- приобретение другого антивиря (затратный)
- заблочить пользователям локальное хранение файлов путем поднятия файлового сервера (каспер бы простаивал большую часть времени)
- изолировать пути поступления заразы и отключить касперу эти модули (носители информации и шлюз)
- поставить проверку по расписанию "раз в десять лет"
НО, раз надо блокировать, тогда.
Как вариант: вычислить на каких ресурсах он играет (в логах видно) и блокировать эти ресурсы. Только блокировать не по IP а по имени.
Например как тут.
Или вот еще решение! Я в свое время использовал надстройку над сквидом: SAMS В ней уже можно более гибко блокировать.