Перейти к содержанию

Файловый Антивирус. Ограничить область.


Рекомендуемые сообщения

Опубликовано

При работе приложений которые в процессе работы обращаются к большому количеству файлов возникают проблемы при включенном модуле Файловый Антивирус.

 

Несмотря на то что каталог к файлам которого обращаются приложения не перечислен в списке каталогов "Область Защиты" (и не содержится внутри перечисленных каталогов)

 

Работа приложения существенно замедляется, а иногда и вовсе блокируется.

 

Нормальная работа приложения возобновляется при отключении или приостановке модуля Файловый Антивирус.

 

Вопрос: Как ограничить область влияния (проверки) модуля Файловый Антивирус? Т.е. как указать этому модулю, что файлы расположенные в каталоге N проверять не следует?

Опубликовано

Добро пожаловать на форум

 

Какая версия антивируса у вас установлена?

 

А пока общий совет - доверенная зона

Опубликовано (изменено)

Версия продукта: KIS 7.0.1.325

 

Да забыл сказать что в доверительную зону каталог добавлен (закладка Правила исключений).

И приложение выполняющее обращение к файлам добавлено в Доверенные приложения.

Изменено пользователем Дмитрий Б.
Опубликовано

Дмитрий Б. , подождите - попытаюсь выловить людей, у которых установлена 7-ка и они помогут вам настроить

 

У меня же стоит 8-ка.

 

Кстати - недавно была примерно такая же проблема с 7-кой - по моему совету установили 8-ку - проблема исчезла

Там кардинально переделана идеология защиты - стала сильнее, менее конфликтной и не такой нудной при запросах пользоватеям

Опубликовано

Kapral спасибо. Буду ждать рекомендаций пользователей 7-ки.

Опубликовано
Вопрос: Как ограничить область влияния (проверки) модуля Файловый Антивирус? Т.е. как указать этому модулю, что файлы расположенные в каталоге N проверять не следует?

Внести этот каталог в Довереную Зону как исключение для Файлового Антивируса.

Опубликовано

upsidicidan Вы читали всю тему или только первое сообщение?

в доверительную зону каталог добавлен (закладка Правила исключений).

И приложение выполняющее обращение к файлам добавлено в Доверенные приложения.

Опубликовано

Естественно, читал всю тему. Потому и говорю, что больше, чем сделано, сделать нельзя. Но есть подозрение, что что-то в Доверенную Зону недовнесено.

Опубликовано

Хорошо...

 

Приложение RF.exe расположено в каталоге E:\Games\RFOnline\

 

Вот скриншоты настроек:

 

post-5664-1216468381_thumb.jpg

 

post-5664-1216468144_thumb.jpg

 

Все верно?

Опубликовано (изменено)

Верно

еще можно попытаться отключить проверку еще в одном месте

#18

 

Кстати - есть вероятность что игра создает кучу временных файлов в папке %Temp% - вот их файловый антивирус и трясет

 

Если ничего не получится - я бы рекомендовал бы поставить 2009-ю версию

Изменено пользователем Kapral
Опубликовано
еще можно попытаться отключить проверку еще в одном месте

В этом месте я добавил приложение RF.exe и привел скриншот в предыдущем сообщении (второй)

 

есть вероятность что игра создает кучу временных файлов в папке %Temp%

Нет. FileMon показывает, что RF.exe обращается только к файлам каталога E:\Games\RFOnline\

 

Если ничего не получится - я бы рекомендовал бы поставить 2009-ю версию

Этот продукт лицензируется отдельно? Или я могу использовать имеющийся у меня ключ активации?

  • 2 недели спустя...
Опубликовано

Спасибо. В общем после установки 2009 проблему решить удалось.

Опубликовано

Кстати сегодня выпустили critical fix 1 к 8-ке

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
    • skufozavr3000
      Автор skufozavr3000
      установил касперский, присканировал систему, выдает странные сообщения, причем непонятно вообще с чем они связаны, в интернете не нашел вообще никакой информации по тому пути, куда касперский переводит

    • Petr02
      Автор Petr02
      Здравствуйте!

      Пошу помощи. Проник в систему и зашифровал файловый архив. Предположительно, остался сессионный ключ, т.к комп был выключен принудительно до завершения работы вируса, и больше не включался. Если есть возможность помочь, напишите пожалуйста что от меня требуется.

      Заранее спасибо. 
      txt_session_tmp.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • RuslanSaetov
      Автор RuslanSaetov
      Здравствуйте! Одним прекрасным днем компьютер выдает сообщение SERVER LOCKED Contact by email: dhelp@mailfence.com or Telegram @Dchelp.
      При подключении диска к другому компу, диск C отображает файловую систему raw и просит отформатировать. Программой GetDataBack 5 нашел файловую систему и сами файлы. Большинство файлов открываются нормально, но кроме тяжелых 30Gb+. Сами файлы с виду не зашифрованы. Нужны базы SQL.
      В папке tmp нашел исполняемые файлы. Можно ли с этими данными как-то наладить MFT?
      пароль на архив virus 

      DHELP.zip
    • KL FC Bot
      Автор KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
×
×
  • Создать...