Ru-Board.club
← Вернуться в раздел «Программы»

» McAfee VirusScan - антивирус

Автор: Funt44
Дата сообщения: 23.05.2011 16:19
unkempt
брандмауэр отключен, в службах даже. версия макафи одинаковая, ставилась с одного дистрибутива на несколько машин.
пробовал различные комбинации подключения и из под доменного админа, и локального, а все одно и тоже.
Автор: alex5161
Дата сообщения: 03.06.2011 00:56
Подскажите, плз, а как временно отключить МкАфии?
У меня есть некоторая прога, которую мне надо погонять, а умная Макака его убивает, как трояна.
А это ложь, я-то знаю!

Вообщем, сносить МкАфии я пока не планирую, но притормозить его услуги надо, а как - не найду.

Подскажите, плиз!
Автор: Victor_VG
Дата сообщения: 03.06.2011 01:16
alex5161

В той же ситуации nnCron 1.93 beta 10 - считаем трояном, орём - у меня он настроен только орать на него. Но при случае он его готов удалить, а у меня на крон куча задач завешена - удобен, быстр, привычен. Лечится сиё настройками защиты от переполнения буфера, доступа и сканера реального времени. Добавить в исключения, хотя он их часто игнорирует.
Автор: alex5161
Дата сообщения: 03.06.2011 01:20
Victor_VG
- т.е. надо чего-то подправить, что б не удалял а только информатил?!
Да пусть поорет, я переживу!

Но, подскажи где и что подкрутить!

Спасибо
Автор: Victor_VG
Дата сообщения: 03.06.2011 01:57
alex5161

Надо по журналу смотреть, где шумит и после в настройках каждого модуля снимать флажки удалять, но оставить приказ информировать. Возня конечно, минут двадцать - тридцать займёт, зато надолго.
Автор: Velikom
Дата сообщения: 03.06.2011 04:34
alex5161
В соседнем разделе имеется сборка с «правильными» настройками, при которых антивирус только информирует об обнаруженном объекте, но право выбора действия оставляет за пользователем.
Правда, эта сборка давно не обновлялась (обещаю исправить это недоразумение в ближайшие несколько дней).
Автор: NeoCat
Дата сообщения: 03.06.2011 06:30
Velikom

Цитата:
В соседнем разделе

кстати, о соседнем разделе, в шапке нет на него линка
да и саму шапку пора чуток изменить, имхо
Автор: alex5161
Дата сообщения: 03.06.2011 14:41
Velikom

Цитата:
В соседнем разделе
- это какой, можно линк?

Автор: NeoCat
Дата сообщения: 03.06.2011 15:05
alex5161
в программах, вестимо

тьфу, в варезнике, конечно
Автор: alex5161
Дата сообщения: 03.06.2011 17:32
NeoCat
Спасибо, сорри что не понял
Автор: Victor_VG
Дата сообщения: 03.06.2011 19:43
Velikom

Может сразу и nnCron в ней сможешь жёстко прописать в исключения? А то уже надоело ругань читать.
Автор: Velikom
Дата сообщения: 05.06.2011 08:10
Victor_VG

Цитата:
Может сразу и nnCron в ней сможешь жёстко прописать в исключения?

Сделаем…
Автор: Victor_VG
Дата сообщения: 05.06.2011 14:31
Velikom

Жду. А то это окно сообщением о "трояне" уже надоело. А McAfee пока думает - убирать его али нет.
Автор: Velikom
Дата сообщения: 09.06.2011 18:55
Victor_VG
Странно, но у меня McAfee почему-то ни разу не ругнулся на «nnCron»… Выложите куда-нибудь файл, который не нравится антивирусу…
Автор: apellepa
Дата сообщения: 09.06.2011 21:33
Оно не на все версии ругается , а только на какую-то определенную.
Автор: Victor_VG
Дата сообщения: 09.06.2011 22:05
Velikom

обычная 10-я бета, штатный дистрибутив 1.9.3.1141 - nncron193b10.exe.7z попробуй. Специально дал мухобойке сам крон убить, после всё переставил - не успокоилась...
Автор: wood
Дата сообщения: 12.06.2011 08:31
Кто-то встречал Hotfix 660014 (HF660014)
Malicious software can change NTFS folder permissions on McAfee folders to disable the software
Автор: Velikom
Дата сообщения: 12.06.2011 10:23
Victor_VG
Понял, в чём дело: nnCron начинает не нравится антивирусу, когда активирован Artemis (эвристическая проверка наличия подозрительных файлов в сети), причём с любым уровнем чувствительности. К сожалению добавить файлы nnCron'а в глобальное исключение не получится, поскольку McAfee не умеет делать это по хеш-суммам файлов, а добавлять исключение по именам небезопасно…
Автор: apellepa
Дата сообщения: 12.06.2011 11:04
Victor_VG
Вообще то на оффсайте последняя доступная бета - nnCron 1.93b3 (build 1120).
Ссылка - http://www.nncron.ru/forums/viewtopic.php?f=11&t=9789&sid=35307d57bbfbd9bb99435aa03d762aca

Velikom
У McAfee есть так называемые EXTRA.DAT файлы. В них исключения вносятся по какому-то хешу. К сожалению, для получения этого файла необходимо быть зарегистрированным на портале поддержки.
Автор: ZyXEL
Дата сообщения: 13.06.2011 00:03
Ребята, простите если не в той ветке (модераторы перенесите в обсуждение, если я не там написал, и извиняюсь заранее!), но, проблема такая:
лет 8 юзаю макаку, последние пару месяцев заметил, что иногда макака начинает необоснованно хавать ресурся процессора и память.
Допустим:загрузился комп, всё подгрузилось, файл подкачки 290 метров, загрузка проца от 0 до 2%. - стандартное состояние.
поработал с программами, с пбраузером или ещё с чем ресурсо потребляемым, выхожу, закрываю всё, остаются загружены 2 аськи и винамп играет, подкачка 316 метров, проц 2%. нормальная ситуация! Но периодически смотрю в диспетчере задач что больше всего отъедает памяти, чатсо стало в 1-2 строчке:
MS script IN USE и Mcshield.exe
сегодня первый из них захавал 53% от ресурсов процессора! я был в шоке!

поработав сегодня с трактором для диджеинга, и посидев в браузере, я всё закрыл, поидее память должна освободиться, дак нет, Mcshield.exe куда-то захавал по дсебя 300-400 мегабайт памяти! файл подкачки был 700 МБ что вообще нереально для моего ноута, темболее что я ничего не подгружал! а наоборот всё выгрузил! в диспетчере задач всё проверил! только драйвера и антивирус!

Скажите, что такое с антивирусом последнее время?
PS: при обновлении, и канале в 60Мбит обновляется больше 5 минут, просто зависает когда скачает, распакует, сделает бэкакпы, подготовит что-то там... и встанет на 5-15 минут, потом отмирает! что за херь?
Автор: ZyXEL
Дата сообщения: 13.06.2011 02:24
....стоит у меня VSE 8.8
Автор: Victor_VG
Дата сообщения: 13.06.2011 07:11
ZyXEL

Да всё нормально. Проверьте настройки HIPS в брандмауэре -он часто виноват в таких грехах. А что касаемо времени обновления, тут всё просто - скорость на канале определяется как наименьшая из двух скоростей - клиента и сервера. Если клиент работает быстро, то совсем не обязательно, что сервер в данный момент времени сможет предоставить ему адекватную скорость доступа - он ведь делит канал на ряд одновременно подключённых клиентов.

Относительно загрузки процессора - она сильно зависит от того, какого размера архивы проверяются, и понятно от их формата - алгоритмы распаковки у всех свои, а антивирус если приказать проверять архивы должен по идее их распаковать. Кого-то он сам распакует, а для кого-то вызовет внешний архиватор через настройки ОС. И тут всё будет зависть от алгоритма декомпрессии - сколько нужно ресурсов для обработки. К примеру - UNIX архиватор rzip - сжатие на уровне почти как у 7-Zip, но расплата за это от 900 Мб ОЗУ для работы утилиты. Зато высокая скорость и степень сжатия в 2,5 - 3 раза выше чем у того же Bzip2, и в 4,5 - 5,5 раза выше чем у gziop, zip. Так что это я считаю нормальным явлением.

Вот смотрите результаты независимых испытаний для примера чтобы Вы могли наглядно представить себе разницу в алгоримах:

Дано: 3186 html файлов, суммарный размер 1077 Мб.

сравниваем:

сжимаем gzip: выходной архив размером 515 Мб создан за 1 мин 19 сек, архиватор использовал для работы примерно 60 Мб ОЗУ (типовое значение)
сжимаем bzip2: выходной архив размером 511 Мб создан за 3 мин 59 сек, архиватор использовал для работы примерно 90 Мб ОЗУ (типовое значение)
сжимаем rzip: выходной архив размером 247 Мб создан за 2 мин 19 сек при стандартных настройках (степень сжатия -6 по умолчанию), архиватор использовал для работы примерно 700 Мб ОЗУ (типовое значение)
сжиманием rzip с наивысшим сжатие (-9): выходной архив размером 236 Мб создан за 2 мин 37 секунд, но архиватор использовал для работы почти 1 Гб ОЗУ.

Поэтому указанные Вами цифры расхода ресурсов для меня вполне объяснимы разницей в применяемых утилитами алгоритмов.

Velikom

Ясно. Я на форуме крона отписался, и ссылку дал тебе в ПМ. Поглядим что ребята скажут - может они что придумают? У меня надежда на Валеру и Николая как на авторов крона.

condorss

8.8i и на ноуте Sony VAIO VGN-TZ3 с 2 Гб процессором Intel Core 2 Duo U7500 (1,06 ГГц) не тормозит, хотя сию машинку шустрой назвать не просто трудно, а почти не реально - тормоз редкостный, особенно когда на ней стоит штатная ОС Windows Vista Home Bisnes, проверено на ряде нескольких тестовых машинах и под WinXP и под Vista, и под Win7 - машину антивирус использует в пределах разумного для параллельного выполнения работы либо просмотра DVD с одновременной фоновой работой программы "Банк-Клиент". Там даже ClamAV 0.97 с rar-файлами в сотни мегабайт летает, что удивительно учитывая как он иной раз на серверах систему грузит. Да и программа "Банк-Клиент" активно работающая с СУБД Oracle 9 Standard Editioni по нагрузке на вычислительную систему далеко не подарок, а ноут со всем этим сносно справляется. Поэтому моё личное мнение - есть смысл поставить именно версию 8.8i как наиболее удачную из сегодня доступных.

apellepa

Реально, официально последняя версия nnCron 1.93.1141 она же как раз и есть 1.93b10 и вот Вам одно из упоминаний о ней Re: Обсуждение багов Новой версии крона. (это так, для справки - просто Валера и Николай после беты 3 не сообщали в новостях о выходе более новых версий nnCron. Версия 1.93b10 это первая и единственная версия nnCron работающая под Windows 7/2008, и с тех пор как она была выпущена более новых версия не встречал, а поиск по форуму с применением шаблона на данный момент выдаёт "Результатов поиска: 43: 1.93b10". И это только беглый поиск, в русскоязычном разделе форума, в других я просто не стал копаться - и так всё ясно.
Автор: ZyXEL
Дата сообщения: 13.06.2011 09:26
2Victor_VG
спасибо конечно за ответ.
но толи я не понял, толи ответ не совсем правильный.
вопрос остаётся следующий: почему у меня остаётся съеденным несколько сот мб памяти? что бы её освободить я перезагружаю комп! единственный выход!
под что MS script IN USE.exe и Mcshield.exe могут жрать столько ресурсов не возвращая их иногда обратно? Можно ли им указать сколько можно их хавать ресурсов? Что бы они не жрали не в себя! а то и работать надо!
Автор: Victor_VG
Дата сообщения: 13.06.2011 19:52
ZyXEL

Указать нельзя - для того, чтобы программа возвращала системе не нужную ей память в ней должны быть предусмотрены механизмы её освобождения. А у 99% программ их просто нет в природе. Но, с данной бедой не сложно бороться и перезапуск системы не нужен: есть такие инструменты менеджеры памяти. Они часто встраиваются как функциональный модуль в менеджеры задач, например Iarsn TaskInfo (условно-бесплатный), System Explorer (бесплатный), ну и ряд других (я привёл только наиболее удобные в применении с моей точки зрения утилиты). Пользуйтесь ими, кто Вас заставляет систему перезапускать? Есть так же отдельные менеджеры ОЗУ умеющие выполнять очистку память по расписанию или по срабатыванию датчика. Просто посмотрите сначала эти пакеты, а не понравится поищите в любом поисковике менеджер памяти. Наверняка найдёте подходящий именно Вам.

P.S.

И дружеский совет - поменьше слушайте "советчиков", а побольше критически относитесь к их советам. Насоветуют. Поглядите результаты независимых испытаний, прочтите внимательно документацию обращая внимание прежде всего на описание механизма работы, и потом делайте для себя свои выводы. Ну и резервное копирование как средство защиты от ошибок пока никто не отменял.
Автор: ZyXEL
Дата сообщения: 14.06.2011 06:19
Victor_VG
спасибо, ваши рекомендации учту!
но всё же, инетересно, почему так стало происходить, ранее макака столько ресурсов не ела! =(
Автор: Victor_VG
Дата сообщения: 14.06.2011 07:37
ZyXEL

Смотреть по месту надо. Издали ответить не возьмусь.
Автор: arkasha81
Дата сообщения: 30.06.2011 00:20
Доброго всем здравия!

После обновления до 8.8 консоль выглядит как-то странно:


Кто-нибудь сталкивался?
Автор: Velikom
Дата сообщения: 30.06.2011 05:35
arkasha81
Большинство с этим столкнулось…
Автор: arkasha81
Дата сообщения: 30.06.2011 23:25
Velikom

Т.е. решения пока нет?
Автор: unkempt
Дата сообщения: 01.07.2011 03:38
arkasha81, а чего странного-то?

Страницы: 1234567891011121314151617181920212223242526272829

Предыдущая тема: ScanKromsator СканКромсатор (Часть 3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.