*Cofradia Intel*
Статус: Не в сети Регистрация: 02.09.2003 Откуда: Россия, г.Тверь
Prod А к нам лезут постоянно. Периодически выгребаю с машин пользователей и читаю в журнале файрвола о неудачных попытках проникновения. У нас провайдер - университет, а там много студентов с шаловливыми ручками и вирусами.
_________________ Жизнь - штука вредная. От неё умирают.
Почётный участник *Cofradia Intel*
Member
Статус: Не в сети Регистрация: 16.09.2006 Откуда: Київ, UA
Bobb писал(а):
"Файловый антивирус" -> "Настройка" -> "Область защиты"?Выключить "Все жёсткие диски" и прописать вручную все, кроме "раздаточного"
Никаких изменений. Проблема в сетевом экране, а как там указать, чтоб не проверяла трафик "на лету" - неизвесно.
Где-то я выкачивал KIS Tweak Util, не хотел ставить - для него нужен Microsoft .NET Framework 2.0, не хочется связываться, но видимо надо попытать счастья...
Кстати - откатился на kis 6.0.2.411 (с kis 6.0.2.621), поскольку последний не умеет обновляться из архивов (или я чего-то недопонял?). Да и воообще - у нас в локальной сети не на каждом зеркале мого обновлятся... При сохранении тех же в точности настроек, при которых kis 6.0.2.411 обновлялся без проблем.
Так будут ещё какие-либо предположения, как настроить KIS, чтобы обойти 100% загрузку процессора при работе в сети на высокой скорости?
*Cofradia Intel*
Статус: Не в сети Регистрация: 02.09.2003 Откуда: Россия, г.Тверь
Bobb А никак не укажешь. Ведь смысл сетевого экрана именно в анализе трафика на лету. Для Мула у меня и так стоит разрешать все входящие и исходящие TCP и UDP.
Проблема не только в KIS-е. Outpost даёт такой же эффект.
_________________ Жизнь - штука вредная. От неё умирают.
Почётный участник *Cofradia Intel*
Member
Статус: Не в сети Регистрация: 16.09.2006 Откуда: Київ, UA
На форуме ЛК в бета-тестерском разделе есть экспериментальное решение данной проблемы.
А точнее - вот оно:
Цитата:
Цитата Добрый день !
Сделайта пожалуйста вот как : 1. отключить самозащиту в продукте 2. скопировать klif.sys в папку system32\drivers 3. отключить автоматическое обновление сетевых баз 4. выгрузить продукт 5. скопировать все файлы из ftp://ru1f.kaspersky-labs.com/bases/ids/i386-test в папку с базами 6. загрузить продукт ( попросит перезагрузку ) 7. проверить работоспособность.
Member
Статус: Не в сети Регистрация: 16.01.2005 Откуда: Великие Луки
Bobb
Они бы KIS на оптику поставили и протестировали, а так хомеюзер он и есть ... 80$
Дома сейчас kis6.0.2.618_MP2_CF, вроде нормально, ..621 пока не ставил.
Не понятно зачем тебе понадобилась tweak утилита, это все есть внутрях Касперского. Обновление из архивов они замочили давно, в 411 еще даже можно было поставить на разное время скачивание обновлений и обновление самой программы. Сейчас только вместе. (зачем это сделано и ежу понятно)
--
С обновлениями проблем нет, нужно иметь старшую версию KIS на машине с которой будут обновляться остальные. На ней расшарить папку AVP6/Update distribution (это путь по умолчанию). Далее (в зависимости от версии в разных местах) поставить галочку копировать обновления путь ... и желательно копирование всех обновлений. Раз в день в полне достаточно.
На машинах которые обновляются соответственно задать путь по сети и в ранних версиях желательно поставить галочку "обновляться из не структуированной папки". (и ключи должны быть разные)
Member
Статус: Не в сети Регистрация: 16.09.2006 Откуда: Київ, UA
Prod писал(а):
Не понятно зачем тебе понадобилась tweak утилита
Действительно, толку от неё нет. Но я же не знал.
Prod писал(а):
С обновлениями проблем нет, нужно иметь старшую версию KIS на машине с которой будут обновляться остальные...
Это понятно, просто у нас в сети есть минимум 3 зеркала, так вот 621й не смог обновиться с двух.
Пришлось выкачивать zip-ы. Но когда он и с них не обновился - пришлось откатиться на 614й - он сам автоматически по расписанию обновляется.
Если бы только убрать 100%-ю загрузку при высокой скорости закачивания...
Дома попытаюсь проверить описаный мною выше способ.
Member
Статус: Не в сети Регистрация: 16.01.2005 Откуда: Великие Луки
Bobb 621 не смог обновится, а с какой версии (на машине сервере*) и с какой директории.
А что если в установках сетевого экрана/дополнительно попробовать поставить max speed? вроде на форуме каспера предлагали
--
а тот гемор на любителя, что у них описан
Member
Статус: Не в сети Регистрация: 16.09.2006 Откуда: Київ, UA
Значит - отчитываюсь.
Bobb писал(а):
ЦитатаДобрый день !
Сделайта пожалуйста вот как : 1. отключить самозащиту в продукте 2. скопировать klif.sys в папку system32\drivers 3. отключить автоматическое обновление сетевых баз 4. выгрузить продукт 5. скопировать все файлы из ftp://ru1f.kaspersky-labs.com/bases/ids/i386-test в папку с базами 6. загрузить продукт ( попросит перезагрузку ) 7. проверить работоспособность.
Attached File (klif.sys)http://forum.kaspersky.com/index.php?act=Attach&type=post&id=23897Number of downloads: 20
толк есть, но не 100%. Звук/видео перестали тормозить, но при скорости больше 1Мб/с имеют место маленькие звуковые артефакты при проигрывании музыки, например.
Но! Там же на форуме, пользователь, который жаловался на тормоза при работе со StrongDC говорил, что сборки 300 и 303 работают нормально.
Цитата:
начал тестировать релизные версии. Начинал с 300 сборки. Так вот в ней все было на УРА. Тащил через StrongDC++. Файлы со скоростью до 3Mбайт/сек и с меня тащили (но с ограничением, что я задавал 1,5 – 2Mбайт/сек). Комп у меня просто слабоват Пентиум 4 (1400MHz 512Mb ОЗУ). 300 сборка автоматом обновилась до 303. Все осталось нормально с StrongDC++. Скорости те же. Но как появилась сборка 411, то после её установки началось, тоже что у Misha. Я даже письмо в Лабораторию написал. Ответа не было. С сам сполз на сборку 303. Результат – нормальная работа P2P Скорости как я писал выше.
Member
Статус: Не в сети Регистрация: 16.09.2006 Откуда: Київ, UA
Prod писал(а):
но её и погуглить можно
Чёт я не сильно нагуглил... Ну да бог с ним.
Prod писал(а):
А если KAV и файер отдельный того же Касперского или другой.
Последний раз, когда я пробовал я ставить Outpost - я больше не смог выйти в сеть. Причём даже с выключеным Outpost. Причём даже с удалённым Outpost. Пришлось даже винду переустанавливать.
Как говорилось где-то: "Outpost в руках ламера - как граната у обезьяны". :'(
Кроме того, не хотелось ставить много программ, хочется "всё в одном"...
А NOD32 мне не понравился...
Member
Статус: Не в сети Регистрация: 16.09.2006 Откуда: Київ, UA
juri писал(а):
какие-то вы все сборки беты упоминаете
А какая разница бета-не бета?
Главное, чтобы работало и не глючило.
Так вот - описаная проблемма наблюдается на релизах:
6.0.1.411
6.0.2.621
и отсутствует на
6.0.0.303.
Остальные сборки пока не пробовал.
Если на 6.0.2.618 не будет 100% загрузки процессора при работе в StrongDC (и будет обновление с zip-архивов) - я с удовольствием установлю 6.0.2.618, даже если это бета.
Member
Статус: Не в сети Регистрация: 16.01.2005 Откуда: Великие Луки
Bobb Оутпост до версии 3.5 был хороший, потом к нему прикрутили некое подобие антивируса с обновляемыми базами. (давно не ставил) А, все таки 2.303 небыло, тогда понятно почему касперцы не ответили. [открой секрет зачем тебе архивы] Могу вечерком поставить 2.621 и попробовать, если надо.
Вот допустим пример загрузки CPU P3/500 при обновлении антивирусных баз 6.0.2.621 из инета (дома с 618 сборкой 50% загрузка и вероятно с 621 ничего не изменится)
http://images.people.overclockers.ru/117691.png --
iuri Если напишешь список всех бет будет гораздо интереснее. )
Member
Статус: Не в сети Регистрация: 16.09.2006 Откуда: Київ, UA
Prod писал(а):
все таки 2.303 небыло
Конечно, я просто автоматически ошибся.
Prod писал(а):
[открой секрет зачем тебе архивы]
На роботе нет "широкой полосы" - вот и весь секрет А ещё там есть галочка "Обновлять из неструктурированой папки...", в последних сборках (МР2) этого нет. Кажется мне, что это влияет на возможность обновления у нас в локальной сети. С какой версии на зеркале сливают обновления я не знаю (и знать не буду). Так что всё делаю экспериментальным путём.
Prod писал(а):
Могу вечерком поставить 2.621 и попробовать, если надо.
Зачем такие напряги, не надо! Я, вроде, определился пока, версия 6.0.0.303 меня устраивает (разве только комплексую что не последняя версия! ).
Я и так тебе благодарен за то, что откликнулся, спасибо большое!
*Cofradia Intel*
Статус: Не в сети Регистрация: 02.09.2003 Откуда: Россия, г.Тверь
Bobb
Bobb писал(а):
На роботе нет "широкой полосы" - вот и весь секрет А ещё там есть галочка "Обновлять из неструктурированой папки...", в последних сборках (МР2) этого нет.
Я предпочитаю обновлять не через архивы, а через копирование обновлений из структурированной папки. Стоит релиз 1.411. Сначала делаешь копирование обновлений в папку, потом обновляешься из неё. Папку с обновлениями можно копировать и на сервер и на другие компы. Бывает ругается на ошибки при обновлении, но сигнатуры обновляет исправно.
_________________ Жизнь - штука вредная. От неё умирают.
Почётный участник *Cofradia Intel*
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения