Перейти к содержимому


Фото
- - - - -

Где в DrWeb 9 устанавливается срок устаревания AV-баз ?


  • Please log in to reply
86 ответов в этой теме

#1 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 11:17

Hi All,

 

Только что прошло обновление DrWeb 9.0 (11:00 06.05.2014) часовой пояс GMT +02:00.

Приехали новые базы, в том числе и drwtoday.vdb.

Хотя в About пишет, про файл drwtoday.vdb (Virus records: 3499 Дата: 06.05.2014 8:00).

Ну то, что у него внутренне время 8:00 это как я понимаю разница между Москвой и Киевом.

Но из за этого похоже ругается веб на устаревание AV-баз.

 

Кол-во вирусных записей у меня совпадает с тем, что на сайте веба.

 

Раньше помниться у веба была соответствующая настройка - сколько должно пройти времени прежде чем начать кричать про старые базы.

Но вот у DrWeb 9 я что то этой настройки не нашел.

 

Вопрос: Это я просто плохо искал или ее действительно нет ? Если ее нет, то что делать ?


Сообщение было изменено Stalker4: 06 Май 2014 - 11:20


#2 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 06 Май 2014 - 11:26

Вопрос: Это я просто плохо искал или ее действительно нет ?

Такой настройки нет.

Если ее нет, то что делать ?

Приложить отчёт DrWeb.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 12:14

Такой настройки нет.

 

Так была же вроде, по крайней мере в DrWeb 6.

 

 

Приложить отчёт DrWeb.

 

Пожалуйста.

В архиве два лога:

mirror.log - обновление зеркала

update.log - обновление ПК с этого зеркала

 

Как видите судя по логам, все обновления прошли без ошибок.

В about.txt информация сразу после этого обновления.

 

Кол-во вирусных записей у меня совпадает с тем, что на сайте веба на текущий момент.

Прикрепленные файлы:



#4 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 06 Май 2014 - 12:19

Для создания отчёта нужно выбрать Инструменты->Мастер отчётов
И сделать это на том компьютере, на котором наблюдается проблема.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 13:32

Для создания отчёта нужно выбрать Инструменты->Мастер отчётов

Не понимаю, я же и так уже предоставил все логи касающиеся обновления веба.

 

Хорошо, уже делаю. Только пока DrWeb SysInfo застрял на "Ожидание завершения работы программы MSInfo" - уже минут 20 ожидает.

 

И сделать это на том компьютере, на котором наблюдается проблема.

Это и так понятно.


Сообщение было изменено Stalker4: 06 Май 2014 - 13:32


#6 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 13:42

Вот результат работы Dr.Web SysInfo

Прикрепленные файлы:



#7 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 06 Май 2014 - 14:12

20140505.102008 drwdaily.vdb 97F24BBE237F8CFA8B563422C480EA13 2014/04/29 22:02, 6331 records - Ok
20140505.102712 drwdaily.vdb D3578B876030E0BC45A66085A490D88B 2014/05/05 06:13, 1 records - Ok
20140505.105651 drwdaily.vdb D8BCD5AFF2C9951013DAB1CFC9F18127 2014/04/07 06:07, 1 records - Ok
20140505.110120 drwdaily.vdb D8BCD5AFF2C9951013DAB1CFC9F18127 2014/04/07 06:07, 1 records - Ok

 

Там, где выделено, и должен был выдавать сообщения.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 14:28

20140505.102008 drwdaily.vdb 97F24BBE237F8CFA8B563422C480EA13 2014/04/29 22:02, 6331 records - Ok
20140505.102712 drwdaily.vdb D3578B876030E0BC45A66085A490D88B 2014/05/05 06:13, 1 records - Ok
20140505.105651 drwdaily.vdb D8BCD5AFF2C9951013DAB1CFC9F18127 2014/04/07 06:07, 1 records - Ok
20140505.110120 drwdaily.vdb D8BCD5AFF2C9951013DAB1CFC9F18127 2014/04/07 06:07, 1 records - Ok

 

Там, где выделено, и должен был выдавать сообщения.

 

Если это Вы про файл dwupdater.log из архива STALKERSOFT_Stalker_060514_130730.zip - так на него Вы можете не смотреть - там данные работы drwupsrv только в момент установки DrWeb 9 от 05.05.2014. Больше в нем данных обновления нет.

 

ИМНО Вы не внимательно прочитали мое второе сообщение в этом топике и не посмотрелм коммандные строки в файлах mirror.log и update.log из архива update_log.rar.

А я ведь там написал, что обновление идет из зеркала и приложил логи обновления самого зеркала и обновления ПК с этого же зеркала.


Сообщение было изменено Stalker4: 06 Май 2014 - 14:29


#9 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 06 Май 2014 - 14:54

Логи создания зеркала и обновления с зеркала я не смотрел.

Я смотрел лог спайдера.

Из него с очевидностью следует, что у Вас в отмеченное время были очень старые базы.

Откуда они взялись и с какого зеркала в эти моменты было обновление - это Вам разбираться.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#10 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 15:20

Я смотрел лог спайдера.

Из него с очевидностью следует, что у Вас в отмеченное время были очень старые базы.

 

Только что базы обновились в очередной раз.

Вот кусок инфны из About:

 

Записей в вирусных базах: 5199012
Последнее обновление: 06.05.2014 12:50 (+0200)

drwtoday.vdb
Virus records: 4234 Дата: 06.05.2014 12:50

drwdaily.vdb
Virus records: 2848 Дата: 05.05.2014 22:02

 

Вы можете убедиться, что общее количество записей в вирусных базах совпадает с тем, что указано на сайте веба.

 

 

У файла drwdaily.vdb действительно дата почему то старая 05.05.2014, но ведь у drwtoday.vdb дата и время свежие 06.05.2014 12:50.

 

Судя по логам обновления самого зеркала, файл drwdaily.vdb последний раз выкладывался и забирался с серверов DrWeb

 

20140506 01:01:35 [INF] [ Loader ] Download file http://217.16.27.61/xmlzone/release/900/windows/90/av-engine/9/common/drwdaily.vdb.lzma to C:/AV/DRWEB3~1/repo/90/av-engine/9/common/drwdaily.vdb.lzma( 77344 bytes )

 

В том время как файл drwtoday.vdb выкладывается на серверах DrWeb и забирается от туда регулярно

 

20140506 15:01:48 [INF] [ Loader ] Download file http://217.16.27.61/xmlzone/release/900/windows/90/av-engine/9/common/drwtoday.vdb.lzma to C:/AV/DRWEB3~1/repo/90/av-engine/9/common/drwtoday.vdb.lzma( 166140 bytes )

 

У меня такое впечатление, что это какая то ошибка самого веба.

Прикрепленные файлы:

  • Прикрепленный файл  im.jpg   10,38К   0 Скачано раз

Сообщение было изменено Stalker4: 06 Май 2014 - 15:22


#11 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 15:36

Посмотрел обновления для DrWeb 6 и 8. Во всех них файл drwdaily.vdb последний раз обновлялся в ночь с 05.05.2014 на 06.05.2014. И больше его обновления пока что не было.

И если агент для балуна ориентируется на него в строке "Последнее обновление" (красный или зеленый кружок) - тогда понятно чего веб ругается на старые базы, хотя в действительности они все новые.



#12 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 677 Сообщений:

Отправлено 06 Май 2014 - 15:45

По умолчанию предупреждает, если с момента последнего обновления прошло более суток (86400 сек.). Пользовательская настройка недоступна, только редактирование реестра. Ищите параметр Core/OldBases, если проблема именно в этом.



#13 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 15:54

Ищите параметр Core/OldBases, если проблема именно в этом.

За параметр спасибо, гляну. Но тут вопрос, по какому файла DrWeb9 определяет устаревание базы.

Если по файлу drwdaily.vdb, то формально он прав (хотя похоже, что этот файл не обновлялся на серверах самого веба), а если по файлу drwtoday.vdb, тогда другой вопрос.

 

P.S. Раньше помниться с сайта веба были ссылки на базы (http://download.drweb.com/bases/?lng=ru), что бы можно было посмотреть их дату и кол-во записей в них, а теперь эти ссылки куда то пропали.

Может All подскажет новые ссылки, если они есть ?



#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Май 2014 - 16:12

возможно unix timestamp


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 16:21

возможно unix timestamp
Это к чему ?

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Май 2014 - 16:25

 

возможно unix timestamp
Это к чему ?

 

гугл


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 06 Май 2014 - 16:34

 

 

возможно unix timestamp
Это к чему ?

гугл

Какое отношение имеет unix timestamp к проблеме (и вопросам) описанной в этом топике ?


Сообщение было изменено Stalker4: 06 Май 2014 - 16:34


#18 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 10:57

Ситуация продолжается. DrWeb 9 обновляется без ошибок, но сам веб все равно жалуется на устаревшие базы.

 

В архиве три файла:

mirror.log - обновление зеркала

update.log - обновление компа с этого зеркала

about.txt - About DrWeb после обновления

 

Из этих файлов видно, что само обновление идет без ошибок и что базы у меня свежие на момент после обновления. Об этом в том числе свидетельствует и общее количество вирусных записей на сайте веба (см. в атаче картинку web2.jpg) и в файле about.txt.

 

Думаю это какая то ошибка самого веба.

 

До этого, на этом же компе стоял DrWeb 8, который так же обновлялся с зеркала.

Но если в случае DrWeb 8, в балуне агента при подведении мышки к значку веба в трее, в строке "Последнее обновление:" была только старая дата (фактически дата первоначального обновления веба без зеркала, обновления автоматом - этот момент тут уже обсуждали ранее http://forum.drweb.com/index.php?showtopic=313120#entry656980 ), то в случае DrWeb 9 там теперь не только старая дата, но кружок возле даты красный плюс веб ругается на старые базы, хотя это не так.

 

Похоже, что проблему описанную в топике выше, в DrWeb 9 только усугубили.

 

Прикрепленные файлы:



#19 VVS

VVS

    The Master

  • Moderators
  • 19 903 Сообщений:

Отправлено 12 Май 2014 - 11:04

А где отчёт DrWeb?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#20 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 616 Сообщений:

Отправлено 12 Май 2014 - 12:06

Все логи связанные с обновлением веба я выложил в предыдущем сообщении.