КАВ не дает качать клиентам объемные письма... - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Bald Ed

КАВ не дает качать клиентам объемные письма...

Recommended Posts

Bald Ed

Имеется следующая проблема: КАВ не дает скачивать письма большого размера... Если размер письма составляет более нескольких сотен килобайт, загрузка резко замедляется до скорости 1-2 байта в секунду... Вне зависимости от содержания вложений, будь то архив, графические файлы, мр3 и использования почтового клиента, пробовалось The Bat!, Outlook Express, почтовый клиент Оперы... Виновность антивируса установлена опытным путем, при его отключении загрузка происходит с нормальной скоростью, соответствующей имеющемуся каналу...

Отключение почтового антивируса проблему не устраняет... Если закачка началась при выключеном антивирусе, то последующее его включение на идущую закачку не влияет никак... Проблема появилась после апгрейда с 6-ой до версии 7.0.0.125...

После переключения файлового антивируса (по совету саппорта) на "Проверять программы и документы (по расширению)", при выключенном почтовом антивирусе закачка идет нормально...

В настройках почтового антивируса стоит "Не проверять вложенные архивы" и "Не проверять объекты более 60 секунд"...

Подскажите, что можно подкрутить для нормализации ситуации... Совет "отключить почтовый антивирус" давать не стоит... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Замедление скачки длится лишь до полной скачки письма на локальный компьютер. После этого письмо моментально отдается почтовому клиенту.

Не уверен, что можно с этим что-то с этим сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bald Ed

Сергей Ильин, дык вроде бы не должно быть такого торможения... Трафик идет плевками по 24 байта в 10-15 секунд... Если почтовый антивирус успевает за 10 секунд проверить 24 байта, то в нем явно что-то не так...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Bald Ed

Если работает почтовый антивирус, то действительно почтовый клиент считает что трафик идет очень медленно, так, например, работает Symantec, но потом поток должен отдаваться резко весь и замедления именно общего быть не должно, только время на закачку всего письма целиком плюс примерно 5% времени на сканирование, так как именно 7 Касперский не пробовал, то не могу сказать почему это работает в нем так медленно, а версия то последняя стоит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bald Ed

Кирилл Керценбаум, само собой... Самая последняя из тех, что выложены на офф. сайте каспера...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Такие задержки не сильно влияют на общее время загрузки письма, это результат перехвата письма на трафике.

Общее время скачивания письма практически не отличается от оригинального. Задержки - результат перехвата письма на трафике,

он идет плевками по 24 байта (фраза "X-Kaspersky: Checking") в 10-15 секунд, чтобы клиент преждевременно не разорвал коннект.

Как только все письмо просканировано, он моментально отдается клиенту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bald Ed

Сергей Ильин, ни фига не получается... Ждал время, более чем достаточное для скачивания письма, примерно в три раза, ситуация при этом не меняется, точно так же трафик капает по 24 байта через 10-15 секунд... Ждать, пока накапает несколько мег по 24 байта, терпения не хватило... :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NEON
Имеется следующая проблема: КАВ не дает скачивать письма большого размера... Если размер письма составляет более нескольких сотен килобайт, загрузка резко замедляется до скорости 1-2 байта в секунду... Вне зависимости от содержания вложений, будь то архив, графические файлы, мр3 и использования почтового клиента, пробовалось The Bat!, Outlook Express, почтовый клиент Оперы... Виновность антивируса установлена опытным путем, при его отключении загрузка происходит с нормальной скоростью, соответствующей имеющемуся каналу...

Отключение почтового антивируса проблему не устраняет... Если закачка началась при выключеном антивирусе, то последующее его включение на идущую закачку не влияет никак... Проблема появилась после апгрейда с 6-ой до версии 7.0.0.125...

После переключения файлового антивируса (по совету саппорта) на "Проверять программы и документы (по расширению)", при выключенном почтовом антивирусе закачка идет нормально...

В настройках почтового антивируса стоит "Не проверять вложенные архивы" и "Не проверять объекты более 60 секунд"...

Подскажите, что можно подкрутить для нормализации ситуации... Совет "отключить почтовый антивирус" давать не стоит...

Примерно такая же ботва у меня с Symantec Antivirus творилась. При получении письма обнаруживается вирус в сообщении и блокируется вся почтовая база (TheBAT). Кнопочки лечить или удалить нету. Пришлось выключать антивирь и вручную грохать письмо. Базы обновления были последние.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bald Ed

NEON, что характерно, во вложениях никаких зверей нет, проверял, после того, как с отключенным КАВ письмо вытягивал... Внутрях обычные джипеги и мр-тришки...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Эти 24 байта - это header anti-timeout который отдает АВ почтовику чтоб тот по таймауту не отвалился пока АВ выкачивает письмо с майл сервера.. нечто вроде

X-Kaspersky: Checking

Посмотите полные загаловки письма после получения. увидите в самом начале.

Так работают абсолютно все локальные почтовые АВ.

Добавлено спустя 2 минуты 52 секунды:

uups. Сергей опередил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ждал время, более чем достаточное для скачивания письма, примерно в три раза, ситуация при этом не меняется, точно так же трафик капает по 24 байта через 10-15 секунд... Ждать, пока накапает несколько мег по 24 байта, терпения не хватило...

Вот уже реальная бага и работа для саппорта ЛК, рекомендую к ним обратиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bald Ed

Сергей Ильин, дык обратился, конечно... Со стандартным исходом... :twisted:

Они сначала порекомендовали покрутить настройки, а после того, как это не помогло, заткнулись... И молчат уже 12 часов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Bald Ed

Ну так на то он и суппорт, к сожалению когда им нечего сказать, они просто уходят в подполье, и так к сожалению работает почти любой суппорт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пит

Может попробовать открыть тему не форуме Касперского? В ветке бета тестинга разработчики иногда появляются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bald Ed

Наконец-то, после неоднократного пинания саппорта и многочисленных экспериментов, проблема была поймана за хвост... Виноват эвристик почтового антивируса, после его отключения все пришло в норму... :roll:

К сожалению, баг останется неисправленным, поскольку у саппорта воспроизвести его не получается, а предложеные саппортом методы его по отлавливанию меня абсолютно не устраивают, т.к. машина в работе в режиме 24*7 и ставить на ней эксперименты по сносу и переустановке различных частей КАВ и мониторингу проблемы с помощью их софта встанут в копеечку... :dont:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Wordmonger

Забавно, "отключение почтового антивируса проблему не устраняет", а отключение только эвристика почтового антивируса - устраняет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bald Ed

Wordmonger, ага, вот так забавно... При выключенном почтовом антивирусе, если эвристик у него при этом не отключался - не качает... Если включить почтовый антивирус и отключить у него эвристик - качает... :lol: Почему так - это, пожалуй, вопрос к разработчикам, а не ко мне...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×