Перейти к содержанию

Оптимизация KIS 2011


Рекомендуемые сообщения

У вас на скриншоте выделено HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole. А нужно выделить именно Setup. Там и должно быть это значение.

Ссылка на комментарий
Поделиться на другие сайты

1.Оключал КИС 2011. Компьютер летал:lool: Теперь ощутил на сколько антивирус грузит систему, но без этого никак, это "цена безопасноти ПК" и ее нужно терпеть, если по другому никак.

2.Целосность системы проверил, но мне отчетов никаких не написало. Поетому не знаю что там и как. Могу логи бросить для проверки, если там что то видно будет.

Ссылка на комментарий
Поделиться на другие сайты

1.Оключал КИС 2011. Компьютер летал:lool: Теперь ощутил на сколько антивирус грузит систему, но без этого никак, это "цена безопасноти ПК" и ее нужно терпеть, если по другому никак.

А если попробовать отключать по очереди компоненты, то отключение какого-то одного помогает? Например, Контроля программ или Файлового антивируса?

2.Целосность системы проверил, но мне отчетов никаких не написало. Поетому не знаю что там и как. Могу логи бросить для проверки, если там что то видно будет.

Теперь можно попробовать поставить SP3.

Ссылка на комментарий
Поделиться на другие сайты

neotrance, не обижайтесь, что долго не отписывался, но только сегодня прочел тему.

MASolomko,

Если вы где то в отчетах увидели такие программы... то я их давно удалил. Это наверное некоректные остатки.

Эти некорректные остатки, а тем более те, из-за которых возникают ошибки при загрузки системы, стоит полечить.

 

Для устранения ошибки от источника Service Control Manager с ID 7000 необходимо вручную удалить информацию в реестре ОС Windows (перед выполнением этих действий сделайте резервную копию записей реестра, про работу реестром - ознакомьтесь с этой статьей). В реестре перейдите к разделу HKEY_LOCAL_MACHINE/ SYSTEM/CurrentControlSet/Services и с помощью поиска меню Правка\Найти выполните поиск поочередно с такими словами "PRTG", "ForceWare", и удали ветки реестра, которые содержат эти записи.

 

Уточните по поводу этой ошибки от источника Service Control Manager с ID 7023. У Вас присутствуют файлы "lsass.exe", "lsasrv.dll", "samsvr.dll" в ОС?

Ссылка на комментарий
Поделиться на другие сайты

MASolomko,

 

Что делать если нету Архивавации данных? Может это из-за того что Home Edition?

fb57cec2b377t.jpg

 

Видел файлы

"lsasrv.dll", "samsvr.dll" в C:\WINDOWS\system32

"lsass.exe" в диспетчере задач

Ссылка на комментарий
Поделиться на другие сайты

Что делать если нету Архивавации данных? Может это из-за того что Home Edition?
Да все верно, в версии ОС Windows XP для домочадцев (Home Edition) такой программы нет (про Вашу редакцию у меня вылетело из головы). Тогда могу Вам предложить воспользоваться другой альтернативной бесплатной программой - ERUNT (прямая ссылка на саму программу | русификатор к ней | домашняя страница программы).

Кратко о программе:

ERUNT - очень простая в использовании утилита для резервного копирования и восстановления (при необходимости) и оптимизации системного реестра операционной системы путем его дефрагментации.

 

Ссылка на комментарий
Поделиться на другие сайты

MASolomko,

Большое спасибо за альтернативную програмульку ERUNT.

 

Через поиск нашел папку "PRTG", которую удалил. Но также мне нашло и другие название вместе с "PRTG...." у ветке

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root

19fe4984956ct.jpg

 

"ForceWare"

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ForcewareWebInterface

09c4fa648f04t.jpg

 

и не знаю удалять указанные папки целеком или там что то выборочно нужно ?

 

________

P.S решил зделать также отчет GetSystemInfo, ведь обновился с SP2 к SP3. Может понадобиться и покажет что то новое в реестре и системе.

http://www.getsysteminfo.com/read.php?file...1fb3d737cf67e3d

GetSystemInfo_COMP1_Админ_2011_04_23_11_13_18.zip

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

В событиях все еще присутствуют некоторые ошибки, в т.ч. и связанные с КИС. Как с ним сейчас работается, так же медленно? Если да, то выяснили отключение каких компонентов помогает?

Не помешает проверить диск D на наличие ошибок.

Предлагаю преобразовать FAT32 в NTFS, если никто не против :(

Ссылка на комментарий
Поделиться на другие сайты

neotrance, в ветке HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root удаляете разделы LEGACY_PRTGSERVICE и LEGACY_PRTGWATCHSERVICE, а в ветке HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ForcewareWebInterface значение параметра Start необходимо изменить с 2 на 0 (Вам желательно переустановить данную программу, а пока мы просто отключим запуск сервиса и ошибка пока возникать не будет).

 

Как часто у Вас появляется данная ошибка

Сбой при запуске службы "Kaspersky Anti-Virus Service" из-за ошибки Служба не ответила на запрос своевременно.
Как вариант предлагаю Вам восстановить исходное состояния продукта, потом обновить базы и перезагрузить ОС.
Ссылка на комментарий
Поделиться на другие сайты

MASolomko,

 

У ветке HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root удалить разделы LEGACY_PRTGSERVICE и LEGACY_PRTGWATCHSERVICE не удалось. Пишет: "Ошибка при удалении раздела."

f6d228864769t.jpg

 

У ветке HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ForcewareWebInterface значение параметра Start изменил с 2 на 0.

В рекомендации Вы написали что желательно переустановить данную программу... Я не знаю что это за программа.

 

Зделал востановление Касперского.

Ссылка на комментарий
Поделиться на другие сайты

У ветке HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root удалить разделы LEGACY_PRTGSERVICE и LEGACY_PRTGWATCHSERVICE не удалось. Пишет: "Ошибка при удалении раздела."
Для данных разделов примените это

а затем удалите данные разделы.

 

Я не знаю что это за программа.
Это программа Network Access Manager от NVIDIA Corporation. Для чего она мне неизвестно (скачать новую версию можно отсюда).
Ссылка на комментарий
Поделиться на другие сайты

Urotsuki,

 

Я помнью о вашем сообщении №24. Не отписывал по той причине что не было достаточно времени толково попробывать. Пробывал отключать файловый антивирус - все те же микроподвисания. Как только попробую остальное - обезательно отпишусь.

Ссылка на комментарий
Поделиться на другие сайты

Пробывал отключать по порядку режимы. Сначала Основные параметры, Файловый Антивирус и т.д

Дошел до Контроль программ, уже второй день остановился на нем (тоесть отключеном) и вроде не подвисает.

Утверждать не буду что это из-за "него". Во времья теста, пробнул опять включить Контроль программ - один раз подвиснул, отключил - пока не было.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Хотя искусственный интеллект можно применять в ИБ-сфере разными способами, от детектирования угроз до упрощения написания отчетов об инцидентах, наиболее эффективными будут применения, которые значительно снижают нагрузку на человека и при этом не требуют постоянных крупных вложений в поддержание актуальности и работоспособности моделей машинного обучения.
      В предыдущей статье мы разобрались, как сложно и трудоемко поддерживать баланс между надежным детектированием киберугроз и низким уровнем ложноположительных срабатываний ИИ-моделей. Поэтому на вопрос из заголовка ответить очень легко — ИИ не может заменить экспертов, но способен снять с них часть нагрузки при обработке «простых» случаев. Причем, по мере обучения модели, номенклатура «простых» случаев будет со временем расти. Для реальной экономии времени ИБ-специалистов надо найти участки работ, на которых изменения происходят более медленно, чем в «лобовом» детектировании киберугроз. Многообещающим кандидатом на автоматизацию является обработка подозрительных событий (триаж).
      Воронка детектирования
      Чтобы иметь достаточно данных для обнаружения сложных угроз, современная организация в рамках своего SOC вынуждена ежедневно собирать миллионы событий с сенсоров в сети и на подключенных устройствах. После группировки и первичной фильтрации алгоритмами SIEM эти события дистиллируются в тысячи предупреждений о потенциально вредоносной активности. Изучать предупреждения обычно приходится уже людям, но реальные угрозы стоят далеко не за каждым таким сообщением. По данным сервиса Kaspersky MDR за 2023 год, инфраструктура клиентов генерировала миллиарды событий ежедневно, при этом за весь год из них было выделено 431 512 предупреждений о потенциально вредоносной активности. Но лишь 32 294 предупреждения оказались связаны с настоящими инцидентами ИБ. То есть машины эффективно просеяли сотни миллиардов событий и лишь ничтожный процент из них отдали на просмотр людям, но от 30 до 70% этого объема сразу помечаются аналитиками как ложные срабатывания, и около 13% после более глубокого расследования оказываются подтвержденными инцидентами.
       
      View the full article
    • Ig0r
      От Ig0r
      Сегодня свой День рождения празднует Евгений Касперский - антивирусный гуру, основатель и генеральный директор всемирно известной компании "Лаборатория Касперского"!
       

       
      С Днем рождения!
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


×
×
  • Создать...