Перейти к содержанию
Maks

NAV 2010 и BSOD при работе с программой

Recommended Posts

Maks

Здравствуйте.

Решил попробовать перед покупкой - NAV 2010, поставил NAV90PRE.exe (версия 17.0.0.136), обновил через LU все компоненты, базу и сам антивирус до версии 17.1.0.19

Все в принципе ничего, изредка срабатывал неправильно SONAR, заносил в список исключений нужные файлы и т.д.

Периодически я работаю с файлами *.wim (сжатый файл образа Microsoft`a), и понадобилось внести изменения в мой *.wim файл.

Запускаю программу GImageX что работает с образами (монтировка, размонтировка, etc)

СОНАР антивируса сработал и убил файл, я его занес в исключения.

Повторно запустил программу, примонтировал wim образ к папке, захожу в папку, вижу содержимое образа.

Но стоит только выделить файл или папку примонтированного образа, сразу ухожу в BSOD

Ошибка:

0x00000024 (0x001902FE, 0xB20E5628, 0xB20E5324, 0xB7BAC736)

Ntfs.sys - Adress B7BAC736 base at B7BAC000, DateStamp 4922d8ed

---------------------------------------------

P.S. данные что подчеркнуты - динамические, т.е. каждый раз разные.

Конфиг: Wim XP Pro SP3 русский, со всеми обновлениями через WindowsUpdate

Пробовал отключать СОНАР, всю антивирусную защиту - непомогло.

Пробовал другую программу для работы с WIM образами - WIMMaster, тоже непомогло.

Удалил антивирус, не чистя программой Norton Removal Tool проверил, все нормально.

Поставил NAV 2009 триал, обновил все компоненты - все ок, нету BSOD.

P.S. перечисленные выше две программы работающие как GUI для работы с WIM образами, используют системные файлы из KIT набора, а именно: wimgapi.dll (весрия 6.0.6000.16386) и wimfltr.sys (версия 6.0.6000.16386)

Возможно происходит где-то конфликт на уровне драйверов файловых систем....

Увы, этот печальный факт пока остановил меня перед покупкой NAV 2010...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Добро пожаловать!

Не могли бы Вы проверить, будет ли иметь место ошибка, если просто установить 17.0.0.136 и не обновлять антивирусную базу и модули?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maks

Удалил NAV 2009 триал

Поставил NAV90PRE.exe (версия 17.0.0.136)

Не обновляя антивирус проверил, результат - тот же BSOD

Удалил NAV90PRE.exe (версия 17.0.0.136)

Поставил NIS 2009 триал, обновил все компоненты, всё ОК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Тут наверное лучше писать в техподдержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maks

Лично мне как НЕ пользователю - не интересно тратить кучу времени на это.

Я дал достаточно инфы, чтобы воссоздать у поддержки сей баг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.21.
    • Ego Dekker
    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.16. В числе прочего добавлены совместимость с Windows 10 20H1 и поддержка Windows 10 20H2.
    • Ego Dekker
      Программа для удаления продуктов ESET обновилась до версии 9.0.1.0. Для просмотра всех команд запустите утилиту с параметром /help. 
    • santy
      1. на самом деле можно и не удалять, а редактировать единственный критерий для создания запросов. Было бы только удобно формировать такой запрос.... например, "все объекты с цифровой, которая не входит в белый список". здесь ты одним значением не найдешь их фильтруя все объекты сквозным образом по ИНФО, как минимум необходимо два условия, а значит и два значения вводить для запроса. 2. подсветки нет, но это наверное не самое главное. для скорости анализа важно, (хотя бы строку из инфо, которая соответствует критерию).... когда ИНФО содержит много информации. для формирования скрипта- не критично. 3. старых и новых критериев нет. все действующие. ненужные удалить. хотя может и полезно было бы ставить check "отключить" или "включить" данное правило в базе.
        вся эта работа выполняется на стадии формирования списка объектов автозапуска. все исполняемые файлы, которые встречаются по ссылкам в реестре, в cmdLine, и проч. Если ты набрал в поиске по наименованию "cmd.exe", ты уже нашел данный объект в списке со всей его историей (ИНФО), собранной на стадии формирования образа автозапуска.... в какие параметры, ссылки входит в реестре или в cmdLine. цитата "выше Разве?" взята из предложения по деструктивным действиям чистых файлов, когда эти деструктивные действия находятся с помощью критериев, но чистый хэш снимает статус, подтверждающий дейструктивность действия данного файла в анализируемой системе.
×