Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Kaspersky KES грузит процессор на 100%: настройка исключений

Обновлено: 16.09.2026  ·  Официальная база знаний

Симптомы деградации производительности от компонентов KES

Процессы avp.exe (системная служба Kaspersky Endpoint Security) непрерывно утилизируют от 50% до 100% мощности многоядерных процессоров. Зависает дисковая очередь (Disk Queue Length > 10), пользователи сталкиваются с тормозами при запуске 1С, открытии файлов Excel и компиляции кода в Visual Studio.

Процесс / ПотокКомпонент KESТиповая причина перегрузки
avp.exe (SYSTEM)Файловый антивирус (File Threat Protection)Сканирование активных файлов СУБД (.mdf, .ldf, .ib) и бэкапов в реальном времени
avpui.exe (User)Мониторинг поведения / AMSIПерехват динамических скриптов PowerShell / 1С без доверенных политик
avp.exeЗащита от почтовых угроз / Web ControlКонфликт глубокой проверки сетевых пакетов на высоконагруженных шлюзах

Порядок оптимизации и разгрузки системных ресурсов KES

  1. Исключение рабочих баз данных и файлов 1С из проверки:

    В Kaspersky Security Center (KSC) или локальной политике перейдите в раздел Общие параметры > Исключения из проверки и доверенная зона. Добавьте правила для файловых масок:

    # Исключения расширений файлов (Не проверять открываемые файлы):
    *.1cd, *.1CD, *.cf, *.cfu, *.epf, *.erf, *.mdf, *.ldf, *.ndf, *.bak
    
    # Пути размещения серверных кластеров 1С и SQL:
    C:\Program Files\1cv8\*
    C:\Program Files\Microsoft SQL Server\MSSQL*\Data\*
    C:\ProgramData\1C\*
  2. Настройка исключений процессов по поведению (Trust Process):

    Внесите исполняемые файлы в список доверенных программ с флагами «Не проверять сетевой трафик» и «Не контролировать активность программы»:

    • ragent.exe, rmngr.exe, rphost.exe (Службы кластера 1С:Предприятие)
    • sqlservr.exe (Microsoft SQL Server)
    • postgres.exe (PostgreSQL)
  3. Оптимизация режима файлового антивируса:
    • Переключите режим проверки с «При доступе и изменении» на «При интеллектуальном доступе» (Smart Mode).
    • Включите технологию iChecker и iSwift (позволяет пропускать ранее проверенные и неизмененные объекты).
    • Ограничьте проверку составных файлов: снимите флаг проверки архивов (RAR, ZIP, CAB) весом более 50 МБ в потоке реального времени.
  4. Временная локализация виновного компонента через PowerShell:
    # Просмотр загрузки процессора конкретным экземпляром AVP:
    Get-Process avp | Select-Object Id, ProcessName, CPU, WorkingSet64

Серверное правило: Для серверов баз данных и виртуализации (Hyper-V, Proxmox) крайне рекомендуется устанавливать специализированную версию Kaspersky Security for Windows Server (KSWS) вместо стандартной клиентской KES, так как архитектура ядра KSWS оптимизирована под сверхвысокие параллельные нагрузки ввода-вывода (I/O).

Практический опыт инженера: Практика ITSTM: Если после настройки всех файловых исключений нагрузка сохраняется, отключите проверку AMSI (Antimalware Scan Interface) для PowerShell. Высокая нагрузка часто возникает при выполнении автоматизированных скриптов Zabbix/Ansible, непрерывно дергающих WMI.

Частые вопросы (FAQ)

Почему avp.exe нагружает CPU при выгрузке отчетов в 1С?

В момент формирования тяжелого отчета 1С создает тысячи временных таблиц в пользовательской папке Temp. Если эта папка проверяется файловым антивирусом при каждом цикле записи, CPU уходит в полку. Исключите маску %TEMP%\v8_*.tmp.

Помогает ли отключение компонента «Анализ поведения» (Behavior Detection)?

Да, на терминальных серверах (RDS) компонент анализа поведения создает колоссальную нагрузку на дескрипторы окон каждого пользователя. На RDS его рекомендуется выключать или переводить в щадящий профиль.

Что такое технологии iChecker и iSwift?

Это фирменные алгоритмы кэширования сигнатур: iChecker запоминает контрольные суммы системных файлов, а iSwift рассчитывает интервалы проверки на основе времени модификации в NTFS, исключая повторные сканирования.

Как временно приостановить защиту для проведения бенчмарка производительности?

Выполните в командной строке администратора из каталога KES: avp.com STOP или avp.com PAUSE (если в политике KSC задан пароль администратора, добавьте ключи: /password=<ваш_пароль>).