uVS - Разбор полученных минидампов и список несовместимого софта - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
demkd

uVS - Разбор полученных минидампов и список несовместимого софта

Recommended Posts

demkd

Здесь я буду публиковать разбор причин падения uVS по результатам разбора минидампов (полученных через модуль report_crash).
Если по каким то причинам report_crash не смог залить дамп на сервер то вы можете либо присалть дам на мыло, либо прикрепить к сообщению в этой теме.

 

Две основные причины аварийного завершения uVS:

1. В окне запуска стоит флаг "Выгружать неизвестные DLL из uVS"

2. В окне запуска стоит флаг "Антисплайсинг".

 

Рассматриваются дампы к последней версии.

Список несовместимого софта/настроек:
1. RBTray и поднятый флаг "Выгружать неизвестные DLL из uVS".

RBHook.DLL занимается перехватом сообщений, корректная выгрузка DLL не предусмотрена разработчиком.

2. ViPNet CSP v3.* проблемы с проверкой файлов по хэшу на VT/JT, требуется обновить версию ViPNet CSP до 4.*

3. StartDock Start8 v1.55 и поднятый флаг "Выгружать неизвестные DLL из uVS".

Start8_32.dll занимается перехватом сообщений, корректная выгрузка DLL не предусмотрена разработчиком.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-11 08-45-11 UTC]

v3.83.3

Путь G:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\gwrsit

Ошибка: 0xC0000005: Access violation reading location 0x100010c0

Причина: активен RBTray поднят флаг "Выгружать неизвестные DLL из uVS", падение uVS после передачи управления системой на область памяти где была до выгрузки RBHook.dll

Лечение: снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-16 07-14-50-418 UTC]

v3.83.3

Путь D:\ДЛЯ ВСЕХ\11\BGV\UVS_V383.3

Ошибка: 0xC0000005: Access violation reading location 0x1000fdfc

Причина: неизвестна ошибка произошла не в коде uVS, возможно 2 варианта: глюк в wininet api или опять же проблема со стронним софтом ставящем хуки.

Лечение: попробовать использовать v3.84 где проблема с хуками частично решена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-17 16-05-49 UTC]

v3.84

Путь D:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\msivft

Ошибка: 0xC0000005: Access violation reading location 0x10016bb0

Причина: ошибка произошла не в коде uVS при вызове функции из wininet, как и в предыдущем случае возможно в этом месте была загруженная DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-18 21-33-30 UTC]

v3.84

Путь N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84\qpgzqw

Ошибка: 0xC0000005: Access violation reading location 0x38043b3c.

Причина: ошибка при попытке выгрузить msvcp100.dll подгруженной одной из внедренных DLL. (предположительно компонентом MEGAsync)

Лечение: снять флаг "Выгружать неизвестные DLL из uVS".

MSVCP1*0.DLL будут включены в известные файлы в ближайшее время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-20 06-04-26 UTC]

v3.84

Путь: G:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\rpitdw

Ошибка: 0xC0000005: Access violation reading location 0x720716cd.

Причина: Предположительно выгружена DLL установишая хук на WH_CBT, uVS не блокирует этот тип хуков как и на WH_KEYBOARD.

Лечение: снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 05-15-04-420 UTC]

v3.83.3

Путь: C:\PROGRAM FILES (X86)\WPROGRAMS\UVS1\UVS\skqtfk

Ошибка: 0xC0000005: Access violation reading location 0x03ed5f70

Причина: ошибка в функции сбора информации о процессе, вероятность проявления ошибки исчезающе мала, однако... :)

Лечение: нет.

Ошибка будет исправлена в следующей версии uVS (3.84.1).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 05-30-03 UTC]

v3.84

Путь: C:\USERS\АРТЕМ\DESKTOP\UVS_V384\aoitls

Ошибка: 0xC0000005: Access violation reading location 0x6a4f1734.

Причина: неизвестна, разрушен стек.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 11-20-46 UTC]

v3.84

Путь: C:\USERS\KARIMOV\DOWNLOADS\UVS_V384\cxsyzl

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x03b8fed0)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-21 17-18-39 UTC]

v3.84

Путь: D:\DISTR\UVS\nuuwqh

Ошибка: Unhandled exception at 0x10016bb0 (0xC0000005: Access violation reading location 0x10016bb0)

Причина: ошибка произошла не в коде uVS и за пределами кода всех загруженных DLL при вызове функции из wininet.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-22 12-55-28 UTC]

v3.84.1

Путь: C:\USERS\ADMIN\DOWNLOADS\UVS_V384.1\ondkgi

Ошибка: Unhandled exception at 0x7548c23c (shell32.dll) (0xC0000005: Access violation reading location 0xe088ba50)

Причина: какие-то проблемы с шеллом, скорее всего кривые надстройки, uVS завершился на отображении окна выбора имени файла образа. (перед созданием образа)

Лечение: удалить левые библиотеки внедряющиеся в шелл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-23 08-31-20 UTC]

v3.84

Путь: C:\UVS\mbtiqr

Ошибка: Unhandled exception at 0x00000000 (0xC0000005: Access violation reading location 0x00000000)

Причина: проблема в установленном ViPNet CSP, скорее всего 3.х версии, конкретно в itcssp.dll,

Лечение: или обновить ViPNet CSP до 4.* или удалить или попробовать "regsvr32 /u itcssp.dll"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-25 10-38-53-301 UTC]

v3.84

Путь: C:\TEMP\RAR$EX06.680\zdqisq

Ошибка: Unhandled exception at 0x0047fb99 (0xC0000005: Access violation reading location 0x15403000)

Причина: ошибка в функции чтения сигнатуры файла C:\PROGRAM FILES (X86)\ADOBE\READER 10.0\READER\ACRORD32.DLL"

Лечение: нет.

Ошибка будет исправлена в версии 3.84.3.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-10-26 22-48-35-759 UTC]

v3.84.2

Путь: C:\TEMP\RAR$EXA0.049\UVS\yxpzkt

Ошибка: Unhandled exception at 0x6f7a1734 (0xC0000005: Access violation reading location 0x6f7a1734)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-02 11-36-53-836 UTC]

v3.84

Путь: F:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\bhijjj

Ошибка: Unhandled exception at 0x73b316cd (0xC0000005: Access violation reading location 0x73b316cd)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, судя по всему в обработчике хука бывшем в выгруженной DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-02 11-39-55-170 UTC]

v3.84.2

Путь: F:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\rwjbxk

Ошибка: Unhandled exception at 0x611d1771 (0xC0000005: Access violation reading location 0x611d1771)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL при проверке цифровой подписи.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS" (возможно проблема в установленном Crypto PRO CSP)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-04 09-01-11-290 UTC]

v3.84.2

Путь: H:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\gcfymn

Ошибка: Unhandled exception at 0x61171d1a (0xC0000005: Access violation reading location 0x61171d1a)

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, возможно разрушен стек.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-11-04 09-04-40-112 UTC]

v3.84.2

Путь: H:\PROGRAMS\TOTALCMD\PROGRAMM\UVS\jacmzz

Ошибка: Unhandled exception at 0x61171d1a (0xC0000005: Access violation reading location 0x61171d1a).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL, возможно разрушен стек.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-05 09-23-16-302 UTC]

v3.84

Путь: C:\TOOLS\UVS_V384\atwbal

Ошибка: Unhandled exception at 0x71131734 (0xC0000005: Access violation reading location 0x71131734).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-11-05 09-59-22-625 UTC]

v3.84

Путь: C:\TOOLS\UVS_V384\npoopl

Ошибка: Unhandled exception at 0x71131734 (0xC0000005: Access violation reading location 0x71131734).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-06 17-55-34-239 UTC]

v3.84

Путь: C:\USERS\НЕТРОЖ\DESKTOP\UVS_V384\hnuagp

Ошибка: Unhandled exception at 0x69635c32 (0xC0000005: Access violation reading location 0x69635c32).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-06 20-49-51-0 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\voqfab

Ошибка: Unhandled exception at 0x757bc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found)

Причина: неизвестна.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-07 23-18-33-313 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\gvuvpu

Ошибка: Unhandled exception at 0x757bc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found.)

Причина: неизвестна.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-09 15-31-40-580 UTC]

v3.84.3

Путь: N:\АНТИВИРУСЫ И БРЭНДМАУЕРЫ\UVS_V3.84.3\ucgowj

Ошибка: Unhandled exception at 0x751cc42d (KERNELBASE.dll) (0xC06D007F: Procedure not found)

Причина: неизвестна, uVS аварийно завершился при выходе.

Лечение: нет.

[2014-11-10 11-30-50 UTC]

v3.84 beta

Путь: E:\_DISTRIB\АНТИВИРУСНОЕ\UVS_V384PACK_RU

Ошибка: Unhandled exception at 0x4dc437a2 (0xC0000005: Access violation reading location 0x4dc437a2)

Причина: неизвестна.

Лечение: нет.

[2014-11-11 09-42-28-704 UTC]

v3.84 beta

Путь: E:\_DISTRIB\АНТИВИРУСНОЕ\UVS_V384PACK_RU

Ошибка: Unhandled exception at 0x750f5bf5 (sspicli.dll) (0xC0000005: Access violation reading location 0xe07050d2)

Причина: неизвестна, ошибка в sspicli.dll

Лечение: попробовать удалить KB2871997

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-14 14-37-14-377 UTC]

v3.84.4

Путь: C:\TOOLS\UVS_V3.84.4\ikmgiw

Ошибка: Unhandled exception at 0x6391cc19 (0xC0000005: Access violation).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-16 03-40-32-785 UTC]

v3.84

Путь: C:\USERS\KOUKI\DOWNLOADS\UVS_V384\fhpjad

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x05c5e7d0)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

[2014-11-16 03-47-14-314 UTC]

v3.84

Путь: C:\USERS\KOUKI\DOWNLOADS\UVS_V384\rrpdqf

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x08ec9d40)

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-17 11-35-33-648 UTC]

v3.84

Путь: C:\USERS\ПОЛЬЗОВАТЕЛЬ\DOWNLOADS\UVS_V384\nfrsko

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x0305b8c0).

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×