Перейти к содержанию

Как ускорить поиск руткитов?


Рекомендуемые сообщения

Как ускорить поиск руткитов? Может что можно изменить в настройках?

Проверяет минут 20 около 3500 файлов при почти нулевой нагрузке на проц. Зачастую проверка начинается когда надо выключить комп. При этом почти всё время выводится лживое уведомление "осталось меньше минуты...".

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Зачастую проверка начинается когда надо выключить комп.

зачастую вы комп выключаете в одно и тоже время, поиск руткитов выпоняется раз в 24 часа

 

06.06.2019 09.15.24 Поиск руткитов Угроз не обнаружено Обнаружено: 0 Нейтрализовано: 0 Не вылечено: 0 Дата последнего обновления баз на начало проверки: 05.06.2019 22:55 Суммарное время выполнения: 28 минут 5 секунд Время завершения: 06.06.2019 9:43

05.06.2019 08.48.22 Поиск руткитов Угроз не обнаружено Обнаружено: 0 Нейтрализовано: 0 Не вылечено: 0 Дата последнего обновления баз на начало проверки: 05.06.2019 1:52 Суммарное время выполнения: 26 минут 18 секунд Время завершения: 05.06.2019 9:14

04.06.2019 08.21.19 Поиск руткитов Угроз не обнаружено Обнаружено: 0 Нейтрализовано: 0 Не вылечено: 0 Дата последнего обновления баз на начало проверки: 03.06.2019 22:31 Суммарное время выполнения: 26 минут 15 секунд Время завершения: 04.06.2019 8:47

03.06.2019 07.48.16 Поиск руткитов Угроз не обнаружено Обнаружено: 0 Нейтрализовано: 0 Не вылечено: 0 Дата последнего обновления баз на начало проверки: 03.06.2019 2:54 Суммарное время выполнения: 32 минуты 4 секунды Время завершения: 03.06.2019 8:20

02.06.2019 07.19.13 Поиск руткитов Угроз не обнаружено Обнаружено: 0 Нейтрализовано: 0 Не вылечено: 0 Дата последнего обновления баз на начало проверки: 02.06.2019 2:35 Суммарное время выполнения: 28 минут 23 секунды Время завершения: 02.06.2019 7:47

01.06.2019 06.51.10 Поиск руткитов Угроз не обнаружено Обнаружено: 0 Нейтрализовано: 0 Не вылечено: 0 Дата последнего обновления баз на начало проверки: 01.06.2019 0:07 Суммарное время выполнения: 27 минут 7 секунд Время завершения: 01.06.2019 7:18

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Поиск руткитов не всегда длится одинаковое время. Например, у меня вчера эта процедура длилась 16 минут 57 секунд, а третьего числа - 9 минут 7 секунд, то есть в 2 раза быстрее.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, вы про расписание запуска поиска руткитов, при выполнении запланированной быстрой проверки? или про время, затраченое на проверку?

Ссылка на комментарий
Поделиться на другие сайты

Я про время затраченное на проверку. Если вместо поиска руткитов запускать быструю проверку то дело пойдёт быстрее.


Почему? быстрая проверка занимает три-пять минут. Поиск руткитов 15-30. А смысл одинаковый.

 

Хотя я бы просто игнорировал проблему.

  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

Вспомнилось. В KES поиск руткитов не происходит отдельно, а входит в быструю проверку, которую можно включить по расписанию

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

А поиск руткитов чем-то мешает, тормозит?

У меня далеко не самый шустрый компьютер, но я никаких тормозов при этом не замечаю.

Ссылка на комментарий
Поделиться на другие сайты

ну скорее всего недовольство вызывает то, что нужно ждать пока закончится проверка, чтобы выключить комп ))

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


нужно ждать пока закончится проверка, чтобы выключить комп )
Да. И так редко бывает, поэтому жду :)

Мне право непонятна причина медлительности. Многие процессы Виндовс грузят 1 поток, проверка руткитов грузит проц максимум на 3%. Дело наверно не в заданном приоритете, а в ограничении по другому показателю.

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, проверка должна проходить незаметно. Просто не обращайте на неё внимание. Не успела закончиться, а надо выключить ПК? Выключайте.

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, проверка должна проходить незаметно. ...

Так в том-то и дело что так не получается.

Одно непонятно, почему нельзя сделать выбор для проверки - типа автоматом (как есть сейчас) или отдельной кнопкой ?

Ссылка на комментарий
Поделиться на другие сайты

Так в том-то и дело что так не получается

Я замечаю только, если вижу пульсацию значка в трее и проверяю из-за чего. А так не слежу и не замечаю.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • Skittle
      От Skittle
      Добрый день, помогите пожалуйста с проблемой.
        Новое железо + свежая винда, но был перенесен один из старых SSD с рабочими файлами, форматировать под чистую никак :( И вместе видимо какая-то зараза перенеслась
      При открытом диспетчере все отлично, если закрыть диспетчер и через какое-то время открыть снова то видно как нагрузка ЦП падает с ~50 до 2%. Так же раз через раз после перезагрузки в винде блочится пуск. На другом компе куда старые диски и файлы не переносились та же самая винда чувствует себя прекрасно
        
      CollectionLog-2024.07.16-17.42.zip
    • KL FC Bot
      От KL FC Bot
      В мае 2024 года Microsoft представила новую функцию для Windows 11 под названием Recall. Она позволяет «вспоминать» все, что делал пользователь на компьютере за последние месяцы. Можно задавать в поисковой строке самые общие вопросы вроде «фото красного авто, которое мне присылали» или «какой корейский ресторан советовали» — и получать ответы в виде ссылок на приложение, сайт, документ в паре с картинкой-миниатюрой, на которой запечатлен… экран компьютера в момент, когда пользователь смотрел на предмет запроса!
      Recall позволяет вспомнить все, что вы делали за компьютером в последние месяцы. Возможно, даже то, что вы предпочли бы не вспоминать. Источник
      Чтобы реализовать чудо-поиск, новый сервис Microsoft будет делать скриншоты всего экрана каждые несколько секунд и сохранять их в папке на компьютере. Затем все эти изображения анализируются искусственным интеллектом в фоновом режиме, из скриншотов извлекается вся информация и помещается в базу данных, по которой при помощи ИИ-ассистента ведется умный поиск.
      Несмотря на то что все операции проводятся локально, на компьютере пользователя, Recall сразу после анонса вызвал тревогу у многих специалистов по информационной безопасности — эта функция создает слишком много рисков. Начальная реализация Recall была практически не зашифрована и доступна любому пользователю компьютера. Под давлением ИБ-сообщества Microsoft объявила о внесении доработок в Recall еще до выпуска публичной версии, который отложили с 18 июня ориентировочно до конца осени 2024 года. Тем не менее даже с обещанными улучшениями функция остается неоднозначной.
       
      Посмотреть статью полностью
    • wizzard
      От wizzard
      Приветствую всех!

      Дано: Kaspersky Security для бизнеса Стандартный.
      Сервер KSC v15  на CentOS, администрируется через web-консоль v15.0.136.
      KES v11.4 на разных linux, также установлены Агенты администрирования v14.
       
      Не пойму, завожу задачу «Поиск IOC», добавляю файл IOC, а она не запускается. Работает у кого такая задача на linux-машинах?
    • MicroSkittles
      От MicroSkittles
      Добрый день!
      Столкнулся с проблемой. Есть задача "Поиск вредоносного ПО" с расписание проверки раз в неделю. В теч 3х месяцев погиб 1 ssd диск вовремя проверки, на другом ПК ушел в синий экран смерти во время проверки. Может существует специальная настройка задачи под ssd диски?
      Вот мои параметры




×
×
  • Создать...