Ru-Board.club
← Вернуться в раздел «Программы»

» Anvir Task Manager

Автор: Ronin666
Дата сообщения: 14.03.2008 02:16
Victor_VG
Ты,конечно,извини,но...
Во-первых,если говорить о моей безграмотности,то я,в отличие от тебя,пишу без ошибок.И у меня не "полкласса",а высшее образование (так же,как и у моих родителей).
Во-вторых,я не просил о помощи.Я,просто,хотел узнать,возникла ли такая же проблема у кого-нибудь.Проблема,к сожалению,была не только у меня.
Кстати,один раз вы мне помогли советом (стр.5).Я вас тогда поблагодарил за это и не хамил вам.Но вы и тогда не удержались от шуток в мой адрес ("Сколько раз об этом писали? Или "грабли" интереснее? Ну если так, то сходи на минное поле").Как я понимаю,вы поклонник Петросяна.Но,как я думаю,это серьезный форум,а не "Смехопанорама".Все,вопрос исчерпан...
Автор: abz
Дата сообщения: 14.03.2008 02:23
Ronin666

Давай поступим как это я сделал в своём предыдущем сообщении?! Бардак тут никому ничего не принесёт. Вернём всё в нулевую отметку?
Автор: Ronin666
Дата сообщения: 14.03.2008 02:28
abz
Согласен,ни к чему нам склока.Если кого-то задел,приношу свои извинения...
Автор: Victor_VG
Дата сообщения: 14.03.2008 03:47
Ronin666

Ладно. Раз так то давай посмотрим на возможные причины проблемы. И отсюда начнём проверять.

1) Сеть - системы семейства Windows NT построены по модели "клиент-сервер" и взаимодействие между "клиентом" (инициатором) <-> ядром (диспетчером сообщений и процессов взаимодействия <-> "сервером" (ответчиком) происходит через механизм mail slots ("именованные каналы") с использованием протокола NetBIOS. Это низший (в данном случае канальный) уровень взаимодействия. А раз так, то нарушения на нём приведут к сбою всей цепочки. А что это может вызвать? Например, если в машине есть не замкнутая на выходе на терминатор (нагрузку) сетевая карта со скоростью передачи от 100 Мбит. Тогда такая карта вроде и не мешает, драйвера встали, но на шине начинает "дурить". Выход - вставить в выходной разъём терминатор либо подключить её к иному активному устройству (другой карте, свичу, хабу), после чего в свойствах её драйвера прописать её собственный MAC адрес и перезапустить систему. На перезапуске система обнаружи её и присвоит ей адрес из группы выделенных для Микрософт адресов вида 169.254.х.х. Наши действия - в настройках TCP/IP для неё задаём маску 255.255.0.0, шлюз 169.254.0.1. Это обеспечит нам возможность работы со всей подсетью в 65270 хостов (из 65536 хостов один адрес 169.254.255.255 используется как широковещательный, 254 хоста с адресами содержащими 127 в любой позиции (LOCALHOST) и 1 шлюз так же нам не доступны). Иные маски уменьшат диапазон доступных нам хостов в каждой из подсетей. Если у нас на один адаптер приходит несколько подсетей, то мы в принципе можем задать ему и альтернативные сетевые адреса, главное что бы они были заданы правильно и настроить в системе маршрутизацию используя команду route. Если мы это сделаем правильно, то всё должно заработать без ошибок. Иначе последствия будут не предсказуемы. Причина в том, что пакеты NetBIOS для обеспечения внутренней маршрутизации передаются в поле данных пакетов других протоколов - раньше (WinNT 3.1 - 3.5) через IPS/SPX, после (WinNT 3.51/4.0, 2000/XP/2003/Vista/2008) - TCP/IP. В этом и заключается смысл "инкапсуляции" - непрерывное логическое сеансовое соединение мы разделяем на сетевом уровне на пакеты, осуществляя переход от модели "коммутация соединений (каналов)" к модели "коммутация пакетов" - менее эффективной по использованию полосы пропускания канала, но обеспечивающей гарантированное время доставки данных в многопользовательских соединениях. И по каналу связи передаём небольшие пакеты, собирая их на стороне приёмника в исходное сообщение. А, поскольку для обеспечения надёжности системы она использует сетевое взаимодействие через сетевой адаптер, виртуальное соединение между его входом и выходом, то его ошибки приведут к сбоям ядра вследствие превышения интервала времени ожидания локальных пакетов из-за многократных повторов тех, данные в которых оказались повреждены при передаче. А у не терминированных 100/1000/10000-BASE-T(-TX/-T4) Mb/s карт коэффициент потери пакетов составит 100% - они ведь при приёме проверяют свой MAC адрес в заголовке пакета, а когда у такой карты нет нагрузки её передатчик просто отключается от канала связи для снижения уровня помех в кабеле. Пакеты естественно теряются - они просто перезаписываются в буфере передатчика, но не передаются в канал связи, а как следствие, естественно не приходят на вход приёмника. В низкоскостных картах 10-BASE-T (-TX, -T4) передатчик не выключается, но все остальные механизмы работы подобны их более скоростным налогам, кроме того, что MAC адрес таких карт можно прочитать в регистре статуса устройства всегда, а не только тогда когда включён его передатчик...

Ну, программный имитатор "Microsoft Loopback Adapter" это программа-заглушка разработанная ещё во времена создания MS Lan Manager 1.0 for MS DOS (~ 1981 - 1982 год, использует IP любой адрес вида 127.x.x.x, x.127.x.x, .x.x.127.x, x.x.x.127, где х - любое значение в интервале от х=0 до х=255) с целью использования её в качестве диагностического инструмента при проверке буферов данных сетевых карт на возможные искажения передаваемых данных. Она почти ничего не делает - данные без изменений просто помещаются в буфер заглушки и если пакет данных короче 64 байт или меньше целого числа байт, то она дописывает его до 64 или ближайшего большего целого числа байт значениями 0х00 либо нулевыми битами за верхней границей пакета, а затем они передаются как якобы принятые, но они не содержат служебной информации и при обработке часть их может быть интерпретирована не верно, так как программа сравнивает полученные пакеты с шаблоном и по нему извлекает из них поле данных. Ну, а последствия думаю понятны - данные не содержащие служебную информацию и дописанные программой будут обязательно искажены.

2) Точка ошибки - это сбои файловой системы. Ну тут только chkdsk <имя_тома> /f/r.

3) Точка ошибки - сбой механизма сравнения в утилите от Микрософт. Допускаю, но тогда у нас встаёт вопрос о его первопричине. Сеть, малые тайминги шины PCI, сбои ОЗУ, иногда отказавшая/отказывающая видео карта - это основные "герои". Выстави на всякий случай Latency timer PCI в BIOS Setup в значение 64 (многие платы предлагают установить 32, но у большинства устройств внутри "прошит" цикл 64 такта шины, а этот параметр и задаёт цикл ожидания ответа устройства на шине PCI), иногда даже его может оказаться мало, тогда смело его ставь на максимум, не ошибёшься. Проверь значения частот на шине - PCI устройства, а особенно дисковые контроллеры допускают отклонение частоты шины не более чем на несколько (обычно не более 1,5% - 2% от номинального значения) и повышения частоты не допускают.

4) Ошибки в Реестре - программа ошибочно помечена на удаление. Дальше можно представить...

Попробуй проверь по этому списку, а затем глянем что получилось...

Кстати, все отключать не стоит. Имеет смысл отключит службы: Messenger, Remoute Registry (перевести как минимум на запуск "вручную"). Обязательно включить: Allerter, VSS (теневое копирование тома), "Клиент отслеживания изменившихся связей" - режим запуска "Автомат". Установить запуск драйверов файловых систем CDFS, NTFS, UDF, FASTFAT, NPFS (распознаватель файловых систем) на режим запуска "Система", если стоит SCSI контроллер от Adaptec, то включить драйвер ASPI32 на режим запуска "Автомат" если к контроллеру не подключены жёсткие диски. Он часто устанавливается на "Загрузка" и бывает, сбоит всю дисковую подсистему. Для управления драйверами/демонами я пользуюсь бесплатной утилитой Pserv.cpl текущая версия 2.7, (pserv.cpl 2.7 - Released August 15, 2007). У неё открытый исходный код, текущая версия имеет английский и немецкий языки интерфейса. Что в ней имеется: управление драйверами, службами (включая установку и удаление), просмотр Журнала Событий (Безопасность, Система, Приложения), списков запущенных процессов, и модулей библиотек DLL, удаление программ и редактирование списка установленных программ, печать, автономный исполняемый модуль и апплета для Панели Управления, экспорт отчёта в формате XML, возможность чтения параметров коммандной строки. Размер дистрибутива 394 Кб. Лицензия BSD с открытым исходным кодом. Программа распространяется как Freeware. Думаю, что этот инструмент многим пригодится. Хотя, у неё есть и недостаток: по умолчанию, в качестве расширения для имени драйверов в окне выбора модуля подставляется значение *.EXE. Правится руками. Данный недостаток единственный замеченный за почти пять лет работы с данной программой. Ошибок при работе с драйверами/службами не возникало ни разу, а исправляла она их наверное не одну тысячу раз в самых неудобных для этого ситуациях.

Так, что рекомендую. Пригодится, и не раз. Это отличный инструмент. У автора на сайте есть ещё целый список подобных, но говорю сразу - многие не обновлялись уже несколько лет.
Автор: Victor_VG
Дата сообщения: 15.03.2008 15:25
Ronin666

Только что поставилось обновление от M$ за март - Windows-KB890830-V1.39.2309.0. Проблем нет. Но, я ставил AnVir 5.04 с сайта разработчика, как всегда делаю. Беру всегда по ссылке с сайта автора и не имею никаких проблем. Потому, думаю, что наиболее вероятно, что твоя копия была скачана с заражённой машины. Последняя версия: 5.0.4, 2008/3/5, язык - русский , лицензия - Бесплатно для личного не коммерческого применения, инсталлятор ничем не упакован!.

Попробуй сравнить контрольные суммы и размер файла и дату создания файла:

anvirrus.exe (1 766 240 bytes, дата создания 23.02.2008 09:44:42)

CRC16: b0f3
CRC32: 4173091a
Adler32: 78e47514
CRC64: 8cac1216acf77c7f
MD5-Img: 7061842183d43e9fd55d3ae1733573ed
MD5: 0f198c362c1de7bd198f25b6c1016bd0
RIPEMD160: e224821cd9ef422fca533d19ee73984c3f554883
SHA1: b21c391eb8164a87591233ad16cf046de62abd16
SHA224: eb10a5101140d2a62e4ffe946e24ca9f9f31ce4d4b126851a6e18e1c
SHA256: 01cf0a778fe79a3d95c359b7e1b8c0ba5766727548ebb5039150874d5df56a96
SHA384: 0b15fe1e84211e6a2eb33dbf95ac412cc562806ef76dc58a58204e96f9e6bb91ec4af2e6138a4a9ba5d02644def3b244
SHA512: 268e1d0098caf52ab4adb878d61c405fc0cce492636031be8d7e1ad7da9f40539505f366782ea11a1afb3f7b2f0e9df5a047f7b37f01d644f597e6dc62dbc05b

Эти данные получены по эталонному файлу с сайта автора. Только что всё ещё раз перепроверил...
Автор: Ronin666
Дата сообщения: 15.03.2008 17:21
Благодарю за помощь!Версия,которую снес хотфикс,была 5.0.0.Сейчас стоит 5.0.4.И последнюю,и предыдущую версии я скачивал с оф.сайта.
Автор: redwhiterus
Дата сообщения: 15.03.2008 17:40
Извиняюсь если повтор но эта прога с АВ совместима Kaspersky,Nod,DrWeb?
Автор: cvad
Дата сообщения: 15.03.2008 18:07
redwhiterus
Название AnVir осталось как дань традиции, антивирус там в остаточном состоянии. Теперь имеем некую смесь жанров: мониторинг, управление службами и т.д. с антивирусными программами работает нормально.
P.S. Victor_VG Порадовал, твой миниFAQ - так держать, а с контрольными суммами, что-то перебор...
Автор: Ronin666
Дата сообщения: 15.03.2008 18:08
redwhiterus

Цитата:
Извиняюсь если повтор но эта прога с АВ совместима Kaspersky,Nod,DrWeb?

Совместима.У меня стоит Dr.Web и все нормально,конфликтов нет.
Автор: Victor_VG
Дата сообщения: 15.03.2008 19:46
Ronin666

Понял. Тогда можем предположить ошибку "мухобойки". У меня подобное бывало с SAV CE, McAfee, ClamAV, AVZ, NOD32. Если мы правы, то беспокоится нам не о чём - ложное срабатывание антивируса. Лучше так, чем потом по сети заразу с веником гонять. Спасибо, есть печальный опыт... и как всегда первопричина дети и игрушки...

cvad

Мне вот интересно, Илья использовал или нет предложенный мной ему метод поиска руткитов. Хотя сейчас как думаю уже не важно. Да и интерес-то у меня остался к этому вопросу чисто академический - пригодилось или нет?.


Что касается контрольных сумм, то я их из под Far Manager плугином генерил. И вот что любопытно, У MD5 возможны ошибки, этот факт описан, его вероятность примерно 2*10 в минус 5 степени, т.е. около 2/100000. А вот CRC-16/CRC-32 - приведены только для проверки на вероятность наличия ошибок - эти алгоритмы потокового полиномиального деления в принципе не точны - вероятность их ошибки составляет 0,5% у CRC-16 и 0,076% у CRC-32 соответственно, а алгоритмы SHA-384/SHA-512 хотя и требуют более сложных вычислений, но наиболее точные. Вероятность их ошибки стремиться к математическому нулю.
Автор: clancy
Дата сообщения: 18.04.2008 20:59
AnVir Task Manager 5.0.5 (стабильная бета)


Новое:
1. Возможность устанавливать время отложенной загрузки для каждой программы.
2. Иконка в трее с уровнем заряда батареи (для ноутбуков).
3. Возможность запускать программы как сервисы.

Изменения:
1. Корректное отображение температуры диска в °F
2. Возможность скрыть окно при нажатии Esc
3. Возможность отключить мониторинг температуры дисков.
4. Возможность освобождать память и приостанавливать/запускать сразу для нескольких выделенных процессов.
5. Возможность отобразить меню в трее в один столбец.
6. Отображение свободного места на дисках на всплывающей подсказке в трее.
7. Корректная работа на двух мониторах.
8. Возможность отображать использование памяти на графике до 4Гб.
9. Возможность запускать новые процессы со страницы Процессы.
10. В подсказке сетевой иконки в трее не отображаются отключенные сетевые адаптеры.
11. Обновлен дизайн иконок в трее.

скачать
Автор: Victor_VG
Дата сообщения: 18.04.2008 23:19
Я посмотрел её. Пока ещё требуется доработка. Вот что по поводу данной беты (5.0.5 Stable) говорят на форуме AnVir. Рановато её по моему ставить.
Автор: abz
Дата сообщения: 18.04.2008 23:42
Victor_VG

Цитата:
Вот что по поводу данной беты (5.0.5 Stable) говорят на форуме AnVir. Рановато её по моему ставить.

C чего такой вывод? Из-за того, что антивирусная тряпочка на что-то там ругается? Так ведь надо же ей хоть на что-то ругаться, раз вирусы ловить не умеет! AnVir тут причём?
Автор: Victor_VG
Дата сообщения: 18.04.2008 23:56
abz

Смотрим что предложено wtiger на оффоруме:

Цитата:
1. Сам анвир неплохо бы запускать как сервис.
2. Сейчас для всех пользовательских сервисов запускается один AnvirRunServ.exe, который их всех и включает. В принципе, подход понятный. Но если мне, например, надо в какой-то момент запустить один-единственный сервис? Может, имеет смысл сделать отдельную вкладку или, скажем, раздел меню, в котором пользовательскими сервисами можно будет управлять индивидуально?
И не по сервисам:
3. При нажатии Esc окно сворачивается, но из панели задач не исчезает.

Потому и думаю, что стоит подождать пока Илья уберёт "шероховатости" как минимум п.3 подправит. Или у тебя иное мнение?
Автор: abz
Дата сообщения: 19.04.2008 00:26
Victor_VG

Цитата:
Потому и думаю, что стоит подождать пока Илья уберёт "шероховатости" как минимум п.3 подправит. Или у тебя иное мнение?

Я не вижу ни одной причины, чтобы не ставить эту версию. А пожелания всегда будут, так сколько тогда ждать придётся?! Всю жизнь?
Автор: Ronin666
Дата сообщения: 07.05.2008 14:31
Здравствуйте!У меня возник вопрос по поводу запоминания автозагрузки.У меня некоторые приложения стоят в отложенной автозагрузке и без проблем загружаются через минуту после загрузки других приложений.Два дня назад поставил Punto Switcher и добавил его в отложенную загрузку.И возникла проблема:Punto Switcher грузится через минуту,как и положено,но еще выскакивает окно AnVir с запросом добавить НОВУЮ программу в автозагрузку или нет.Нажимаю "добавить",ставлю в чекбокс галочку "запомнить",открываю AnVir Task Manager,а там в авзапуске 2 приложения Punto.Одно приложение с отложенным запуском,второе - нет.То,которое - нет,добавляю в отложенные.Но при загрузке Винды все повторяется.Почему AnVir Task Manager не справляется с Punto?Как исправить положение?
Автор: Victor_VG
Дата сообщения: 07.05.2008 18:18
Ronin666

Наверное флажок программы в настройках снять.
Автор: Ronin666
Дата сообщения: 08.05.2008 09:00
Victor_VG

Цитата:
Наверное флажок программы в настройках снять

Благодарю за совет!Действительно,проблема решается отключением автозапуска в самой Punto. Теперь прога запускается через минуту. Но тогда другой вопрос напрашивается:если я снимаю галку "запускать при старте Винды" в самой проге,почему она,вообще,запускается?
Автор: Victor_VG
Дата сообщения: 08.05.2008 11:31
Ronin666

AnVir запускает её из своего собственного списка автозапуска. В системе их достаточно много. Возьми AutoRuns for Windows v9.13 и погляди ей все доступные списки и точки автозапуска. Многое станет понятно. Просто я считаю, что данный опыт надо провести самому, тогда только обретёшь нужные знания. А с чужих слов в голове мало отложится. Это особенности памяти взрослого человека - она у нас не образная, а скорее механическая - сделал - запомнил надолго, услышал - скоро забыл. Смена модели памяти у человека наступает примерно в 14 - 15 лет, ребёнок до этого момента запоминает всё со слуха.
Автор: Ronin666
Дата сообщения: 08.05.2008 23:17
Victor_VG
Благодарю вас за ответ!Разобрался...
Автор: Boss2004
Дата сообщения: 11.05.2008 10:40
AnVir Task Manager 5.1.0

Цитата:
Новое:
1. Возможность устанавливать время отложенной загрузки для каждой программы.
2. Иконка в трее с уровнем заряда батареи (для ноутбуков).
3. Возможность запускать программы как сервисы.
4. Возможность отправить любой файл на проверку на virustotal.
5. Возможность создать "плавающую иконку" для любого окна.

Изменения:
1. Корректное отображение температуры диска в °F
2. Возможность скрыть окно при нажатии Esc
3. Возможность отключить мониторинг температуры дисков.
4. Возможность освобождать память и приостанавливать/запускать сразу для нескольких выделенных процессов.
5. Возможность отобразить меню в трее в один столбец.
6. Отображение свободного места на дисках на всплывающей подсказке в трее.
7. Корректная работа на двух мониторах.
8. Возможность отображать использование памяти на графике до 4Гб.
9. Возможность запускать новые процессы со страницы Процессы.
10. В подсказке сетевой иконки в трее не отображаются отключенные сетевые адаптеры.
11. Обновлен дизайн иконок в трее.
12. Улучшен интерфейс выбора групп автозагрузки на странице Автозагрузка.
13. Дополнительные настройки оптимизации памяти и загрузки ЦПУ.

Исправленные баги:
1. Программа не всегда активировалась по двойному клику в трее.
Автор: niels
Дата сообщения: 11.05.2008 15:38
Boss2004

Цитата:
AnVir Task Manager 5.1.0

А NOD32 всегда так реагирует на программу?

Автор: Boss2004
Дата сообщения: 11.05.2008 15:56
niels
Цитата:
А NOD32 всегда так реагирует на программу?

NOD'ом не пользуюсь, ничего там "такого" быть не должно.
Сомневаешься, проверь на virustotal.com
Результаты проверки
Автор: Ronin666
Дата сообщения: 11.05.2008 17:27

Цитата:
А NOD32 всегда так реагирует на программу?

Самое интересное,только Nod считает этот файл подозрительным.Проверил файл на этих ресурсах:
1.http://www.virustotal.com/ru/
2.http://virusscan.jotti.org/
3.http://www.virscan.net/
4.http://scanner.virus.org/
Все нормально,сегодня обновлю прогу...
Автор: niels
Дата сообщения: 11.05.2008 17:47
Тогда автору было бы неплохо передать объект в компанию ESET для анализа, чтоб они его успокоили. (NOD)
Автор: Ronin666
Дата сообщения: 11.05.2008 17:59

Цитата:
Тогда автору было бы неплохо передать объект в компанию ESET для анализа

Кстати,вы и сами можете отправить файл в лабораторию Nod32.Они проанализируют файл и исправят свои базы.Я никогда не пользовался Nod32,у меня стоит Dr.Web.Если мой антивирь ругается на какой-то файл,а я знаю,что он чистый,я отправляю к ним в лабораторию и они вносят исправления в свои базы...
Автор: Victor_VG
Дата сообщения: 11.05.2008 18:13
niels

Подтверждаю факты - NOD32 как всегда видимо действует по принципу "бей конкурентов" - история с AVZ 4.27 повторяется - август 2007, NOD32 удалял AVZ заявляя что де она вирус. Базы исправили после громкого скандала в Интернете. Злые языки говорят что пришлось вмешиваться McAfee, Symantec, IBM. ClamAV.org, Касперскому, "Диалог-Наука" и ... Microsoft - только после их давления авторы NOD32 исправили "ошибку". Данный факт уже не первый. NOD32 часто скачивает обновления системы и некорректно их устанавливает. Иной раз люди теряют и важные данные. Как раз такой винт у меня сейчас восстанавливается - NOD32 повредил и таблицу разделов и структуры MFT так, что данные приходится из под UNIX восстанавливать чуть ли не по битам. Если есть ещё желающие попробовать такие "развлечения" - экспериментируйте без меня, у меня нет на это времени.
Автор: zhe_zho
Дата сообщения: 11.05.2008 18:21
А разве AnVir Task Manager для NOD32 конкурент? Разные программы по предназначению.
Автор: Ronin666
Дата сообщения: 12.05.2008 09:27
Обновился до версии 5.1.0.Теперь почему-то в иконке в трее не показывается температура винта.Когда курсор наводишь на иконку,во всплывающем окне температура показывается,но на самой иконке температуры нет.В настройках стоит "показывать температуру в Цельсиях".Только у меня такая хрень или это особенность данной версии?
Автор: Victor_VG
Дата сообщения: 12.05.2008 13:06
Ronin666

У меня всё показывает нормально. На всякий случай проверь настройки. Я использую составную иконку. Меньше места занимает.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950

Предыдущая тема: This disc is not rewritable. Please insert new.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.