Ru-Board.club
← Вернуться в раздел «Программы»

» Антивирус Dr.Web (Доктор Веб, Doctor Web, DrWeb)

Автор: pav
Дата сообщения: 14.02.2006 14:06

Цитата:
Покажи логи, видно будет.


Цитата:
Привести логи?

Повторюсь, что логи недельной давности представить нет возможности. К тому же не настраиваю спайдер на логирование проверяемых объектов, а только на подозрение/заражение/лечение и т.д.
Цитата:
Я не понял, о чем ты. Можешь сформулировать по-другому?

А что тут непонятного?! Включаю машину с установленным последним спайдером, провожу некоторые файловые операции - тормоза-а-а-а!!! Открываю статистику спайдера - общее время сканирования - больше минуты. Что здесь неясного? Не знаешь где смотреть статистику спайдера? Не знаешь, что такое файловые операции?
Автор: Panzer
Дата сообщения: 14.02.2006 14:28
MegaHawk
Для работы лучше пусть все базы будут на каждой машине, в каталоге Дрвеба. Спайдер при запуске машины принципиально не может подхватывать базы из сети, так как стартует раньше сети. Обновлять базы по локальной сети средствами самого Дрвеб можно так:

Цитата:
Для организации обновлений по локальной сети Вам необходимо:

1. Назначить один компьютер в сети, который будет получать
обновления через Интернет с нашего сайта с защищенной его
области. Получать обновления на нем Вы можете, используя утилиту
получения обновлений drwebupw.exe с параметром командной строки
/UA (/UA - Update All Files. Получение обновлений для всех ОС
Windows в одну директорию.)

2. Открыть папку с полученными обновлениями для общего доступа.

3. Указать в настройках получения обновлений Dr. Web на
остальных
компьютерах открытую для доступа папку с полученными
обновлениями
\\имя_сервера\имя_папки\

4. Запустить утилиту обновления на клиентских машинах и на этом
выделенном компьютере (ключ /UA при этом использовать не надо).

Запускать утилиту обновления Вы можете из самой программы с
помощью кнопки "Обновить Dr. Web через Интернет" или с помощью
планировщика задач. Если на клиентской машине установлен Windows
NT/2000/XP, то производить обновление надо с правами
администратора, либо запускать программу обновления
(drwebupw.exe) из стандартного системного планировщика с правами
администратора.
Так же Вы можете использовать ключи командной строки вместе с
утилитой
обновления такие как:

/GO - запуск утилиты обновления без подтверждения.

/ST - скрытый запуск программы.

/DIR:target_dir - скачивание обновлений в каталог target_dir,
отличный от каталога запуска.


Добавлено:
pav

Цитата:
Повторюсь, что логи недельной давности представить нет возможности. К тому же не настраиваю спайдер на логирование проверяемых объектов, а только на подозрение/заражение/лечение и т.д.

А почему недельной давности ? Ты сейчас не работаешь на машине или сейчас нет тормозов? Если ты временно включишь подробный лог, тормоза не увеличатся.

Цитата:
А что тут непонятного?! Включаю машину с установленным последним спайдером, провожу некоторые файловые операции - тормоза-а-а-а!!! Открываю статистику спайдера - общее время сканирования - больше минуты. Что здесь неясного? Не знаешь где смотреть статистику спайдера?

Ты не статистику, ты лог открой и покажи! Какие файловые операции, с какими файлами? Приведи файл настроек drweb32.ini . Режим расширенной защиты включен? TotalCommander используешь? Отключи в нем показ exe/lnk .


Цитата:
Дистры ZoneAlarm Free, WinOnCD6 SP

Поискал я в закромах эти файлы. WinOnCD6 SP это ServicePack602_FULL.exe , размер 16 М? Это "archive CAB", у меня на p4 Спайдер работает с ним мгновенно.
А вот (старый?) дистр ZoneAlarm Pro zapSetup_55_062_004.exe 6.5 Mb, тормозит могуче. Это "archive WISE", вебовцы недавно сообщили, что ускорили проверку, но новый движок еще не выложили. Здесь, как я и говорил, я только с логами поверю, что на Athlon64 тормозов на этом (подобном) файле нет вообще.
Автор: MegaHawk
Дата сообщения: 15.02.2006 09:18
Спасибо народ.. вроде разобрался, но еещ есть один маленький вопрос.


Цитата:
Обязательным есть присутствие на шАре файла drweb32.lst, который содержит список баз



Ябазы скачиваю в ручную... и этого самого файла drweb32.lst листа там нету... как быть в этой ситуации???

olegupb
Можно красиво все это сделать с помощью сторонних утилит, но это уже сюда http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=23213&start=1480#lt [/q]

попробовал одну утилиту но файл drweb32.lst не скачался...
Собственно вопрос ... да шде же его брать тоды???
Автор: olegupb
Дата сообщения: 15.02.2006 09:31
MegaHawk

Цитата:
одну утилиту но файл drweb32.lst не скачался...

Попробуй DrWU, она сама умеет генерить drweb32.lst при необходимости и может обновлятся с сервера с zip-обновлениями.
Автор: MegaHawk
Дата сообщения: 15.02.2006 10:52
olegupb
Все сделал ... все работает..
как я сделал...
DrWU качает в папку расшаренную...
компы клиенты (я указал во вкладке обновление, поле адрес сервера обновления: путь к расшареной папке ) все компы клиенты берут базы от туда и обновляют у их ся в локальной папке...
маленькое но... почему то только на клиентских машинах весь ДОКТОР ВЕБ стал почему то английский... русский выбрать нельзя... может кто сталкивался стакой проблемой ???
заранее спасибо...

мда и еще в спайдер гуарде есть вкладка ТИПЫ ФАЙЛОВ там есть РЕЖИМ ПРОВЕРКИ... а там есть поле где можно поставить галочку--->>>проверять почтовые файлы...

так вот вопросик... если поставить галочку в спайдер гуарде, можно ли так проверять почту т.е заменить спайдер мэйл???
Автор: Panzer
Дата сообщения: 15.02.2006 13:53
MegaHawk

Цитата:
компы клиенты (я указал во вкладке обновление, поле адрес сервера обновления: путь к расшареной папке ) все компы клиенты берут базы от туда и обновляют у их ся в локальной папке...

Обязательно посмотри логи Спайдера и сканера на клиентах, чтобы быть уверенным, что действительно все базы подхватываются.

Цитата:
мда и еще в спайдер гуарде есть вкладка ТИПЫ ФАЙЛОВ там есть РЕЖИМ ПРОВЕРКИ... а там есть поле где можно поставить галочку--->>>проверять почтовые файлы...
так вот вопросик... если поставить галочку в спайдер гуарде, можно ли так проверять почту т.е заменить спайдер мэйл???

Нет. Спайдер проверяет только файлы на диске. В данном случае - почтовые базы, причем далеко не все форматы баз понимает. В Спайдере "проверять почтовые файлы" лучше не включать.
Спайдер мэйл перехватывает почтовый протокол во время получения (или отправления) письма ДО того, как письмо попадет к почтовому клиенту.
Автор: MegaHawk
Дата сообщения: 15.02.2006 14:19

Цитата:
Обязательно посмотри логи Спайдера и сканера на клиентах, чтобы быть уверенным, что действительно все базы подхватываются

подхватываются все только вот почему то два вируса в базе не хватает всего 103117
а на сайте 103119...
обновление происходит вот отсюда hXXp://updates.drweb-online.com/ -- это оффсайт или как?
Автор: Panzer
Дата сообщения: 15.02.2006 14:44
MegaHawk

Цитата:
подхватываются все только вот почему то два вируса в базе не хватает всего 103117
а на сайте 103119

С числом записей на сайте дрвеб вечно какой-то бардак. Адрес ты привел правильный, самый параноидальный способ проверки - скачать с этого адреса свежий drweb32.lst и сравнить CRC имеющихся баз с указанными в drweb32.lst.
Автор: DenZzz
Дата сообщения: 15.02.2006 21:13
MegaHawk

Цитата:
маленькое но... почему то только на клиентских машинах весь ДОКТОР ВЕБ стал почему то английский... русский выбрать нельзя... может кто сталкивался стакой проблемой ???

Как обновлялись исполняемые модули DrWeb на клиентских машинах?
Если штатным апдейтером с 4.32b до версии 4.33, то надо еще раз обновиться апдейтером с сервера DrWeb - это фича смены версии...

И вообще, посмотри, есть ли у клиентов файлы ru-drweb.dwl...
Автор: MegaHawk
Дата сообщения: 16.02.2006 09:11
DenZzz
я обновял так...

Цитата:
как я сделал...
DrWU качает базы в папку расшаренную...
компы клиенты (я указал во вкладке обновление, поле адрес сервера обновления: путь к расшареной папке ) все компы клиенты берут базы от туда и обновляют их у себя в локальной папке...


у меня дрвеб 4.33
я вроде разобрался... в утелите DrWU я снял галки обновлять ДРВЕБ т.е обновляются только базы.
на вдух машинах попробывал вроде язык не менятеся...


Есть еще одна проблемка...
я не знаю к этой теме относиться или нет... если че извеняйте )))

Спайдер мэйл весь мой мозг замучил...
Люди на работе не могут нормально почту отп/получать... т.е то работает то нет...
если процесс мэйла грохнуть то вся почта ходит нормально...
на оффсайте написано что нужно воспользоваться ручной настройкой
перехвата соединений.
но там так все геморно.. и обойти комы все сил не хватит... может кто, как нибудь решал проблемму по другому...???
Заранее спасибо...
Автор: DenZzz
Дата сообщения: 16.02.2006 10:14
MegaHawk

Цитата:
в утелите DrWU я снял галки обновлять ДРВЕБ т.е обновляются только базы.

Чего? В DrWU нет такой галки и никогда не было!!! DrWU не предназначен для обновления программных модулей!!!

Повторю свой вопрос: у клиентов DrWeb 4.33 ставился из дистрибутива? Или ставилась предыдущая версия (4.32 или младше), а потом апдейтером была обновлена на 4.33? У клиентов есть файлы ru-drweb.dwl?

Глюки со СпайдерМэйлом и Русским языком могут быть связаны с неправильным обновлением версии DrWeb!
Автор: MegaHawk
Дата сообщения: 16.02.2006 10:39
DenZzz

Цитата:
Повторю свой вопрос: у клиентов DrWeb 4.33 ставился из дистрибутива? Или ставилась предыдущая версия (4.32 или младше), а потом апдейтером была обновлена на 4.33? У клиентов есть файлы ru-drweb.dwl?


Да, на клиентах ставил DrWeb 4.33 из дистрибутива...
И файл ru-drweb.dwl тоже присутствовал...
Но после апдейта которого я сделал, как описано выше мною, на одной машине слетел русский язык, я с другой машины взял файл ru-drweb.dwl и заменил на той машине где слетел язык, файл почему то оказался, на машине где слетел язык меньше в два раза.
Щас обновил еще 2 машины. Вроде глюков с языком нету...


Цитата:
Глюки со СпайдерМэйлом и Русским языком могут быть связаны с неправильным обновлением версии DrWeb!

Относительно этого... Могу сказать лишь одно... Сами файлы не обновлялись... Я как поставил DrWeb 4.33 из дистрибутива, так он и стоит, обновлялись только базы...
Что может быть я не понимаю???


Цитата:
Чего? В DrWU нет такой галки и никогда не было!!! DrWU не предназначен для обновления программных модулей!!!

эээ... мдя не правильно я понел сорри... Просто не было никакой справки...
Автор: DenZzz
Дата сообщения: 16.02.2006 10:48
MegaHawk

Цитата:
Но после апдейта которого я сделал, как описано выше мною, на одной машине слетел русский язык, я с другой машины взял файл ru-drweb.dwl и заменил на той машине где слетел язык, файл почему то оказался, на машине где слетел язык меньше в два раза.

Чудеса! Если обновлялся, как описано выше, то закачались бы только базы...

Посмотри в расшаренной папке на сервере, что там лежит кроме баз, drweb32.lst и update.drl. Больше ничего быть не должно!

И включи фильтрацию drweb32.lst в DrWU для надежности...
Автор: MegaHawk
Дата сообщения: 16.02.2006 11:00
DenZzz

Цитата:
И включи фильтрацию drweb32.lst в DrWU для надежности...

по умолчанию включена...


Цитата:
Посмотри в расшаренной папке на сервере, что там лежит кроме баз, drweb32.lst и update.drl. Больше ничего быть не должно!


Был еще файл drweb32.lst.bak... я его щас удалил...



На счет того что Вы писали что типа :

Цитата:
Чего? В DrWU нет такой галки и никогда не было!!! DrWU не предназначен для обновления программных модулей!!!


Галки то там такой нету но в Файле drweb32.lst.bak были строчки типа:
=drweb386.exe, B8121093
Получается что если контрольная сумма не совподает то файл скачивается с сервера...
ЗНАЧИТ ВСЕ ТАКИ ЕСТЬ ОБНОВЛЕНИЕ ПРОГРАМНЫХ ФАЙЛОВ???
Автор: olegupb
Дата сообщения: 16.02.2006 11:03
MegaHawk

Цитата:
Галки то там такой нету но в Файле drweb32.lst.bak были строчки типа:
=drweb386.exe, B8121093
Получается что если контрольная сумма не совподает то файл скачивается с сервера...
ЗНАЧИТ ВСЕ ТАКИ ЕСТЬ ОБНОВЛЕНИЕ ПРОГРАМНЫХ ФАЙЛОВ???

Штатным апдейтером, а не DrWU!!!
Автор: DenZzz
Дата сообщения: 16.02.2006 11:46
MegaHawk

Цитата:
Был еще файл drweb32.lst.bak... я его щас удалил...

Это не страшно! К нему штатный апдейтер равнодушен...

Цитата:
Галки то там такой нету но в Файле drweb32.lst.bak были строчки типа:
=drweb386.exe, B8121093
Получается что если контрольная сумма не совподает то файл скачивается с сервера...
ЗНАЧИТ ВСЕ ТАКИ ЕСТЬ ОБНОВЛЕНИЕ ПРОГРАМНЫХ ФАЙЛОВ???

НЕТ!!! Это копия оригинального лист-файла с сервера DrWeb и она имеет расширение .BAK . Апдейтеры в этот файл не лезут!!! Они работают только с drweb32.lst .
Подумай, как клиенты могут скачать программные файлы из расшаренной папки на твоем локальном сервере, если их там нет?
Ответ - НИКАК!!! Если только, они не правят ручками путь обновления на Инет!!!
Автор: MegaHawk
Дата сообщения: 16.02.2006 12:03

Цитата:
Ответ - НИКАК!!! Если только, они не правят ручками путь обновления на Инет!!!

Да нет... все происходит быстро... я про обновления. в инет вроде не лезут...
И ЧТО ЗНАЧИТ РУЧКАМИ!!!???

А на счет спайдермэйла мысли есть... ??? Вот щас пришел человек и сказал что опять не робит мыло... Блин я не понимаю что за феня твориться...
Автор: DenZzz
Дата сообщения: 16.02.2006 12:27
MegaHawk

Цитата:
И ЧТО ЗНАЧИТ РУЧКАМИ!!!???

Это значит пользователи лезут в настройки Сканера и правят там путь обновления.

Цитата:
А на счет спайдермэйла мысли есть... ??? Вот щас пришел человек и сказал что опять не робит мыло... Блин я не понимаю что за феня твориться...

Могу сказать одно - это никак не связано с обновлением одних баз!

А сразу после установки из дистрибутива мыло нормально работало? Когда был скачан дистрибутив? Может, он криво поставил СпайдерМэйл...

Попробуй обновиться в online с сервера DrWeb, возможно, у тебя устаревшие модули DrWeb, хотя Спайдер Мэйл уже сто лет не менялся...

Попробуй переустановить СпайдерМэйл: из командной строки выполни
spiderml.exe -remove перезагрузка
spiderml.exe -install перезагрузка
Автор: Panzer
Дата сообщения: 16.02.2006 13:27
MegaHawk

Цитата:
А на счет спайдермэйла мысли есть... ??? Вот щас пришел человек и сказал что опять не робит мыло... Блин я не понимаю что за феня твориться...

Лог Спайдермыла посмотри.
Автор: MegaHawk
Дата сообщения: 16.02.2006 14:43
DenZzz

Цитата:
Попробуй обновиться в online с сервера DrWeb, возможно, у тебя устаревшие модули DrWeb, хотя Спайдер Мэйл уже сто лет не менялся...

Скачал щас нового ДОКТОРА он весит 8,15 MB (8 549 287 bytes), а старый у меня весил 7,68 MB (8 061 129 bytes)... Посмотрел я на ядро, у спайдермэйла и сканера, оно такое же, как и на моем старом дистрибутиве.. Что то я совсем не в тыкаю, что же тогда изменилось, а если изменилось то почему номер ядра не поменять...???

Цитата:
А сразу после установки из дистрибутива мыло нормально работало? Когда был скачан дистрибутив? Может, он криво поставил СпайдерМэйл

Да и после установки спайдермэйл мозги колупает мне... Да же щас когда скачен новый дистрибутив... БЛИН Я УЖЕ НЕ МОГУ!!!

Автор: Panzer
Дата сообщения: 16.02.2006 14:57
MegaHawk

Цитата:
Да и после установки спайдермэйл мозги колупает мне... Да же щас когда скачен новый дистрибутив... БЛИН Я УЖЕ НЕ МОГУ!!!

Скачай помощь, почитай внимательно. Может, тебе рановато админом работать? Ни логов, ни настроек, ничего ты не приводишь. Какие хоть почтовые клиенты стоят?
Автор: DenZzz
Дата сообщения: 16.02.2006 19:14
MegaHawk

Цитата:
Да и после установки спайдермэйл мозги колупает мне...

Покажи секцию [SpIDerMailHome] из drweb32.ini с компа клиента, у которого мыло не пашет.
Может, ты там намудрил чего...
Автор: pav
Дата сообщения: 16.02.2006 20:49
Panzer

Цитата:
А почему недельной давности ? Ты сейчас не работаешь на машине или сейчас нет тормозов?

Нету на данный момент у меня доступа к Intel-based машине, которая тормозит(ла), потому как невозможно так работать! Снёс я его и вернул старую версию.
Цитата:
Какие файловые операции, с какими файлами?

С любыми...
Цитата:
Приведи файл настроек drweb32.ini . Режим расширенной защиты включен? TotalCommander используешь? Отключи в нем показ exe/lnk .

Файл настроек [more="здесь"]

Код:
[Windows]
LngFileName = "ru-drweb.dwl"
FilesTypes = EXE,COM,DLL,SYS,VXD,OV?,BAT,BIN,DRV,PRG,BOO,SCR,CMD,386,FON,DO?
FilesTypes = XL?,WIZ,RTF,CL*,HT*,VB*,JS*,INF,PP?,OBJ,LIB,PIF,HLP,MD?,INI,MBR
FilesTypes = IMG,CSC,CPL,MBP,SH,SHB,SHS,SHT*,CHM,REG,XML,PRC,ASP,LSP,MSO,OBD
FilesTypes = THE*,NWS,SWF,MPP,OCX,VS*,DVB,CPY,BMP,AR?,ZIP,R??,GZ,Z,TGZ,TAR,TAZ
FilesTypes = CAB,LHA,LZH,BZ2,MSG,EML,TBB
UserMasks = "*.EXE","*.COM","*.DLL","*.SYS","*.VXD","*.OV?","*.BAT","*.BIN"
UserMasks = "*.DRV","*.PRG","*.BOO","*.SCR","*.CMD","*.386","*.FON","*.DO?"
UserMasks = "*.XL?","*.WIZ","*.RTF","*.CL*","*.HT*","*.VB*","*.JS*","*.INF"
UserMasks = "*.PP?","*.OBJ","*.LIB","*.PIF","*.HLP","*.MD?","*.INI","*.MBR"
UserMasks = "*.IMG","*.CSC","*.CPL","*.MBP","*.SH","*.SHB","*.SHS","*.SHT*"
UserMasks = "*.CHM","*.REG","*.XML","*.PRC","*.ASP","*.LSP","*.MSO","*.OBD"
UserMasks = "*.THE*","*.NWS","*.SWF","*.MPP","*.OCX","*.VS*","*.DVB","*.CPY"
UserMasks = "*.BMP","*.AR?","*.ZIP","*.R??","*.GZ","*.Z","*.TGZ","*.TAR"
UserMasks = "*.TAZ","*.CAB","*.LHA","*.LZH","*.BZ2","*.MSG","*.EML","*.TBB"
ScanFiles = All
HeuristicAnalysis = Yes
CheckPackedFiles = Yes
CheckArchives = Yes
CheckEMailFiles = Yes
InfectedFiles = Cure
SuspiciousFiles = Report
IncurableFiles = Delete
ActionInfectedArchive = Report
ActionInfectedMail = Report
ActionInfectedContainer = Report
RenameFilesTo = #??
MoveFilesTo = "infected.!!!"
ExcludePaths =
ExcludeFiles = "*.avi","*.mp3","*.mpeg","*.mpg","*.wav"
VirusBase = "C:\....\*.vdb"
LogToFile = Yes
OverwriteLog = No
LogScanned = No
LogPacked = Yes
LogArchived = Yes
LogFormat = ANSI
ShowProgressBar = Yes
ScanPriority = 39
TestMemory = Yes
TestStartup = Yes
AutoSaveSettings = Yes
ScanSubDirectories = Yes
TestBootSectors = Yes
PromptFloppy = No
PromptOnAction = No
PlaySounds = No
UseDiskForSwap = No
AlertWav = "alert.wav"
CuredWav = "cured.wav"
DeletedWav = "deleted.wav"
RenamedWav = "renamed.wav"
MovedWav = "moved.wav"
FinishWav = "finish.wav"
ErrorWav = "error.wav"
UpdateAllFiles = No
OnUpdateRun = ""
UpdateRebootMode = prompt
ScanFDD = No
ScanHDD = Yes
ScanCD = No
ScanNet = No
LimitLog = Yes
MaxLogSize = 512
RestoreAccessDate = No
WaitAfterScan = No
LogStatistics = Yes
EnableDeleteArchiveAction = Yes
DisableHotReconfigure = Yes
ActionAdware = Report
ActionDialers = Report
ActionJokes = Ignore
ActionRiskware = Ignore
ActionHacktools = Ignore
UpdateVirusBasesOnly = No
ProxyMode = IEProxy

[SpIDerGuardNT]
LngFileName = "ru-drweb.dwl"
FilesTypes = EXE,COM,DLL,SYS,VXD,OV?,BIN,DRV,PRG,BOO,SCR,CMD,386,FON,DO?,XL?
FilesTypes = WIZ,RTF,CL*,HT*,VB*,JS*,INF,PP?,OBJ,LIB,PIF,HLP,MD?,MBR,CSC,CPL
FilesTypes = MBP,SH,SHB,SHS,SHT*,MSG,XML,PRC,ASP,LSP,MSO,OBD,THE*,EML,NWS,SWF
FilesTypes = MPP,OCX
UserMasks = "*.EXE","*.COM","*.DLL","*.SYS","*.VXD","*.OV?","*.BAT","*.BIN"
UserMasks = "*.DRV","*.PRG","*.BOO","*.SCR","*.CMD","*.386","*.FON","*.DO?"
UserMasks = "*.XL?","*.WIZ","*.RTF","*.CL*","*.HT*","*.VB*","*.JS*","*.INF"
UserMasks = "*.PP?","*.OBJ","*.LIB","*.PIF","*.AR?","*.ZIP","*.R??","*.GZ"
UserMasks = "*.Z","*.TGZ","*.TAR","*.TAZ","*.CAB","*.LHA","*.LZH","*.HLP"
UserMasks = "*.MD?","*.INI","*.MBR","*.IMG","*.CSC","*.CPL","*.MBP","*.SH"
UserMasks = "*.SHB","*.SHS","*.SHT*","*.MSG","*.CHM","*.XML","*.PRC","*.ASP"
UserMasks = "*.LSP","*.MSO","*.OBD","*.THE*","*.EML","*.NWS","*.SWF","*.MPP"
UserMasks = "*.OCX"
ScanFiles = ByType
HeuristicAnalysis = Yes
CheckPackedFiles = Yes
CheckArchives = No
CheckEMailFiles = Yes
InfectedFiles = Cure
SuspiciousFiles = Report
IncurableFiles = Delete
ActionInfectedArchive = Report
ActionInfectedMail = Lock
ActionInfectedContainer = Delete
RenameFilesTo = #??
MoveFilesTo = "infected.!!!"
ExcludePaths = "E:\"
VirusBase = "C:\...\*.vdb"
LogToFile = Yes
OverwriteLog = No
LogScanned = No
LogPacked = Yes
LogArchived = Yes
LogFileName = "spidernt.log"
LogFormat = ANSI
TestMemory = No
TestStartup = Yes
PromptOnAction = Yes
PlaySounds = No
UseDiskForSwap = Yes
LimitLog = Yes
MaxLogSize = 256
RestoreAccessDate = No
UpdateFlags = "drwtoday.vdb"
UpdatePeriod = 1m
GuardMode = Smart
ScanBootOnShutDown = No
LogStatistics = Yes
Acknowledge = No
EnableDeleteArchiveAction = Yes
DisableEnhancedProtection =Yes
ActionAdware = Report
ActionDialers = Report
ActionJokes = Ignore
ActionRiskware = Ignore
ActionHacktools = Ignore
ActionIfRenameFailed = Lock
ActionIfMoveFailed = Rename
ActionIfDeleteFailed = Lock
ActionIfReportFailed = Lock
ExcludeFiles =
AllowWildcards = No
AllowRelativeFileNames = No
DisableHotReconfigure = No

[DOS]
LngFileName=ru-drweb.dwl
Автор: mwm
Дата сообщения: 17.02.2006 01:05
pav

Цитата:
Вообще, все настройки по рекомендациям самого drweb.



Цитата:
1. ScanFiles = ByType

А drweb рекомендует "по формату" (!)


Цитата:
CheckEMailFiles = Yes

Цитата с хелпа:
"Эта проверка может существенно замедлить работу компьютера
...Рекомендуется проверять сторожем SpiderMail


Это называется по рекомендациям.
Автор: Aldares
Дата сообщения: 17.02.2006 04:42
Предлагаю в конце концов написать в шапку жирными красными буквами, что
а) Спайдер не может при загрузке цеплять базы с сетевого диска,
б) если Доктор стал после обновления английским нужно обновиться еще раз (или сделать ссылки на посты, где это описано)
в) поместить в шапку ссылку на пост DenZzz 07-01-2006, где расписано, как ускорить Доктора
г) написать про нелюбовь Доктора к kl-codec
Или собрать небольшой фак и повесить ссылку в шапку (могу занятьтя)

З.Ы. Товарищи модераторы, прибейте посты про кряки, когда версию для печати читаешь, задалбывает, да и ссылки на конкретную тему в варезнике светить совсем не обязательно.
Автор: DenZzz
Дата сообщения: 17.02.2006 06:58
Aldares

Цитата:
Или собрать небольшой фак и повесить ссылку в шапку (могу занятьтя)

Займись!
Закинь в свой пост, а я (или кто-то еще из Member-ов) потом поднимет FAQ в шапку через тэг [more=FAQ] ...
Автор: Panzer
Дата сообщения: 17.02.2006 15:54
pav

Цитата:
Снёс я его и вернул старую версию.

4.32 без хитрой базы drw432xx.vdb давно кранты, да и с этой базой агония уже.

Цитата:
Panzer: Какие файловые операции, с какими файлами?


Цитата:
С любыми...

Ну уж нет. На той машине явно какой-то какой-то конкретный конфликт drweb с чем-то. Хотя все это пустые разговоры, логов нет, программа снесена - пусто.

Цитата:
Исправлены лишь пути к базам, т.к. на Intel-based машине несколько Осей и местоположение баз у всех единое.

Может, в этом какая-то засада. Экземпляров самого drweb сколько стояло и как запускались под разными осями?
Про настройки тебе уже сказали, ScanFiles = ByType еще и дыряво, имхо.

Цитата:
А что ты увидешь в логе?

Можно увидеть, например, что Спайдер с кем-то подрался, проверяет потоки Каспера, включена проверка архивов, ... много чего. В случае зависания при копировании дистрибутивов лог тоже полезен, создай файлик a.exe и скопируй вместе с дистрибутивом - увидим приблизительно время проверки, за вычетом времени на копирование. Также видно что вокруг происходит
Автор: pav
Дата сообщения: 17.02.2006 19:03
mwm

Цитата:
А drweb рекомендует "по формату"


Цитата:
Про настройки тебе уже сказали, ScanFiles = ByType еще и дыряво, имхо.

Особой разницы не виже, хотя может я и не прав. By format, IMHO, увеличивает время при проверке за счёт определения формата. А опираться лишь на заголовок файла - так это тоже легко обходится и, думаю, не мне вам объяснять, как это делается.
Цитата:
Цитата с хелпа:
"Эта проверка может существенно замедлить работу компьютера
...Рекомендуется проверять сторожем SpiderMail

Эта проверка мною включена на случай приземления на винте файлов почтовых сообщений. Почтовик от M$ не используется.

Цитата:
4.32 без хитрой базы drw432xx.vdb давно кранты, да и с этой базой агония уже.

Я говорил о старой версии( точнее билде) 4.33.
Цитата:
На той машине явно какой-то какой-то конкретный конфликт drweb с чем-то. Хотя все это пустые разговоры, логов нет, программа снесена - пусто.

А концов уже и не найдёшь! К тому же это Windows, многое не залогируешь в принципе. Тут логи только одного spider'a не помогут. Хотя и на AMD и Intel набор программ при автозапуске почти идентичен. Ещё раз повторю, что для меня основным критерием было и останется скорость фоновой работы различных билдов. Если один билд летает, а другой тормозит, то я не стану ковыряться в настройках или в логах. Установки и окружение не менялось. Так зачем мне тормоза ?! У меня другая работа. Тормозит - в топку! Разговор короткий.
Автор: Panzer
Дата сообщения: 17.02.2006 19:52
Pav

Цитата:
Я говорил о старой версии( точнее билде) 4.33. ...
Ещё раз повторю, что для меня основным критерием было и останется скорость фоновой работы различных билдов. Если один билд [старый] летает, а другой тормозит, то я не стану ковыряться в настройках или в логах. Установки и окружение не менялось.

Удивительное рядом. У вас там барабашка.
Автор: mwm
Дата сообщения: 19.02.2006 19:17
pav

Цитата:
By format... увеличивает время при проверке за счёт определения формата.

Чушь какая Проверить заголовок файла или проверить файл целиком - это 2 большие разницы и, к тому же: ByType - еще и дыряво, как правильно сказал Panzer.
Неисполняемые файлы не смогут заразить комп и тело вируса не будет активировано.
Исполняемый же файл с безобиднейшим расширением .xxx может быть пропущен.


Цитата:
А опираться лишь на заголовок файла

Это не так. Читай справку.


Цитата:
Эта проверка мною включена на случай

Тебе же ясно написал разработчик: Замедляет работу компьютера

Страницы: 123456789101112131415161718192021222324252627282930313233

Предыдущая тема: Miranda IM (Miranda ICQ)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.