Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1002 Windows Server, AD и Роли

Высокая нагрузка процессора KES (avp.exe): оптимизация антивируса

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы высокой нагрузки CPU процессом avp.exe

На сервере процесс avp.exe (Kaspersky Endpoint Security / Kaspersky Security for Windows Server) утилизирует 80–100% ресурсов процессора. Сервер зависает, сетевые службы и базы данных отвечают с огромными задержками. В журнале событий регистрируются зависания приложений Event ID 1002: Application Hang.

СимптомКомпонент KESПричина
Высокий CPU при работе с файлами / СУБДФайловый Антивирус (File Threat Protection)Отсутствие исключений для баз данных SQL, 1C, Exchange или каталогов VHDX
Зависание сетевого трафика и сокетовЗащита от веб-угроз / NDIS фильтрКонфликт перехватчика klif.sys / klwfp.sys с сетевым драйвером
100% CPU при входе пользователей RDSКонтроль программ (Application Control)Непрерывный расчет хешей сотен исполняемых файлов профилей пользователей

Пошаговая оптимизация Kaspersky Endpoint Security на сервере

  1. Добавьте серверные роли и каталоги баз данных в доверенную зону (Исключения): в политике KSC или локальных настройках добавьте правила исключений:
    • Каталоги баз данных SQL: *.mdf, *.ldf, *.ndf
    • Файлы баз 1С:Предприятие: *.1CD, *.cfs
    • Виртуальные машины: каталоги Hyper-V, файлы *.vhdx, *.vhd, *.avhdx
    • Каталоги Active Directory и SYSVOL: C:\Windows\NTDS\*, C:\Windows\SYSVOL\*
  2. Оптимизируйте режим проверки файлового антивируса: установите режим проверки «При выполнении» (On execution) или «При доступе и изменении» вместо проверки при каждом открытии.
  3. Отключите избыточные компоненты для терминальных и высоконагруженных серверов: отключите модули Защита от почтовых угроз, Веб-контроль и Контроль устройств на серверах баз данных и гипервизорах.
  4. Проверьте заблокированные процессы через утилиту командной строки KES:
    & "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\avp.com" STATUS

Рекомендация вендора: Для серверов баз данных и виртуализации рекомендуется использовать специализированный продукт Kaspersky Security for Windows Server (KSWS) вместо стандартного клиентского KES.

💡 Практика специалистов: При установке KES на терминальные фермы RDS обязательно добавляйте каталоги C:\Users\*\AppData\Local\Temp в исключения с типом проверки 'только новые и измененные файлы'.

Частые вопросы (FAQ)

Почему avp.exe создает нагрузку при бэкапах?

Антивирус перехватывает операции чтения архиватора и повторно проверяет каждый считываемый гигабайт данных. Добавьте процесс архиватора в доверенные.

Как отключить сканирование сетевых дисков в KES?

В параметрах компонента 'Файловый Антивирус' в области защиты снимите галочку с пункта 'Все сетевые диски'.

Что делать, если KES подвешивает сетевой стек Hyper-V?

Снимите привязку 'Kaspersky Anti-Virus NDIS 6 Filter' в свойствах физических и виртуальных сетевых адаптеров хоста.

Как временно приостановить защиту KES из консоли?

Выполните команду avp.com STOP с указанием пароля администратора программы.

Полезные материалы
Рекомендуем