Перейти к содержанию

Чего процесс AVP пишет на диск в таких объемах?


Рекомендуемые сообщения

Здравствуйте! Подскажите, пожалуйста, чего такого процесс avp.exe пишет на диск, да еще в таких объемах?

Вроде как при проверке файлов он их должен только читать, но, как оказалось он еще и чего то пишет: фрагмент скриншота Process Explorer.

post-23020-1316863302_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Возможно у вас идет проверка на руткиты,есть такой момент проверки автоматический.

Да, поиск руткитов выполнялся как раз после перезагрузки. А почему Вы считаете, что именно в это время происходит запись на диск? Ведь про поиск руткитов ничего толком неизвестно. По крайней мере в документации эта функциональность никак не описана.

Ссылка на комментарий
Поделиться на другие сайты

Какая функциональность? Антивирус пишет отчёты, записывает на диск обновления и так далее. По-моему и так ясно, что может антивирус писать на диск.

Ссылка на комментарий
Поделиться на другие сайты

Какая функциональность? Антивирус пишет отчёты, записывает на диск обновления и так далее. По-моему и так ясно, что может антивирус писать на диск.

А по моему не очень. Как Вы представляете себе отчет размером в гигабайт? А если точнее, то 1286397184 байта. Вы картинку в первом сообщении видели?

Изменено пользователем Dimasin
Ссылка на комментарий
Поделиться на другие сайты

Распаковка, к примеру.

У вас с винчестера что ли гигабайты в день пропадают?

Да нет, в том то и дело, что судя по информации системы запись идет, а результата в виде уменьшения свободного пространства не замечено.

Так значит это распаковка и Вы полагаете, что именно на диск, а не в память?

Ссылка на комментарий
Поделиться на другие сайты

Да нет, в том то и дело, что судя по информации системы запись идет, а результата в виде уменьшения свободного пространства не замечено.

Так значит это распаковка и Вы полагаете, что именно на диск, а не в память?

Я не думаю, что у вас так много памяти. Виртуальная память не исключение. Да и какая разница, если место на диске не уменьшается.

Вообще странный вопрос. Ладно б место настолько уменьшалось из-за антивируса или SSD был. А у вас проблемы вообще никакой нету.

Ссылка на комментарий
Поделиться на другие сайты

Я не думаю, что у вас так много памяти. Виртуальная память не исключение. Да и какая разница, если место на диске не уменьшается.

Вообще странный вопрос. Ладно б место настолько уменьшалось из-за антивируса или SSD был. А у вас проблемы вообще никакой нету.

Так я и не говорю, что это проблема. Так интересуюсь. Или здесь нельзя интересоваться особенностями работы любимого продукта?

Ну если виноват и разделом ошибся, перенесите куда следует. Это я не со зла, по неопытности.

 

А по поводу памяти, так все на скриншоте. Из 4-х гиг 2 обычно свободно.

 

Ради интереса запустил поиск руткитов вручную. Число прочитанных и записанных байт изменилось не очень сильно:

- до поиска прочитано 11 121 096 752, записано 613 444 672

- после поиска прочитано 11 318 475 776, записано 760 195 968

 

Так что похоже поиск руткитов здесь ни причем.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

У меня такого соотношения прочитано/записано не наблюдаю. Прочитано у меня больше чем записано.

Возможные причины:

Обновления и перекомпиляция баз.

Распаковка архивов и прочего упакованного во время проверки по требованию, по расписанию и работы файлового антивируса.

Отчёты. Сам файл отчёта может быть небольшим, но переписываться часто. Отсюда и набегает.

Служебная информация System Watcher, ISwift, Ichecker

Возможно что-то ещё.

О! А попробуйте запустить безопасную среду и поработать в ней. Возможно, что все временные файлы браузера, прочее, прочее засчитывается в этом случае за КИС.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Ну да, при таком скудном объеме информации сказать что то конкретное действительно трудно. Но добавить особенно нечего. За исключением того, что от последней перезагрузки до сохранения скриншота прошло около 4-х часов. За это время в отчете есть сведения только о запуске поиска руткитов.

Я тоже раньше считал, что при работе антивирус должен в основном только читать, ну и немного писать. Что, собственно теперь и наблюдается: прочитано 11,5 Гиг, записано 1 Гиг.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
×
×
  • Создать...