Перейти к содержанию

Глюки Касперского: съедает от системы 50%


Рекомендуемые сообщения

итого, есть двухядерный проц, хр сп3, касперский интернет секьюрити

в системе используется 2-е учетки (одна моя, другая отцу под игры)

в мой учетки часто запущены квип и торрент, в батиной кингс боунти и прочее, но что настораживает-при работе 2-х учеток в диспетчере задач висит 3 avp, system и из под учеток, причем батин авп процесс жрет 50% проца постоянно(все ядро отнимает зараза), и частенько до касперского не достучаться через его иконку в правой нижней части....

 

хочется решения этого бага, может какой-нить процесс заставляет постоянно писать логи в касперском? этот баг уже раздражает, не знаю как избавиться, причем: контролируемые приложения 366, иногда такого не наблюдается, и наблюдаетмые случаи бага когда если есть интернет(в настройках стоит проверять все порты и svhost вытащен из доверенных), причем отрубание программ требющих инета не снижает загрузку на комп

 

помогите, а то мои мозги уж задолбали претензиями типа: из-за тебя все лагает, а ну быстро снес все что понаставил...

при этом батя и брат запросто отрубят касперсий и запустят всякую гадость из инета-уж было так раза 2

 

зы-если немного корявая орфография, то это после пива клава залипает и иногда не пропечатыватся быква одна-другая

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

1. Какая версия КИС используется?

2. Если использовать только одну учетку - проблема с загрузкой процессора останется?

3. Установить пароль на КИС (это так к сведению)

4. Совместная работа продуктов Лаборатории Касперского версии 7.0/2009 с P2P-клиентом uTorrent

Ссылка на комментарий
Поделиться на другие сайты

8.0.0.506

нет, но иногда когда и 2 учетки такого бага нету, все зависит от погоды чтоль...

поставил... главное чтоб не задолбало его вбивать

дада...знаю про лимит в 10, год назад как было увеличено до 200, так что не с этим дело..

 

зы-гдето видел в моих документах и настройках папку: помоему allusers/application data/kaspersky lab, она уже к 1 Гб подползает

Ссылка на комментарий
Поделиться на другие сайты

не помогло, наблюдается и когда одна учетка-но значительно реже, как появлялся авп с загрузкой 50% так и появляется.... 95% случав когда подрублен интернет

Ссылка на комментарий
Поделиться на другие сайты

Т.е. очистка логов - не помогла

 

Вопрос - 8.0.0.506 (?) какие буквы в скобках

 

ЗЫ. Попробуйте установить 9.0.0.463

Ссылка на комментарий
Поделиться на другие сайты

не нашол в центре загрузки)))) и на него опять ключ покупать? или от 2009 туда влезет? это бета чтоли, если бета тоо не очень хочется(а можна подать петицию на восстановление или частичное восстановление старой модели поведения приложений сетевого экрана: к примеру в старом ксперском можна было оставить свхосту 135 и 80 88 порт и все прекрасно работало, а щас тупо либо разрешен доступ в инте, либо запрешен, правила непойми как делать(еще б добавить чтобы MD5 к файлам была, ну к примеру квип правила занес, они записались+MD5 записалось чтобы если запускающий файл в другую директорию кинул он не думал минуты 3 спросил после проверки MD5 типа вы файл перенесли?))

 

MD5 это типа CRC,но не в архиве а в файле

Изменено пользователем Ilidas
Ссылка на комментарий
Поделиться на другие сайты

а вообще реально подглядеть чем касперски йпри 50% нагрузке заниматеся? я понимаю, звучит странно.... (в трее его не достучишься при этом)

Ссылка на комментарий
Поделиться на другие сайты

В настройке отчетов включите "Записывать некритичекие события", в самих отчетах выберите Все события (потом лучше отключить). Посмотрите, каккие события по времени совпадает с проблемой.

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

подсматрел!

при этом сначала стер абсолютно все логи(ибо их лимон был)

 

самозащита-35+к(35000 с хвостиком)

модуль дефрагментатора дисков для файловой системы

раз по 15 в секунду срабатывает, до рестарта компа

 

 

фильтрация активности 94к+

модуль дефрагментатора дисков для файловой системы

тоже смаое, только обьектов куча-куча, и походу это после дефрагментации(делал 3 недели назад) винда пытается переместить неперемещаемое(касперского, как же, даст он винде, ломается как девка :))))

Ссылка на комментарий
Поделиться на другие сайты

Сделайте такое исключение. Если FAT32, добавьте dfrgfat.exe

Размер отчетов лучше сделать несколько десятков МБ, т.к. из-за этого тоже тормоза могут быть, когда они забиваются полностью и не забудьте отключить запись некритических событий.

Кстати, 9-ка без исключений дружит с дефрагментатором :).

 

фильтрация активности 94к+
Обычно много событий на левых сборках, после установки всяких паков, меняющих внешний вид, после заражения файловым вирусом и т.д. Надо посмотреть нет ли в слабых ограничениях системных файлов. Можно еще отключить автоматический режим и через алерты выставить нужные права. Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • misska
      От misska
      Добрых суток, знатоки!
       
      У меня в системе сидит шпион: знает мои пароли от соц сетей, видит мои вкладки браузера, шпионит за мной в ТГ - знает все мои сообщества в которых состою, чаты. 🤬
       
      По вирусам - чисто. Проверила на логи - чисто.
      Анализ сети антивирусом выдает инфу, что у меня порт 22 открыт - его следует закрыть, хотя при этом, все подключенные устройства к роутеру отображаются только мои! Закрыть не смогла, т.к. не нашла в настройках моего роутера где оное находится. 🤨 Где найти этот порт, чтобы его закрыть?
       
      В ТГ, в настройках безопасности, показывает только мои подключенные устройства! Но сталкер 100% также, как и я, просматривает мой профиль и активность. Как это может быть? 🤔
       
      Какие есть варианты действий? Чему уделить внимание? Винду не меняла, может с нее начать? Что делать, где искать, как выкинуть непрошенного гостя? 🐕 Комп у меня постоянно шуршит, что-то накручивает, шумный, короче.  👾😩🤬
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
       
    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • RuslanSaetov
      От RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
×
×
  • Создать...