Отключение автоматического поиска руткитов - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Lemmit

Отключение автоматического поиска руткитов

Recommended Posts

Lemmit

Странно, что форум содержит в названии "...и решение проблем", а этого решения тут пока нет (или я не увидел).

Проявляется проблема в следующем: автоматический поиск руткитов в KIS 2010 запускается через полчаса после старта программы и начинает очень интенсивно работать с жестким диском. Процессор при этом загружается не сильно, но на слабых компьютерах торможение может быть заметно.

Увидеть, запущен ли автоматический поиск руткитов, можно, щелкнув правой клавишей по значку антивируса в трее. Если увидите строчку вроде «поиск руткитов 99%», а с жестким диском будет твориться вышеописанное, значит, поиск руткитов работает.

Ведется этот поиск от получаса до бесконечности в зависимости от скорости работы компьютера и количества файлов на компьютере. При новом включении история повторяется сначала. На все время сканирования замедляется работа с диском. В отдельных случаях, как пишут, доходит до «синих экранов».

Самое печальное, что в настройках антивируса автоматический поиск руткитов вообще никак не отключается. Утверждают, что все так и задумано и, что это не баг, а необходимость.

Решение взято с форума ЛК , но его еще надо найти и полезная информация разбросана по темам...

Отключить автоматический поиск руткитов все-таки можно, но при этом отключение будет в ущерб безопасности.

Последовательность действий:

1. Отключите самозащиту продукта:

Откройте главное окно программы -> нажмите ссылку 'Настройка' (вверху справа) -> в открывшемся окне перейдите в раздел 'Параметры' -> снимите галочку 'Включить самозащиту' -> нажмите кнопку 'ОК'.

2. В редакторе реестра найдите ключи:

для 32-битной Windows: HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\Scan_Qscan

HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9\profiles\Scan_Rootkits

для 64-битной Windows:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP9\profiles\Scan_Qscan

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP9\profiles\Scan_Rootkits

3. В указанных ключах измените значения параметров enabled и installed на 0 (ноль).

4. Включите самозащиту программы.

5. Перегрузите компьютер.

После этого останется возможность произвести проверку на руткиты в ручном режиме, для чего нужно запустить полное сканирование компьютера на предмет вирусов.

При этом в рекомендуемых настройках по умолчанию опция поиска руткитов уже включена.

P.s.: Пытаются исправить ситуацию тут: http://forum.kaspersky.com/index.php?showtopic=141809

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
Странно, что форум содержит в названии "...и решение проблем", а этого решения тут пока нет (или я не увидел).

Наверное потому, что есть вот эта тема в шапке раздела?! :)

Но за приведенное здесь решение - спасибо. Возможно кому-нибудь и пригодится. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×