Обнаружил, что перестала лечиться почта.
На рабчих станциях те-же версии DrWeb'а спокойно лечат приаттаченные вирусы (Win32.HLLM.Beagle.18848).
DrWeb 4.31 и 4.32 (без а) лечили нормально — может надо что-то в билде EServ'a подправить?
|
Обнаружил, что перестала лечиться почта. На рабчих станциях те-же версии DrWeb'а спокойно лечат приаттаченные вирусы (Win32.HLLM.Beagle.18848). DrWeb 4.31 и 4.32 (без а) лечили нормально — может надо что-то в билде EServ'a подправить? |
Что до Win32.HLLM.Beagle.18848, то это новьё, у меня тоже пара экземпляров дошла до почтового ящика — один с утра, второй в середине дня. Оба раза оказалось, что я запоздал с загрузкой свежих дополнений. Больше не проскакивают. Правда, у меня Eserv/3. Но движок тот же — 4.32a.
Вчера перегрузил Eserv и при сегодняшнем разборе tos-лога вижу, что attach c данным вирусом начал перемещать в папку infected, т.е. действительно после обновления баз все стало работать...
Хотя у нас стоит автоматическое обновление баз каждый час.
Может они не подхватыватывались?
Базы скачиваются — это я вижу, т.к. обновленная база используется и для компьютеров (дата и время свежие).
При последнем перестарте Eserv'а в логе было видно, что базы изменилисью.
А вот использовались ли они в предыдущем сеансе Eserv'а, неизвестно...
Сейчас пишу письмо в группу поддержки DrWeb'а...
Тут помедленнее... — задания в планировщике Eserv на обнавление баз из интернета или на перезагрузку баз?
Если перезагрузку баз — то где это "подкручивать" — в Eserv, в DRWEB32.INI (UpdatePeriod = 60m) или еще где?
В http://www.eserv.ru/Docs/Eserv/Scheduler (именно по перезагрузке движка) такого упоминания нет.
Есть следующее: "Если используется встроенная антивирусная проверка, необходимо достаточно регулярно побуждать антивирус к перезагрузке вирусной базы."
Но мне кажется, что это не очевидно — ведь в планировщике обновление антивирусных баз — это самый обычный процесс, т.е. просто загрузить базы, а где команда DrWeb'у о необходимости их (новые базы) подхватить?
Команда для второго действия выглядит так (строка из Eserv.ini):
В переводе на язые интерфейса:
Задание планировщика DrWebUpdate
Активно: Да
Режим: с интервалом
План: 00:30
Командная строка: Internal: AVreload_db
"Век живи — век учись, а умрешь ты дубина — дубиной!" (с)
Спасибо, будем пробовать...
Попутно вопрос — где мы увидим, что базы подхватились? В ДДЬЬeserv.log или еще где?
11:31:38 107 DRWEB engine: 432
11:31:40 107 DRWEB viruses: 58369
11:31:40 107 DRWEB plugin init OK
12:31:13 1896 DRWEB engine: 432
12:31:15 1896 DRWEB viruses: 58375
12:31:15 1896 DRWEB plugin init OK
Однако теперь вопрос — как сделать, чтобы сразу после закачки баз производилась перезагрузка "движка". В настоящий момент загрузку баз можно сделать планировщиком DrWeb или Eserv, а "движок" — только Eserv'ом. "За один заход" (например bat-файлом) это сделать нельзя, т.к. перезапуск "движка" — внутренняя команда.
Можно во внутреннем планировщике Eserv поставить два процесса (сначала загрузка баз, затем перезагрузка "движка") разделенных парой минут, но все это как-то некрасиво...
Хочется совершенства!