Перейти к содержанию

Глюки Касперского: съедает от системы 50%


Рекомендуемые сообщения

уже добавил, надеюсь беда на этом кончится, и в доверенных я снял галку с svhost, я параноик, но с дефрагментатором просто ниче не пооделать(

Ссылка на комментарий
Поделиться на другие сайты

доверенных я снял галку с svhost
Там стоит только не проверять зашифрованный трафик... Если включена проверка защищенных соединений, перестанет работать обновление Windows.

 

но с дефрагментатором просто ниче не пооделать(
Т.е. проблема осталась после добавления в исключения? Изменено пользователем sergio342
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

16.07.2009 14:32:57 Разрешено: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLFSAccess Модуль дефрагментатора дисков для файловой системы NTFS Низкоуровневый доступ к файловой системе (вот это меняется в отчетах)Device\HarddiskVolume3\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Report\01\0000000B_objid.dat KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLFSAccess

как всегда дефрагментатор, как всегда бурный секас касперского и дефрагментатора и пол ядра под постель...

не контралировать активность приролежения в доверенный для дефрагментатора(фата нету)

к чертям можно удалить эту фиговину, исправить, или при удалении все равно восстановится?

 

 

и еще (прога для просмотра температур и тд всистеме, не ососбо ее насилует касперский)

16.07.2009 15:53:46 Разрешено: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess SPEEDFAN.EXE Низкоуровневый доступ к диску Device\Harddisk0\DR0 (или DR1) KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess

это уже к другой проге, но стабильно 50-100 сообщений есть

 

зы-а касперского под линукс не планируется? а то майкрософт своим поведением своих программ смахивает на насильника, спасите мой мозг!

Ссылка на комментарий
Поделиться на другие сайты

Сделайте скриншот групп с ограничениями. На нормальной системе или с неперемещенными в ограничения системными файлами - не должен на дефрагментатор ХИПС ругаться...

КИС работает в автоматическом режиме?

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • misska
      От misska
      Добрых суток, знатоки!
       
      У меня в системе сидит шпион: знает мои пароли от соц сетей, видит мои вкладки браузера, шпионит за мной в ТГ - знает все мои сообщества в которых состою, чаты. 🤬
       
      По вирусам - чисто. Проверила на логи - чисто.
      Анализ сети антивирусом выдает инфу, что у меня порт 22 открыт - его следует закрыть, хотя при этом, все подключенные устройства к роутеру отображаются только мои! Закрыть не смогла, т.к. не нашла в настройках моего роутера где оное находится. 🤨 Где найти этот порт, чтобы его закрыть?
       
      В ТГ, в настройках безопасности, показывает только мои подключенные устройства! Но сталкер 100% также, как и я, просматривает мой профиль и активность. Как это может быть? 🤔
       
      Какие есть варианты действий? Чему уделить внимание? Винду не меняла, может с нее начать? Что делать, где искать, как выкинуть непрошенного гостя? 🐕 Комп у меня постоянно шуршит, что-то накручивает, шумный, короче.  👾😩🤬
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
       
    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • RuslanSaetov
      От RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
×
×
  • Создать...