Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Конфликт анти-кейлоггера ZoneAlarm с чем-то... (http://forum.oszone.net/showthread.php?t=187574)

o.s.a. 06-10-2010 12:38 1512636

Конфликт анти-кейлоггера ZoneAlarm с чем-то...
 
Вложений: 1
Началось все с долгой загрузки рабочего стола, затем пошли BSOD (при нажатии например Ctrl+Shift), указывающие на файл icsak.sys.
На форуме ZoneAlarm нашел следующее:
Цитата:

the ICSAK.SYS is the anti-key logger driver, which serves as a protection module protecting against kernel-mode keyloggers. You may have installed other software that hook at kernel level that conflicts with the driver. The Kernel is VERY sensitive to multiple calls. This may be also due to rootkits based malware that has modified your kernel access.
У меня стояли программы SetPoint (от Logitech) и Ultramon, для которых раньше ZoneAlarm спрашивал разрешение на мониторинг кликов мышью и клавиатуры, я разрешал и проблем не было. После появления BSOD я их на всякий случай удалил, но ничего не изменилось.
Отключил в настройках файервола анти-фишинг и защиту браузера (в этот модуль входит анти-кейлоггер) и BSOD прекратились. Но это не выход конечно :)

Проверил комп на вирусы - ничего не нашлось.
Выкладываю требуемые логи.

Arbitr 06-10-2010 23:52 1513179

заражения не вижу..зато в системе и зоналарм и касперский они могут конфликтовать дру с другом..далее обновить win до sp 3 скачать и установить explorer 8

o.s.a. 07-10-2010 09:21 1513332

Касперский (Kaspersky Virus Removal Tool) я поставил только вчера по инструкции по сбору логов, потом его сразу удалил.
Ок попробую обновиться до сп3.

Arbitr 07-10-2010 10:30 1513377

Цитата:

Цитата o.s.a.
Касперский (Kaspersky Virus Removal Tool) я поставил только вчера по инструкции по сбору логов, потом его сразу удалил »

хм может и от него ..но показалось что от KAV или KIS
Цитата:

Цитата o.s.a.
Началось все с долгой загрузки рабочего стола, затем пошли BSOD (при нажатии например Ctrl+Shift), указывающие на файл icsak.sys.
На форуме ZoneAlarm нашел следующее: »

Related to icsak.sys ZoneAlarm ForceField from Check Point Software Technologies
как видим это файл самого аларма..
иные проблемы есть???
заражения не вижу..нет проблем.. закрывайте тему


Время: 09:25.

Время: 09:25.
© OSzone.net 2001-