Путеводитель по сайту

Дело о конфликте драйвера klif.sys с утилитой Dr.Web CureIt

 

***

…Намедни попросили меня разобраться с очередным загадочным сбоем.

 

Пользователи ноутбука ASUS (ОСWindows XP SP3) решили проверить систему антивирусной утилитой Dr.Web CureIt.

 

Попытка запуска утилиты увенчалась пресловутым "синим экраном смерти" (BSOD) с кодом ошибки STOP: 0x1000000a (Bug Check Code: 0x1000000a. Bug Check String: IRQL_NOT_LESS_OR_EQUAL).

 

Дело о конфликте драйвера klif.sys с утилитой Dr.Web CureIt

 

 

После перезапуска ПК открылось диалоговое окно Microsoft Windows с сообщением «Система восстановлена после серьезной ошибки…».

 

Дело о конфликте драйвера klif.sys с утилитой Dr.Web CureIt

 

 

Изучение аварийного дампа памяти показало, что виновником сбоя был файл klif.sys.

 

Дело о конфликте драйвера klif.sys с утилитой Dr.Web CureIt

 

 

Драйвер klif.sys (дисковый адрес – \WINDOWS\system32\drivers\) устанавливается вместе с антивирусом Касперского (на ноутбуке был установлен Kaspersky Internet Security). Этот драйвер предназначен для защиты антивирусного продукта от несанкционированного доступа и отключения злоумышленниками.

 

В данном случае произошёл банальнейший конфликт ПО: утилита Dr.Web CureIt попыталась получить доступ к ядру ОС, – но Kaspersky Internet Security стоял буквально "насмерть" – вплоть до "синего экрана смерти"!..

 

Кстати, драйвер klif.sys давно уже печально знаменит тем, что при вызове одной из функций с неправильными параметрами вызывает неустранимую системную ошибку с выпадением BSOD…

 

 

 

***

Дело об очередном загадочном сбое закрыто…

 

Валерий Сидоров

 

 

***

Дело о…

Статьи о ПК и PC

Вирусы vs. антивирусы

Раскрывая тайны Windows…

Apple = iСтив + iPod + iPhone + iPad + iTunes + iMac + …

Apps for iPad, iPhone, iPod touch…

 

 

 

 

Путеводитель по сайту

18+

© Сидоров В.В. 2016. All rights reserved.

Авторство всех материалов сайта http://netler.ru принадлежит Валерию Сидорову и охраняется Законом о защите авторских прав. Использование материалов сайта в offline-изданиях без согласования с автором категорически запрещается. В online-изданиях разрешается использовать материалы сайта при условии сохранения имени и фамилии автора и активной гиперссылки на сайт http://netler.ru.