-то помочь в исправлении, я буду рад.



#5 VVS

VVS

    The Master

  • Moderators
  • 19 883 Сообщений:

Отправлено 14 Март 2013 - 10:52

IMHO запрещать - значит именно запрещать, иначе задолбает всякими сообщениями.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 11:08

То есть Вы правда считаете, что если антивирус блокирует форматирование жесткого диска, он никак не должен сообщать об этом пользователю?

 

При этом, установка нового винчестера в систему достаточно тривиальная задача, а вот вычислить, что именно блокирует формат не так уж и просто, раз

нет системных сообщений.

 

С другой стороны - насколько часто люди форматируют жесткие диски, что-бы боятся, что их "задолбают" сообщениями? :)

 

И второе: то, что антивирус забил лог одинаковыми сообщениями и завесил машину, следовало бы проверить.


Сообщение было изменено Andrey Nikolayenkov: 14 Март 2013 - 11:10


#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Март 2013 - 11:11

Есть мнение: выдавать сообщение о том, что доступ заблокирован. Без вопросов, а просто сообщать. Если юзверь форматирует диск - может догадаться, а если троян работает, то сообщение будет на пустом месте.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 11:14

Есть мнение: выдавать сообщение о том, что доступ заблокирован. Без вопросов, а просто сообщать. Если юзверь форматирует диск - может догадаться, а если троян работает, то сообщение будет на пустом месте.

 

Спасибо! Именно это я и имел ввиду!



#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 588 Сообщений:

Отправлено 14 Март 2013 - 11:23

опции оповещения имеются в настройках
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Март 2013 - 11:29

опции оповещения имеются в настройках

Включить по дефолту?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#11 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 14 Март 2013 - 11:46

А сейчас, при попытке форматировать при отключенной галочке "быстрое форматирование" антивирус наконец выдал пару раз

в трее долгожданное сообщение о запрете низкоуровневого форматирования и завис  :) Система тоже перестала реагировать.

 

хм, очень похоже на тот баг, что я поймал в бете, когда при форматировании харда было несколько запретов, а потом 100% падал сервис...

 

Andrey Nikolayenkov, вот вы написали, что система перестала отвечать. Было такое, что вы в момент зависания пытаетесь запустить любую программу, но не происходит ничего?


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#12 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 11:55

А сейчас, при попытке форматировать при отключенной галочке "быстрое форматирование" антивирус наконец выдал пару раз

в трее долгожданное сообщение о запрете низкоуровневого форматирования и завис  :) Система тоже перестала реагировать.

 

хм, очень похоже на тот баг, что я поймал в бете, когда при форматировании харда было несколько запретов, а потом 100% падал сервис...

 

Andrey Nikolayenkov, вот вы написали, что система перестала отвечать. Было такое, что вы в момент зависания пытаетесь запустить любую программу, но не происходит ничего?

 

Да, именно так и было. Программы не запускались. Пробовал запустить Диспетчер задач, что-бы глянуть, что происходит - он тоже не запустился.

При этом запущенный браузер продолжал работать, а проводник дал нажать "перезагрузку". Система начала выключатся, проводник закрылся и все остановилось. После 5 минут просто вырубил питание.



#13 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 12:03

опции оповещения имеются в настройках

 

Не заметил. Извиняюсь. 

Может действительно сделать эту опцию включенной по дефолту? Хотя бы для низкоуровневого доступа к hdd?

Просто иначе оказывается, что для форматирования  дисков нужно знать достаточно много нюансов работы антивируса... :)



#14 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 14 Март 2013 - 12:05

Можно вас попросить сделать дамп сервиса? Я объясню подробнее, если у вас найдется немного свободного времени. Нужно будет воспроизвести данную ситуацию и в этот момент кое-что сделать.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#15 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 12:21

Можно вас попросить сделать дамп сервиса? Я объясню подробнее, если у вас найдется немного свободного времени. Нужно будет воспроизвести данную ситуацию и в этот момент кое-что сделать.

 

Конечно! Давайте свяжемся через скайп и вы объясните, что делать. (ник в ЛС)


Сообщение было изменено Andrey Nikolayenkov: 14 Март 2013 - 12:23


#16 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 14 Март 2013 - 12:33

Можно вас попросить сделать дамп сервиса? Я объясню подробнее, если у вас найдется немного свободного времени. Нужно будет воспроизвести данную ситуацию и в этот момент кое-что сделать.

 

Конечно! Давайте свяжемся через скайп и вы объясните, что делать.

 

Эмм...да тут проще. Действия несложные:

 

1) Скачайте утилиту procdump - http://download.sysinternals.com/files/Procdump.zip

Распакуйте и поместите ее на диск C: чтобы получилось так C:\procdump.exe

2) Поставьте "Запрещать" напротив "Низкоуровневый доступ к диску". Отключите самозащиту DrWeb.

3) Откройте cmd (запустите с правами администратра), введите следующую строчку:

 

C:\procdump.exe -e -ma dwservice.exe c:\dwservice.dmp

 

Утилита начнет наблюдение за процессом.

4) попробуйте отформатировать жесткий диск как вы это делали, когда он у вас зависал.

 

После начала форматирования в окне procdump-а будет очень много строчек мелькать, и в какой-то момент он скажет, что создал дамп. Вот то, что он создал на диске C: нужно в архив, архив на rghost.ru, ссылку сюда. Если что-то непонятно, спрашивайте.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#17 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 588 Сообщений:

Отправлено 14 Март 2013 - 12:42


опции оповещения имеются в настройках

 
Не заметил. Извиняюсь. 
Может действительно сделать эту опцию включенной по дефолту? Хотя бы для низкоуровневого доступа к hdd?
Просто иначе оказывается, что для форматирования  дисков нужно знать достаточно много нюансов работы антивируса... :)
 


с офрматирование и т.п. мы вопрос уже решили у себя, мешать не будем. выйдет со временем фикс. более того, опции оповещения от превентивки должны быть включены по дефолту.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#18 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 12:56

, ссылку сюда. Если что-то непонятно, спрашивайте.

 

Готово. Ситуация повторилась.

Вот ссылка на дамп:

http://rghost.net/44488613

 

(Для информации, вдруг это важно - я форматировал специально созданный, тестовый iSCSI диск.)



#19 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 14 Март 2013 - 12:59

, ссылку сюда. Если что-то непонятно, спрашивайте.

 

Готово. Ситуация повторилась.

Вот ссылка на дамп:

http://rghost.net/44488613

 

(Для информации, вдруг это важно - я форматировал специально созданный, тестовый iSCSI диск.)

 

Да нет, там не важно какой диск.

 

Огромное Вам спасибо, будем разбираться.  B)


Сообщение было изменено RomaNNN: 14 Март 2013 - 12:59

Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#20 Andrey Nikolayenkov

Andrey Nikolayenkov

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 14 Март 2013 - 13:00

 

опции оповещения имеются в настройках

 
Не заметил. Извиняюсь. 
Может действительно сделать эту опцию включенной по дефолту? Хотя бы для низкоуровневого доступа к hdd?
Просто иначе оказывается, что для форматирования  дисков нужно знать достаточно много нюансов работы антивируса... :)
 

 

с офрматирование и т.п. мы вопрос уже решили у себя, мешать не будем. выйдет со временем фикс. более того, опции оповещения от превентивки должны быть включены по дефолту.

 

Хм... Я только сегодня поставил 8-ку и там оповещения от превентивки были отключены. Может потому, что поверх 7-ки?

 

Но по любому, спасибо! Ждем фикс. Надеюсь я как-то помог своему любимому антивирусу.