Kaspersky KES грузит процессор на 100%: настройка исключений
Симптомы деградации производительности от компонентов KES
Процессы avp.exe (системная служба Kaspersky Endpoint Security) непрерывно утилизируют от 50% до 100% мощности многоядерных процессоров. Зависает дисковая очередь (Disk Queue Length > 10), пользователи сталкиваются с тормозами при запуске 1С, открытии файлов Excel и компиляции кода в Visual Studio.
| Процесс / Поток | Компонент KES | Типовая причина перегрузки |
|---|---|---|
| avp.exe (SYSTEM) | Файловый антивирус (File Threat Protection) | Сканирование активных файлов СУБД (.mdf, .ldf, .ib) и бэкапов в реальном времени |
| avpui.exe (User) | Мониторинг поведения / AMSI | Перехват динамических скриптов PowerShell / 1С без доверенных политик |
| avp.exe | Защита от почтовых угроз / Web Control | Конфликт глубокой проверки сетевых пакетов на высоконагруженных шлюзах |
Порядок оптимизации и разгрузки системных ресурсов KES
- Исключение рабочих баз данных и файлов 1С из проверки:
В Kaspersky Security Center (KSC) или локальной политике перейдите в раздел Общие параметры > Исключения из проверки и доверенная зона. Добавьте правила для файловых масок:
# Исключения расширений файлов (Не проверять открываемые файлы): *.1cd, *.1CD, *.cf, *.cfu, *.epf, *.erf, *.mdf, *.ldf, *.ndf, *.bak # Пути размещения серверных кластеров 1С и SQL: C:\Program Files\1cv8\* C:\Program Files\Microsoft SQL Server\MSSQL*\Data\* C:\ProgramData\1C\* - Настройка исключений процессов по поведению (Trust Process):
Внесите исполняемые файлы в список доверенных программ с флагами «Не проверять сетевой трафик» и «Не контролировать активность программы»:
ragent.exe,rmngr.exe,rphost.exe(Службы кластера 1С:Предприятие)sqlservr.exe(Microsoft SQL Server)postgres.exe(PostgreSQL)
- Оптимизация режима файлового антивируса:
- Переключите режим проверки с «При доступе и изменении» на «При интеллектуальном доступе» (Smart Mode).
- Включите технологию iChecker и iSwift (позволяет пропускать ранее проверенные и неизмененные объекты).
- Ограничьте проверку составных файлов: снимите флаг проверки архивов (RAR, ZIP, CAB) весом более
50 МБв потоке реального времени.
- Временная локализация виновного компонента через PowerShell:
# Просмотр загрузки процессора конкретным экземпляром AVP: Get-Process avp | Select-Object Id, ProcessName, CPU, WorkingSet64
Серверное правило: Для серверов баз данных и виртуализации (Hyper-V, Proxmox) крайне рекомендуется устанавливать специализированную версию Kaspersky Security for Windows Server (KSWS) вместо стандартной клиентской KES, так как архитектура ядра KSWS оптимизирована под сверхвысокие параллельные нагрузки ввода-вывода (I/O).
Частые вопросы (FAQ)
Почему avp.exe нагружает CPU при выгрузке отчетов в 1С?
В момент формирования тяжелого отчета 1С создает тысячи временных таблиц в пользовательской папке Temp. Если эта папка проверяется файловым антивирусом при каждом цикле записи, CPU уходит в полку. Исключите маску %TEMP%\v8_*.tmp.
Помогает ли отключение компонента «Анализ поведения» (Behavior Detection)?
Да, на терминальных серверах (RDS) компонент анализа поведения создает колоссальную нагрузку на дескрипторы окон каждого пользователя. На RDS его рекомендуется выключать или переводить в щадящий профиль.
Что такое технологии iChecker и iSwift?
Это фирменные алгоритмы кэширования сигнатур: iChecker запоминает контрольные суммы системных файлов, а iSwift рассчитывает интервалы проверки на основе времени модификации в NTFS, исключая повторные сканирования.
Как временно приостановить защиту для проведения бенчмарка производительности?
Выполните в командной строке администратора из каталога KES: avp.com STOP или avp.com PAUSE (если в политике KSC задан пароль администратора, добавьте ключи: /password=<ваш_пароль>).