Войти

Показать полную графическую версию : [решено] Конфликт анти-кейлоггера ZoneAlarm с чем-то...


o.s.a.
06-10-2010, 12:38
Началось все с долгой загрузки рабочего стола, затем пошли BSOD (при нажатии например Ctrl+Shift), указывающие на файл icsak.sys.
На форуме ZoneAlarm нашел следующее:
the ICSAK.SYS is the anti-key logger driver, which serves as a protection module protecting against kernel-mode keyloggers. You may have installed other software that hook at kernel level that conflicts with the driver. The Kernel is VERY sensitive to multiple calls. This may be also due to rootkits based malware that has modified your kernel access.
У меня стояли программы SetPoint (от Logitech) и Ultramon, для которых раньше ZoneAlarm спрашивал разрешение на мониторинг кликов мышью и клавиатуры, я разрешал и проблем не было. После появления BSOD я их на всякий случай удалил, но ничего не изменилось.
Отключил в настройках файервола анти-фишинг и защиту браузера (в этот модуль входит анти-кейлоггер) и BSOD прекратились. Но это не выход конечно :)

Проверил комп на вирусы - ничего не нашлось.
Выкладываю требуемые логи.

Arbitr
06-10-2010, 23:52
заражения не вижу..зато в системе и зоналарм и касперский они могут конфликтовать дру с другом..далее обновить win до sp 3 скачать и установить explorer 8

o.s.a.
07-10-2010, 09:21
Касперский (Kaspersky Virus Removal Tool) я поставил только вчера по инструкции по сбору логов, потом его сразу удалил.
Ок попробую обновиться до сп3.

Arbitr
07-10-2010, 10:30
Касперский (Kaspersky Virus Removal Tool) я поставил только вчера по инструкции по сбору логов, потом его сразу удалил »
хм может и от него ..но показалось что от KAV или KIS Началось все с долгой загрузки рабочего стола, затем пошли BSOD (при нажатии например Ctrl+Shift), указывающие на файл icsak.sys.
На форуме ZoneAlarm нашел следующее: »
Related to icsak.sys ZoneAlarm ForceField from Check Point Software Technologies
как видим это файл самого аларма..
иные проблемы есть???
заражения не вижу..нет проблем.. закрывайте тему




© OSzone.net 2001-2012