Здравствуйте! На работе появилась такая проблема. Был обновлен Dr. Web ESS с 12 на 13 версию, соответственно Dr. Web Agent на всех машинах в сети тоже обновили. После данного обновления на машинах перестали обновляться антивирусные базы. В антивирусной сети они все горят красным цветом. Выхода в интернет у этой сети нет, так что репозиторий скачиваем на отельном компе и обновляем вручную. Допустим базы в репозитории от 21 числа, а когда на машине наводишь на значок Dr. Web показывает, что последнее обновление было 13 числа, в момент установки агента. Подскажите пожалуйста, хотя бы в каком направлении копать, чтобы эту проблему решить.
#1
Отправлено 31 Март 2026 - 18:19
#2
Отправлено 31 Март 2026 - 18:36
Попробую угадать.
Обновления скачиваете реплоадером от 12 версии, нацеленным на зону обновления 12 версии.
Тем временем, ревизии чего угодно, в том числе баз, сравниваются не только по таймстемпу, но и по версии.
Соответственно, более свежая ревизия от 12 версии считается меньшей по сравнению с более старой от 13 версии, потому обновления не происходит.
Всё это можно посмотреть в Администрирование – Репозиторий, чтобы увидеть, что там на сервере, и в АВ Сеть – Продукты, чтобы увидеть, что там на агентах.
#3
Отправлено 01 Апрель 2026 - 07:03
А в репозитории ревизия 13.0 от 21.03.2026
Мы скачиваем с веб портала их архивом. Потом репозиторий из архива обновляем.
Если ess 13 версии, то и базы должны быть 13. Вроде в репозитории все бьёт.
#4
Отправлено 01 Апрель 2026 - 08:30
В продуктах вирусные базы вообще от 12.09.2025А в репозитории ревизия 13.0 от 21.03.2026
Там интересуют приписки вида 12.0 и 13.0. Если в "Продуктах" они есть, конечно же.
Чтобы наверняка – можно пойти в SQL-консоль и выполнить там
select crev,count(crev) from station_products where product='10-drwbases';
Мы скачиваем с веб портала их архивом. Потом репозиторий из архива обновляем.
А, так вы качаете из какого-то места, которое к нам отношения никакого не имеет, что ли? Сертификация ФСБ какая-либо?
Мы ни на каких порталах архивами обновления не раздаём.
#5
Отправлено 01 Апрель 2026 - 08:58
По запросу приписку 13.0 выдаёт
Цифры перед датой 130
#6
Отправлено 01 Апрель 2026 - 09:15
Я в данном случае не про законность. Я про то, что использование непонятных источников обновлений – исключительно на свой страх и риск, даже если это специально обученная в/ч, от которой их и предписывается получать. Грабли с этим не первые и не последние.
По запросу приписку 13.0 выдаёт
Это в репозитории?
Ладно, ещё попытка угадать.
После обновления оказались установлены в 0 (ноль) ограничения по пропускной способности раздачи обновлений в разделе "Ограничения обновлений" АВ сети.
Если тоже нет – заносите детальные логи сервера и какого-либо из не обновляющихся агентов.
#7
Отправлено 01 Апрель 2026 - 10:12
В разделе "ограничение обновлений" снята галочка на чекбоксе "ограничить скорость обновлений". Соответственно все поля, которые идут ниже, "скорость по умолчанию" и т.д. не активны.
Подскажите пожалуйста, по каким путям смотреть логи.
#8
Отправлено 01 Апрель 2026 - 11:44
Лог сервера – Администрирование – Журнал Сервера. Агента – сделать отчёт для техподдержки, либо в гуи самого агента, либо (если агенты обновлены) – для конкретной станции нажать в тулбаре "Создать отчёт для техподдержки" и позже забрать его в разделе "Отчёты для техподдержки".
Детальность логов – конфигурация сервера и конфигурация агента.
#9
Отправлено 01 Апрель 2026 - 12:34
1. Администрирование > Детальная конфигурация репозитория > Вирусные базы Dr.Web в качестве распространяемой стоит актуальная ревизия баз?
Если да, то:
2. Администрирование > Конфигурация Сервера Dr.Web - Сеть - Групповые обновления - снять галочку с "Включить групповые обновления". Там же в конфигурации сервера на вкладке "Журнал" задать уровень детализации "Все", Сохранить, перезапустить ES-сервер.
Подождать хотя бы минут 15-20.
Если не поможет, то логи сервера можно экспортировать через Администрирование > Журнал Сервера Dr.Web или скопировать из C:\Program Files\DrWeb Server\var
Основной лог - drwcsd.log
Логи агента - C:\ProgramData\Doctor Web\Logs на станции.
В первую очередь смотреть в es-service.log. Во вторую очередь в dwupdater.log.
И велик шанс самостоятельно не разобраться.
best regards,
Technical support department, Doctor Web, Ltd.
#10
Отправлено 01 Апрель 2026 - 13:29
1. Администрирование > Детальная конфигурация репозитория > Вирусные базы Dr.Web в качестве распространяемой стоит актуальная ревизия баз?
Если да, то:
2. Администрирование > Конфигурация Сервера Dr.Web - Сеть - Групповые обновления - снять галочку с "Включить групповые обновления". Там же в конфигурации сервера на вкладке "Журнал" задать уровень детализации "Все", Сохранить, перезапустить ES-сервер.
Подождать хотя бы минут 15-20.
Если не поможет, то логи сервера можно экспортировать через Администрирование > Журнал Сервера Dr.Web или скопировать из C:\Program Files\DrWeb Server\var
Основной лог - drwcsd.log
Логи агента - C:\ProgramData\Doctor Web\Logs на станции.
В первую очередь смотреть в es-service.log. Во вторую очередь в dwupdater.log.
И велик шанс самостоятельно не разобраться.
На днях появилась такая же проблема, что в шапке топика.
Эти действия помогли - отмена "Группового обновления"!!
Большое спасибо!!
#11
Отправлено 01 Апрель 2026 - 13:34
Кстати после этого изменения стало доступно обновление самого Сервера DrWeb 05.03.2026
Ранее актуальным отображалось 12-11-2025 и новых обновлений не значилось!
#12
Отправлено 01 Апрель 2026 - 14:40
2. Администрирование > Конфигурация Сервера Dr.Web - Сеть - Групповые обновления - снять галочку с "Включить групповые обновления". Там же в конфигурации сервера на вкладке "Журнал" задать уровень детализации "Все", Сохранить, перезапустить ES-сервер.
И снова с нами рубрика "Вредные советы".
Вместо того, чтобы исправить что-то нужное – давайте его отключим и будем делать вид, что всё нормально.
Гильотина – лучшее средство от головной боли.
#13
Отправлено 01 Апрель 2026 - 21:39
Кстати после этого изменения стало доступно обновление самого Сервера DrWeb 05.03.2026
Ранее актуальным отображалось 12-11-2025 и новых обновлений не значилось!
Просто сегодня выпустили релиз.
#14
Отправлено 02 Апрель 2026 - 08:32
В общем сейчас могу скинуть только часть лога с сервера. Но во всем логе одинаковые ошибки
20260401.160514.68 ERR [12252 25dc] wrk:2 [Proto/Agent/Update] Unable to prepare SNFUPDATE because of 20260401.160514.68 ERR [12252 25dc] wrk:2 [Proto/Agent/Update] \ platform "win-nt-64" not found in product "10-drwbases" 20260401.160514.68 ERR [12252 25dc] wrk:2 [Proto/Agent/Update] exceptions_namespace::updateprotocol_exception: platform "win-nt-64" not found in product "10-drwbases" 20260401.160514.68 FTL [12252 25dc] wrk:2 [Proto/Agent/Update] ssl://172.16.4.103:51914/st: unable to send product "10-drwbases" updates because of platform "win-nt-64" not found in product "10-drwbases" (rc:0) 20260401.160515.73 ERR [12252 25dc] wrk:2 [Proto/Agent/Update] Unable to prepare SNFUPDATE because of 20260401.160515.73 ERR [12252 25dc] wrk:2 [Proto/Agent/Update] \ platform "win-nt-64" not found in product "10-drwbases" 20260401.160515.73 ERR [12252 31c0] wrk:1 [Proto/Agent/Update] Unable to prepare SNFUPDATE because of 20260401.160515.73 ERR [12252 25dc] wrk:2 [Proto/Agent/Update] exceptions_namespace::update_protocol exception: platform "win-nt-64" not found in product "10-drwbases" 20260401.160515.73 ERR [12252 31c0] wrk:1 [Proto/Agent/Update] \ platform "win-nt-61" not found in product "10-drwbases" 20260401.160515.73 ERR [12252 31c0] wrk:1 [Proto/Agent/Update] exceptions_namespace::update_protocol_exception: platform "win-nt-64" not found in product "10-drwbases" 20260401.160515.73 FTL [12252 25dc] wrk:2 [Proto/Agent/Update] ssl://172.16.4.251:64635/st: unable to send product "10-drwbases" updates because of platform "win-nt-64" not found in product "10-drwbases" (rc:0) 20260401.160515.73 FTL [12252 31c0] wrk:1 [Proto/Agent/Update] ssl://172.16.0.51:19534/st: unable to send product "10-drwbases" updates because of platform "win-nt-64" not found in product "10-drwbases" (rc:0) 20260401.160516.35 ERR [12252 31c0] wrk:1 [Proto/Agent/Update] Unable to prepare SNFUPDATE because of 20260401.160516.35 ERR [12252 31c0] wrk:1 [Proto/Agent/Update] \ platform "win-nt-64" not found in product "10-drwbases" 20260401.160516.35 ERR [12252 31c0] wrk:1 (Proto/Agent/Update] exceptions_namespace::update_protocol_exception: platform "win-nt-64" not found in product "10-drwbases" 20260401.160516.35 FTL [12252 31c0] wrk:1 [Proto/Agent/Update] ssl://172.16.0.10:49544/st: unable to send product "10-drwbases" updates because of platform "win-nt-64" not found in product "10-drwbases" (rc:O)
Я правильно понимаю, что "win-nt-64" это именно то, чего не хватает в репозитории? или может оно в репозитории называется по другому?
#15
Отправлено 02 Апрель 2026 - 10:12
Я правильно понимаю, что "win-nt-64" это именно то, чего не хватает в репозитории? или может оно в репозитории называется по другому?
Нет, оно именно так и называется. Это пустой каталог, который, видимо, кто-то решил выкинуть.
#16
Отправлено 02 Апрель 2026 - 10:43
Я правильно понимаю, что "win-nt-64" это именно то, чего не хватает в репозитории? или может оно в репозитории называется по другому?Нет, оно именно так и называется. Это пустой каталог, который, видимо, кто-то решил выкинуть.
Значит в конечном счете дело в неполном репозитории, который скачали из инета?
#17
Отправлено 02 Апрель 2026 - 10:49
Я правильно понимаю, что "win-nt-64" это именно то, чего не хватает в репозитории? или может оно в репозитории называется по другому?Нет, оно именно так и называется. Это пустой каталог, который, видимо, кто-то решил выкинуть.
и что в нем должно содержаться? в репозитории есть папка win, может это и есть этот каталог?
#18
Отправлено 02 Апрель 2026 - 13:34
Значит в конечном счете дело в неполном репозитории, который скачали из инета?
Верно.
и что в нем должно содержаться? в репозитории есть папка win, может это и есть этот каталог?
Ничего не должно, это должно быть (конкретно сейчас, в будущем должно измениться) пустым каталогом.
И каждый каталог там не просто так для красоты. В том числе пустые.
#19
Отправлено 02 Апрель 2026 - 18:50
Вместо того, чтобы исправить что-то нужное – давайте его отключим и будем делать вид, что всё нормально.
Мы из разных миров. Тебе шашечки, а мне ехать =)
Я видел без преувеличения многие десятки кейсов, где это помогло и ничего при этом не сломало. И ни одного, где бы это вызвало явные проблемы, требующие решения. Даже у юзеров с большим числом станций.
Фул дебаг логи и конфиги мы тут вряд ли увидим. И так еще, чтоб и с сервера, и с агента. Почему бы не предложить то, что с некоторой вероятностью поможет, но практически точно(с высокой долей уверенности) не навредит?
Чтобы исправить что-то нужное, стоит обращать внимание на проблемы, показываемые соответствующими людьми в соответствующем для этого месте. Искать как-нибудь по queued for update и awaiting multi-cast updates to complete. Где-то так со сборки 20220404, а возможно и раньше периодически всплывает, что включенные мультикаст апдейты фактически просто тормозят эти апдейты. Причины разные. Бывают явно видимые - неверный адрес мультикаст группы. А бывают и неведомые, возможно на уровне сети. И создается впечатление, что фолбэка никакого не предусмотрено. Т.е. если мультикаст апдейты тормозят по какой-то причине, то этих апдейтов вообще не будет отдано станциям никак и никогда. Будет вечное queued for update и вечное ожидание этого апдейта агентом.
А так лучше бы поведал людям, чем это вредно, что аж с гильотиной сравнимо
На мой взгляд, подкрепленный практикой, сейчас от этой функции в некоторых ситуациях больше вреда, чем пользы. Остальное уже не тут нужно обсуждать.
best regards,
Technical support department, Doctor Web, Ltd.
#20
Отправлено 02 Апрель 2026 - 21:03


