Умерить ресурсные аппетиты McAfee?

Andbar

На работе всех заставили поставить антивирус McAfee вместо стоявшего ранее симантека.
Настраивают его, похоже, политиками, т.к. все настройки задисаблены.
Короче, эта гадость держит в памяти 9 процессов, из которых 4 пользовательских. Суммарно они занимают более 160 метров оперативы и время от времени довольно активно используют процессор.
Если более конкретно, то процессы следующие:
VsTskMgr.exe
UdaterUI.exe
SHSTAT.EXE (2шт)
SCAN32.EXE (жрёт более 70 метров, активно кушает проц)
naPrdMgr.exe (иногда активно кушает проц)
Mctray
Mcshield.exe (жрёт более 70 метров, иногда активно кушает проц)
FrameworkService.exe
Короче, с моей точки зрения, это не нормально: я сижу на работе чтобы работать (заниматься разработкой ПО а не на вирусы проверяться. Поэтому вопрос следующий: запуск каких из этих процессов можно сделать невозможным с нанесением наименьшего вреда безопасности компа?
ps: да, работать мне осталось ~месяц, так что варианты "поговорить с админом" или "попросить проапгрейдить память" не подходят.

logan00108

Попроси таки админа поменять политики.
Scan32 - собственно проверка дисков по запросу. Она у тебя всегда висит? Не знаю тогда что оно там сканирует... Отрубай смело.
mcShield - сканирование на лету. Тут надо просто политику проверки настроить, дабы всякую чушь не проверяло. Отрубишь - будет небезопасно совсем.
остальное - агент, проверка обновлений и прочее - фигня.
Да, в политиках можно указать "prevent stopping Mcafee services" - тогда хрен ты чо отключишь.

Andbar

Попроси таки админа поменять политики.
Компания слишком большая, чтобы это помогло, подозреваю, что эти политики диктуются нашему офису "сверху".
Да, в политиках можно указать "prevent stopping Mcafee services" - тогда хрен ты чо отключишь.
Сомневаюсь, что они проверяют наличие прописанного под них дебаггера. А значит, шанса запуститься у них просто не будет :grin:

logan00108

Да вы, батенька, садистъ :)

dgaf

>тогда хрен ты чо отключишь.
а я завтра отключу. именно такой случай.
локального админа достаточно

logan00108

И знания пароля на разблокировку User Interface.

dgaf

зачем?

logan00108

Ну там либо срубаешь процесс способом аля Радистовский, либо таки нужно знание пароля на разблокировку McAfee UI, если таковой имеется.
Обычно пароль таки ставят.

dgaf

а я просто сервисы перевёл из Start 2->4 и изменил права на readonly. а то логонскрипт их пытается переписать обратно

logan00108

Хы, а он даеццо? :) Оригинально :)
Оставить комментарий
Имя или ник:
Комментарий: