Система: Windows XP Prof SP3 (Серт.). Аккорд-NT/2000 V3.0. ESET NOD32 (Platinum Pack 4.0).
//Программно-аппаратный комплекс средств защиты информации (ПАК СЗИ) Аккорд-NT/2000 V3.0 предназначен для разграничения доступа пользователей к рабочим станциям, терминалам и терминальным серверам. Файл ACRUN.SYS - Ядро системы, выполненное как kernel mode driver. Реализует функции монитора разграничения доступа и обеспечивает статический и динамический контроль целостности файлов/исполняемых модулей. Так же он реализует функции хранителя экрана. www.accord.ru
После обновления NOD32 31 марта 2010г. система вываливается в BSOD с ошибкой в AcRun.sys. Почему проблема не в AcRun.sys: 1. Проблема возникла после обновления 31 марта 2010г. 2. Если установить "чистый нод" и не обновить базу, все работает, если обнавляем - BSOD. 3. Если не запускать нод вообще, все работает. 4. Таже проблема на сервере (Win Serv 2003 (Серт.), Аккорд-NT/2000 V3.0, ESET NOD32 (Platinum Pack 4.0)). Я сервер 31 не включал, не нужно было. Сегодня, ради "проверить" включил, запустился, обновил базу НОД, reboot, BSOD... с ошибкой в AcRun.sys.
Привожу логи с системы. НО! Логи сняты с системы при не запущенном AcRun.sys! Привести логи системы с запущенном AcRun.sys не могу по понятным причинам (Даже так: запустить AcRun.sys, но не запускать НОД, при запуске SysInspector вываливается в BSOD).
Возможно это не все модули, которые использует Аккорд-NT/2000. Попробуте посмотреть всю вашу автозагрузку утилитой Autoruns (она бесплатна и портабельная). И если найдете другие модули, принадлежащие Аккорд-NT/2000 - также исключите их из проверки.
На данный момент есть "два вида" плат аккорд (одинаковые, различающиеся датой выпуска - 1-2009, 2 - 2007(обе Аккорд 5МХ/PCI), прошивки одинаковые, антивирусники тоже (4,0,417,0 версии).С "новой" платой - при загрузке антивируса - ПК перезагружается, со "старой" - Пк загружается, антивирус тоже- но при обновлении антивирусной базы, по окончанию обновления -Пк также уходит в перезагрузку) Все перечисленные выше рекомендации выполнены на обеих машинах... Может это что то даст ???
Та же проблема на всех машинах, где вместе работают Аккорд-NT/2000 V3.0 и ESET NOD32 v4. Проблемы начались, после последних обновлений. После загрузки машины с Аккордом и ESET NOD32, ПЭВМ уходит в перезагрузку. Выше перечисленные рекомендации не помогли. Экспериментировал с разными версиями НОДа, 4 серии. Пришлось удалить НОД. Системная конфигурация такая же как и в самом верхнем посте. Давайте разберемся, что делать дальше.
AcS
Гость
Размещено04.05.2010 09:28:12
До этого отключали эвристику в модуле реального времени. Попробуйте отключить эвристику при стартапе:
Дерево настроек - Защита от вирусов и шпионских программ - Методы - Эвристика и расширенная эвристика.
AcS пишет: До этого отключали эвристику в модуле реального времени. Попробуйте отключить эвристику при стартапе: Дерево настроек - Защита от вирусов и шпионских программ - Методы - Эвристика и расширенная эвристика.
Не помогло. Проблема та же. После загрузки системы с НОДом и Аккордом, машина перегружается как по кнопке reset. Может еще какие нибудь идеи есть?
И все-таки я думаю, что причина данной проблемы - конфликт обновленных модулей (сигнатур?) антивируса, с исполняемыми файлами Аккорда. Простой путь - попробуйте поставить последний билд 3-ки. Не поможет, тогда ищем все эти конфликтные файлы. Проверьте еще раз внимательно автозагрузку - вдруг чего пропустили? Скачайте утилиту AnVir Task Manager http://www.anvir.net/, или отсюда (настр. сам, все в ini), и попробуйте c ее помощью найти эти файлы (посмотрите загруж. процессы, службы, ...). Можно также использовать и СисИнспектор от ESET. Найденные Аккордовские файлы добавить в исключение.
crank69 пишет: И все-таки я думаю, что причина данной проблемы - конфликт обновленных модулей (сигнатур?) антивируса, с исполняемыми файлами Аккорда. Простой путь - попробуйте поставить последний билд 3-ки. Не поможет, тогда ищем все эти конфликтные файлы. Проверьте еще раз внимательно автозагрузку - вдруг чего пропустили?
Скачайте утилиту AnVir Task Manager http://www.anvir.net/, или отсюда (настр. сам, все в ini), и попробуйте c ее помощью найти эти файлы (посмотрите загруж. процессы, службы, ...). Можно также использовать и СисИнспектор от ESET. Найденные Аккордовские файлы добавить в исключение.
Да особо вычислять то нечего, аккорд стартует как служба - "Accord": Acrun service program (avto), больше ее ни в каких автозагрузках нет, а все исполняемые файлы лежат в директории C:\Accord.NT\, вся добавлена в исключение - *.*, и так же добавлены отдельные файлы ядра.
AcS пишет: Исключите программу из проверки NOD32: c:\windows\system32\acrunnt.exe c:\windows\system32\drivers\acrun.sys c:\windows\system32\acusrmod.dll
Цитата
Oleg Kr пишет: а особо вычислять то нечего, аккорд стартует как служба - "Accord": Acrun service program (avto), больше ее ни в каких автозагрузках нет, а все исполняемые файлы лежат в директории C:\Accord.NT\, вся добавлена в исключение - *.*, и так же добавлены отдельные файлы ядра.
А по мне, так есть чего.) "Module" = "c:\windows\system32\tmdrv32.dll" ( 5: Unknown ) ; Interface library for TM-driver ; OKB SAPR Ltd. ; ---------------- "File" = "c:\windows\system32\drivers\tmac5xw.sys" ( 5: Unknown ) ; Driver for Accord-5MX (WDM version) ; OKB SAPR Ltd. ; "File" = "c:\windows\system32\drivers\acboot.sys" ( 5: Unknown ) ; Accord BootTime Configuration ; OKB SAPR Ltd. ; "File" = "c:\windows\system32\tmattach.dll" ( 5: Unknown ) ; Библиотека взаимодействия с идентификаторами ; OKB SAPR ; "File" = "c:\windows\system32\drivers\acxlmsrv.sys" ( 5: Unknown ) ; Lanmanager share access driver ; OKB SAPR Ltd. ; "File" = "c:\windows\system32\drivers\aclock2k.sys" ( 5: Unknown ) ; Windows keyboard mouse class filter driver ; OKB SAPR Ltd. ;