uVS - Разбор полученных минидампов и список несовместимого софта - Страница 2 - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
demkd

uVS - Разбор полученных минидампов и список несовместимого софта

Recommended Posts

demkd

[2014-11-17 15-20-48-594 UTC]

[2014-11-17 15-20-57-985 UTC]

[2014-11-17 15-21-05-691 UTC]

v3.84

Путь: D:\WINDOWS\DESKTOP\1234\*

Ошибка: Unhandled exception at 0x004627c3 (0xC0000005: Access violation reading location 0x047ba7d0).

Причина: ошибка в функции сбора информации о процессе

Лечение: обновить версию до 3.84.1 или старше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-20 15-35-44-255 UTC]

v3.85

Путь: C:\USERS\КОСТЯН\DOWNLOADS\UVS\UVS\lniaks

Ошибка: Unhandled exception at 0x0041821a (0xC0000005: Access violation reading location 0x0359c000)

Причина: скорее всего попытка загрузки обрезанного образа автазапуска, что бы сказать точнее нужен образ вызвавший ошибку.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-18 13-31-11-404 UTC]

v3.84

Путь: F:\! Temp !\uvs_v384\hmgcqp

Ошибка: Unhandled exception at 0x004195b3 (0xC0000005: Access violation reading location 0x761601ea)

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции, возможно uVS запущен не в адм. режиме.

Лечение: при запросе UAC разрешить запуск uVS в административном режиме, если не поможет снять флаг "Антисплайсинг".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-18 16-21-59-705 UTC]

v3.84

Путь: F:\SOFT\ANVIR\UVS_V384PACK_RU\ktijxn

Ошибка: Unhandled exception at 0x7594c9b1 (0xC0000005: Access violation reading location 0x0283e6cf)

Причина: ошибка произошла в winnsi.dll при попытке прочитать таргет файла C:\USERS\USER\DESKTOP\Текстовый редактор.lnk

Лечение: нет, требуется указанный lnk файл для анализа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-21 19-57-34-221 UTC]

[2014-11-21 20-01-28-830 UTC]

v3.85

Путь: E:\UVS\rvysdk

Ошибка: Unhandled exception at 0x004195b3 (0xC0000005: Access violation reading location 0x026723d9)

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции, возможно uVS запущен не в адм. режиме.

Лечение: при запросе UAC разрешить запуск uVS в административном режиме, если не поможет снять флаг "Антисплайсинг".

Примечание: В данном случае очень нетипичный адрес 0x026723d9 для функции из advapi32

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-25 10-51-54-416 UTC]

v3.85

Путь: C:\UVS_V385PACK_RU\vubrcs

Ошибка: Unhandled exception at 0x0041821a (Access violation reading location 0x02731000).

Причина: попытка загрузки обрезанного образа автазапуска.

Лечение: будет исправлено в 3.85.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-27 06-54-17-784 UTC]

v3.84

Путь: C:\DISTR\UVS_V384\lqdtzt

Ошибка: Unhandled exception at 0x0041899c (0xC0000005: Access violation reading location 0x00cf6a70).

Причина: недостаточно оперативной памяти для нормальной работы uVS (OS Win 8.1) либо проблемы с железом.

Лечение: нет.

[2014-11-27 11-56-02-324 UTC]

v3.85

Путь: D:\UVS_V385\qwtuqi

Ошибка: Unhandled exception at 0x004195b3 (0xC0000005: Access violation reading location 0x763201ea).

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции в ntdll, возможно uVS запущен не в адм. режиме.

Лечение: при запросе UAC разрешить запуск uVS в административном режиме, если не поможет снять флаг "Антисплайсинг".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-28 10-33-04-201 UTC]

v3.85

Путь: C:\USERS\АДМИНИСТРАТОР\DESKTOP\ЮВС\xutflp

Ошибка: Unhandled exception at 0x004d5907 (0xC0000005: Access violation writing location 0x001a1afa).

Причина: ошибка в функции массового добавления сигнатур в базу.

Лечение: ошибка будет исправлена в 3.85.3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-11-30 20-04-55-671 UTC]

v3.85

Путь: C:\USERS\SUNFLOWER\DESKTOP\UVS_V385\hxextw

Ошибка: Unhandled exception at 0x779a4a91 (ntdll.dll) (0xC0000005: Access violation reading location 0x74c08538).

Причина: Ошибка при попытке выгрузить C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll что его загрузило в uVS не ясно.

Лечение: Снять флаг "Выгружать неизвестные DLL из uVS"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-01 12-36-20-44 UTC]

[2014-12-01 12-39-58-896 UTC]

[2014-12-01 13-13-16-152 UTC]

v3.84

Путь: C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\РАБОЧИЙ СТОЛ\UNIVERSAL VIRUS SNIFFER 3.84\*

Ошибка: Unhandled exception at 0x4dcc37a2 (0xC0000005: Access violation reading location 0x4dcc37a2)

Причина: неизвестна, управление было передано за пределы кода uVS, возможно разрушен стек.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-01 20-24-51-75 UTC]

v3.84

Путь: F:\UVS\gfpsdi

Ошибка: Unhandled exception at 0x004195b3 (gfpsdi) (0xC0000005: Access violation reading location 0x02912459).

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции, возможно uVS запущен не в адм. режиме.

Лечение: при запросе UAC разрешить запуск uVS в административном режиме, если не поможет снять флаг "Антисплайсинг".

[2014-12-01 23-58-44-0 UTC]

v3.85

Путь: C:\USERS\ADMIN\DOWNLOADS\UVS_V385\azqyjj

Ошибка: Unhandled exception at 0x004195b3 (0xC0000005: Access violation reading location 0x760a01ea).

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции, возможно uVS запущен не в адм. режиме.

Лечение: при запросе UAC разрешить запуск uVS в административном режиме, если не поможет снять флаг "Антисплайсинг".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-03 11-46-52-347 UTC]

v3.85

Путь: C:\USERS\1\DESKTOP\НОВАЯ ПАПКА (2)\uiyrls

Ошибка: Unhandled exception at 0x004195b3 (Access violation reading location 0x02582459).

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции, возможно uVS запущен не в адм. режиме.

Лечение: снять флаг "Антисплайсинг".

[2014-12-03 18-19-05-445 UTC]

v3.85

Путь: C:\USERS\90C5~1\APPDATA\LOCAL\TEMP\UVS_V385-1\eppztr

Ошибка: Unhandled exception at 0x75941602 (Access violation reading location 0x0277f092).

Причина: ошибка в IPHLPAPI.DLL при опредление целевого файла из ярлыка "C:\USERS\ПК\DESKTOP\OpenOffice.org Word.lnk"

Лечение: нет, для устранения ошибки необходим указанный файл.

[2014-12-03 18-21-07-31 UTC]

v3.85

Путь: C:\USERS\90C5~1\APPDATA\LOCAL\TEMP\UVS_V385-1\fbxbuo

Ошибка: Unhandled exception at 0x75941602 (0xC0000005: Access violation reading location 0x0299388e).

Причина: ошибка в IPHLPAPI.DLL при опредление целевого файла из ярлыка "C:\USERS\ПК\DESKTOP\OpenOffice.org Word.lnk"

Лечение: нет, для устранения ошибки необходим указанный файл.

[2014-12-03 18-30-34-326 UTC]

v3.85

Путь: C:\USERS\90C5~1\APPDATA\LOCAL\TEMP\UVS_V385-2\sbdwjw

Ошибка: Unhandled exception at 0x75941602 (0xC0000005: Access violation reading location 0x0299c687).

Причина: ошибка в IPHLPAPI.DLL при опредление целевого файла из ярлыка "C:\USERS\ПК\DESKTOP\OpenOffice.org Word.lnk"

Лечение: нет, для устранения ошибки необходим указанный файл.

[2014-12-03 11-46-52-347 UTC]

v3.85.3

Путь: C:\USERS\АНТОНИНА АНАТОЛЬЕВНА\DESKTOP\НОВАЯ ПАПКА (2)\UVZ\UVS\qptimk

Ошибка: Unhandled exception at 0x004195b3 (0xC0000005: Access violation reading location 0x029323d9).

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции, возможно uVS запущен не в адм. режиме.

Лечение: снять флаг "Антисплайсинг".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-07 05-22-37-12 UTC]

v3.85

OS: 5.1.2600

Путь: C:\DOCUMENTS AND SETTINGS\ALEX\РАБОЧИЙ СТОЛ\555\pdjleh

Ошибка: Unhandled exception at 0x7C910F1E (ntdll.dll) (0xC0000005: Access violation reading location 0x00000000).

Причина: недостаточно памяти или проблема с железом или uVS был поврежден.

Лечение: нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-09 00-48-00-185 UTC]

[2014-12-09 04-33-55-332 UTC]

v3.85

OS: 6.1.7601

Путь: C:\USERS\ГOCТЬ\DOWNLOADS\UVS_V385\*

Ошибка: Unhandled exception at 0x651E5C4A (0xC0000005: Access violation reading location 0x651E5C4A).

Причина: неизвестна, ошибка произошла вне кода uVS и кода загруженных DLL.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-11 21-17-40-745 UTC]

v3.84

OS: 5.1.2600

Путь: C:\ЧИСТИЛКИ\UVS_V384\kktdmh

Ошибка: Unhandled exception at 0x76D5AF97 (iphlpapi.dll) (Access violation writing location 0x00C2B000).

Причина: Ошибка произошла в iphlpapi.dll.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-12-16 12-29-33-797 UTC]

v3.85

OS: 5.1.2600

Путь: G:\UVS_V385\bywhcv

Ошибка: Unhandled exception at 0x100146C0 (0xC0000005: Access violation reading location 0x100146C0).

Причина: Ошибка произошла при вызове CryptCATAdminEnumCatalogFromHash.

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

[2014-12-22 06-25-22-108 UTC]

v3.85

OS: 6.3.9600

Путь: C:\V\lxzqlp

Ошибка: Unhandled exception at 0x6BBF231C (0xC0000005: Access violation reading location 0x6BBF231C).

Причина: Ошибка произошла при попытке выгрузить C:\Program Files\Freedom Scientific\JAWS\16.0\x86\jhook.dll

Лечение: попробовать снять флаг "Выгружать неизвестные DLL из uVS".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-24 08-16-24-314 UTC]

[2014-12-24 09-38-28-712 UTC]

[2014-12-24 09-42-05-256 UTC]

v3.85.3

Путь: C:\USERS\СУПЕРВЕНТ\DESKTOP\UVS\empucd

OS Version: 6.1.7601

Причина: ошибка в функции антисплайсинга при попытке восстановления кода перехваченной функции, возможно uVS запущен не в адм. режиме.

Лечение: при запросе UAC разрешить запуск uVS в административном режиме, если не поможет снять флаг "Антисплайсинг".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2014-12-25 11-09-10-420 UTC]

v3.85.3

Путь: C:\USERS\ADMIN\DESKTOP\UVS\twsxkr

OS Version: 6.3.9600

Причина: ошибка произошла вне кода uVS.

Лечение: в окне запуска снять все опасные флаги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2015-03-27 05-25-11-655 UTC]

v3.85.10

Process: F:\ПРОГРАММЫ\UVS_V385\jxfmnm

Exception Code: 0xC0000005

Exception Information: The thread tried to read from or write to a virtual address for which it does not have the appropriate access.

OS Version: 6.1.7601

Причина: ошибка при попытке выгрузить C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

Лечение: в окне запуска убрать флаг выгружать неизвестные DLL

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2015-05-05 15-56-41-894 UTC]

v3.85.21

[2015-05-29 14-43-21-733 UTC]
v3.85.22
Process: E:\ПРОГРАММЫ 1\UNIVERSAL VIRUS SNIFFER (UVS) 3.85\jwijai
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x6996971a
Причина: ошибка в Program Files\Stardock\Start8\Start8_32.dll корректно выгрузить невозможно.
Лечение: Убрать в окне запуска флаг выгружать неизвестные DLL или добавить Start8_32.dll известные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[04.06.2015]

v3.85.23

Process:  C:\DOCUMENTS AND SETTINGS\ADMIN\РАБОЧИЙ СТОЛ\UVS_LATEST\ioxzld
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x7c90100b (ntdll.dll)
Причина: ошибка в ntdll.dll, неизвестная версия ntdll.dll, видимо пропатчена, стек разрушен, причину сбоя определить неудалось.
Лечение: Убрать в окне запуска флаг выгружать неизвестные DLL, установить оригинальный ntdll.dll

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2015-07-28 02-46-37-647 UTC]

v3.85.25

Process: C:\USERS\USER PC\DOWNLOADS\UVS_LATEST\bfosxq
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x77c37792 (ntdll.dll)
Причина: ошибка в ntdll.dll, возможно разрушен стек при обработке одного из ярлыков в автозапуке или возможно прбоблема возникла из из-за выгрузки DLL.
Лечение: Попробовать убрать в окне запуска флаг выгружать неизвестные DLL


[2015-07-31 18-21-11-806 UTC]

v3.85.27

Process: L:\UVS\kawaqx
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x004f13fa
Причина: ошибка при проверке списка по критериям, возможно поврежденный файл образа.
Лечение: -

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2015-08-01 13-19-41-145 UTC]
v3.86
Process: C:\USERS\KARISHKA\DESKTOP\mlxizm
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x00420c93
Причина: ошибка доступа к памяти advapi32.dll в функции антисплайсинга
Лечение: Убрать в окне запуска флаг "антисплайсинг".

 

[2015-08-03 15-30-50-916 UTC]

[2015-08-03 15-31-29-94 UTC]
v3.86
Process:  C:\USERS\VIRUSOFFRECORDS\DESKTOP\UVS\efmwmo
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x00420c93
Причина: ошибка доступа к памяти advapi32.dll в функции антисплайсинга
Лечение: Убрать в окне запуска флаг "антисплайсинг".

 

[2015-08-06 10-44-08-88 UTC]
v3.86.2
Process: D:\111111111111111\qzqnap
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x77bf4d11 (ntdll.dll)
Причина: ошибка при попытке выгрузить загруженный в uVS C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
Лечение: Убрать в окне запуска флаг выгружать неизвестные DLL или добавить этот файл в известные.

 

[2015-08-10 09-28-19-422 UTC]
v3.86
Process: E:\!DATA\AV\UVS_V386\tuzcmk
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x00420c93
Причина: ошибка доступа к памяти advapi32.dll в функции антисплайсинга
Лечение: Убрать в окне запуска флаг "антисплайсинг".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2015-08-13 22-51-05-784 UTC]
v3.86
Process:  F:\DOWN\UVS_V386ENG\oumjba
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x755a4230 (ntdll.dll)
Причина: неизвестно, разрушен стек
Лечение: Попробовать убрать в окне запуска флаг выгружать неизвестные DLL.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2015-08-14 20-51-47-475 UTC]

v3.86
Process: C:\SHIT\UVS_V386\zvmhym
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x4dc437a2
Причина: Скорее всего проблема в некорректной выгрузке DLL.
Лечение: Попробовать убрать в окне запуска флаг выгружать неизвестные DLL.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
demkd

[2015-08-15 16-52-46-227 UTC]

v3.86
Process:  D:\INSTALL\UVS 3.86\kcnour
Exception Code: 0xC0000005
Exception Information: Unhandled exception at 0x7c90100b
Причина: Ошибка возникла в функции обработки lnk файла C:\DOCUMENTS AND SETTINGS\ADMIN.MICROSOF-9B2554\РАБОЧИЙ СТОЛ\AnVir Task Manager.lnk в момент выделения памяти, чего быть никак не должно, возможно проблема не связана с uVS.
Лечение: Если проблема повторяется то хорошо бы отправить этот файл мне для анализа, но скорее всего проблема в нехватке памяти или в битом железе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×