SAV10. Потребление памяти в Real-Time режиме - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
SpasitelofMoney

SAV10. Потребление памяти в Real-Time режиме

Recommended Posts

SpasitelofMoney

Народ, а может кто-нибудь подсказать, по какому принципу SAV10,

например 10.0.2.2020 и 10.1.0.394,

выбирают сколько занимать в памяти его модулям в режиме Real-Time скана?

В особенности RTVScan.exe, VPTray,...

Замечено, что если памяти 512мб. и более - модули всегда занимают по максимуму.

Например RTVScan.exe 28-32 мб.

В то же время если в компьютере памяти только 256мб, то

на машине

P3 1200 FSB133, i815, 256mb, внешняя видеокарта - через малое время после старта ОС - RTVScan.exe занимает меньше 5мб. Остальные модули SAV еще меньше.

В то же время на машине Celeron 900, Via694T, 256mb - RTVScan занимает 28мб и остальные модули занимают много.

Больше всего удивляет что и на компьютере

P4 Celeron 2000Mhz FSB400; I845GE; 256mb; интегрированная видеокарта - RTVScan 32mb и... и соответственно памяти не хватает.

Базы последние.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn

. Где-то я читал,что XP сам занимается распределением места для стартовавших программ,а не проги,в плане,где место дать,в RAM'е,или на диске.Task-Manager в стандартных установкахпоказывает,сколько места занимает прога только в реальном,встроенном RAM'е.Полазий по установкам Task-Manager'а и включи столбец,где показывается виртуальный RAM.При недостатке реального все цифры там.Кроме того,на разных компах разные хозяева настройки по вкусу меняли.Там,где величина файла для диска настраивается,куда пишутся файлы при недостатке встроенного RAM'а,есть опция на выбор,резервировать больше места для программ,или Systemcache.Что там поставлено тоже не последнюю роль играет.

. Не исключаю,что распределение в RAM'е места для программ ОС'ами ниже XP менее эффективно.Не от одних процессоров при величине RAM как раз около границы это,я думаю,зависит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Нюанс... Есть образ втозапуска созданный в\на англицкой версии uVS И если отдать команду: Запретить запуск файла (по хешу) то получим: (!) Не удалось получить размер файла C:\USERS\USER\APPDATA\LOCAL\PROTECTBROWSER\PROTECTBROWSER.EXE так как в Инфо:  Size 812544 bytes Правда при чём тут размер файла ? https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=130161&action=download  
    • santy
      Так как записи с указанием исключений для Defender имеют определенный статус,  то имеет смысл исключить их автоматическое попадание по признаку "файл не найден" при формировании автоскрипта. В этом случае приходится вручную править тело скрипта, чтобы убрать некоторые записи. 1. ранее это можно было не делать, так как все равно они без виртуализации не удалялись. 2. теперь, с учетом удаления через powershell  будут удалены и "полезные" исключения, которые могли быть сделаны самим пользователем, например активаторы. На мой взгляд, будет лучше добавить в скрипт удаление исключений дефендера  вручную, из секции исключений для WD.
    • PR55.RP55
      + https://forum.kasperskyclub.ru/topic/465542-virus-ili-skript/#comments Если причина действительно в Групповых политиках. То...  
    • santy
      Вылет здесь не понятно по какой причине произошел, так как изначально был создан образ автозапуска с активным зловредом, а повторно, по словам пользователя, не получилось uVS выйти на основную позицию, когда можно было бы собрать новый образ, или выполнить скрипт очистки. В том числе и в безопасном режиме. Последствия запуска зловреда firfox.exe есть здесь, и возможно действительно входят у указанное семейство.  
    • PR55.RP55
      1. Microsoft тестирует функцию - Защита администратора. https://www.comss.ru/page.php?id=15533 ---------- 2. Вирус\ы https://forum.kasperskyclub.ru/topic/465570-trojanwin32sepeh/ Видимо это семейство: https://vms.drweb.ru/virus/?i=27109129 https://vms.drweb.ru/virus/?i=27380925 -------- https://vms.drweb.ru/virus/?i=25801988 https://vms.drweb.ru/virus/?i=25339881 https://vms.drweb-av.it/virus/?i=25698634 3. TloBeJluTeJlb.exe если в директории или имени файла "чудеса" с регистром... Предлагаю помечать файл, как Подозрительный.    
×