Перейти к содержанию

Агент KES грузит процессор


Рекомендуемые сообщения

Добрый день!

Периодически (раз в 1-2 недели) на разных ПК, где установлены агенты KES 10 (но не установлен сам антивирус), агент грузит процессор 95%-100% и оперативной памяти 500-600 МБ - работать становиться невозможно. В чем может быть проблема, кто сталкивался?

Ссылка на комментарий
Поделиться на другие сайты

NA - network agent

 

NA+KES тоже грузят, но только во время полной проверки, однако если стоит только NA, то возникают случаи описанные в первом посте. Что это может быть, почему NA дает такую нагрузку на ресурсы?

Ссылка на комментарий
Поделиться на другие сайты

 

Нужна.

Хочется все же узнать для чего? Ведь сервер сам опрашивает агенты.

 

 

Подскажите, кто-нибудь, знатоки, кто знает для чего эта галка?

Ссылка на комментарий
Поделиться на другие сайты

Если в сети появляется новый ПК, то при опросе он попадает в нераспределенные.

 

Эта галка ставиться в настройках опроса нераспределенных ПК (на скриншоте), она в другом месте. А в настройках политики агента тогда зачем? Вот вопрос, это получается, что каждый агент опрашивает самостоятельно всю сеть? зачем?

скриншот

post-33073-0-15706100-1418285221_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

В продолжение темы: галку сняли, уже 5 дней, как все нормально работает - новые ПК определяются без проблем, никаких проблем с обновлением информации с агентов и т.д. Так и непонятно, зачем нужна эта галка, зачем агентам опрашивать всю сеть самостоятельно?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maksim28
      От Maksim28
      Здравствуйте, столкнулся с проблемой в виде майнера на своем компьютере. Скачивал игру с интернета, но видимо поймал вирус. В диспетчере задач процесс uTorrent.pro бывает грузит процессор на 100 процентов. Пробовал использовать антивирусы, но не помогает. После перезагрузки компьютера, он снова появляется.
      CollectionLog-2024.09.02-19.05.zip
    • кирилландерич
      От кирилландерич
      Использовал курейт, нашел одну проблему но не вылечил. при запуске пк в диспетчере видно что powershell.exe полностью занимает процессор
      CollectionLog-2024.08.08-02.09.zip
    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
×
×
  • Создать...