Перейти к содержанию

KES+Агент нагружают ЦП через svchost


Рекомендуемые сообщения

День добрый.

На двух машинах обнаружил загруженность ЦП под половину в простое и вне его процессом svchost (Уточняя через process explorer - dcomlaunch). Без ПО ЛК такого нет. Политики такие же как и на большинстве остальных машин в сети и ничего подобного с ними не происходит. Чрез GSI снял логи с одного из страдальцев, могу предоставить, если интересно))

KES 11.1.x, KSC11.

 

Уже на этапе постановки вопроса у кого-нибудь идеи, что это может быть?

Ссылка на комментарий
Поделиться на другие сайты

Чрез GSI снял логи с одного из страдальцев, могу предоставить, если интересно))

KES 11.1.x, KSC11.

 

Здравствуйте,

 

Пожалуйста приложите их в следующем сообщение. Возможно они помогут выяснить истоки проблемы.

Ссылка на комментарий
Поделиться на другие сайты

 

Чрез GSI снял логи с одного из страдальцев, могу предоставить, если интересно))

KES 11.1.x, KSC11.

 

Здравствуйте,

 

Пожалуйста приложите их в следующем сообщение. Возможно они помогут выяснить истоки проблемы.

 

Хорошо, прикрепляю ссылку на Я.Д. https://yadi.sk/d/dHb_JhQke0ZrbA

Ссылка на комментарий
Поделиться на другие сайты

В логах встретился конфликт ip-адресов:
 

В системе обнаружен конфликт IP-адреса 0.0.0.0 с системой, имеющей адрес сетевого устройства 38-1C-1A-95-D5-81. В результате могут быть нарушены сетевые операции на этих системах.

Могли бы проверить, если с сетью все ок и если резолвятся имена доменого днс-сервера и доступ сервер KSC.

Также очень часто появляется сообщение о проблеме с USB - устройством (возможно с флэшкой, так как есть сообщение о защите от записи)
 

Обнаружена ошибка на устройстве \Device\Harddisk5\DR5 во время выполнения операции страничного обмена.


Уточните также пожалуйста если отключить агента, проблема проявляется?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • yukawaii
      От yukawaii
      Здравствуйте!

      Помогите, пожалуйста, решить две проблемы:

      1) Появилась недавно. Зависает периодически Проводник (не реагирует нижняя панель проводника, альт+таб и кнопка Виндоуз на клавиатуре не реагируют) секунд на 5. При этом компьютер не висит: браузер, игры, мышь - всё работает.
      Началось около недели назад, не понимаю из-за чего.
      2) Появилась давно. Системные прерывания периодически нагружают ЦП на 100% на несколько секунд.  Если через программу Process Lasso заблокировать запуск процесса RuntimeBroker.exe, то это явление пропадает. Но тогда нельзя выключить компьютер, пока запущена Process Lasso (просто не выключается при нажатии Завершить работу).

      Проверки антивирусами ничего не находят. 
       
      CollectionLog-2024.10.14-22.01.zip
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
×
×
  • Создать...