Перейти к содержанию

Глюки Касперского: съедает от системы 50%


Рекомендуемые сообщения

итого, есть двухядерный проц, хр сп3, касперский интернет секьюрити

в системе используется 2-е учетки (одна моя, другая отцу под игры)

в мой учетки часто запущены квип и торрент, в батиной кингс боунти и прочее, но что настораживает-при работе 2-х учеток в диспетчере задач висит 3 avp, system и из под учеток, причем батин авп процесс жрет 50% проца постоянно(все ядро отнимает зараза), и частенько до касперского не достучаться через его иконку в правой нижней части....

 

хочется решения этого бага, может какой-нить процесс заставляет постоянно писать логи в касперском? этот баг уже раздражает, не знаю как избавиться, причем: контролируемые приложения 366, иногда такого не наблюдается, и наблюдаетмые случаи бага когда если есть интернет(в настройках стоит проверять все порты и svhost вытащен из доверенных), причем отрубание программ требющих инета не снижает загрузку на комп

 

помогите, а то мои мозги уж задолбали претензиями типа: из-за тебя все лагает, а ну быстро снес все что понаставил...

при этом батя и брат запросто отрубят касперсий и запустят всякую гадость из инета-уж было так раза 2

 

зы-если немного корявая орфография, то это после пива клава залипает и иногда не пропечатыватся быква одна-другая

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

1. Какая версия КИС используется?

2. Если использовать только одну учетку - проблема с загрузкой процессора останется?

3. Установить пароль на КИС (это так к сведению)

4. Совместная работа продуктов Лаборатории Касперского версии 7.0/2009 с P2P-клиентом uTorrent

Ссылка на комментарий
Поделиться на другие сайты

8.0.0.506

нет, но иногда когда и 2 учетки такого бага нету, все зависит от погоды чтоль...

поставил... главное чтоб не задолбало его вбивать

дада...знаю про лимит в 10, год назад как было увеличено до 200, так что не с этим дело..

 

зы-гдето видел в моих документах и настройках папку: помоему allusers/application data/kaspersky lab, она уже к 1 Гб подползает

Ссылка на комментарий
Поделиться на другие сайты

не помогло, наблюдается и когда одна учетка-но значительно реже, как появлялся авп с загрузкой 50% так и появляется.... 95% случав когда подрублен интернет

Ссылка на комментарий
Поделиться на другие сайты

Т.е. очистка логов - не помогла

 

Вопрос - 8.0.0.506 (?) какие буквы в скобках

 

ЗЫ. Попробуйте установить 9.0.0.463

Ссылка на комментарий
Поделиться на другие сайты

не нашол в центре загрузки)))) и на него опять ключ покупать? или от 2009 туда влезет? это бета чтоли, если бета тоо не очень хочется(а можна подать петицию на восстановление или частичное восстановление старой модели поведения приложений сетевого экрана: к примеру в старом ксперском можна было оставить свхосту 135 и 80 88 порт и все прекрасно работало, а щас тупо либо разрешен доступ в инте, либо запрешен, правила непойми как делать(еще б добавить чтобы MD5 к файлам была, ну к примеру квип правила занес, они записались+MD5 записалось чтобы если запускающий файл в другую директорию кинул он не думал минуты 3 спросил после проверки MD5 типа вы файл перенесли?))

 

MD5 это типа CRC,но не в архиве а в файле

Изменено пользователем Ilidas
Ссылка на комментарий
Поделиться на другие сайты

а вообще реально подглядеть чем касперски йпри 50% нагрузке заниматеся? я понимаю, звучит странно.... (в трее его не достучишься при этом)

Ссылка на комментарий
Поделиться на другие сайты

В настройке отчетов включите "Записывать некритичекие события", в самих отчетах выберите Все события (потом лучше отключить). Посмотрите, каккие события по времени совпадает с проблемой.

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

подсматрел!

при этом сначала стер абсолютно все логи(ибо их лимон был)

 

самозащита-35+к(35000 с хвостиком)

модуль дефрагментатора дисков для файловой системы

раз по 15 в секунду срабатывает, до рестарта компа

 

 

фильтрация активности 94к+

модуль дефрагментатора дисков для файловой системы

тоже смаое, только обьектов куча-куча, и походу это после дефрагментации(делал 3 недели назад) винда пытается переместить неперемещаемое(касперского, как же, даст он винде, ломается как девка :))))

Ссылка на комментарий
Поделиться на другие сайты

Сделайте такое исключение. Если FAT32, добавьте dfrgfat.exe

Размер отчетов лучше сделать несколько десятков МБ, т.к. из-за этого тоже тормоза могут быть, когда они забиваются полностью и не забудьте отключить запись некритических событий.

Кстати, 9-ка без исключений дружит с дефрагментатором :).

 

фильтрация активности 94к+
Обычно много событий на левых сборках, после установки всяких паков, меняющих внешний вид, после заражения файловым вирусом и т.д. Надо посмотреть нет ли в слабых ограничениях системных файлов. Можно еще отключить автоматический режим и через алерты выставить нужные права. Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе сбора информации о защищаемой инфраструктуре. То есть к действиям, относящимся к тактике Discovery по классификации Enterprise Matrix MITRE ATT&CK Knowledge Base.
      В последнее время все чаще внимание атакующих привлекает инфраструктура контейнеризации, в которой нередко находят достаточно опасные уязвимости. Например, в нашем майском отчете об эксплойтах и уязвимостях описывается уязвимость CVE-2024-21626, эксплуатация которой позволяет совершить побег из контейнера. Поэтому в обновлении KUMA SIEM за третий квартал 2024 года среди правил для выявления нетипичного поведения, которое может свидетельствовать об активности злоумышленников на этапе первичного сбора данных, мы добавили правила детектирования, которые ловят попытки сбора данных об используемой инфраструктуре контейнеризации, а также следы различных попыток манипуляций с самой системой контейнеризации.
      Сделано это было с помощью детектирующих правил R231, R433 и R434, которые уже доступны пользователям KUMA SIEM через систему обновления правил. В частности, они служат для детектирования и корреляции следующих событий:
      доступ к учетным данным внутри контейнера; запуск контейнера на неконтейнерной системе; запуск контейнера с избыточными правами; запуск контейнера с доступом к ресурсам хоста; сбор информации о контейнерах с помощью стандартных инструментов; поиск слабых мест в контейнерах с помощью стандартных инструментов; поиск уязвимостей безопасности в контейнерах с помощью специальных утилит. С учетом вышеописанного обновления сейчас на платформе доступно более 659 правил, из них 525 правил с непосредственно детектирующей логикой.
      Мы продолжаем ориентироваться на Enterprise Matrix MITRE ATT&CK Knowledge Base, которая сегодня включает в себя 201 технику, 424 подтехники и тысячи процедур. На данный момент наше решение покрывает 344 техники и подтехники MITRE ATT&CK.
      Кроме того, мы доработали множество старых правил путем исправления или корректировки условий, например, для снижения количества ложных срабатываний (false-positives).
       
      View the full article
    • Gillox
      От Gillox
      При игре в Тарков, а так же просто использовании пк без нагрузки время от времени крашется система. Думаю, подцепил майнер. Выдает синие экраны, либо пк просто перезагружается с черным экраном. Коды ошибок: 
      Memory_Management System Thread Exception not handled System Service Exception (Что вызвало проблему: Ntfs.sys) Kernel_Mode Heap Corruption CollectionLog-2024.11.04-18.56.zip
       
      Так же перестала работать панель уведомлений справа (при открытии она полностью пустая без значков и тут же закрывается) и комбинация win+shift+s перестает работать после первого использования после перезапуска пк.
    • Pomka.
      От Pomka.
      короче простым клубням тут не место ?
    • MiStr
      От MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • Gennadiy
      От Gennadiy
      Здравствуйте!
       
      Вчера устанавливал приложения для прокси Cloudflare Warp и WireGuard (потом их удалил) и смотрел в YouTube инструкцию как всё это сделать. И при открытом YouTube (больше я ничего не делал и никуда не заходил) выскочило вдруг окно Касперского со следующей информацией:
      Событие: Остановлен переход на сайт
      Пользователь: NEOS\Пользовательдва
      Тип пользователя: Инициатор
      Имя приложения: firefox.exe
      Путь к приложению: C:\Program Files\Mozilla Firefox
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: bro.kosmohubeq.space/code/mizweojtg45ha3ddf42dsnbx
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: mizweojtg45ha3ddf42dsnbx
      Путь к объекту: bro.kosmohubeq.space/code
      Причина: Облачная защита
       
      Посмотрите, пожалуйста, нет ли никакого вируса.
      CollectionLog-2024.07.29-18.33.zip
×
×
  • Создать...