KAV-eserv-plugin распакован в \\eserv2\antivirus\kav + внего добавлен ключ "avp.key", в "Почтовый сервер\Антивирус" "ИспользоватьАнтивирус" выбран KAV, пути к базам выбраны. В хаотическом порядке антивирус меняется на "disable".
Логи которые возможно могут помочь при расследовании прилагаются. e.log:
29.07.2002 08:53:55 Eserv/2.98 3347 1
EXCEPTION! CODE:C0000005 ADDRESS:492499 WORD:W@ REGISTERS:
1A6EC70 28 F0 3A 00 00 00 00 00 00 D0 15 00 00 00 00 00 (р:......Р......
1A6EC80 06 00 00 00 00 00 00 00 38 FF A6 01 99 24 49 00 ........8я?.T$I.
1A6EC90 1B 00 00 00 46 02 01 00 A0 EE A6 01 23 00 00 00 ....F... о?.#...
USER DATA: 3AF028 HANDLER: 1A6EF14 RETURN STACK:
1A6EEA0 : 4F7415 UNICODE>
1A6EEA4 : 7FFFFFFC <not in the image>
1A6EEA8 : 7FFFFFF6 <not in the image>
1A6EEAC : 4F7449 UNICODE>
1A6EEB0 : A <not found>
1A6EEB4 : 4FBD56 BSTR>
1A6EEB8 : 4FC618 KavPrintVersion
1A6EEBC : 49B2B3 |DROP
1A6EEC0 : 4 <not found>
1A6EEC4 : 15CB14 <not found>
1A6EEC8 : 15CFF4 <not found>
1A6EECC : 15CACC <not found>
1A6EED0 : 15CAA4 <not found>
1A6EED4 : 4FCE94 KavInit
1A6EED8 : 4FC0A6 AVcommand
1A6EEDC : 4FC277 SwitchAntivirus
1A6EEE0 : 4FC03D AVcommand
1A6EEE4 : 4FD1BA CheckForViruses
1A6EEE8 : 49B2B3 |DROP
1A6EEEC : 2 <not found>
1A6EEF0 : 37C13C <not found>
1A6EEF4 : 24 <not found>
1A6EEF8 : 4FB23B TossFile1
1A6EEFC : 49B2B3 |DROP
1A6EF00 : 3 <not found>
в temp есть файл stdout.log
в нем большая часть записей типа:
praktikk@mtu-net.ru!13083921428!LOCAL!1-t1t2t3t4t5t7
0virus t9t10t11t13t14t15t17t18t19t22t23t25t26t27|
|
немного такого типа (видимо в период нормальной работы):
praktikk@mtu-net.ru!14545965127!LOCAL!1-t1t2t3t4t5t7
NOOP
KavInit
0virus t9t10t11t13t14t15t17t18t19t22t23t25t26t27|
На машине установлен лицензионныйKAV for workstarion версия 3.6
Где же у меня затык? :?: