Показать сообщение отдельно
RIO HU$TLA
в Бане
Сообщения: 5,647
Регистрация: 01.07.2009
Откуда: Rio de Janeiro, Brooklyn NYC, FeCity
Старый пост, нажмите что бы добавить к себе блог 2 Января 2011, 22:36
Домашняя страница ВКонтакте Отправить сообщение для RIO HU$TLA с помощью Skype™ Отправить сообщение через twitter для RIO HU$TLA
  #935 (ПС)
ну да, заеббись, перенесли и теперь мне хуй кто поможет

-Цитата от Трэй Посмотреть сообщение
-Цитата от *RIO* Посмотреть сообщение
короче словил я новогонюю открытку от друга (он передал мне файл через айсекьюшный протокол), думал не вирус. Я повёлся, запустил файл и теперь не могу запустить свой QIP 2010. выдаёт ошибку языка.
у друга такая же тема, только у него QIP 2005

багрепорт
date/time : 2011-01-02, 23:02:07, 31ms
computer name : 43
user name : 43
registered owner : 43
operating system : Windows XP Service Pack 3 build 2600
system language : Russian
system up time : 7 hours 24 minutes
program up time : 4 seconds
processors : 43
physical memory : 104/1023 MB (free/total)
free disk space : (C 927,72 MB
display mode : 1280x1024, 32 bit
process id : $156c
allocated memory : 15,82 MB
executable : qip.exe
exec. date/time : 2010-12-13 16:06
version : 3.0.0.4570
compiled with : Delphi 7
madExcept version : 3.0k
callstack crc : $1eb19ce1, $ae2086ac, $ae2086ac
exception number : 1
exception class : EAccessViolation
exception message : Access violation at address 008832D2 in module 'qip.exe'. Read of address 00000000.

main thread ($15a0):
008832d2 +b1a qip.exe f_core 869 +189 TfrmCore.OnQipMessage
0088082e +04a qip.exe f_core 275 +13 TfrmCore.TntFormDestroy
004c5ec9 +031 qip.exe Forms 2662 +3 TCustomForm.DoDestroy
004c5d2f +05f qip.exe Forms 2626 +7 TCustomForm.BeforeDestruction
004040d5 +009 qip.exe System 9098 +7 @BeforeDestruction
004c5d3e +006 qip.exe Forms 2630 +0 TCustomForm.Destroy
00479f92 +05a qip.exe Classes 9853 +9 TComponent.DestroyComponents
00479ca3 +067 qip.exe Classes 9757 +8 TComponent.Destroy
004cbfdb +08b qip.exe Forms 6280 +13 TApplication.Destroy
00403cec +008 qip.exe System 8393 +1 TObject.Free
004f0413 +007 qip.exe Controls 10897 +0 DoneControls
004f06b3 +023 qip.exe Controls 10952 +1 Finalization
00404812 +036 qip.exe System 10712 +20 FinalizeUnits
004508dc +054 qip.exe madExcept InterceptFinalizeUnits
00404ad9 +059 qip.exe System 11382 +44 @Halt0
007ea61a +082 qip.exe u_coredlls 118 +12 TCoreMan.LoadCoreLibs
00881434 +01c qip.exe f_core 431 +2 TfrmCore.CreateInfiumInterface
0088b6a0 +100 qip.exe qip 194 +46 initialization

thread $114c:
7c90df2a +a ntdll.dll NtWaitForMultipleObjects

memory info:
- AvailPageFile: Integer = -1
- AvailPhysicalMemory: Integer = 107802624
- AvailVirtualMemory: Integer = 2049077248
- MemoryLoad: Integer = 89
- TotalPageFile: Integer = -1
- TotalPhysicalMemory: Integer = 1073197056
- TotalVirtualMemory: Integer = 2147352576

cpu registers:
eax = 00000000
ebx = 012da278
ecx = 0012fcb0
edx = 00000009
esi = 00000006
edi = 008a0638
eip = 008832d2
esp = 0012fcb8
ebp = 0012fe30

stack dump:
0012fcb8 00 00 00 00 50 fe 12 00 - c4 44 40 00 30 fe 12 00 [email protected]
0012fcc8 38 06 8a 00 94 21 2d 01 - 78 a2 2d 01 00 00 00 00 8....!-.x.-.....
0012fcd8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fce8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fcf8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd08 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd18 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd28 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd38 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd48 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd58 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd68 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd78 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd88 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fd98 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fda8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fdb8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fdc8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fdd8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
0012fde8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

disassembling:
[...]
008827c9 push esi
008827ca push edi
008827cb mov [ebp-8], edx
008827ce mov [ebp-4], eax
008827d1 xor eax, eax
008827d3 push ebp
008827d4 push $8862ca ; [email protected]
008827d9 push dword ptr fs:[eax]
008827dc mov fs:[eax], esp
008827df 0681 mov esi, [ebp-8]
008827e2 mov esi, [esi]
008827e4 mov eax, esi
008827e6 cmp eax, $f5
008827eb ja loc_8861b4
008827eb
008827f1 mov al, [eax+$8827fe]
008827f7 jmp dword ptr [eax*4+$8828f4]
008827f7
008827f7 ; ---------------------------------------------------------
008827f7
008861b4 loc_8861b4:
008861b4 1804 xor eax, eax
008861b6 pop edx
008861b7 pop ecx
008861b8 pop ecx
008861b9 mov fs:[eax], edx
008861bc push $8862d4
008861b9
008861c1 loc_8861c1:
008861c1 lea eax, [ebp-$15c]
008861c7 mov edx, $b
008861cc call -$480e45 ($40538c) ; [email protected]
008861cc
008861d1 lea eax, [ebp-$130]
008861d7 call -$4815c8 ($404c14) ; [email protected]
008861d7
008861dc lea eax, [ebp-$12c]
008861e2 call -$480e73 ($405374) ; [email protected]
008861e2
008861e7 lea eax, [ebp-$128]
008861ed call -$4815de ($404c14) ; [email protected]
008861ed
[...]



ща попробую сам себе помочь, но может кто нить другой поможет
у кого ещё есть такая проблема ?
попали в диспетчере задач палевные приложения
потом выслежывай их и отстреливай ручками
http://technet.microsoft.com/ru-ru/sysinternals/bb896653 этим легче будет

зы.надо уж и сервис пак 43 ебануть

Добавлено через 1 минуту 50 секунд
другану можешь в щщи за такое накидать
да не, мне кажется не в этом дело.
был процесс самой этой открытки, но я сразу его убил
палевного вроде ничего нет

ЗЫ это чтоб систему не палить ё бабан
процессы не ссы


другану в щи не буду кидать, потому что зайдя с 2005-ого увидел, что я САМ СЕБЕ отправил сообщение "С новым годом!" с другого уина (после этого сообщения друг мне отсылал файл), так что себе я пожалуй только накидаю
а если отслеживать то как, какой прогой

offline
Ответить с цитированием