uVS - Разбор полученных минидампов и список несовместимого софта - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
demkd

uVS - Разбор полученных минидампов и список несовместимого софта

Recommended Posts

demkd

Здесь я буду публиковать разбор причин падения uVS по результатам разбора минидампов (полученных через модуль report_crash).
Если по каким то причинам report_crash не смог залить дамп на сервер то вы можете либо присалть дам на мыло, либо прикрепить к сообщению в этой теме.

 

Две основные причины аварийного завершения uVS:

1. В окне запуска стоит флаг "Выгружать неизвестные DLL из uVS"

2. В окне запуска стоит флаг "Антисплайсинг".

 

Рассматриваются дампы к последней версии.

Список несовместимого софта/настроек:
1. RBTray и поднятый флаг "Выгружать неизвестные DLL из uVS".

RBHook.DLL занимается перехватом сообщений, корректная выгрузка DLL не предусмотрена разработчиком.

2. ViPNet CSP v3.* проблемы с проверкой файлов по хэшу на VT/JT, требуется обновить версию ViPNet CSP до 4.*

3. StartDock Start8 v1.55 и поднятый флаг "Выгружать неизвестные DLL из uVS".

Start8_32.dll занимается перехватом сообщений, корректная выгрузка DLL не предусмотрена разработчиком.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-11 08-45-11 UTC]

v3.83.3

Путь G:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\gwrsit

Ошибка: 0xC0000005: Access violation reading location 0x100010c0

Причина: активен RBTray поднят флаг "Выгружать неизвестные DLL из uVS", падение uVS после передачи управления системой на область памяти где была до выгрузки RBHook.dll

Лечение: снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-16 07-14-50-418 UTC]

v3.83.3

Путь D:\ДЛЯ ВСЕХ\11\BGV\UVS_V383.3

Ошибка: 0xC0000005: Access violation reading location 0x1000fdfc

Причина: неизвестна ошибка произошла не в коде uVS, возможно 2 варианта: глюк в wininet api или опять же проблема со стронним софтом ставящем хуки.

Лечение: попробовать использовать v3.84 где проблема с хуками частично решена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-17 16-05-49 UTC]

v3.84

Путь D:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\msivft

Ошибка: 0xC0000005: Access violation reading location 0x10016bb0

Причина: ошибка произошла не в коде uVS при вызове функции из wininet, как и в предыдущем случае возможно в этом месте была загруженная DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-18 21-33-30 UTC]

v3.84

Путь N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84\qpgzqw

Ошибка: 0xC0000005: Access violation reading location 0x38043b3c.

Причина: ошибка при попытке выгрузить msvcp100.dll подгруженной одной из внедренных DLL. (предположительно компонентом MEGAsync)

Лечение: снять флаг "Выгружать неизвестные DLL из uVS".

MSVCP1*0.DLL будут включены в известные файлы в ближайшее время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-20 06-04-26 UTC]

v3.84

Путь: G:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\rpitdw

Ошибка: 0xC0000005: Access violation reading location 0x720716cd.

Причина: Предположительно выгружена DLL установишая хук на WH_CBT, uVS не блокирует этот тип хуков как и на WH_KEYBOARD.

Лечение: снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 05-15-04-420 UTC]

v3.83.3

Путь: C:\PROGRAM FILES (X86)\WPROGRAMS\UVS1\UVS\skqtfk

Ошибка: 0xC0000005: Access violation reading location 0x03ed5f70

Причина: ошибка в функции сбора информации о процессе, вероятность проявления ошибки исчезающе мала, однако... :)

Лечение: нет.

Ошибка будет исправлена в следующей версии uVS (3.84.1).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 05-30-03 UTC]

v3.84

Путь: C:\USERS\АРТЕМ\DESKTOP\UVS_V384\aoitls

Ошибка: 0xC0000005: Access violation reading location 0x6a4f1734.

Причина: неизвестна, разрушен стек.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 11-20-46 UTC]

v3.84

Путь: C:\USERS\KARIMOV\DOWNLOADS\UVS_V384\cxsyzl

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x03b8fed0)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 17-18-39 UTC]

v3.84

Путь: D:\DISTR\UVS\nuuwqh

Ошибка: Unhandled exception at 0x10016bb0 (0xC0000005: Access violation reading location 0x10016bb0)

Причина: ошибка произошла не в коде uVS и за пределами кода всех загруженных DLL при вызове функции из wininet.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-22 12-55-28 UTC]

v3.84.1

Путь: C:\USERS\ADMIN\DOWNLOADS\UVS_V384.1\ondkgi

Ошибка: Unhandled exception at 0x7548c23c (shell32.dll) (0xC0000005: Access violation reading location 0xe088ba50)

Причина: какие-то проблемы с шеллом, скорее всего кривые надстройки, uVS завершился на отображении окна выбора имени файла образа. (перед созданием образа)

Лечение: удалить левые библиотеки внедряющиеся в шелл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-23 08-31-20 UTC]

v3.84

Путь: C:\UVS\mbtiqr

Ошибка: Unhandled exception at 0x00000000 (0xC0000005: Access violation reading location 0x00000000)

Причина: проблема в установленном ViPNet CSP, скорее всего 3.х версии, конкретно в itcssp.dll,

Лечение: или обновить ViPNet CSP до 4.* или удалить или попробовать "regsvr32 /u itcssp.dll"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-25 10-38-53-301 UTC]

v3.84

Путь: C:\TEMP\RAR$EX06.680\zdqisq

Ошибка: Unhandled exception at 0x0047fb99 (0xC0000005: Access violation reading location 0x15403000)

Причина: ошибка в функции чтения сигнатуры файла C:\PROGRAM FILES (X86)\ADOBE\READER 10.0\READER\ACRORD32.DLL"

Лечение: нет.

Ошибка будет исправлена в версии 3.84.3.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-26 22-48-35-759 UTC]

v3.84.2

Путь: C:\TEMP\RAR$EXA0.049\UVS\yxpzkt

Ошибка: Unhandled exception at 0x6f7a1734 (0xC0000005: Access violation reading location 0x6f7a1734)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-02 11-36-53-836 UTC]

v3.84

Путь: F:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\bhijjj

Ошибка: Unhandled exception at 0x73b316cd (0xC0000005: Access violation reading location 0x73b316cd)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, судя по всему в обработчике хука бывшем в выгруженной DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-02 11-39-55-170 UTC]

v3.84.2

Путь: F:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\rwjbxk

Ошибка: Unhandled exception at 0x611d1771 (0xC0000005: Access violation reading location 0x611d1771)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL при проверке цифровой подписи.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS" (возможно проблема в установленном Crypto PRO CSP)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-04 09-01-11-290 UTC]

v3.84.2

Путь: H:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\gcfymn

Ошибка: Unhandled exception at 0x61171d1a (0xC0000005: Access violation reading location 0x61171d1a)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, возможно разрушен стек.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-11-04 09-04-40-112 UTC]

v3.84.2

Путь: H:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\jacmzz

Ошибка: Unhandled exception at 0x61171d1a (0xC0000005: Access violation reading location 0x61171d1a).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, возможно разрушен стек.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-05 09-23-16-302 UTC]

v3.84

Путь: C:\TOOLS\UVS_V384\atwbal

Ошибка: Unhandled exception at 0x71131734 (0xC0000005: Access violation reading location 0x71131734).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-11-05 09-59-22-625 UTC]

v3.84

Путь: C:\TOOLS\UVS_V384\npoopl

Ошибка: Unhandled exception at 0x71131734 (0xC0000005: Access violation reading location 0x71131734).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-06 17-55-34-239 UTC]

v3.84

Путь: C:\USERS\НЕТРОЖ\DESKTOP\UVS_V384\hnuagp

Ошибка: Unhandled exception at 0x69635c32 (0xC0000005: Access violation reading location 0x69635c32).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-06 20-49-51-0 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\voqfab

Ошибка: Unhandled exception at 0x757bc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found)

Причина: неизвестна.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-07 23-18-33-313 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\gvuvpu

Ошибка: Unhandled exception at 0x757bc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found.)

Причина: неизвестна.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-09 15-31-40-580 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\ucgowj

Ошибка: Unhandled exception at 0x751cc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found)

Причина: неизвестна, uVS аварийно завершился при выходе.

Лечение: нет.

[2014-11-10 11-30-50 UTC]

v3.84 beta

Путь: E:\_DISTRIB\АНТИВИРУСНОЕ\UVS_V384PACK_RU

Ошибка: Unhandled exception at 0x4dc437a2 (0xC0000005: Access violation reading location 0x4dc437a2)

Причина: неизвестна.

Лечение: нет.

[2014-11-11 09-42-28-704 UTC]

v3.84 beta

Путь: E:\_DISTRIB\АНТИВИРУСНОЕ\UVS_V384PACK_RU

Ошибка: Unhandled exception at 0x750f5bf5 (sspicli.dll) (0xC0000005: Access violation reading location 0xe07050d2)

Причина: неизвестна, ошибка в sspicli.dll

Лечение: попробовать удалить KB2871997

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-14 14-37-14-377 UTC]

v3.84.4

Путь: C:\TOOLS\UVS_V3.84.4\ikmgiw

Ошибка: Unhandled exception at 0x6391cc19 (0xC0000005: Access violation).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-16 03-40-32-785 UTC]

v3.84

Путь: C:\USERS\KOUKI\DOWNLOADS\UVS_V384\fhpjad

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x05c5e7d0)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

[2014-11-16 03-47-14-314 UTC]

v3.84

Путь: C:\USERS\KOUKI\DOWNLOADS\UVS_V384\rrpdqf

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x08ec9d40)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-17 11-35-33-648 UTC]

v3.84

Путь: C:\USERS\ПОЛЬЗОВАТЕЛЬ\DOWNLOADS\UVS_V384\nfrsko

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x0305b8c0).

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×