Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

Столкнулся с проблемой. Есть задача "Поиск вредоносного ПО" с расписание проверки раз в неделю. В теч 3х месяцев погиб 1 ssd диск вовремя проверки, на другом ПК ушел в синий экран смерти во время проверки. Может существует специальная настройка задачи под ssd диски?

Вот мои параметры

ПоискПО1.jpg

УровеньБезопасности.jpg

УровеньБезопасности1.jpg

Область проверки.jpg

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Goddeimos13 сказал:

Вообще удивительно что с такими настройками сканирования диск прожил 3 месяца 🤦‍♂️

Это слишком?
Я брал настройки со 2й работы, где настраивали ОЗИшники.

 

Настройки уровня безопасности выставил по умолчанию, метод проверки снизился на средний и были включены 2 технологии iswift и ichecker.

Возможно есть  еще нюансы настройки данной задачи при проверки ПК с ssd накопителями?

Ссылка на комментарий
Поделиться на другие сайты

 

03.11.2023 в 17:51, MicroSkittles сказал:

Это слишком?

Я думаю @Goddeimos13 имел в веду что слишком много операций чтения записи ... которые и являются приделом жизни SSD ...

однако при похожих настройках у меня все работает достаточно много лет ... и прям что бы убивать SSD ... не замечал  ... возможно вам с партией SSD не повезло ...

Однако делать ПОЛНУЮ проверку еженедельно может быть накладно ...

 

у меня 3и задачи проверки ... и одна из них копия ваше за исключением последнего слайда ...

 

Быстрая - каждый раз при включении ПК (через 10 минут) .. единственное что отличает от задачи по умолчанию это области проверки.

Спойлер

1093069392_.png.c81479ed28ffb883cd0a47dc49cef86c.png

 

Еженедельная - раз в неделю, с настройками оптимизации...

Спойлер

1851328275_.png.d26453db8997f673ae83d739a6483f3d.png

Спойлер

 1174499930_.thumb.png.286898e2512dbfba1b2f12087d67b041.png  1547714060_.png.295d39bfc29f7ef2c919a365832c3a11.png

 

Полная - РАЗ В МЕСЯЦ

Спойлер

 

 

 

Обратите внимание на те технологии что у вас отключены iSwift и iCheck, а так же "Проверка только новых и измененных" -  помогают быстрее проводить проверку за счет пропуска ранее проверенных объектов

 

к тому-же у вас стоит проверка почтовых форматов, не могу сказать что это не имеет смысла ... но это занимает время ... и зачастую если в ящике есть вреданос системы не может его удалить ... кто то тут жаловался на медленную работу устройства при проверке таких форматов,  даже на удаление файла pst целиком при нахождении в нем вреданоса.

 

Для защиты почты  используется компонент "Защита от почтовых угроз" - он отсевает все на "лету" тем самым не позволяя записать вреданос в файл почты, соответственно (если все в порядке) проверкой "почтовых форматов" можно пренебречь

проверьте настройки компонента "Защита от почтовых угроз"...

 

это как пример ... то сколько раз и как и когда проверять ... решает администратор и нормы принятые в компании. Этому просвещено чуть ли не пол главы в учебном курсе.

Изменено пользователем ElvinE5
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Александр В. Л.
      Автор Александр В. Л.
      Здравствуйте. Имеется KSC 15.1 , в качестве БД используется MS SQLExpress 2022. Вроде, всё работает, но постоянно выскакивает ошибка задачи "Резервное копирование данных Сервера администрирования" :  
      База данных повреждена. Generic db error: "5030 'Не удалось монопольно заблокировать базу данных KAV для выполнения операции.{42000};' LastStatement='DBCC CHECKDB('KAV') WITH NO_INFOMSGS;'" Подскажите, пожалуйста, как это починить?
    • Acteon_927
      Автор Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
×
×
  • Создать...