Регистрация...

Eserv Forum / Plugins / Antivirus / Eserv build 3141 - встроена проверка вирусов через DKAV

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Сотрудничество с KL так и не вышло (не отвечают на письма), но нашлись хорошие люди, достали спецификацию COM-интерфейса KAV

3141 (04.02.2002)

+ Включена проверка на вирусы средствами KAV. Вместо запуска внешних
    bat-файлов теперь используется COM-интерфейс объекта Klav.AVPAntivirus,
    что на порядки быстрее. Для работы с этой бетой требуется регистрация
    этого компонента в качестве COM-сервиса. Версия KAV Personal PRO
    этого не делает, поэтому придется скачать и установить этот plugin (6Mb):
    ftp://avupdates.deerfield.com/pub/current/avplug_en.exe
    Ключи от KAV Personal PRO к нему тоже подходят. После установки
    этой программы. Создайте в Eserv каталог mail\infected\, а каталог
    mail\spool\to_check\, используемый в старой схеме проверки, нужно
    удалить, agents\TossSpool.bat тоже не нужен. После этого запустите эту
    бету Eserv.exe. Информация о проверке будет писаться в log\*toss.log
    и дополнительная отладочная информация в temp\stdout.log. Например,
    toss.log:
    12:45:28 37 onriverasb@utkasu.uralnet.ru!POP3!652017!23
    12:45:28 37 Infected! — I-Worm.Magistr.a
    12:45:28 37 onriverasb@utkasu.uralnet.ru!POP3!652017!23 — moved to 'infected' folder. 1
    12:45:28 37
    12:45:28 37 matanin@mekran.ru!POP3!1397359!7
    12:45:29 37 Infected! — I-Worm.Sircam.c
    12:45:29 37 matanin@mekran.ru!POP3!1397359!7 — moved to 'infected' folder. 1
    13:01:23 35
    13:01:23 35 averin@enet.ru!POP3!7471283!1
    13:01:24 35 KAV Init OK
    13:01:24 35 For: andrey@cherezov.koenig.su
    13:01:24 35 Non existent local user: andrey
    13:01:24 35
    13:01:24 35 averin@enet.ru!POP3!7471283!2
    13:01:24 35 For: andrey@cherezov.koenig.su
    13:01:24 35 Non existent local user: andrey
    Пример stdout.log:
    C:\eserv2\mail\spool\onriverasb@utkasu.uralnet.ru!POP3!652017!23 Scan OK
    mail\infected\onriverasb@utkasu.uralnet.ru!POP3!652017!23
    C:\eserv2\mail\spool\matanin@mekran.ru!POP3!1397359!7 Scan OK
    mail\infected\matanin@mekran.ru!POP3!1397359!7
    C:\eserv2\mail\spool\averin@enet.ru!POP3!7471283!1 Scan OK
    C:\eserv2\mail\spool\averin@enet.ru!POP3!7471283!2 Scan OK
    В этой бете не рассылаются письма "вы послали вирус", "вам послали вирус",
    а только убираются вирусы из очереди mail\spool\ в каталог mail\infected\
 
Комментарии к этой версии (04.03.2002 15:09) [~ac] 4bcf1fc8
АвторДатаТекстtags
ac04.03.2002 16:17
Удивительное совпадение! Только что получил ответ от одного из сотрудников KL. Это первое письмо оттуда за период с августа прошлого года (я туда писал постоянно). Значит есть надежда на официальное оформление интеграции
imported
IA04.03.2002 17:39
Вот в KL халявщики то — только AC сам все сделал, так они тут как тут ;-/

Кстати, DKAV+ESERV работает , просто класс и быстро, и вирусы ловит — проверил: поймал I-Worm.Klez.e

Вот бы теперь в ядро Eproxy енто дело встроить — цены бы ему небыло !
imported
ac04.03.2002 18:18
Я надеюсь, что с KL это просто совпадение, а не злой умысел: я в конце прошлой недели написал очередную пачку писем по разным адресам KL (адреса конкретных лиц), один из них ответил сегодня — наверное до этого не читал почту, а сегодня понедельник Теперь я переписываюсь уже с двумя (первый дал наводку на второго) и надеюсь на взаимную любовь

Я даже как-то "обмяк" — представьте, полгода ломал непробиваемую стену support@ вокруг разработчиков KL, а когда сломал (или, точнее, вырыл подкоп ) — оказалось что внутри меня встречают с цветами. И куда мне теперь девать мой боевой дух и жажду крови?
imported
ac04.03.2002 18:21
А Eproxy пока и так "цены нет" — в самом прямом смысле! Не назначена еще цена
imported
IA04.03.2002 18:30
Андрей, боевой дух предлагаю перенести на доводку WEB-Интерфейса (что не глючил и все настройки всех компонентов были) и Авторизации в Eproxy (в ней же можно реализовать жажду крови
Народ жаждет крo... беты (полнофункциональной) Eproxy

Кроме того, думаю, на KL еще боевой дух пригодится

Удачи и духа на рульный софт , которому нет аналогов
imported
pig05.03.2002 01:27
Вопросы от конных матросов:
  1. А ежели я оставлю mail\to_check\ и tossspool.bat, а KAV не поставлю — прежняя ветка будет работать? (Я-то надеюсь, что да)
  2. А имеется ли боевой дух на интеграцию с движком Dr.Web? Если да, то я постараюсь подвигнуть разработчиков на сотрудничество.
imported
ac05.03.2002 01:54
  1. Должно. Я там (в старой схеме) ничего не менял... Правда и не тестировал пока на компьютере без KAV. Если не боитесь, поставьте, пожалуйста, эту бету на пробу.
  1. Конечно, было бы неплохо и с DrWEB общаться более производительным способом, нежели запуск на каждое письмо отдельного экземпляра антивируса.
С KAV действительно симпатично получилось — раньше он мне каждое утро булькал (это он звук такой издает при запуске) по полчаса на проверке моей почты (пока я его не удалил из-за глюков KAV4), а теперь летает быстро и молча, незаметно, как Eserv

Кстати, разработчики говорят, что упомянутый COM-интерфейс есть и в стандартном KAV personal PRO, что можно обойтись без установки доп.программы. Но у меня не работало. Может исправят в будущем... По крайней мере есть надежда, что загружать придется не 6 мег, а всего кил 100. И не с сайта конкурентов, а с нашего

Спецификацию COM-интерфейса мне тоже уже выдали, на этот раз из первых рук, "официально" значит. Ту же самую, что я получил обходными путями
imported
ac05.03.2002 02:01
Забыл сказать по п.1: если KAV не установлен, то отличие будет только вот в чем — будет предприниматься попытка обнаружения KAV (создания упомянутого объекта через COM), т.е. будут некие накладные расходы в виде лишнего дерганья COM. Благо измеряются они в микро- или миллисекундах. Не знаю, стоит ли вводить опцию, запрещающую это?
imported
TevSUN05.03.2002 10:01
Вот клево!

Но вот была одна затыка:

14:04:11 12
14:04:11 12 mgoblin@mail.ru!81950412365!1
14:04:17 12 KAV Init OK
14:04:17 12 mgoblin@mail.ru!81950412365!1 — moved to 'infected' folder. 0
14:04:17 12 Stack error
14:04:22 819
14:04:22 819 mgoblin@mail.ru!81950412365!1
14:14:50 820
14:14:50 820 mgoblin@mail.ru!81950412365!1
14:14:50 821
14:14:50 821 mgoblin@mail.ru!81950412365!1
14:14:51 822
14:14:51 822 mgoblin@mail.ru!81950412365!1
14:33:23 823
14:33:23 823 mgoblin@mail.ru!81950412365!1
14:39:17 824
14:39:17 824 mgoblin@mail.ru!81950412365!1
Так он и завис в спуле...
А в это время в stdout.log начало все писаться в одну строку.
<> Потом перезапустил <>
14:45:14 11
14:45:14 11 mgoblin@mail.ru!81950412365!1
14:45:20 11 KAV Init OK
14:45:20 11 Infected! — I-Worm.Klez.e
14:45:21 11 mgoblin@mail.ru!81950412365!1 — moved to 'infected' folder. 1
imported
NotHurry05.03.2002 10:43
И у меня было аналогично, но в это время сработал AVP монитор.
Письмо зависло в spool, но ушло при перезагрузке.
Монитор через KAV центр приостановил и стало ОК.
imported
ac05.03.2002 11:17
Да, 0 на конце строки
mgoblin@mail.ru!81950412365!1 — moved to 'infected' folder. 0 говорит о том, что переместить файл не удалось — значит он был заблокирован кем-то — может быть монитором.
imported
TevSUN05.03.2002 11:30
ac пишет:
... значит он был заблокирован кем-то ...


Угу-м... Учтем-с...
А в AVP маска *.!* будет работать при исключении от проверок?
imported
Valery05.03.2002 12:52
А как все это будет работать на сервере Win2K AS? Насколько я помню, KAV Personal Pro на сервер не ставится и нужна серверная версия или в KAV4 с этим плугином все будет работать? Просветите темного
imported
NotHurry05.03.2002 13:14
У меня стоит на NT Server KAV Bisnes Optimal 3.51
Работает с плагином. После установки плагина остановил его сервис updatа т.к. он не давал запуститься KAV центру управления, а в нем возможностей больше.

В версии 4 очень похоже что плагин будет не нужен.
imported
pig05.03.2002 13:25
ac пишет:
Забыл сказать по п.1: если KAV не установлен, то отличие будет только вот в чем — будет предприниматься попытка обнаружения KAV (создания упомянутого объекта через COM), т.е. будут некие накладные расходы в виде лишнего дерганья COM. Благо измеряются они в микро- или миллисекундах. Не знаю, стоит ли вводить опцию, запрещающую это?


Имеет смысл задуматься немного вперёд — на то время, когда возможных антивирусов будет больше одного. Так что если делать опцию, то она должна сразу быть списком вариантов. Если решаться на автоопределение, то, наверное, лучше вынести его на этап загрузки — опять же из соображений будущей множественности вариантов, перебор которых может сильно затянуться.
imported
Andrey51205.03.2002 14:34
Поставил, работает прекрасно. Только вот сегодня посмотрел лог и выявил следующее:

02:52:31 27 Shestakov_AW@mail.ru!2733573135!LOCAL!1
02:52:32 27 KAV Init OK
02:52:32 27 For: kentavr@guns.ru
02:52:32 27 Remote user: kentavr@guns.ru
12:02:58 13
12:02:58 13 forum@eserv.ru!POP3!5296055!1
12:02:59 13 KAV Init OK
12:02:59 13 For: shestakov_aw@mail.ru
12:02:59 13 Local user: ShestakovAV
12:02:59 13
12:02:59 13 forum@eserv.ru!POP3!5296075!3
12:02:59 13 For: shestakov_aw@mail.ru
12:02:59 13 Local user: ShestakovAV
12:02:59 13
12:02:59 13 kudryav@nu.jinr.ru!POP3!5296075!4
12:02:59 13 For: shestakov_aw@mail.ru
12:02:59 13 Local user: ShestakovAV
12:02:59 13
12:02:59 13 Postmaster@free4ya.com!POP3!5296055!2
12:02:59 13 For: shestakov_aw@mail.ru
12:02:59 13 Local user: ShestakovAV
13:46:08 13
13:46:08 13 forum@eserv.ru!POP3!11449753!1
13:46:09 13 KAV Init OK
13:46:09 13 For: shestakov_aw@mail.ru
13:46:09 13 Local user: ShestakovAV
13:47:17 47
13:47:17 47 Shestakov_AW@mail.ru!4711571689!LOCAL!1
13:47:18 47 KAV Init OK
13:47:18 47 For: tolik@studia-sm.com.ru
13:47:18 47 Remote user: tolik@studia-sm.com.ru

Почему строка KAV Init OK присуствует не везде? Или антивирус проверяет через раз?

Стоит система Win2000 Server + KAV for NT Server + plugin.
imported
pig05.03.2002 20:47
Всё нормально. Одна инициализация на проход тоссера — посмотрите внимательно на время.
imported
Andrey51205.03.2002 22:06
OK, успокоился. Работает прямо супер
imported
ac05.03.2002 22:51
NotHurry пишет: У меня стоит на NT Server KAV Bisnes Optimal 3.51
Работает с плагином. После установки плагина остановил его сервис updatа т.к. он не давал запуститься KAV центру управления, а в нем возможностей больше.

В версии 4 очень похоже что плагин будет не нужен.


В версии KAV personal PRO 4 (только что проверил текущую версию от 22.02.02 kavperspro40425rus) плагин все-равно нужен. Разработчики отвечают так, словно для них это сюрприз... Но klav.exe в комплекте KAV4 нет, а больше там никто нужных классов не регистрирует. Похоже, что как раз без самого KAV обойтись можно — одним плагином
imported
ac05.03.2002 22:53
Valery пишет: А как все это будет работать на сервере Win2K AS? Насколько я помню, KAV Personal Pro на сервер не ставится и нужна серверная версия или в KAV4 с этим плугином все будет работать? Просветите темного


Я думаю, plugin будет работать. А от KAV нужны только базы и ключ.
imported
ac05.03.2002 23:35
Билд 3142: (05.02.2002)

  • Улучшена обработка случая, когда файл в mail\spool\ заблокирован
  •     антивирусным монитором.
imported
Test West06.03.2002 13:19
А нельзя в простых словах? Т.е. я качаю это самый update, устанавливаю его, меняю билд eserv'а на 3142. Перезагружаюсь (если требует AVP). И должна начаться работа? Или же что-то ещё требуется настроить в eserv'e/KAV?
imported
labmax06.03.2002 13:20
Господа! Я только что слил этот плугин...проинсталил...он не спросил ключа Сам обновился базами и работает с Есервом последнего билда...Я счастлив, потому что не надо покупать KAV для сервера! Или , может рано радуюсь ...
imported
Test West06.03.2002 14:23
Обнаружил stdout.log такую запись:
EXCEPTION! CODE:C0000005 ADDRESS:492432 WORD:@ REGISTERS: E0BECB8 C0 AA 01 0D 98 C2 01 0D 3C 40 00 10 00 00 00 00 &#9492;к..Ш&#9516;..<@...... E0BECC8 E8 FD 00 00 00 00 00 00 3C FF 0B 0E 32 24 49 00 ш¤......< ..2$I. E0BECD8 1B 00 00 00 46 02 01 00 E8 EE 0B 0E 23 00 00 00 ....F...шю..#... USER DATA: D01AAC0 HANDLER: E0BEF7C RETURN STACK: E0BEEE8 : 498AE9 @ E0BEEEC : 499D52 InvokeMethod E0BEEF0 : 499EFB Method: E0BEEF4 : 4FB97D CheckFileForViruses E0BEEF8 : 49C0CC |DROP E0BEEFC : 3 <not found> E0BEF00 : 0 <not found> E0BEF04 : 0 <not found> E0BEF08 : 1557AC <not found> E0BEF0C : 4FBE39 CheckForViruses E0BEF10 : 49C0CC |DROP E0BEF14 : 2 <not found> E0BEF18 : 37C13C <not found> E0BEF1C : 24 <not found> E0BEF20 : 4FAE23 TossFile1 E0BEF24 : 49C0CC |DROP E0BEF28 : 3 <not found> E0BEF2C : 37C13C <not found> E0BEF30 : 24 <not found> E0BEF34 : 0 <not found> E0BEF38 : 4FB2E4 TossFile E0BEF3C : E0BFF4C <not in the image> E0BEF40 : 4C88F8 FIND-FILES E0BEF44 : 49C0CC |DROP E0BEF48 : 5 <not found> [/i:af60c1a368]. И к чему это всё? И ещё переставил режим запуска службы Deerfield'а из [b:af60c1a368]авто[/b:af60c1a368] в [b:af60c1a368]ручной[/b:af60c1a368], а AVCC как не запускался так и не запускается. Может что опять не так в конфигурации. Тачка под Win2000 Server...
imported
Test West06.03.2002 14:36
Не совсем в тему, но обнаружил отвратительную вещь, теперь при попытке получить почту не отвечает pop3 сервер, вроде бы это происходит при получении письма (любого) и ещё приходящаю почта в in не попадает, т.е. теряется...билд 3142.
Плюс к этому перезапуск eserv'а не помагает (он установлен как служба).
imported
DeBuck06.03.2002 14:40
AC>>В этой бете не рассылаются письма "вы послали вирус", "вам послали вирус"...
Однако, без этого жить крайне сложно...
У меня в БАТ-варианте сделано оповещение ПОСТМАСТЕРа, с вложеным исходным сообщением. Как сделать (отключаемые-настраиваемые) оповещения отправителя и получателя не придумал...
Если кто знает — БУДУ КРАЙНЕ БЛАГОДАРЕН
imported
ac06.03.2002 15:04
Test West, почта не теряется в любом случае, она остается в spool'е и будет положена в in как только решится проблема (например, как только отключите KAV или возможно решится при установке 3144).

Закачал билд 3144, попробуйте, приводит ли он к такой проблеме (с e.log).

А что за "служба Deerfield'а"? В сервисах? И как она называется?

DeBuck, эта фича в планах. Видите, мы еще базовую функциональность не отладили.

labmax, там возможно триальность придусмотрена — может истечет. И еще, насколько я понял из переписки с разработчиками, он не будет лечить без правильного ключа. Правда функцию лечения мы пока тоже не используем... Если у вас уже был установлен KAV до этого плагина, то он берет его настройки, базы и ключи, по-моему. Вот как бы испытать плагин без KAV на чистой машине — к каким проблемам с Eserv может это привести.
imported
Test West06.03.2002 15:28
ac: Опять сбой, содержание e.log (самый конец) такое:
EXCEPTION! CODE:C0000005 ADDRESS:492432 WORD:@ REGISTERS: 86BECE4 98 14 61 02 00 00 00 00 30 40 00 10 00 00 00 00 Ш.a.....0@...... 86BECF4 E8 FD 00 00 00 00 00 00 54 FF 6B 08 32 24 49 00 ш¤......T k.2$I. 86BED04 1B 00 00 00 46 02 01 00 14 EF 6B 08 23 00 00 00 ....F....яk.#... USER DATA: 2611498 HANDLER: 86BEF40 RETURN STACK: 86BEF14 : 498AE9 @ 86BEF18 : 499D52 InvokeMethod 86BEF1C : 499EFB Method: 86BEF20 : 4FBBF5 KavExit 86BEF24 : 4FB46B TossSmtpSpoolBYE: 505914 06.03.2002 17:20:56 Eserv/2.98 3144[/i:baa2a215b1] И опять тоже самое, я сейчас тогда снесу поставлю заново update и KAV....может поможет.... :cry:
imported
IA06.03.2002 15:36
А у меня новый билд работает ..пока !
Ставил сначала KAV потом плагин с DKAV

Правда при одновременной отправки нескольких писем двум адресатам по два письма в xxxxtoss.log почему-то не было KAV Init Ok! строчки для второго адресата, уж и не знаю что так, письма оба получили ;-
imported
labmax06.03.2002 15:48
ac пишет:

labmax, там возможно триальность придусмотрена — может истечет. И еще, насколько я понял из переписки с разработчиками, он не будет лечить без правильного ключа. Правда функцию лечения мы пока тоже не используем... Если у вас уже был установлен KAV до этого плагина, то он берет его настройки, базы и ключи, по-моему. Вот как бы испытать плагин без KAV на чистой машине — к каким проблемам с Eserv может это привести.


В том то и дело, что я плагин прикрутил без KAV Работает! Насчет лечения (триальности)...а на фиг нужно? В корзину... об этом пользователи отправляющей-принимающей сторон пусть заботятся Заметил одно неудобство...если у передающей стороны письма режутся на части на мелкие куски, то часть с подозрением на вирус отправляется в инфектед а все остальное пропускается...Не знаю хорошо это или нет...
imported
ac06.03.2002 15:53
IA пишет: Правда при одновременной отправки нескольких писем двум адресатам по два письма в xxxxtoss.log почему-то не было KAV Init Ok! строчки для второго адресата, уж и не знаю что так, письма оба получили ;-


См. выше, pig уже отвечал на этот вопрос.
imported
ac06.03.2002 16:03
Test West пишет:
ac: Опять сбой, содержание e.log (самый конец) такое:
86BEF18 : 499D52 InvokeMethod
86BEF1C : 499EFB Method:
86BEF20 : 4FBBF5 KavExit
06.03.2002 17:20:56 Eserv/2.98 3144


Плохо дело, опять сбой в том же месте, которое лечили. Я думал, может проблема в том, каким способом я создавал объект (в KAV) — тем же способом, что годами испытан при работе с другими automation-объектами (IE,ADO,OLEDB,Word,Excel,etc) — в билде 3144 сделано уже в точности по примеру программы из документации KL (у них не совсем так). Но сваливается в прежнем месте на вызове метода объекта — на получении адреса этого метода. Словно объект внутри KAV умирает преждевременно до "отпускания" его Eserv'ом. Буду копать дальше.
imported
TevSUN06.03.2002 16:11
... Вроде бы тихий вечер...

С форума сообщения проходят спокойно и тихо, сам себе засылал через сервер прова письмо с вирусом — аналогично...

Вот в 2141 был e.log, но с чем-то другим...
imported
NotHurry06.03.2002 16:18
Странно, после установления плагина появилась лишь KAV update shduler, вот он конфликтовал с установленным от business optimal AVP сервисом. Его пришлось в ручной режим перевести и все.

Поставил 3144. На предыдущей версии глюков пока не заметил, но у меня поток писем маленький.
imported
IA06.03.2002 16:48
Может слет происходит при обновлении DKAV с запущенными Сервисами KAV и DKAV Update Sheduler !
Я постави их пока в Manual и ...ждем
imported
Test West06.03.2002 16:58
ЛЮДИ Помогите! У кого есть ключ для серверой версии KAV'а, а то я тут в процессе сноса/переустановки теперь не могу ему ключ скормить...отстой полный....
Про update...вообще странная штука...блокирует доступ к dll'кам KAV'а, вызывает полнейшие глюки в работе, не просит ключа и не анинсталируется по человечьи...ужас ! 8O
imported
BraVo06.03.2002 17:12
ac пишет:
Для работы с этой бетой требуется регистрация
    этого компонента в качестве COM-сервиса. Версия KAV Personal PRO
    этого не делает, поэтому придется скачать и установить этот plugin (6Mb):
    ftp://avupdates.deerfield.com/pub/current/avplug_en.exe

Собственно нужно всего четыре файлика, klav.exe,klavgui.dll,klavps.dll, avpssi.dll() запускаете klav.exe RegServer, затем regsvr32 klavps.dll и regsvr32 klavgui.dll и наслаждаетесь жизнью.
(размер архива 113К) кому нужно могу выслать.
imported
IA06.03.2002 17:21
TO: BraVo

Нужно ентот архив дать AC на проверку и размещение на FTP вместе c Eserv`ом !

Вот еще непонятно, откуда он тогда базы будет брать, и как обстоят дела с *.key
imported
BraVo06.03.2002 17:28
А вот, по поводу того, чтобы прикрутить отлупы, отправителю, и сообщения получателю заражённого письма, было бы не плохо.
В предидущем варианте у меня, к батникам была прекручена соответствующая программа на PERL. А как сделать сдесь ещё не придумал.
И не плохо было бы вести отдельный лог по заражённым письмам.
imported
BraVo06.03.2002 17:32
IA пишет:
TO: BraVo

Нужно ентот архив дать AC на проверку и размещение на FTP вместе c Eserv`ом !

Вот еще непонятно, откуда он тогда базы будет брать, и как обстоят дела с *.key

Эти файлы копируются в директорию с установленным KAV. и базы соответственно используются его.
А по поводу FTP это как АС скажет.
imported
TevSUN06.03.2002 17:44
А вот заслал пачульку писем с подряд двумя письмами с вирусей вот что в логе при том, что повторялось на каждое входящее письмо:


EXCEPTION! CODE:C0000005 ADDRESS:492432 WORD:@ REGISTERS: 1E9EE8C D8 5D 7F 00 A0 21 4B 00 3C 40 00 10 00 00 00 00 +].а!K.<@...... 1E9EE9C E8 FD 00 00 00 00 00 00 20 FF E9 01 32 24 49 00 ш¤......  щ.2$I. 1E9EEAC 67 01 00 00 46 02 01 00 CC EE E9 01 6F 01 00 00 g...F...¦ющ.o... USER DATA: 7F5DD8 HANDLER: 1E9EF60 RETURN STACK: 1E9EECC : 498AE9 @ 1E9EED0 : 499D52 InvokeMethod 1E9EED4 : 499EFB Method: 1E9EED8 : 4FBA5E CheckFileForViruses 1E9EEDC : 49C0CC |DROP 1E9EEE0 : 3 <not found> 1E9EEE4 : 0 <not found> 1E9EEE8 : 0 <not found> 1E9EEEC : 544350 <not in the image> 1E9EEF0 : 4FBF1A CheckForViruses 1E9EEF4 : 49C0CC |DROP 1E9EEF8 : 2 <not found> 1E9EEFC : 7D66E0 <not in the image> 1E9EF00 : 2A <not found> 1E9EF04 : 4FAE23 TossFile1 1E9EF08 : 49C0CC |DROP 1E9EF0C : 3 <not found> 1E9EF10 : 7D66E0 <not in the image> 1E9EF14 : 2A <not found> 1E9EF18 : 0 <not found> 1E9EF1C : 4FB2E4 TossFile 1E9EF20 : 1E9FF30 <not in the image> 1E9EF24 : 4C88F8 FIND-FILES 1E9EF28 : 49C0CC |DROP 1E9EF2C : 5 <not found> [/size:0605a17907] А в stdout все писалось в одну строчку... [size=18:0605a17907] [b:0605a17907]Это было при включенном AVP-monitor[/b:0605a17907] [/size:0605a17907]
imported
NotHurry06.03.2002 17:58
Странно, на слобой машине Р-60/40Mb ram сборка 3144 перестала работать.
Ни в логах, нигде ничего..тихо после отправки имени и пароля.
На более современной машине такого нет.

На старой АВП не стоит, проверок на вирусы нет.
Вообще очень простая машинка настроенная по min.

Решил пока не заморачиваться и вервул ее на 3125.
Если это только у меня, то не стоит заморачиваться.
imported
ac06.03.2002 18:13
BraVo пишет:
IA пишет: TO: BraVo
Нужно ентот архив дать AC на проверку и размещение на FTP вместе c Eserv`ом !
Вот еще непонятно, откуда он тогда базы будет брать, и как обстоят дела с *.key

Эти файлы копируются в директорию с установленным KAV. и базы соответственно используются его.
А по поводу FTP это как АС скажет.


Верно, для работы нужен только маленький klav.exe, а не 6 мб. KL в таком виде его и дает тестерам. Но добро на "легализацию" такого способа они мне не дали. Поэтому я на ftp класть не буду, а вы для себя решайте сами.
imported
ac06.03.2002 18:30
3146 (06.03.2002)

  • Еще изменения в работе с KAV. Кроме этого добавлена переменная
  •     DoNotUseKAV, позволяющая вообще отключить попытки использования COM.     Для отключения — создайте файл plugins\autorun_kav_off.txt и     внутри напишите строку     TRUE DoNotUseKAV !
imported
IA06.03.2002 18:50
Итак, последняя сборка не помогла — поработав часа три она опять слетела, т.е. опять заблокировался POP3 и в \sppol\ куча писем ;- (?Для)(?AC)(?я)(?логи)(?выслал)(?,)(?пусть)(?дум...)(?!)(?:()
imported
Test West06.03.2002 19:08
Ну что коли у всех не работает POP3 (слушайте, а у кого всё OK — отзовитесь....). Может подождём....
AC: e.log'и с ошибками нужны, т.е. помимо тех что уже прислали? Т.е. я это к тому, что пробывать нам ставить новые билды или не имеет смысла?

И всё таки, у кого работает, скажите....Т.к. если у кого-то работает, я буду пробывать, может и не в esrev'е дело...
imported
TevSUN06.03.2002 19:15
При входящих письмах по-штучно — все Ок.
При заходе в одной сессии сразу нескольких с больными в т.ч. — глухо... РОР3 также не работает.

А потоках еще и неразорванные соединения висят.
imported
ac06.03.2002 19:17
У IA не последняя сборка, а 3144. А на ftp уже 3146. (господа, читайте форум перед постингом!)

Поскольку у меня за три дня вообще не было таких сбоев, поэтому вся надежда на вас — тестируйте, пожалуйста 3146
imported
ac06.03.2002 19:21
TevSUN, это в какой версии?

Я все версии тестировал на спуле, в котором по 30 писем с вирусами, все ОК.

А неразорванные соединения — может быть из-за этих exception'ов.

Ну что там с 3146?
imported
Test West06.03.2002 19:25
AC: Сказано тестировать, буду тестировать, только скажите что с update'ом с которого всё началось? Ставить или просить BraVo выслать те файлы что он упомянул?
imported
TevSUN06.03.2002 19:25
ac пишет:
TevSUN, это в какой версии?


В 2145 было...

Вот 2146 поставил... Вроде бы Ок.
......
Ну-да! Кажись все нормально.
imported
ac06.03.2002 19:45
Test West пишет: AC: Сказано тестировать, буду тестировать, только скажите что с update'ом с которого всё началось? Ставить или просить BraVo выслать те файлы что он упомянул?


Боюсь, что сам по себе klav.exe (кусок plugin'а) апдейтить вирусные базы не будет. Да и вообще, где в этом plugin'е апдейт запускать, не вижу. У меня после его установки остались все запчасти от KAV4, он и апдейтит, вроде без конфликтов.

Снести что-ли все KAV с плагинами напрочь и поставить только плагин начисто... А то развелось версий, веток в регистри, копий вирусных баз в разных каталогах, не поймешь какая из них активна, а какую сносить. Почему они не с одним основным каталогом работают, а с такой кучей... Правда не смотря на всякие запугивания в readme про конфликты разных версий KAV — все работает без проблем. Я даже перестал нелюбить KAV4 — при запуске в режиме COM, а не отдельными задачами, ведет себя прилично.
imported
Test West06.03.2002 20:02
ac: Наверное у меня сегодня плохой день:

06.03.2002 21:55:28 Eserv/2.98 3146 1

EXCEPTION! CODE:C0000005 ADDRESS:492432 WORD:@ REGISTERS: 56BECE4 D0 B2 1F 02 C2 53 4F 00 30 40 00 10 00 00 00 00 &#9576;&#9619;..&#9516;SO.0@...... 56BECF4 E8 FD 00 00 00 00 00 00 54 FF 6B 05 32 24 49 00 ш¤......T k.2$I. 56BED04 1B 00 00 00 46 02 01 00 14 EF 6B 05 23 00 00 00 ....F....яk.#... USER DATA: 21FB2D0 HANDLER: 56BEF40 RETURN STACK: 56BEF14 : 498AE9 @ 56BEF18 : 499D52 InvokeMethod 56BEF1C : 499EFB Method: 56BEF20 : 4FBEF8 KavExit 56BEF24 : 4FB641 TossSmtpSpool 56BEF28 : 4FB66E TossSpool 56BEF2C : 4F51D6 MAIN-P 56BEF30 : 49C0CC |DROP 56BEF34 : 1 <not found> 56BEF38 : 3E3D08 <not found> 56BEF3C : 4C51BA NEW_CATCH 56BEF40 : 56BEF7C <not in the image> [/i:285a2139ad] telnet <имя_машины_с_eserv'ом> 110 сказал, что соединение разорвано сервером. Может ещё что написать...версии KAV'овских файлов, может у меня старый билд KAV'а.
imported
IA06.03.2002 20:11
Я так понимаю что между 2144 и 3146 разница только в возможности отключить ентот самый COM , или еще что пофиксено
imported
TevSUN06.03.2002 20:20
Во! Взглюкнул, номера билдов-то я перепутал...
Но кажись 3146 работает... Еще проверю.
imported
Test West06.03.2002 20:33
Вообщем у меня такая картина, если письмо отправляется изнутри — всё ОК. Если с наружи (пробывал mail.ru и hotmail.ru) ThreadRuturned: 6 и хана...нужно рестартовать eserv. Т.о. сбоит smtpsend Или же всё таки это где-то у меня проблемы, т.е. что-то не так настроил...пути не те...или что-то в этом духе...
imported
ac06.03.2002 21:43
Test West, проблема в той же точке , smtpsend не причем. Обсуждаю с разработчиками KAV эту проблему. Если вы еще не очень устали от моих бет, то сегодня я выпущу еще. У вас Eserv стабильно сбоит в одном и том же месте на KavExit, надо бы локализовать точнее где. Это простая короткая процедура, которая просто освобождает объект KAV и ресурсы COM.

DKAV::Uninitialize
DKAV::Release
ComExit

На ком-то из этих двух вызовах с "::" и падает. Может он (KAV) не считает ссылки AddRef/Release, и уже по первому ::Unitialize завершается — тогда следующий вызов уже имеет дело с мертвым объектом...
Непонятно только почему не у всех он здесь падает, если дело в этом. COM чтоли разный на разных машинах...

Что-то я этот топик в форум по программированию превращаю, сорри Кому еще поплакаться как не своим тестерам

IA, whatsnew на ftp есть, см. также 3145.
imported
ac06.03.2002 22:13
3148

Проверял на спуле с 58 мегами почты, в том числе со 179 разными вирусами. У меня все ОК. А у вас?
imported
TevSUN07.03.2002 06:41
ac пишет:
...в том числе со 179 разными вирусами...


Ух-ты! А можно мне заслать? Для проверки...
Пачку не такую большую, но чтоб это могло бы быть критичным.

А то у меня кроме Klez-а больше ничего не попадалось... и проверять особо не чем.
imported
Test West07.03.2002 06:55
TevSUN: У меня есть коллекция, но в связи с тем, что антивирусная защита через TossSpool.bat работает послать не смогу....ну если только дважды заархивировать.
ac: Рано, я вчера уехал, не успел увидеть 3148 билда...а сегодня времени мало. Да, кстати, если поможет, внешний симптом сбоя esrev'а у меня это при приёме письма, код выхода не ThreadReturned: -4000, а 6 или -<число_больше_миллиона>. Илил может это не симптом, а следствие....?

11:17 (на моих) Результаты работы 3148...:
07.03.2002 11:03:19 Eserv/2.98 3148 1

EXCEPTION! CODE:C0000005 ADDRESS:492432 WORD:@ REGISTERS: 15BED30 40 FF 3A 00 E8 A5 50 00 30 40 00 10 00 00 00 00 @ :.шеP.0@...... 15BED40 E8 FD 00 00 00 00 00 00 50 FF 5B 01 32 24 49 00 ш¤......P [.2$I. 15BED50 1B 00 00 00 46 02 01 00 60 EF 5B 01 23 00 00 00 ....F...`я[.#... USER DATA: 3AFF40 HANDLER: 15BEF88 RETURN STACK: 15BEF60 : 498AE9 @ 15BEF64 : 499D52 InvokeMethod 15BEF68 : 499EFB Method: 15BEF6C : 4FBEF8 KavExit 15BEF70 : 4FB641 TossSmtpSpool 15BEF74 : 4FB66E TossSpool 15BEF78 : 504F47 SchThreadBody 15BEF7C : 504FCE SchThread 15BEF80 : 15BFF58 <not in the image> 15BEF84 : 4C51BA NEW_CATCH 15BEF88 : 0 <not found> 07.03.2002 11:04:38 Eserv/2.98 3148 1 EXCEPTION! CODE:C0000005 ADDRESS:492432 WORD:@ REGISTERS: B3BECB8 08 10 11 02 E2 27 11 02 3C 40 00 10 00 00 00 00 ....т'..<@...... B3BECC8 E8 FD 00 00 00 00 00 00 3C FF 3B 0B 32 24 49 00 ш¤......< ;.2$I. B3BECD8 1B 00 00 00 46 02 01 00 E8 EE 3B 0B 23 00 00 00 ....F...шю;.#... USER DATA: 2111008 HANDLER: B3BEF7C RETURN STACK: B3BEEE8 : 498AE9 @ B3BEEEC : 499D52 InvokeMethod B3BEEF0 : 499EFB Method: B3BEEF4 : 4FBC34 CheckFileForViruses B3BEEF8 : 49C0CC |DROP B3BEEFC : 3 <not found> B3BEF00 : 0 <not found> B3BEF04 : 0 <not found> B3BEF08 : 1780F4 <not found> B3BEF0C : 4FC128 CheckForViruses B3BEF10 : 49C0CC |DROP B3BEF14 : 2 <not found> B3BEF18 : 339074 <not found> B3BEF1C : 23 <not found> B3BEF20 : 4FAFCB TossFile1 B3BEF24 : 49C0CC |DROP B3BEF28 : 3 <not found> B3BEF2C : 339074 <not found> B3BEF30 : 23 <not found> B3BEF34 : 0 <not found> B3BEF38 : 4FB4BA TossFile B3BEF3C : B3BFF4C <not in the image> B3BEF40 : 4C88F8 FIND-FILES B3BEF44 : 49C0CC |DROP B3BEF48 : 5 <not found> 07.03.2002 11:05:10 Eserv/2.98 3148 1 EXCEPTION! CODE:C0000005 ADDRESS:492432 WORD:@ REGISTERS: D7BECE4[/i:c5a7223d3c]. Это e.log Далее *toss.log: [i:c5a7223d3c]pop2754@atb.ru!12748705384!LOCAL!1 [b:c5a7223d3c]11:11:46 127 <002101c1c5b0$f204c780$1601a8c0@local.atb.ru> 11:11:46 127 For: pnekrasova@vidik.ru 11:11:46 127 Remote user: pnekrasova@vidik.ru[/b:c5a7223d3c] 11:11:47 127 11:11:47 127 pop2754@atb.ru!22348639249!LOCAL!1 11:11:47 127 <001501c1c5b0$ca90fca0$1601a8c0@local.atb.ru> 11:11:47 127 For: karus@chel.surnet.ru 11:11:47 127 Remote user: karus@chel.surnet.ru 11:14:04 172 11:14:04 172 lida@atb.ru!17248846117!LOCAL!1 11:14:04 172 <000c01c1c59f$4cd9d220$0302a8c0@local.atb.ru> 11:14:07 172 KAV Init OK 11:14:07 172 For: kopeysk-altfarm@chel.surnet.ru 11:14:07 172 Remote user: kopeysk-altfarm@chel.surnet.ru [/i:c5a7223d3c]. В строке помеченной болдом не видно работы KAV'a, монитор естественно выключен. Лечится всё рестартом eserv'a. [b:c5a7223d3c]ac[/b:c5a7223d3c]: Всё...больше пристовать не буду до конца праздников...надоело.. :cry: И ещё первый сбой был вызвал письмом по адресу:[i:c5a7223d3c] ivan@atb.ru, postmaster@atb.ru[/i:c5a7223d3c]. Скажите может мне просто Eserv переставить?
imported
IA07.03.2002 11:56imported
labmax07.03.2002 12:03
Мужики! Пожалуйста отправте мне тоже пачку вирусов maxlab<ухо>bearings.kuban.ru. Проверим...
Странно... у меня пока все работает. NT4+SP6+ESERV+только плугин...без ничего . Никаких ексцепшенов не обнаружено, хотя проработал всю ночь последний билд 2.98 beta
imported
IA07.03.2002 12:07
А у меня: W2k_srv+ESERV+KAV3.51_srv+DKAV и падает ;-(
    Может енто только на W2k падает
imported
ac07.03.2002 12:27
Эта пачка — то что Eserv+AVP отсеял в прошлом году, до того как наш провайдер включил проверку вирусов на своем сервере, и вирусы ко мне перестали попадать. Для проверки дело не в разнообразии вирусов, а в к-ве писем вообще. Просто скопируйте свой Klez в сотне экземпляров
imported
IA07.03.2002 12:35
Я испытывал на реально рабочем Сервере и вирусов в писем не было обычные письма от внешних и внутренних юзеров

    А он падает , такой хороший Eserv был пока с KL не связались ;-
Может лучше с Конторой DrWeb договориться ?!
imported
pig07.03.2002 13:04
Я одно письмо в фирму Данилова отправил. Пока на адрес "вообще". Если после праздников не будет никакой реакции, напишу лично Данилову.
У них всё существенно проще — никаких COM-объектов (хотя желающие могут наворотить поверх и COM, и CORBA, и вообще всё, что душе угодно). Есть DLL-библиотека, содержащая все основные примитивы, надо только знать, каким образом эти функции вызывать. Правда, придётся брать на себя заботу о слежении за обновлениями как вирусных баз, так и самой библиотеки. Я им как-то задавал вопрос насчёт демона под Windows — ответили, что думают об этом.
imported
ac07.03.2002 13:06
Значит падает на вызове метода ::Uninitialize объекта KAV. Попробовал убрать этот вызов из кода, но тогда начинаются проблемы и на моем компьютере — правда падает не Eserv, а klav.exe. Кстати, к такому же результату (падению klav.exe) приводит у меня и программа klav_test.exe из комплекта документации, полученного из KL. В этом примере klav_test.cpp тоже не вызывается ::Uninitialize, хотя в документации рекомендуется. "Они сами не знают, что они хочут".

В общем придется теперь экспериментировать с разными версиями klav и kav...
imported
NotHurry07.03.2002 13:09
И мне киньте по возможности pls
Мой адрес filippov@feib.ru
imported
ac07.03.2002 13:10
IA пишет: А он падает , такой хороший Eserv был пока с KL не связались ;- Может лучше с Конторой DrWeb договориться ?!


Ну должен же быть какой-то способ. Во-первых, на моем компьютере и у некоторых из здесь присутствующих проблем ни с одной из бет не было. Значит есть "надежные конфигурации". Во-вторых, KAV ведь работает как-то с другими программами, не только с Eserv Значит надо "рыть глубже" просто. Жду советов от разработчиков.
imported
TevSUN07.03.2002 13:15
А вот у меня все по-прежнему даже на Есерв 3148 билда:
Односессионая засылка пачки писем без вирусов — все проходит Ок
Только одно письмо с или без вируса — Ок
Односессионная засылка пачки писем с письмом с вирусом — Есерв падает (лог приведен выше у Вест Теста; который заканчивается пятеркой — и пишет это на каждое входящее письмо)

PS: Хотя, "регистерс" имеют разные значения...
imported
IA07.03.2002 13:28
Вот ведь что интересно, у меня вчера Eserv с DKAV проработал 3 часа прежде чем упасть ... и письма и снаружи и изнутри ходили , а в какой-то момент плюмбс ... и усе упало ;-(
Такое ощущение, что кто-то "направильно" среагировал на какое-то письма, причем похоже что без вирусов, т.к. потом запустив со старой схемой проверки — вирусов в письмах не было... вроде !
imported
BraVo07.03.2002 13:30
IA пишет:
А у меня: W2k_srv+ESERV+KAV3.51_srv+DKAV и падает ;-(
    Может енто только на W2k падает

У меня W2K_srv_SP2+EServ 3148+ 4 файла про которые я писал, работает второй день без всяких гемороев, Монитор отключен, AVPCC отключен.
Писем в день приходит и уходит ~40M.
Тот же плагин подключен на локальной машине к The BAT! , тоже работает и стабильно отлавливает вирусы которые идут не через EServ, правда при выходе из бата бывают любимые сообщения
Б. Гейтса. Разработчики бата с этим тоже вроде борются.
На большом кол-ве вирусов проверить не могу, так как у провайдера стоит deamon от DR.WEB. но многих вирусов он не отлавливает,
Kleza, например он стал ловить только 2 недели назад. а до этого просто закидали этой гадостью.
imported
NotHurry07.03.2002 13:39
Кстати о багах.
В свое время писали о файлах писем с хитрыми именами которые застревали в spoole. Для лечения tossspoolbat запускал отдельную прогу переименования.
Теперь tossspoolbat не нужен и что будет с этими письмами ?
imported
IA07.03.2002 13:45
Да, да , у меня, например, в Tossspool.bat такая строчка: agents\repl.exe d:\eserv2\mail\checking\ = — %% - " " — , - - " " — , -
imported
ac07.03.2002 14:07
3152 попробуем к KAV прицепиться в apartment-модели, а не в multithreaded. У меня эта версия работает столь же гладко, как и предыдущие. А у вас?
imported
NotHurry07.03.2002 16:34
Поставил, гоняю, пока нормально.
imported
ac07.03.2002 19:25
См. http://forum.etype.net/viewtopic.php?p=1644#1644
Теперь можно качать klav у нас, легально, и главное не 6Мб, а 173Кб!

По поводу проблемы с ::Uninitialize. Проделал следующее: удалил все версии KAV и Deerfield plugin, вычистил из регистри все AVP-ключи, которые остались после этой процедуры. Оставил только антивирусные базы и свой ключ. Установил упомянутый выше plugin в каталог c:\program files\klav. В подкаталог "data" этого каталога положил антивирусные базы и ключ. Запустил !reg.bat. После этого klav_test.exe и klav_com_test.exe (программы-примеры из документации по klav) перестали валить klav.exe при завершении работы! Значит налицо конфликты между разными KAV. Может и остальные глюки с этим связаны?

Если 3152 с этим плагином продолжает у кого-то падать, то можете ли вы для тестирования пойти на жертву — снести KAV и оставить один plugin?
imported
ac09.03.2002 02:14
См.: http://forum.etype.net/viewtopic.php?p=1644#1644

3160 наверняка должна решить все проблемы, с которыми мы тут бились! Очень надеюсь
imported
labmax10.03.2002 11:21
Сборка 3148 вместе с плугином (без KAV) работает без сбоев с 7 числа...Уже 5 чужих писем в инфектед
imported
ac13.03.2002 03:13
3174 все же лучше будет.
imported
Работает на Eserv/5.05567 (10.02.2020)