Полез смотреть логи и вижу что с 25 числа не обновляются антивирусные базы. Пытается скачивать обновления и "спотыкается" на одном и том же файле. Вот содержимое kav_update.log:
KLAV antivirus bases updater v1.0 beta. Works only with Eserv/>2.98.
Init OK
Version: 04.00.02.04.
Notifications registered OK
KAV Updater starts
Update from URL http://ftp.antivirus.lv/updates
Connecting to the server ftp.antivirus.lv - processing...
Connecting to the server ftp.antivirus.lv - done.
Select updates to download /updates/ - processing...
Select updates to download /updates/ - done.
Downloading files - processing...
base086.avc 0 %
base086.avc 100 %
Downloading file base086.avc - done.
daily.avc 0 %
daily.avc 100 %
Downloading file daily.avc - done.
krnexe.avc 0 %
krnexe.avc 100 %
Downloading file krnexe.avc - done.
troj005.avc 0 %
troj005.avc 100 %
Downloading file troj005.avc - done.
troj014.avc 0 %
troj014.avc 0 %
troj014.avc 1 %
troj014.avc 1 %
troj014.avc 2 %
troj014.avc 2 %
troj014.avc 3 %
troj014.avc 3 %
troj014.avc 4 %
troj014.avc 4 %
troj014.avc 5 %
troj014.avc 5 %
troj014.avc 6 %
troj014.avc 6 %
troj014.avc 7 %
troj014.avc 7 %
troj014.avc 8 %
troj014.avc 8 %
troj014.avc 9 %
troj014.avc 9 %
troj014.avc 10 %
troj014.avc 10 %
troj014.avc 11 %
troj014.avc 11 %
Authentication of file failed troj014.avc - failed.
Disconnecting ftp.antivirus.lv - processing...
Disconnecting ftp.antivirus.lv - done.
Download result code=80004005
Зашёл на данную ссылку и попробовал скачать вручную файл troj014.avc — скачалось нормально.
Что случилось ? И как исправить ?
Workaround в принципе известен — скачать все обновления руками, после этого проблемная база перестанет качаться.
Так и сделал, скачал все обновления руками.
Но всё-таки интересно — из-за чего такое происходит ? Таже самая проблемная база руками скачалась , а в режиме обновления — нет
Тогда давайте посмотрим в логах прокси, как она с этим файлом бодалась.
Ходит через вышестоящий прокси, минуя EServ — логов нет.
У меня это было с самого начала, с января. Тогда обошёл (как мне казалось) проблему, просто указав модулю KAV в качестве папки с базами — папку с анитивирусными базами серверного касперского, 5 версия, он обоновляется нормально. При этом, при рестарте KAV-модуля — он исправно писал о том, что подцепил базы, что у него там порядка 170 000 сигнатур есть — в общем, вроде бы всё в порядке.
Но последнее время стало просачиваться слишком много заразы, и я подумал, что возможно это всё же от несовместимости баз 5-ки серверной и 4-ки — модуля EServ-а. Придётся разбираться с обновлениями...
Да, попробовал в качестве директории для баз указать в конфиге EServ-а не {ModuleDirName}..\antivirus\kav\data, как там было, а явный путь — c:\EServ3\antivirus\kav\data. Теперь в директории data при запуске обновления появляются пять файлов *.klc . Например, 7_45097.klc, с таким содержимым:
Вот никак не могу понять — совместимы ли базы серверного Касперского 5 версии, и базы, которые использует модуль KAV EServа? На "касперском" забодаешься спрашивать, поиском найти — ещё страшнее... Может, кто в курсе?