用了多年的火绒,今晚我卸掉了它

5 月 31 日
 Softml

我是个老火绒用户。没有广告弹窗,不捆绑全家桶,占用小,规则可以自定义;这些年国内杀毒软件生态一塌糊涂,火绒几乎是唯一一个让我觉得"这玩意儿是站在用户这边的"软件。

一年前自己加了几条自定义规则,用来防止腾讯 ACE 反作弊驱动扫描我的硬盘。一切就从那几条规则开始。


微信的锅?

大概从某段时间开始,我偶尔会在晚上收到微信提示的存储空间不足;我第一反应:微信备份。同一 WIFI 下手机微信会自动备份聊天记录,聊天记录备份到电脑上,文件很大,备份完删掉,所以空间一会儿满一会儿又降下来——这个逻辑说得通。我也没太放在心上,反正没多久空间自己就回来了。这个"锅",微信背了很久。直到今晚,C 盘又爆了。这次我没关掉提示,打开了资源监视器。


抓到了

资源监视器有一个进程在疯狂写东西。是火绒。磁盘写入速度接近 500MB/S

我顺着进程找到了它在写的文件:

C:\ProgramData\Huorong\Sysdiag\log.db
C:\ProgramData\Huorong\Sysdiag\log.db-wal

大小分别为:36 GB189 GB。修改时间:就是现在,每一秒都在变。

log.db-wal 是 SQLite 的 WAL 文件,正常情况下它是个临时的中间文件,写完会合并进主库清掉。火绒设置里有日志大小限制,我也设了( 7 天/1024MB )。但那个限制管不到 WAL 和 log.db 文件。电脑重启后文件会被删除,但是“火绒安全软件托盘程序”还是以 300 MB/S 的速度在读写

不是没有先例

事后我去搜了一下,火绒官方论坛上有一模一样的帖子,不止一个,最早的可以追溯到半年前。


卸了

它曾经是我觉得国内少有的、真正替用户着想的软件,结果火绒在我不知情的情况下,往我硬盘里写了几百 GB 的日志。并且这个 Bug 已知、有复现、有用户反馈,半年没修。

用了多年的火绒,今晚卸掉了。

8556 次点击
所在节点    程序员
68 条回复
Softml
6 月 1 日
@ZX16815 所以反馈个 bug 半年没修就是难伺候的主了?你但凡爬几楼或者搜一下“火绒“、“log.db-wal”两个关键词就能看到不少相同问题的
Meursau1T
6 月 1 日
@CQCQCQ +10086
我天天用 Windows 和 Mac ,用过几年 Linux 。Linux 生态下的软件拉屎某种程度上更没有规范,卸载从来不会彻底清干净,留下一堆点文件。Windows 好歹还有 Program Files 和 App Data 两个大方向,最多加个 Documents ,就三个公共厕所,没有私厕。Mac 是结合了 Linux 和 Windows ,一个 Library 公共厕所,剩下一大堆点文件私人厕所。
Softml
6 月 1 日
@EJW ACE 扫盘都没有火绒这个 bug 狠
mscsky
6 月 1 日
那帖子是你发的?
mscsky
6 月 1 日
卸载重装大概率没问题。安全日志可以设置,设置小点不就可以了?
Softml
6 月 1 日
@mscsky 求你认真把帖子看完在评论
zhq566
6 月 1 日
没法就让 ace 扫把。
qcbf111
6 月 1 日
@3499 macos,只是视觉上让你觉得程序主体都在 Application, 但依然该到处乱写还是到处乱写. 甚至,我觉得 macos 磁盘乱占用问题比 windows 更差劲... 之前游戏公司 macos 打包机和 windows 打包机对比.
frankilla
6 月 1 日
C:\ProgramData\Huorong\Sysdiag\log.db
C:\ProgramData\Huorong\Sysdiag\log.db-wal

这俩文件在我这是 56KB
crc8
6 月 1 日
win 自带的有什么优缺点?
NewYear
6 月 1 日
显然是写入速度追不上事件发生速度,所以迟迟无法合并到主文件

可以卸载再安装看看,重新加上该有的规则,说不定问题就解决了。

如果还是这样,那就太棒了,因为可以让官方复现,这样很快就能修复了。


纯抱怨无意义。
NewYear
6 月 1 日
对了不用威胁火绒你要卸了它,人家就一免费杀毒软件,你如果有更好的,我建议你赶紧换。

换完了可以和我们说说有更好的什么软件推荐。
whenov
6 月 1 日
@Meursau1T Windows 还有注册表别忘了🐶
laminux29
6 月 1 日
直接搞个 PCIE 5 的 4TB NVME 给 C 盘,让它们写,让它们扫。

不过论杀毒,国内反病毒最强的那帮人,应该还是在 360 实验室吧?
wenning
6 月 1 日
windows 上我遇到的 CapabilityAccessManager.db-wal, 这玩意占用了 30g, 看网上的应该是微软的 bug
ykrank
6 月 1 日
恭喜火绒
NewYear
6 月 1 日
但凡你在官方论坛搜了相关问题的帖子,就会发现

火绒内部在几个月前建立了一个需求:

需求 ID:5967
优化自定义规则在高频触发下的日志写入问题

根据最新进展看,最新版已经支持此功能,目前处于灰度推送,没收到新功能的可以在官方下载最新版覆盖安装就可以了。



客观的说,这问题是否是火绒的锅呢,答案是肯定的。
但是人家并不是甩锅,确实是积极解决,而且目前已经更新上来新功能了,算是很好了
NewYear
6 月 1 日
忘记说新功能了,

在新增规则的时候,可以设置不记录日志。
NewYear
6 月 1 日
@B1ankCat #4 @ntedshen #8 @UnluckyNinja #9 @mkt #10 @gzlock #11 @Rorysky #12 @cdwyd #13 @dawn009 #17 @ssh #19 @dfdd1811 #20 @ihuihui #23 @jpyl0423 #24 @hekou123 #28 @burenshiwo #32 @hantconny #33 @OnionJuice #35 @EJW #39 @ZX16815 #40 @mscsky #45 @zhq566 #47

喜讯:
火绒官方在此前,已经新增了自定义规则不记录日志的功能,
正在灰度推送(分批推送给所有用户),没收到的可以官方下载火绒覆盖安装得到,
应该是可以解决高频写入日志问题。

我也是在官方论坛搜到的,楼主显然是没仔细看帖。
NewYear
6 月 1 日
https://bbs.huorong.cn/forum.php?mod=viewthread&tid=162053

这是楼主的反馈贴吧,就是不知道为什么一直不回应客服提的建议(关闭该规则的记录日志功能)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1216844

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX