Перейти к содержимому


Фото
- - - - -

Работа CureIt приводит к "Слишком мало виртуальной памяти"


  • Please log in to reply
34 ответов в этой теме

#1 Olaf

Olaf

    Newbie

  • Members
  • 9 Сообщений:

Отправлено 28 Август 2008 - 21:48

Здравствуйте. Версия CureIt 4.44.5, базы сегодняшние (28.08).

Где-то на третьей минуты сканирования появилось сообщение о недостатке виртуальной памяти, и система практически зависла. Физической памяти на компе - 1 гб, файл подкачки - 1.5, Windows XP SP3.

Процес CureIt удалось снять в таскменеджере. Перезагрузил компьютер. Запустил по новой, открыл график загруженности памяти - опять на одном и том-же файле (Halloween_3D_Screensaver.exe - известный набор Screen Savers от 3Planesoft) занятость операт. памяти начала расти где-то по 20 мегабайт в секунду. Файл перенес на другой компьютер, CureIt запустил по новой. И снова - проблема на файле который я уже никуда перенести не могу:
C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe. После длительного снятия CureIt через Task Manager память высвобождается.

Случайно нашел лог файл CureIt, и понял что проблема, как я пониманию, в зацикливании распаковщика. Вообщем, вот кусочек лога:

C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006165.dll - OK
C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006166.lnk - OK
C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006167.INI - OK
C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe packed by EXECRYPTOR
>C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe packed by PESTUB
>>C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe packed by PESTUB
>>>C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe packed by PESTUB
>>>>C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe packed by PESTUB
>>>>>C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe packed by PESTUB

и так до:

Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe packed by PESTUB
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>C:System Volume Information_restore{A23BA606-977B-4FD9-8BED-6ACFBB2B373D}RP3A0006168.exe - unpack error

Файл Halloween_3D_Screensaver.exe - то-же самое (packed by EXECRYPTOR, packed by PESTUB..... куча циклов......unpack error)

Вообщем, проверить компьютер не представляется возможным.

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Август 2008 - 21:55

Файл Halloween_3D_Screensaver.exe - то-же самое (packed by EXECRYPTOR, packed by PESTUB..... куча циклов......unpack error)

Какой размер файла? Откуда его можно скачать?

---
С уважением,
Borka.

#3 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 28 Август 2008 - 21:59

судя по сайту - явная зараза.
ps. находится в гугле по имени файла
Dr.Web

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2008 - 22:01

В общем, не факт что зараза, но лучше бы такой файл в вирлаб заслать. Если чистый - передадим кому следует :-)

#5 Olaf

Olaf

    Newbie

  • Members
  • 9 Сообщений:

Отправлено 28 Август 2008 - 22:06

Размер файла в распакованном виде - 7 мегабайт. в запакованном - 4.6

http://www.3planesoft.com/pages/halloween.html - с сайта разрабов,
или куча ссылок в Гагл. У меня версия этого скринсейвера 1.1 - кажется, последняя.

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Август 2008 - 22:07

не факт что зараза,

Я не видел ни одного честного файла, который был бы многократно потоптан PESTUB'ом... ;)


---
С уважением,
Borka.

#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2008 - 22:09

Да я тоже что-то не помню... Вдруг это будет первый? :-)

#8 Olaf

Olaf

    Newbie

  • Members
  • 9 Сообщений:

Отправлено 28 Август 2008 - 22:13

Может я не понял смысл фразы "судя по сайту - явная зараза"
"- но 3Planesoft вроде как очень серьезная контора, (http://www.3planesoft.com/) в своем роде деятельности. У меня практически полный набор их скринсейверов - весьма красивы.... И только с одним возникают такие проблемы.

#9 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Август 2008 - 22:16

Вдруг это будет первый? :-)

:)

---
С уважением,
Borka.

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Август 2008 - 22:19

И только с одним возникают такие проблемы.

Очень уж стрёмно выглядит
EXECRYPTOR - PESTUB - PESTUB - PESTUB - PESTUB...
Или ошибка движка (неверно разбирает пакеры), или что-то там не то...

---
С уважением,
Borka.

#11 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 28 Август 2008 - 22:19

баг распаковки явно. поправят. (меня гугл привел на какой-то сайт где в куче порнушных банеров был и этот сейвер)

Dr.Web

#12 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Август 2008 - 22:30

баг распаковки явно. поправят.

Это еще на движок посмотреть надо. В КуреИте - релизный, еще немного и год ему будет. %- Может, в более свежих этого бага и нет вовсе. ;)

---
С уважением,
Borka.

#13 Olaf

Olaf

    Newbie

  • Members
  • 9 Сообщений:

Отправлено 28 Август 2008 - 22:30

баг распаковки явно. поправят. (меня гугл привел на какой-то сайт где в куче порнушных банеров был и этот сейвер)


Т.е, если я правильно понял - мне можно не суетиться? Это баг распаковщика, и его исправят в следующих версиях CureIt?

#14 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2008 - 22:32

Не, ну прислать к нам в вирлаб файлег - это святое! Заодно и передадим на тестирование в будущих версиях ;-)

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Август 2008 - 22:35

Это баг распаковщика, и его исправят в следующих версиях CureIt?

ЕСЛИ это баг движка, то исправления будут в движке. Когда они попадут в новый движок - это бо-ольшой вопрос.


---
С уважением,
Borka.

#16 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 28 Август 2008 - 22:44

возьмите у меня.
Dr.Web

#17 Olaf

Olaf

    Newbie

  • Members
  • 9 Сообщений:

Отправлено 28 Август 2008 - 22:46

Не, ну прислать к нам в вирлаб файлег - это святое! Заодно и передадим на тестирование в будущих версиях ;-)


Поражен вашей оперативности в нерабочее время. Честно говоря, первый раз решил подойти к вопросу серьезно и купить антивирь и пошерстив в инете вычитал, что DRWeb - очень хорошая начинка при "никаком" дизайне. Пришел знакомиться, а тут такая беда.
Так вот - где этот вирлаб и как туда закинуть файл?

#18 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2008 - 22:48

ОК, возьмем :-)

#19 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Август 2008 - 22:49

Вирлаб - это внизу страницы ссылку "прислать вирус" :-)

#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Август 2008 - 22:54

Вирлаб - это внизу страницы ссылку "прислать вирус" :-)

А ТУДА влезет четыре метра? ;) Или возьмёте у Джона? :)

---
С уважением,
Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых