• 请不要在回答技术问题时复制粘贴 AI 生成的内容
Softml
V2EX  ›  程序员

用了多年的火绒,今晚我卸掉了它

  •  3
     
  •   Softml · May 31 · 7781 views

    我是个老火绒用户。没有广告弹窗,不捆绑全家桶,占用小,规则可以自定义;这些年国内杀毒软件生态一塌糊涂,火绒几乎是唯一一个让我觉得"这玩意儿是站在用户这边的"软件。

    一年前自己加了几条自定义规则,用来防止腾讯 ACE 反作弊驱动扫描我的硬盘。一切就从那几条规则开始。


    微信的锅?

    大概从某段时间开始,我偶尔会在晚上收到微信提示的存储空间不足;我第一反应:微信备份。同一 WIFI 下手机微信会自动备份聊天记录,聊天记录备份到电脑上,文件很大,备份完删掉,所以空间一会儿满一会儿又降下来——这个逻辑说得通。我也没太放在心上,反正没多久空间自己就回来了。这个"锅",微信背了很久。直到今晚,C 盘又爆了。这次我没关掉提示,打开了资源监视器。


    抓到了

    资源监视器有一个进程在疯狂写东西。是火绒。磁盘写入速度接近 500MB/S

    我顺着进程找到了它在写的文件:

    C:\ProgramData\Huorong\Sysdiag\log.db
    C:\ProgramData\Huorong\Sysdiag\log.db-wal
    

    大小分别为:36 GB189 GB。修改时间:就是现在,每一秒都在变。

    log.db-wal 是 SQLite 的 WAL 文件,正常情况下它是个临时的中间文件,写完会合并进主库清掉。火绒设置里有日志大小限制,我也设了( 7 天/1024MB )。但那个限制管不到 WAL 和 log.db 文件。电脑重启后文件会被删除,但是“火绒安全软件托盘程序”还是以 300 MB/S 的速度在读写

    不是没有先例

    事后我去搜了一下,火绒官方论坛上有一模一样的帖子,不止一个,最早的可以追溯到半年前。


    卸了

    它曾经是我觉得国内少有的、真正替用户着想的软件,结果火绒在我不知情的情况下,往我硬盘里写了几百 GB 的日志。并且这个 Bug 已知、有复现、有用户反馈,半年没修。

    用了多年的火绒,今晚卸掉了。

    Supplement 1  ·  23 days ago
    叠个甲
    1 、火绒很好用
    2 、我只做过开机自启动、日志大小限制、两条反 ACE 扫盘的规则
    3 、在昨晚爆盘的前一天,我把 180w 条的规则命中日志全部在火绒清空了,那么火绒爆盘写入的日志从哪来的?
    67 replies    2026-06-03 17:13:05 +08:00
    unusualcat
        1
    unusualcat  
       May 31 via Android
    log 内容是什么呢?
    NoCash
        2
    NoCash  
       May 31
    不止这个,Windows 有太多你不知道怎么的存储空间就被吃掉了的情况,非常离谱,还有 C 盘都不知道什么时候经常空间又要马上不够了都没做什么,SpaceSniffer 分析了感觉也没有很好优化的办法,转 macOS 了
    Softml
        3
    Softml  
    OP
       May 31
    @unusualcat 可以看一下引用的帖子,一摸一样
    @NoCash 暂时和 win 没啥关系,就是火绒的问题
    B1ankCat
        4
    B1ankCat  
       May 31
    一直有这个 bug ,就是火绒的 log 问题,我也是拦截 ace 出现这个问题,换成了 360 极速版了,挺清爽的,然后也不玩三角洲了,直接双赢
    itechify
        5
    itechify  
    PRO
       May 31
    @NoCash C 盘不够,大部分在用户的 AppData 里面,软件安装在其他盘符,但还是阻止不了在 C 盘拉翔
    NoCash
        6
    NoCash  
       May 31
    @itechify #5 只能说 windows 太自由了,App 可以到处拉翔还不用管,受不了了
    uuhhme
        7
    uuhhme  
       May 31 via Android
    我只想用火绒 5 ,但是强制升级 6 很烦人。我的软件一打开会要求卸载火绒 6 ,火绒 5 它不管,唉,找不到火绒 5 如此轻量化杀毒软件
    ntedshen
        8
    ntedshen  
       May 31   ❤️ 9
    。。。讲道理
    这不是说明 ace 扫盘太猛么。。。
    UnluckyNinja
        9
    UnluckyNinja  
       24 days ago
    所以你后来换了什么来拦截 ACE 扫盘
    mkt
        10
    mkt  
       23 days ago   ❤️ 6
    bro 这不证明 ace 太...了
    gzlock
        11
    gzlock  
       23 days ago
    虽然这是个 bug ,但是你更应该卸载使用 ace 的游戏
    入战地 6 或者 cod 吧
    Rorysky
        12
    Rorysky  
       23 days ago
    也不是有意的,可以原谅,属于 bug
    cdwyd
        13
    cdwyd  
       23 days ago via Android   ❤️ 45
    保安因频繁向领导汇报可疑人员惨遭解雇
    miaomiao888
        14
    miaomiao888  
       23 days ago
    之前也想用火绒,看上去做为 HIPS 轻量够用,但是顾忌到国产不健康的环境,还是不敢。
    腾讯游戏甚至所有国产游戏也因为同样的原因早就没碰了,又躲过一劫。
    一个疯狂扫盘一个疯狂写日志,也是绝配,只有硬盘在受伤。

    @cdwyd 你这味不对啊,正常来说频繁异常就应该直接选择报警或者直接抓人完事而不是死循环式的继续汇报,很明显火绒没处理好。
    aarontian
        15
    aarontian  
       23 days ago
    @NoCash Windows 软件到处拉翔的情况已经极少了吧,统一拉在 AppData 里应该不能算到处
    unusualcat
        16
    unusualcat  
       23 days ago   ❤️ 1
    有没有一种可能是运行 pcdn ,把电脑当成免费的缓存处理节点。电视盒子上很多 app 就会干这种事情。
    dawn009
        17
    dawn009  
       23 days ago
    @miaomiao888 这地方确实有优化的空间,也很明显是个边缘场景
    jhk19970416
        18
    jhk19970416  
       23 days ago
    我看了下 我没有
    ssh
        19
    ssh  
       23 days ago   ❤️ 15
    也真是够难伺候的,你发的官方论坛的链接里面,火绒官方的人很负责呀,只是发帖人一直没有提供相应的日志。
    楼上那位换 360 的。。。真属于保安太烦,我也请小偷当保安了。
    dfdd1811
        20
    dfdd1811  
       23 days ago
    当年英伟达更新驱动那个软件也有写日志问题,我拖了几个月才发现并更新的软件,几个月写了我 20 多 t 的写入量,是我正常用好几年的量
    CQCQCQ
        21
    CQCQCQ  
       23 days ago
    哪个操作系统都一样,linux 、mac 大部分软件都把 XDG 规范抛之脑后,转头就在 HOME 下面拉,而且还是默认隐藏。比如[VSCode]( https://github.com/microsoft/vscode/issues/162712)及基于 VSCode 开发的 IDE 们
    kneo
        22
    kneo  
       23 days ago via Android
    这都要用 AI 写?你们是给发帖功能加上 hook 了吗?
    ihuihui
        23
    ihuihui  
       23 days ago
    防止腾讯 ACE 反作弊驱动扫描硬盘的规则是?
    jpyl0423
        24
    jpyl0423  
       23 days ago   ❤️ 2
    好像看过类似的帖子,不懂装懂的用户最难伺候了
    wegbjwjm
        25
    wegbjwjm  
       23 days ago

    不碰大厂任何东西
    3499
        26
    3499  
       23 days ago
    @NoCash #2 没用过 mac ,mac 就没这个问题了吗
    Censhuang
        27
    Censhuang  
       23 days ago via iPhone
    @NoCash 实际上 macOS 也会系统盘莫名其妙的占用(设置内显示系统数据)。gpt 扫盘后发现应该是搜引炸了。不过好在重启一下就行
    hekou123
        28
    hekou123  
       23 days ago
    不应该想的是删除有腾讯 ACE 扫盘的游戏吗?你卸载了火绒还是没解决根本的问题,你本身不是讨厌火绒,而是讨厌频繁读取写入硬盘的行为
    esile
        29
    esile  
       23 days ago
    我的只有 60KB
    iv8d
        30
    iv8d  
       23 days ago
    老实说,用 win10ltsc 从没遇到过莫名其妙的问题,别手贱追新最好。
    yansideyu
        31
    yansideyu  
       23 days ago
    火绒 6 占用 CPU 太高了,动不动就 20%+,高的时候 50%+,打开个 word 文件,甚至能干到 70%+,而且会持续挺长时间
    burenshiwo
        32
    burenshiwo  
       23 days ago via iPhone
    https://www.bilibili.com/opus/739559386783940721?spm_id_from=333.999.0.0
    ace 限制 推荐这个, 用了几年感觉就好像 ace 没开过
    hantconny
        33
    hantconny  
       23 days ago
    原来如此,我说最近怎么公司电脑的 pycharm 老是被卡闪退,原来是火绒。
    ihuihui
        34
    ihuihui  
       23 days ago
    @ihuihui 哦,原来是腾讯游戏的,不玩。 还以为是 QQ 搞的。
    OnionJuice
        35
    OnionJuice  
       23 days ago
    应该卸载的是腾讯游戏,看到 ACE 一律不玩。废物 ACE 扫盘能防住外挂吗?不能
    ysxb1145
        36
    ysxb1145  
       23 days ago via Android
    @hekou123
    @OnionJuice
    @gzlock 实则某些人不玩瓦和三角洲跟要了命了一样,搞不懂有什么好玩的,而且十个打瓦的十个咋咋呼呼大吼大叫
    Softml
        37
    Softml  
    OP
       23 days ago
    @hekou123 ACE 都不是他这么读写磁盘的,就是日志写入有 bug ,社区都反馈半年多了
    Huelse
        38
    Huelse  
       23 days ago
    扫盘的都是垃圾
    EJW
        39
    EJW  
       23 days ago
    既然你都介意 ace 扫盘了,这个三角洲非玩不可吗
    ZX16815
        40
    ZX16815  
       23 days ago
    "事后我去搜了一下,火绒官方论坛上有一模一样的帖子,不止一个,最早的可以追溯到半年前。"
    就那个帖子,你但凡点进去看个几楼,就会发现楼主也是个难伺候的主。
    Softml
        41
    Softml  
    OP
       23 days ago
    @ZX16815 所以反馈个 bug 半年没修就是难伺候的主了?你但凡爬几楼或者搜一下“火绒“、“log.db-wal”两个关键词就能看到不少相同问题的
    Meursau1T
        42
    Meursau1T  
       23 days ago   ❤️ 1
    @CQCQCQ +10086
    我天天用 Windows 和 Mac ,用过几年 Linux 。Linux 生态下的软件拉屎某种程度上更没有规范,卸载从来不会彻底清干净,留下一堆点文件。Windows 好歹还有 Program Files 和 App Data 两个大方向,最多加个 Documents ,就三个公共厕所,没有私厕。Mac 是结合了 Linux 和 Windows ,一个 Library 公共厕所,剩下一大堆点文件私人厕所。
    Softml
        43
    Softml  
    OP
       23 days ago
    @EJW ACE 扫盘都没有火绒这个 bug 狠
    mscsky
        44
    mscsky  
       23 days ago
    那帖子是你发的?
    mscsky
        45
    mscsky  
       23 days ago
    卸载重装大概率没问题。安全日志可以设置,设置小点不就可以了?
    Softml
        46
    Softml  
    OP
       23 days ago
    @mscsky 求你认真把帖子看完在评论
    zhq566
        47
    zhq566  
       23 days ago
    没法就让 ace 扫把。
    qcbf111
        48
    qcbf111  
       23 days ago   ❤️ 1
    @3499 macos,只是视觉上让你觉得程序主体都在 Application, 但依然该到处乱写还是到处乱写. 甚至,我觉得 macos 磁盘乱占用问题比 windows 更差劲... 之前游戏公司 macos 打包机和 windows 打包机对比.
    frankilla
        49
    frankilla  
       23 days ago
    C:\ProgramData\Huorong\Sysdiag\log.db
    C:\ProgramData\Huorong\Sysdiag\log.db-wal

    这俩文件在我这是 56KB
    crc8
        50
    crc8  
       23 days ago
    win 自带的有什么优缺点?
    NewYear
        51
    NewYear  
       23 days ago
    显然是写入速度追不上事件发生速度,所以迟迟无法合并到主文件

    可以卸载再安装看看,重新加上该有的规则,说不定问题就解决了。

    如果还是这样,那就太棒了,因为可以让官方复现,这样很快就能修复了。


    纯抱怨无意义。
    NewYear
        52
    NewYear  
       23 days ago
    对了不用威胁火绒你要卸了它,人家就一免费杀毒软件,你如果有更好的,我建议你赶紧换。

    换完了可以和我们说说有更好的什么软件推荐。
    whenov
        53
    whenov  
       23 days ago
    @Meursau1T Windows 还有注册表别忘了🐶
    laminux29
        54
    laminux29  
       23 days ago
    直接搞个 PCIE 5 的 4TB NVME 给 C 盘,让它们写,让它们扫。

    不过论杀毒,国内反病毒最强的那帮人,应该还是在 360 实验室吧?
    wenning
        55
    wenning  
       23 days ago
    windows 上我遇到的 CapabilityAccessManager.db-wal, 这玩意占用了 30g, 看网上的应该是微软的 bug
    ykrank
        56
    ykrank  
       23 days ago
    恭喜火绒
    NewYear
        57
    NewYear  
       23 days ago
    但凡你在官方论坛搜了相关问题的帖子,就会发现

    火绒内部在几个月前建立了一个需求:

    需求 ID:5967
    优化自定义规则在高频触发下的日志写入问题

    根据最新进展看,最新版已经支持此功能,目前处于灰度推送,没收到新功能的可以在官方下载最新版覆盖安装就可以了。



    客观的说,这问题是否是火绒的锅呢,答案是肯定的。
    但是人家并不是甩锅,确实是积极解决,而且目前已经更新上来新功能了,算是很好了
    NewYear
        58
    NewYear  
       23 days ago
    忘记说新功能了,

    在新增规则的时候,可以设置不记录日志。
    NewYear
        59
    NewYear  
       23 days ago   ❤️ 1
    @B1ankCat #4 @ntedshen #8 @UnluckyNinja #9 @mkt #10 @gzlock #11 @Rorysky #12 @cdwyd #13 @dawn009 #17 @ssh #19 @dfdd1811 #20 @ihuihui #23 @jpyl0423 #24 @hekou123 #28 @burenshiwo #32 @hantconny #33 @OnionJuice #35 @EJW #39 @ZX16815 #40 @mscsky #45 @zhq566 #47

    喜讯:
    火绒官方在此前,已经新增了自定义规则不记录日志的功能,
    正在灰度推送(分批推送给所有用户),没收到的可以官方下载火绒覆盖安装得到,
    应该是可以解决高频写入日志问题。

    我也是在官方论坛搜到的,楼主显然是没仔细看帖。
    NewYear
        60
    NewYear  
       23 days ago
    https://bbs.huorong.cn/forum.php?mod=viewthread&tid=162053

    这是楼主的反馈贴吧,就是不知道为什么一直不回应客服提的建议(关闭该规则的记录日志功能)
    Meursau1T
        61
    Meursau1T  
       22 days ago   ❤️ 1
    @crc8 强在云保护,病毒分析能力很不错,有些测试能跟专业杀软如卡巴差不多。但弱在自我保护能力差,有可能被病毒绕过。
    Chengnan049
        62
    Chengnan049  
       22 days ago via Android
    @hantconny 他那是被扫了,难不成你开着 Ace 工作?
    yyysuo
        63
    yyysuo  
       22 days ago
    怀疑规则把应用搞疯了,应用疯狂重试,然后杀毒软件疯狂拦截重试并产生日志,日志生成速度过快导致杀毒软件 bug 突破了日志体积限制。
    fstab
        64
    fstab  
       22 days ago
    腾讯也算是固态硬盘厂家的顶级合作伙伴了。
    sme11ycat
        65
    sme11ycat  
       21 days ago via Android
    360 极速版 不会偷偷装东西吗,公司电脑被人装了 360 ,一段时间后,惨不忍睹,360 的七大姑八大姨都住进来了
    @B1ankCat
    hantconny
        66
    hantconny  
       21 days ago
    @Chengnan049 CPU 100%,硬盘飙高,然后 pycharm 就闪退了
    B1ankCat
        67
    B1ankCat  
       21 days ago
    @sme11ycat 目前挺清净的,非常安静,什么通知都没有,和用火绒差不多的感觉
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1660 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 198ms · UTC 16:20 · PVG 00:20 · LAX 09:20 · JFK 12:20
    ♥ Do have faith in what you're doing.