Cl3r1k — 06.10.2010 20:25:46

Решение

Заранее извиняюсь, если был подобный вопрос. Но поиск ничего не дал (обманул?).
Проблемы с ESET Smart Security 4.2.40.10, а именно встроенным в него SysInspector'ом.
При попытке создать снимок состояния компьютера, создается журнал, доходит до 41% и встает после нескольких минут простоя (в это время активно юзается проц и оператива) выпадает ошибка:
---------------------------
ekrn.exe - Ошибка приложения
---------------------------
Инструкция по адресу "0x0526e632" обратилась к памяти по адресу "0x00000040". Память не может быть "written".
---------------------------
После нажатия на кнопку ОК список заданий через некоторое время автоматически очищается.
В eventvwr в разделе Система создаются 3 события:
1.  Тип события:    Уведомление
Источник события:    Application Popup
Категория события:    Отсутствует
Код события:    26
Дата:        06.10.2010
Время:        23:18:35
Пользователь:        Н/Д
Компьютер:    COMPUTER-D7F914
Описание:
Всплывающее окно приложения: ekrn.exe - Ошибка приложения : Инструкция по адресу "0x0526e632" обратилась к памяти по адресу "0x00000040". Память не может быть "written".

"ОК" -- завершение приложения
"Отмена" -- отладка приложения

2.  Тип события:    Ошибка
Источник события:    Service Control Manager
Категория события:    Отсутствует
Код события:    7031
Дата:        06.10.2010
Время:        23:20:22
Пользователь:        Н/Д
Компьютер:    COMPUTER-D7F914
Описание:
Служба ESET Service была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 0 мсек: Перезапуск службы.

3.  Тип события:    Уведомление
Источник события:    Service Control Manager
Категория события:    Отсутствует
Код события:    7036
Дата:        06.10.2010
Время:        23:20:30
Пользователь:        Н/Д
Компьютер:    COMPUTER-D7F914
Описание:
Служба "ESET Service" перешла в состояние Работает.


Проверял на свежеустановленной сборке от 25.09.2010.
Но знакомые проверяли и на ранних сборках на живых системах.
В чем проблема, может что упустил?
Заранее спасибо.

MBTY — 06.10.2010 23:15:15

http://savepic.ru/1839391m.png
Ошибки с памятью либо из-за вирусов либо из сборника Dll библиотек. Сборник от simplix подозревать давно перестал. Так же много лишних DLL файлов ставится с Repackами игр. Хз вобщем. Думаю на ось грешить не стоит. Попробуй, если время и желание есть, посавтиь сборку на виртуальную машину и там запустить sysinspector

svoit — 06.10.2010 23:34:56

может что упустил?

а может по пробывать ESET поновее?

Cl3r1k — 07.10.2010 13:01:58

MBTY сообщает:

Либо из-за вирусов либо из сборника Dll библиотек. Сборник от simplix подозревать давно перестал. Так же много лишних DLL файлов ставится с Repackами игр.

Исключено, как вирусы, так длл'ки, так и игры. Кейс воспроизводился на чистой, только-что установленной виртуальной (упс, забыл ранее указать) ОС от 25.09.2010.

Ошибки с памятью

Возможно, черт его знает, какой у них там механизм управления памятью, к слову, виртуальная машина VMware Workstation 7.1.2 Build 301548. Хотел проверить ОП ВМ, так мемтест не загружался полностью, доходил до синей экрана а дальше ни ни.

Для чистоты эксперимента поставил сборку на живой комп. Сборка та же. Предварительно погонял оперативу мемтестом несколько часов. Все в порядке. Поставил ОС, затем сразу ESET Smart Security 4.2.64.12 Russian 32-bit (к слову,

а может по пробывать ESET поновее?

дельный совет). И при попытке создать снимок такая же история. Запустил отдельный файл SysInspector, и примерно на 40% так же вылетел с ошибкой. Затем поставил ESET NOD32 Antivirus 4.2.64.12 Russian 32-bit. Аналогичная ошибка.

Хз вобщем. Думаю на ось грешить не стоит.

Вот и я ХЗ. Самое обидное, что на всяких говносборках типа Xtreme, Zver и Philka эта хрень работает.:(

Вечером дома попробую оригинальный WinXp Pro SP3. Может оттуда руки растут...

vol_and — 07.10.2010 14:35:39

Проблемы с ESET Smart Security 4.2.40.10, а именно встроенным в него SysInspector'ом.
При попытке создать снимок состояния компьютера, создается журнал, доходит до 41% и встает после нескольких минут простоя (в это время активно юзается проц и оператива) выпадает ошибка:

Проверил на своем компе,  точно такая же ошибка.
Сборка от 22.01.2010 (засрана до предела), ESET Smart Security  Business Edition 4.2.40.10

Waterclo — 07.10.2010 16:15:48

Cl3r1k
Да, на оригинале проверить не помешает. Кстати, может быть здесь случай, как с Ashampoo Burning Studio?

vol_and — 07.10.2010 16:32:27

Кстати, может быть здесь случай, как с Ashampoo Burning Studio?

У меня стоит Vistapack, OpusOS скорее всего не виноват.

Waterclo — 07.10.2010 17:32:04

Cl3r1k
vol_and
А .NET Framework 4.0 случаем не установлен?

vol_and — 07.10.2010 17:33:59

NET Framework 3.5 SP1

Waterclo — 07.10.2010 17:40:42

vol_and
Ладно, подождем результатов проверки оригинала. Сам бы проверил, но у меня проблемы с оборудованием, со старья работаю, ччёрт!

Cl3r1k — 08.10.2010 09:45:11

Кстати, может быть здесь случай, как с Ashampoo Burning Studio?

Проверял на классическом стиле. Аналогично. Проблема не в OpusOS

А .NET Framework 4.0 случаем не установлен?

Что с Framework, что без него - ситуация одинаковая.

Ладно, подождем результатов проверки оригинала.

Проверял на живой системе с оригинальным образом сп3. Так же сразу после установки ОС. SysIncpector работает нормально. Создается снимок системы, а также нормально запускается отдельный файл SysInspector'a.
Есть еще идеи?

svoit — 08.10.2010 11:23:34

Есть еще идеи?

а какие могут тут быть идеи?
раз на виртуалке и на живой системе НЕработает одинаково, то остается ставить все варианты сборки на виртуалку и каждый раз проверять, трудоемко, а что делать?  Проверить что б DEP был включен полностью
К тому же для FW вроде уже обновы вышли
(а то встречались проблемы http://samforum.ws/showpost.php?p=84159 … tcount=216)

vol_and — 08.10.2010 14:20:35

Сегодня проверял SysInspector на трёх компьютерах.
1. У сына сборка 20.06.10 OpusOS, NET Framework 4.0, ESS_BE 4.2.64.12 на 41% ошибка.
2. У меня на рабочем сборка 25.09.10, OpusOS, NET Framework 4.0, ESS_BE 4.2.64.12, систему ставил три дня назад, программ установлено минимум на 41% ошибка (ставил классический стиль не помогло).
3. У бухгалтера на стареньком (Celeron 850) сборка 30.08.09, OpusOS, NET Framework не установлен, ESS_BE 4.0.467.0, сканирование дошло до 41% и остановилось, подождал 10 минут ни каких перемен, сидеть было лень ушёл, через 20 минут пришёл на экране ни чего не происходило, как будто не включал сканирование (сканирование не сохранилось), ни какой таблички об ошибке не было.

MBTY — 08.10.2010 14:54:13

А у меня просто ESET NOD ANTIVIRUS 4  4.0.437.0 и сборка за сентябрь и базы нода - сегодняшние. Только что переустановил ОС. Поставил Все фреймворки и запустил Sysinspector и нет ошибки. И отдельно запускал приложение - нет ошибки. Что я делаю не так? :unknown:

Cl3r1k — 08.10.2010 15:11:25

MBTY сообщает:

А у меня просто ESET NOD ANTIVIRUS 4  4.0.437.0

Можно выложить его на какой-нибудь файлообменник? Или ссылку именно на этот дистр.

Попробуйте поставить на виртуальной машине (и указажите версию ВМ), не устанавливая фреймворков воспроизвести кейс, а также после установки всех фреймворков поставить нод и повторить тест.
Прям мистика какая-то.

vol_and — 08.10.2010 15:32:51

Проверил ещё на одном компе, сканирование дошло до 31% и отключилось, ошибки ни какой не вылезло.

Waterclo — 08.10.2010 15:50:45

Ребята!
Подобные ошибки ("read-written") нельзя рассматривать без учёта характеристик оборудования, сколько не говори об этом - оглядываются на них единицы. Кто-нибудь хоть заглядывал в Пункт 5.9? А как насчёт параметра DisablePagingExecutive=1 (хранить ядро и драйвера всегда в памяти)? С LargeSystemCache=1 проблемы уже были, а про 4-й фреймворк я своё мнение излагал здесь.

Adelis
На машине со сборкой от 20.12.2008 Kaspersky 2011 тоже установлено?

vol_and — 08.10.2010 16:44:39

Waterclo

Кто-нибудь хоть заглядывал в Пункт 5.9?

Когда боролись с интеловской графикой я писал, что мало понимаю в твиках и т.п. а эта проблема меня как бы не трогает (я не пользуюсь Sysinspector). Просто увидел проблему у человека, решил проверить у себя.

А как насчёт параметра DisablePagingExecutive=1 (хранить ядро и драйвера всегда в памяти)?

Если есть подозрения скинь пару твиков, на отключение и на включения этого параметра, проверю отпишу потом.

vol_and — 08.10.2010 17:22:06

Waterclo
LargeSystemCache"=dword:00000000 не помогло.

Waterclo — 08.10.2010 17:40:41

vol_and
Ну с LargeSystemCache понятно, я ведь говорил о DisablePagingExecutive.
Можно было ещё и так: Пуск -> Выполнить ->


Код:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v DisablePagingExecutive /t REG_DWORD /d 0 /f

Обратный ход:


Код:

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v DisablePagingExecutive /t REG_DWORD /d 1 /f

Если не помогает, нужно пробовать выкинуть из сборки DLLSFULL.EXE. Еще необходимо разобраться на какой платформе появляетя ошибка - Intel или AMD, сколько установлено памяти и как сконфигурирован файл подкачки.

MBTY — 08.10.2010 17:51:31

Cl3r1k сообщает:

Можно выложить его на какой-нибудь файлообменник? Или ссылку именно на этот дистр.

Прямая ссылка на несколько дней (скармливать какой нибудь качалке или Правой кнопкой "Сохранить по ссылке")

Cl3r1k сообщает:

Попробуйте поставить на виртуальной машине.............

Делаю Virtualbox r3.2.8.64453
Установил, поставил NOD, обновил базы, сделал снимок Sysinspector. Начал установку NET и пока сделал скриншот с готовым снимком ДО NET и устанавливающимся Net: Скрытый текст (раскрыть):

http://savepic.ru/1835240m.jpg

Ну и собсна step 2. Установил Net, презагрузил ПК. Сделал снимок. Сделал скриншот.
Скрытый текст (раскрыть):
http://savepic.ru/1837293m.jpg

vol_and — 08.10.2010 18:19:03

Waterclo
DisablePagingExecutive=0, тоже не помогло

Если не помогает, нужно пробовать выкинуть из сборки DLLSFULL.EXE

У меня пока нет времени на эксперименты.

на какой платформе появляетя ошибка - Intel или AMD

Athlon XP 2600+; Athlon-64 X2 4000+; Athlon-64 X2 5000+; Athlon-64 X2 6000+; Celeron 850:

svoit — 08.10.2010 18:21:32

Ну вот и я решил проверить,  стоит у меня эта сборка (20.02.2010)
на nForce2-G Athlon 2600XP 2Г ОЗУ, без FW, DisablePagingExecutive=0
поставил ESET (до этого стоял портабельный drweb НАЗАРЕТА), проверил на вирусы, кроме одного подозрения (файл svсhost.exe проги Neya English )включенного тут же в исключения ничего не нашел (проверка подозрительных файлов отключена), DEP включил полностью.
системный раздел  С - единственный, проверил на ошибки, свободного места  2.3Г
При создании состояния доходит до 20-35% и исчезает, удаляется почему то, то ли вирус какой попадает, но в карантин ничего не попадает

MBTY — 08.10.2010 18:30:39

svoit сообщает:

примерно от весны, не знаю как точнее определить

Пуск/выполнить/CMD/systeminfo
Скрытый текст (раскрыть):
Имя узла:                         OLOLO
Название ОС:                      Microsoft Windows XP Professional
Версия ОС:                        5.1.2600 Service Pack 3 сборка 2600
Изготовитель ОС:                  Microsoft Corporation
Параметры ОС:                     Изолированная рабочая станция
Сборка ОС:                        Multiprocessor Free
Зарегистрированный владелец:      User
Зарегистрированная организация:   Computer
Код продукта:                     76456-640-1464517-23360
Дата установки:                   08.10.2010, 15:02:39
Время работы системы:             0 дн., 1 час., 10 мин, 7 сек.

vol_and — 08.10.2010 18:47:51

Поставил ESET NOD32 Antivirus Home Edition 4.0.437 Final 32-bit Russian, который MBTY выложил всё работает.
MBTY
Попробуй на виртуалку поставить ESS

MBTY — 08.10.2010 19:21:25

vol_and
http://download.virtualbox.org/virtualb … 53-Win.exe

svoit — 08.10.2010 19:57:34

нашел у себя старую ESET NOD32 Antivirus Business Edition 4.0.437 Final 32-bit Russian
новую удалил, перезапустил. установил старую, вируса не нашла (см. выше), журнал создала, проверил 3 раза
обновил с локальной папки (5468), вирус нашелся, пришлось перезапускать (писал что вирус заблокирован приложением и не дает удаляться), после файл восстановил из карантина и стал создавать журнал, журнал создавался (20%) и удалялся и так 3 раза подряд пытался создать но безуспешно
выяснил что при обновлении обновился и модуль состояния системы с 1213 до 1217, и вот новый модуль почему то со с этой сборкой не совместим (с XTREAM 2-х летней почти давности на С2D8400, р45, 4Г ОЗУ - работает нормально)

Waterclo — 08.10.2010 20:09:39

Ребята!
Комплесные пакеты разнообразных сикуритей - вечный источник головной боли. Не обеспечивают они той разрекламированной "защиты", которую вы от них ждёте. Я говорил как-то об этом здесь, но дело хозяйское. Любопытно, конечно, с чем этот сико-суют не стыкуется, но стоит ли это "возни в ширинке у великана"?
Может виновато какое-то M$ обновление, может что-то из компонентов DLLSFULL.EXE, может что-то из установленных драйверов (их версий), а может ещё что-то. У меня сейчас нет возможности разбираться, а у вас желание есть?

svoit — 08.10.2010 20:30:09

Может виновато какое-то M$ обновление

а может и способ его интеграции в дистриб, потому что конфликт образовался не позднее 20.02.2010 сборки, обновы на обоих моих компах практически одинаковы, только на XTREAM они в сборки 2-х  летней давности, остальные автоапдейт, а местная по 20.02.2010 сборка , а остальное апдейт, правда на первой стоит FW,  а на второй нет.

с чем этот сико-суют не стыкуется

в данном случае простой антивирь

У меня сейчас нет возможности разбираться

ну до 20-го ещё есть время

Waterclo — 08.10.2010 20:35:33

svoit
Надо как-то определить, к каким компонентам обращается SysInspector на сбойном моменте (%) создания журнала.

MBTY — 08.10.2010 21:19:31

Определить куда лезет инспектор можно с помощью Filemon от Sysinspector. Но зачем? Там будет тысяча файлов. Да и даже отдельный инспектор не работал я так понимаю у тех у кого был установлен смарт секьюрити, но зато прекрасно сработал когда был установлен просто антивирус.

Cl3r1k — 08.10.2010 21:40:27

Действительно, Nod32 будь то EAV или ESS версии 4.0.437 создают снимок системы успешно (проверял на VMware® Workstation 7.1.2 build-301548) на сборке от 25.09.2010 причем независимо от FW. С FW 4.0 и без него. Только со старыми базами 4075 от 14.05.2009. После обновления до последних доступных 5516 от 08.10.2010 создание снимка так же падает на 41%.
Скрытый текст (раскрыть):

http://savepic.ru/1891343m.png

Кстати последний дистр Nod уже идет с базами 5360

Проверить что б DEP был включен полностью

Так же DEP в любом его состоянии не влияет на результат, проверял еще вчера.

на какой платформе появляетя ошибка - Intel или AMD

Первый, AMD Athlon 64 X2 6000+, второй Celeron како-то, третий, Dual Core тоже точно не скажу.
ОП в первом случае на ВМ 1024, во втором, 256, в третьем, 512.

Нашел образ от 25.04.2009. Как скачаю, проверю на нем, если все нормально будет,

то остается ставить все варианты сборки на виртуалку и каждый раз проверять, трудоемко, а что делать?

, или пока будет желание.

MBTY сообщает:

Да и даже отдельный инспектор не работал я так понимаю у тех у кого был установлен смарт секьюрити, но зато прекрасно сработал когда был установлен просто антивирус.

Отдельный инспектор http://www.esetnod32.ru/.download/ работает нормально. Тот, что идет вместе с нодом (будь то Antivirus или Smart Security) и запускается через оболочку АВ встает на 41%, так же если его запустить из меню пуска или из папки нода встает примерно на 41% (у меня по крайней мере).

Удалял DLLSFULL из сборки эффекта нет.

svoit — 08.10.2010 22:55:35

Отдельный инспектор

этот инспектор старый, 1213 (видно в справка -о программе)  в составе NOD идет новый 1217, вот он то и глючит, см пост 833
кроме тго проверка обновлений говорит вот что

Version Check

ESET SysInspector (Microsoft® Windows® 7/Vista/XP/2003/2000 - 32bit)


--------------------------------------------------------------------------------
Current version: 1.2.012.0
Software size: 2.39 MB
Last updated on: 24.4.2009

Waterclo — 09.10.2010 01:07:51

Короче, MBTY правильно вспомнил про Filemon из Sysinternals Suite, ссылка в Пункте 4. Надо включить фильтрацию и непосредственно перед запуском сохранения журнала, очистить лог (окно программы):
Скрытый текст (раскрыть):

http://savepic.ru/1836048m.png

Файлов много, конечно, но если посмотреть графу Result, будет видно на чём он срезается при создании отчёта. Такой же эксперимент нужно сделать и с Regmon из того же комплекта.

vol_and — 09.10.2010 03:28:47

Поставил ESET NOD32 Antivirus Home Edition 4.0.437 Final 32-bit Russian, который MBTY выложил всё работает.

Обновил базы, стала вылазить ошибка.

Waterclo — 09.10.2010 03:30:24

vol_and
Есть мысль - возможно свеженькому SysInspector-у перестало нравиться отсутствие, после установки сборки, каталога пользовательских переменных (TEMP и TMP - 5.8 Вопрос).

vol_and — 09.10.2010 05:17:21

Откопал в своих запасниках сборку 20.12.08, отгородил огород в 10 гектар на диске (виртуальным машинам не доверяю) установил туда сборку, драйвера и WinRar (больше ни чего не ставил) затем установил ESS_BE 4.2.64.12 (базы не обновлял), запустил SysInspector на 41% идёт сброс сканирования но ошибка не выскакивает.

Есть мысль - возможно свеженькому SysInspector-у перестало нравиться отсутствие, после установки сборки, каталога пользовательских переменных (TEMP и TMP - 5.8 Вопрос).

А в сборке 20.12.08 они тоже отсутствуют?

Откопал ещё в своих запасниках сборку 20.05.08 (скорее всего первая с SP3), установил сборку, драйвера (больше ни чего не ставил) затем установил ESS_BE 4.2.64.12 (базы не обновлял), запустил SysInspector на 41% идёт сброс сканирования но ошибка не выскакивает.

Ещё откопал один образ, вроде как оригинал md5 02B46B7F74308D7D31E608DB8DDDDFFD, установил Windows, драйвера (больше ни чего не ставил) затем установил ESS_BE 4.2.64.12 (базы не обновлял), запустил SysInspector, сканирование прошло успешно без ошибок.

Waterclo — 09.10.2010 13:57:01

vol_and
Во всех сборках до 20.01.2009 пользовательские переменные тоже отсутствуют, Custom.inf:

;Удалить переменные окружения (будет использоваться %WinDir%\Temp для всех пользователей)
HKU,".DEFAULT\Environment","TEMP",
HKU,".DEFAULT\Environment","TMP",

С 20.01.2009 используется CUSTOM.REG:

;Использовать %WinDir%\Temp как временную папку для всех пользователей
[HKEY_CURRENT_USER\Environment]
"TEMP"=-
"TMP"=-

Самым большим изменениям подверглась сборка 20.01.2009:
Добавлены темы оформления Рабочего стола
Снято ограничение на 10 одновременных подключений по сети к расшаренным папкам
Adobe Flash Player включён в состав Набора стандартных библиотек (DLLSFULL.EXE)
В состав MYCUSTOM.EXE включен UNLOCKER.EXE и твики XPRIGHTS.EXE, "DisablePagingExecutive" и "LargeSystemCache" - последние устанавливаются, если на компьютере обнаружено больше 786 МБ ОЗУ.
Все твики перенесены в файл SUPPORT\Tweaks\Custom.reg и пересмотрены.
Попробуй задать пользовательские переменные (раскрыть):

http://savepic.ru/1877070m.png
  и поиграться с Filemon и Regmon, как я говорил выше.

svoit — 09.10.2010 14:21:31

Попробуй задать пользовательские переменные (раскрыть):

по пробывал, не помогло :-(

vol_and — 09.10.2010 16:26:21

Waterclo

поиграться с Filemon и Regmon, как я говорил выше

"Говорила мне мама-учись сынок"
Может я не так что делаю но при включении фильтра, чистое окно ни одного процесса, как будто sisinspector не запускался.

Провёл небольшой эксперимент, взял с последней сборки файл CUSTOM.reg и запустил его на оригинальной системе, перезагрузился затем запустил Sisinspector всё отработало на 100% без ошибок.
Твики скорее всего не причём, пользовательские переменные задавал не помогло.

После многочисленных запусков Sisinspector-а, Opera стала требовать Flash Player ( жена зашла песни попеть на сайт http://www.karaoke.ru/ Для того, чтобы петь караоке на нашем сайте, Вам необходимо установить новую версию Adobe Flash Player.) два дня назад всё работало, установка плеера не помогла, всё равно требует установить. Может это между собой никак не связано, но факт.

Cl3r1k — 09.10.2010 17:52:08

vol_and сообщает:

пользовательские переменные задавал не помогло.

С переменными тоже пробовал - без изменений.
Скачал сборку от 25,09,09. Поставил, проверил - также не работает, встает на 41% и потом без ошибки просто удаляется снимок.

Самым большим изменениям подверглась сборка 20.01.2009:

Вот только где бы найти сборки до этой.

Поигрался с Filemon и Regmon. Наверно не внимательный :unknown: . А может в этом сборище строк :shock: запутался. Выкладываю логи. Может кто-то что-то найдет.
Лог файлмона разбит на 3 части (по 8 метров!), в последнем почти в конце имеется строчка со слешами - момент, когда вылетел сисинспектор, после - его закрытие.
Лог регмона разбит на 2 части, строка со слешами аналогична пред. логу.
Логи  Filemon и Regmon (раскрыть):
SysIncpector_Regmon.rar Deposit
SysIncpector_Regmon RGhost
SysInspector_Filemon.rar Deposit
SysInspector_Filemon.rar RGhost

vol_and — 09.10.2010 18:10:55

Cl3r1k

Вот только где бы найти сборки до этой.

Читай внимательней https://forum.simplix.info/viewtopic.php?pid=7879#p7879 я уже ставил сборки 20.05.08 и 20.12.08.

Cl3r1k — 09.10.2010 18:17:56

vol_and сообщает:

Читай внимательней https://forum.simplix.info/viewtopic.php?pid=7879#p7879 я уже ставил сборки 20.05.08 и 20.12.08.

Точно, извиняюсь. Значит будем дальше копать.

MBTY сообщает:

Установил, поставил NOD, обновил базы, сделал снимок Sysinspector.

Значит у MBTY работает сисинспектор и с новыми базами. Может быть именно он не обновился?
MBTY Какая версия SysSinspector'a после обновления? И какая версия баз после обновления?

MBTY — 09.10.2010 19:13:16

Cl3r1k
Скрытый текст (раскрыть): http://savepic.ru/1837157m.jpg
А еще до меня как до жирафа дошло на третьи сутки, что custom.reg у меня свой уже месяцев 5...
http://zalil.ru/29790705

svoit — 09.10.2010 21:22:23

то есть инспектор обновился и новый
и дело в кастомных настроках?
интересно что так на него плохо влиет?

Waterclo — 09.10.2010 22:17:04

Ладно, не будем торопися, бедный дедушька сёдни принял очистительной жидкости - no problems, no comments... Мы попытаемся медленно спуститься с горки...

simplix — 10.10.2010 01:47:09

Ошибка в самом SysInspector'е - он пытается прочитать пользовательскую переменную Temp из реестра, вместо того чтобы напрямую получить её из системы. Решается созданием переменной Temp для пользователя (такой же, как системная).

svoit — 10.10.2010 08:28:35

Решается созданием переменной Temp для пользователя (такой же, как системная).

либо я делаю что то не так, либо ещё что то , но не работает. Я правда менял через окно "переменные среды"

simplix — 10.10.2010 10:02:28

Покажите скриншот этого окна.

vol_and — 10.10.2010 10:44:42

На сборке 22.01.10 создал переменную Temp, Sisinspector не работает.
Скрытый текст (раскрыть): http://savepic.ru/1895335m.jpg
Провёл небольшой эксперимент, взял с последней сборки файл CUSTOM.reg и запустил его на оригинальной системе, перезагрузился затем запустил Sisinspector всё отработало на 100% без ошибок.
Скрытый текст (раскрыть): http://savepic.ru/1884090m.jpg
Скрытый текст (раскрыть): http://savepic.ru/1845178m.jpg

simplix — 10.10.2010 12:05:35

У меня всё с точностью до наоборот: если на чистой системе удалить пользовательские переменные Temp и Tmp, SysInspector падает. Но "не работает" бывает двух видов: если пользовательская переменная не существует, он вылетает с ошибкой, а если существует переменная, но папки по указанному пути не существует - SysInspector отрабатывает до конца, но показывает нормальное сообщение с ошибкой.

svoit — 10.10.2010 12:49:28

Покажите скриншот этого окна.

у меня скриншот аналогичен первому в 856 посте, за исключением того , что и в верхнем и в нижнем окне пути к переменной одинаковые (как вы писали)

Но "не работает" бывает двух видов

во всей видимости есть ещё и третий  вид (и о нем уже не раз писали), это когда создание журнала начинается, может даже доходит до 41%, потом временно зависает на этой цифре и журнал исчезает без каких либо сообщений (хотя в журнале есть кое что
1 код 26, ekrn.exe Ошибка приложения, Инструкция  по адресу "0х04bbe632" обратилась к памяти по адресу "0х00000040" Память не может быть "written"
2 код 7031 Служба ESET Service была не ожидано завершена...
3 код 7036 Служба "ESET Service" перешла в состояние Рабтает)

То есть глохнет не только инспектор а вообще весь антивирь

Cl3r1k — 10.10.2010 13:46:42

simplix сообщает:

Но "не работает" бывает двух видов: если пользовательская переменная не существует, он вылетает с ошибкой, а если существует переменная, но папки по указанному пути не существует - SysInspector отрабатывает до конца, но показывает нормальное сообщение с ошибкой.

Действительно, создал переменные не создав папки, Инстпектор дошел до конца и радостно сообщил об ошибке (раскрыть):
http://savepic.ru/1888205.png
, после закрылся. Затем создал и папку, Инспектор заработал нормально.
Скрытый текст (раскрыть):
http://savepic.ru/1871821.png


И третий вариант ошибки.  Если создаешь переменные и папку, работает нормально непосредственно сам инспектор, который можно запустить из меню Пуск или из папки Нода. А вот снимок состояния компьютера, который создается из главного окна Нода также доходит до 41% и падает.
Скрытый текст (раскрыть):
http://savepic.ru/1842125.png

vol_and — 10.10.2010 14:12:39

И третий вариант ошибки.  Если создаешь переменные и папку, работает нормально непосредственно сам инспектор, который можно запустить из меню Пуск или из папки Нода. А вот снимок состояния компьютера, который создается из главного окна Нода также доходит до 41% и падает.

Четвёртый вариант. У меня на оригинале нет переменных и нет папки все работает.
Скрытый текст (раскрыть): http://savepic.ru/1884090m.jpg

Скрытый текст (раскрыть): http://savepic.ru/1845178m.jpg

Waterclo — 10.10.2010 18:44:21

simplix сообщает:

Ошибка в самом SysInspector'е - он пытается прочитать пользовательскую переменную Temp из реестра, вместо того чтобы напрямую получить её из системы. Решается созданием переменной Temp для пользователя (такой же, как системная).

Скрытый текст (раскрыть):

http://savepic.ru/1837049m.png

Что-то мне подсказывает - НОД-исты где-то намудрили. Любопытно что будет при следующем обновлении его ядра.

svoit — 10.10.2010 19:10:30

Что-то мне подсказывает - НОД-исты где-то намудрили

хотя на других сборках и оригинальной системе все работает
вот именно  у меня картинка такая же как у и вас и не работает :-(

simplix — 10.10.2010 19:59:58

В общем дело однозначно в пользовательских переменных, потому что если переустановить систему, убрав из твиков удаление пользовательских переменных, то потом непосредственно в антивирусе SysInspector работает, даже если эти переменные удалить. Видимо они каким-то образом проверяют профиль пользователя, но через такую ж.о., что быстро отследить и исправить их баг не получится.

Вообще последнее время попадается настолько много кривого софта, и его так плохо тестируют, что задумываюсь о смене основных системных параметров на стандартные. В конце концов пользователю всё равно, почему оно глючит и кто виноват - главное чтобы работало.

Cl3r1k — 15.10.2010 21:41:27

После недельной переписки с тех поддержкой Eset.
Выяснилось следующее. Цитата: "Модуль SysInspector'a 1217 работает корректно.".
После детального описания способа возникновения ошибки и вопроса: планируют ли они как-то исправлять недоработку? Тех поддержка тупо замолчала.

Вот такие работают там специалисты. :good:

Waterclo — 15.10.2010 22:43:49

Cl3r1k
Чему тут удивляться?

...так плохо тестируют...

Какому-то жопменеджеру ударила моча в голову, что если соединить разнообразное, трудносовместимое по функциям защитное ПО в один пакет и объявить это "революционным" решением, обеспечивающим пользователя безопасностью (белизной зубов, ликвидацией целлюлита...) на ~124%, то продажи (с соответствующим рекламным обеспечением) резко возрастут.
Так и получилось - лохи купились, а дальше пшла гонка за рейтинги. Куда уж там бедным спецам, если над душой и карманом стоит капытолистическая конькуренция в лице тех, кто ничего не создаёт, но требует от них сверхскорости. Иначе пострадает реализация. А пакет ведь отладить труднее, чем независимое ПО по отдельности.
Ну, так чё тут скажет поддержка? Короче, у попа была собака...

svoit — 15.10.2010 23:06:58

Тех поддержка тупо замолчала.

скорее всего они и так знают что модуль глючный, но то что он и имеет такую проблему  (которая правда на других сборках и оригинале не проявляется) решили взять не большой таймаут

Waterclo — 16.10.2010 00:29:48

svoit

...на других сборках и оригинале...

Несовсем так. НОД-исты не протестировали свой продукт, при всех вариантах изменений в реестре, допускаемых производителем операционной системы (M$), сделанных до его инсталляции.

Cl3r1k — 16.10.2010 07:13:32

Waterclo сообщает:

Несовсем так. НОД-исты не протестировали свой продукт, при всех вариантах изменений в реестре, допускаемых производителем операционной системы (M$), сделанных до его инсталляции.

В точку. Про сборку я им не слова не сказал. Написал, что по долгу службы при установке ОС добавляются важные параметры в реестр и один из них как раз удаление пользовательских переменных.

Видимо посчитав данный глюк погрешностью в допустимых пределах, решили на это дело забить.

simplix — 16.10.2010 21:14:56

Проверил на самой свежей на сегодня версии 4.2.64.12 - баг присутствует в полном объёме. К слову, последнее время у Eset многовато проблем обнаруживается. Например, свою конфигурацию в виде xml-файла нормальные программы читают в любом порядке (что логично, ведь это xml со своей структурой), но только не Eset - если там изменить порядок записей (соблюдая структуру), то он установится с ошибками. Есть и другие, которые разработчики не исправляют из версии в версию... У меня нет выбора, убираю удаление пользовательских переменных.

P. S. А вообще ему лучшая (и главное бесплатная) альтернатива - Microsoft Security Essentials.

simplix — 26.10.2010 19:04:42

Так как причина ошибки определена, а в сборке пользовательские переменные сохраняются, помечаю тему решённой.

svoit — 16.11.2010 17:56:55

ну вот что то поправили, теперь можно на старой сборке по тестить

Version 4.2.64 - 4.2.67

    * Fix: Outlook 2010 crashes when emptying the "Deleted Items" folder
    * Fix: System stalls during logon
    * Fix: Rare ESET service and SysInspector crashes
    * Fix: Slow saving files to shared folders

AL — 16.11.2010 23:48:27

svoit
Вчера пробовал, баг остался.
После твика SysInspector заработал как часы. Да и пользовательские переменные остались где и были.

Подробнее:
SysInspector 4.2.67.10, сборка GRTMPVOL_RU_15.11.10.iso, был отредактирован файл CUSTOM.REG, замена строк


Код:

;Использовать %WinDir%\Temp как временную папку для всех пользователей
[HKEY_CURRENT_USER\Environment]
;"TEMP"=-
;"TMP"=-

на те, что ниже. В результате на свежеустановленной системе SysInspector работает и из меню Пуск, и из окна Smart Security, журналы создаются, сохраняются, сравниваются.


Код:

;установка пользовательских переменных TEMP и TMP = "%SystemRoot%\TEMP"
[HKEY_CURRENT_USER\Environment]
"TEMP"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,54,00,45,00,4d,00,50,00,00,00
"TMP"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,\
  25,00,5c,00,54,00,45,00,4d,00,50,00,00,00
svoit — 19.11.2010 11:58:53

После твика SysInspector заработал как часы.

а твик не сможете где нибудь выложить?
(и не пишите , что тот код что вы написали это и есть твик, во первых он не работает, во вторых нет заголовка)

AL — 19.11.2010 14:40:51

Если при установке системы в файле CUSTOM.REG не были закомментированы эти строки:

[HKEY_CURRENT_USER\Environment]
"TEMP"=-
"TMP"=-

попробуйте использовать этот твик на работающей системе:


Код:

Windows Registry Editor Version 5.00

;установка пользовательских переменных TEMP и TMP = "%SystemRoot%\TEMP"
[HKEY_CURRENT_USER\Environment]
"TEMP"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,54,00,45,00,4d,00,50,00,00,00
"TMP"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,\
  25,00,5c,00,54,00,45,00,4d,00,50,00,00,00

[HKEY_USERS\.DEFAULT\Environment]
"TEMP"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,54,00,45,00,4d,00,50,00,00,00
"TMP"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,\
  25,00,5c,00,54,00,45,00,4d,00,50,00,00,00
svoit — 24.11.2010 07:08:23

Вот это патчь так патчь!
Все работает, спасибо
наверное нужна была ветка
[HKEY_USERS\.DEFAULT\Environment]