Перейти к содержанию
demkd

uVS - Разбор полученных минидампов и список несовместимого софта

Recommended Posts

demkd

Здесь я буду публиковать разбор причин падения uVS по результатам разбора минидампов (полученных через модуль report_crash).
Если по каким то причинам report_crash не смог залить дамп на сервер то вы можете либо присалть дам на мыло, либо прикрепить к сообщению в этой теме.

 

Две основные причины аварийного завершения uVS:

1. В окне запуска стоит флаг "Выгружать неизвестные DLL из uVS"

2. В окне запуска стоит флаг "Антисплайсинг".

 

Рассматриваются дампы к последней версии.

Список несовместимого софта/настроек:
1. RBTray и поднятый флаг "Выгружать неизвестные DLL из uVS".

RBHook.DLL занимается перехватом сообщений, корректная выгрузка DLL не предусмотрена разработчиком.

2. ViPNet CSP v3.* проблемы с проверкой файлов по хэшу на VT/JT, требуется обновить версию ViPNet CSP до 4.*

3. StartDock Start8 v1.55 и поднятый флаг "Выгружать неизвестные DLL из uVS".

Start8_32.dll занимается перехватом сообщений, корректная выгрузка DLL не предусмотрена разработчиком.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-11 08-45-11 UTC]

v3.83.3

Путь G:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\gwrsit

Ошибка: 0xC0000005: Access violation reading location 0x100010c0

Причина: активен RBTray поднят флаг "Выгружать неизвестные DLL из uVS", падение uVS после передачи управления системой на область памяти где была до выгрузки RBHook.dll

Лечение: снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-16 07-14-50-418 UTC]

v3.83.3

Путь D:\ДЛЯ ВСЕХ\11\BGV\UVS_V383.3

Ошибка: 0xC0000005: Access violation reading location 0x1000fdfc

Причина: неизвестна ошибка произошла не в коде uVS, возможно 2 варианта: глюк в wininet api или опять же проблема со стронним софтом ставящем хуки.

Лечение: попробовать использовать v3.84 где проблема с хуками частично решена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-17 16-05-49 UTC]

v3.84

Путь D:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\msivft

Ошибка: 0xC0000005: Access violation reading location 0x10016bb0

Причина: ошибка произошла не в коде uVS при вызове функции из wininet, как и в предыдущем случае возможно в этом месте была загруженная DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-18 21-33-30 UTC]

v3.84

Путь N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84\qpgzqw

Ошибка: 0xC0000005: Access violation reading location 0x38043b3c.

Причина: ошибка при попытке выгрузить msvcp100.dll подгруженной одной из внедренных DLL. (предположительно компонентом MEGAsync)

Лечение: снять флаг "Выгружать неизвестные DLL из uVS".

MSVCP1*0.DLL будут включены в известные файлы в ближайшее время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-20 06-04-26 UTC]

v3.84

Путь: G:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\rpitdw

Ошибка: 0xC0000005: Access violation reading location 0x720716cd.

Причина: Предположительно выгружена DLL установишая хук на WH_CBT, uVS не блокирует этот тип хуков как и на WH_KEYBOARD.

Лечение: снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 05-15-04-420 UTC]

v3.83.3

Путь: C:\PROGRAM FILES (X86)\WPROGRAMS\UVS1\UVS\skqtfk

Ошибка: 0xC0000005: Access violation reading location 0x03ed5f70

Причина: ошибка в функции сбора информации о процессе, вероятность проявления ошибки исчезающе мала, однако... :)

Лечение: нет.

Ошибка будет исправлена в следующей версии uVS (3.84.1).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 05-30-03 UTC]

v3.84

Путь: C:\USERS\АРТЕМ\DESKTOP\UVS_V384\aoitls

Ошибка: 0xC0000005: Access violation reading location 0x6a4f1734.

Причина: неизвестна, разрушен стек.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 11-20-46 UTC]

v3.84

Путь: C:\USERS\KARIMOV\DOWNLOADS\UVS_V384\cxsyzl

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x03b8fed0)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 17-18-39 UTC]

v3.84

Путь: D:\DISTR\UVS\nuuwqh

Ошибка: Unhandled exception at 0x10016bb0 (0xC0000005: Access violation reading location 0x10016bb0)

Причина: ошибка произошла не в коде uVS и за пределами кода всех загруженных DLL при вызове функции из wininet.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-22 12-55-28 UTC]

v3.84.1

Путь: C:\USERS\ADMIN\DOWNLOADS\UVS_V384.1\ondkgi

Ошибка: Unhandled exception at 0x7548c23c (shell32.dll) (0xC0000005: Access violation reading location 0xe088ba50)

Причина: какие-то проблемы с шеллом, скорее всего кривые надстройки, uVS завершился на отображении окна выбора имени файла образа. (перед созданием образа)

Лечение: удалить левые библиотеки внедряющиеся в шелл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-23 08-31-20 UTC]

v3.84

Путь: C:\UVS\mbtiqr

Ошибка: Unhandled exception at 0x00000000 (0xC0000005: Access violation reading location 0x00000000)

Причина: проблема в установленном ViPNet CSP, скорее всего 3.х версии, конкретно в itcssp.dll,

Лечение: или обновить ViPNet CSP до 4.* или удалить или попробовать "regsvr32 /u itcssp.dll"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-25 10-38-53-301 UTC]

v3.84

Путь: C:\TEMP\RAR$EX06.680\zdqisq

Ошибка: Unhandled exception at 0x0047fb99 (0xC0000005: Access violation reading location 0x15403000)

Причина: ошибка в функции чтения сигнатуры файла C:\PROGRAM FILES (X86)\ADOBE\READER 10.0\READER\ACRORD32.DLL"

Лечение: нет.

Ошибка будет исправлена в версии 3.84.3.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-26 22-48-35-759 UTC]

v3.84.2

Путь: C:\TEMP\RAR$EXA0.049\UVS\yxpzkt

Ошибка: Unhandled exception at 0x6f7a1734 (0xC0000005: Access violation reading location 0x6f7a1734)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-02 11-36-53-836 UTC]

v3.84

Путь: F:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\bhijjj

Ошибка: Unhandled exception at 0x73b316cd (0xC0000005: Access violation reading location 0x73b316cd)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, судя по всему в обработчике хука бывшем в выгруженной DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-02 11-39-55-170 UTC]

v3.84.2

Путь: F:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\rwjbxk

Ошибка: Unhandled exception at 0x611d1771 (0xC0000005: Access violation reading location 0x611d1771)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL при проверке цифровой подписи.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS" (возможно проблема в установленном Crypto PRO CSP)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-04 09-01-11-290 UTC]

v3.84.2

Путь: H:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\gcfymn

Ошибка: Unhandled exception at 0x61171d1a (0xC0000005: Access violation reading location 0x61171d1a)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, возможно разрушен стек.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-11-04 09-04-40-112 UTC]

v3.84.2

Путь: H:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\jacmzz

Ошибка: Unhandled exception at 0x61171d1a (0xC0000005: Access violation reading location 0x61171d1a).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, возможно разрушен стек.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-05 09-23-16-302 UTC]

v3.84

Путь: C:\TOOLS\UVS_V384\atwbal

Ошибка: Unhandled exception at 0x71131734 (0xC0000005: Access violation reading location 0x71131734).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-11-05 09-59-22-625 UTC]

v3.84

Путь: C:\TOOLS\UVS_V384\npoopl

Ошибка: Unhandled exception at 0x71131734 (0xC0000005: Access violation reading location 0x71131734).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-06 17-55-34-239 UTC]

v3.84

Путь: C:\USERS\НЕТРОЖ\DESKTOP\UVS_V384\hnuagp

Ошибка: Unhandled exception at 0x69635c32 (0xC0000005: Access violation reading location 0x69635c32).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-06 20-49-51-0 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\voqfab

Ошибка: Unhandled exception at 0x757bc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found)

Причина: неизвестна.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-07 23-18-33-313 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\gvuvpu

Ошибка: Unhandled exception at 0x757bc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found.)

Причина: неизвестна.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-09 15-31-40-580 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\ucgowj

Ошибка: Unhandled exception at 0x751cc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found)

Причина: неизвестна, uVS аварийно завершился при выходе.

Лечение: нет.

[2014-11-10 11-30-50 UTC]

v3.84 beta

Путь: E:\_DISTRIB\АНТИВИРУСНОЕ\UVS_V384PACK_RU

Ошибка: Unhandled exception at 0x4dc437a2 (0xC0000005: Access violation reading location 0x4dc437a2)

Причина: неизвестна.

Лечение: нет.

[2014-11-11 09-42-28-704 UTC]

v3.84 beta

Путь: E:\_DISTRIB\АНТИВИРУСНОЕ\UVS_V384PACK_RU

Ошибка: Unhandled exception at 0x750f5bf5 (sspicli.dll) (0xC0000005: Access violation reading location 0xe07050d2)

Причина: неизвестна, ошибка в sspicli.dll

Лечение: попробовать удалить KB2871997

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-14 14-37-14-377 UTC]

v3.84.4

Путь: C:\TOOLS\UVS_V3.84.4\ikmgiw

Ошибка: Unhandled exception at 0x6391cc19 (0xC0000005: Access violation).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-16 03-40-32-785 UTC]

v3.84

Путь: C:\USERS\KOUKI\DOWNLOADS\UVS_V384\fhpjad

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x05c5e7d0)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

[2014-11-16 03-47-14-314 UTC]

v3.84

Путь: C:\USERS\KOUKI\DOWNLOADS\UVS_V384\rrpdqf

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x08ec9d40)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-17 11-35-33-648 UTC]

v3.84

Путь: C:\USERS\ПОЛЬЗОВАТЕЛЬ\DOWNLOADS\UVS_V384\nfrsko

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x0305b8c0).

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      https://github.com/dragokas/hijackthis/blob/devel/src/_ChangeLog_ru.txt Стоит прочесть и найти полезное. Типа: Добавлена зачистка зависимостей легитимных служб от удаляемой службы.
      Добавлен запрет программе на перезагрузку серверных ОС с запросом к пользователю сделать это вручную.
      Добавлена проверка типа виртуализации ключей реестра.
    • Hoppi
      Мне нравится квартиры посуточно снимать, это дешевле выходит чем отели. 
    • SemenovaI
      Хм, отличная идея. Я тоже люблю путешествовать самостоятельно. На Букинге можно заказать отели и билеты на транспорт, а что бы экономнее было так можно воспользоваться при заказе кэшбэком. А еще советую дождаться Черной пятницы https://letyshops.com/chernaya-pyatnitsa и сделать покупки на Букинге и других интернет магазинах с солидной экономией. 
    • PR55.RP55
      Demkd Мне кажется ЭТО тоже стоит посмотреть. C:\USERS\ADMIN\APPDATA\LOCAL\PACKAGE CACHE\{C187DB08-7705-4616-834B-87B3087AE698}V3.0.7.830\INSTALLER V.T.:  MicrosoftTrojan:Win32/Zpevdo.A    
    • demkd
×