[XP] Software alleen direct te starten uit rar archief*

Pagina: 1
Acties:

  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 17-03 16:54
Een paar weken terug hield het programma process explorer (sysinternals) er bij mij mee op. Als ik het opstart krijg ik een foutmelding en een dr. watson log. Het programma is slechts een executable en heeft dus geen installatieroutine

Ik heb van alles geprobeerd:
-opnieuw ge-extract (over de oude heen, later op andere plekken)
-opnieuw gedownload
-oudere versies gedownload
-Chkdsk op c schijf
-ingelogd met een ander account

Niets hielp. Hulp gezocht bij sysinternals maar niets helpt. Tot ik iets vreemds ontdekte en dat is de reden dat ik het draadje hier post en niet onder software: als ik op het ZIP bestand met de executable dubbelklik en het open in WINRAR kan ik het programma WEL starten door er op te dubbelklikken. dat terwijl winrar het natuurlijk op de achtergrond gewoon extract en uitvoert.

Ga ik naar mijn temp folder :
C:\Documents and Settings\Username\Local Settings\Temp\Rar$EX00.281
Dan staat het programma daar ook, maar ik kan het er niet uitvoeren!? Geeft gewoon de foutmelding.

Wat is hier voor iets vreemds aan de hand? iemand een idee? Wat is het verschil tussen hoe winrar het uitvoert en ikzelf? Manier van aanroepen?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik zou beginnen met eens goed zoeken naar malware :)

Verder kan ik niets verzinnen eigenlijk, pak-em-beet het geheugenbeheer is niet zodanig dat dit uit zou mogen maken.

Maar erg belangrijk: waar hebben we het hier over? Windows 3.11 of Windows 1.0? Oftewel, geef even aan welke Windows versie je hebt.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • nick_haak
  • Registratie: December 2004
  • Laatst online: 11-10-2025
welke foutmelding krijg je?
als het een runtime error 429 is, heb ik een idee wat het kan zijn:
dit heb ik zelf namelijk ook eens gehad, dat duidt op een verwijzing naar een (meestal) DLL bestand, die niet staat op de plaats waar het programma het verwacht.
in dit geval kan je er zelf niet al te veel aan doen.

  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 17-03 16:54
Ik draai hier windows XP Sp2 - alle patches

Verder NOD32 als scanner (scant elke week), kerio firewall, xs4all virusfilter op email, Microsoft antyspyware (wekelijks en up to date). Volgens alle scanners heb ik niets van troep.

De foutmelding is:

Sysinternals Proces Explorer has encountered a problem and needs to close. We are sorry for the inconvenience.

If you were in the middle bla bla bla en dan de keuze om wel of geen error report naar MS te sturen.

Dr Watson Log geeft (enkele stukken uit de logfole)
Application exception occurred:
App: C:\Program Files\Process Explorer\procexp.exe (pid=3000)
When: 12/6/2005 @ 22:43:28.906
Exception number: c0000005 (access violation)

...............en verderop

*----> State Dump for Thread Id 0xbbc <----*

eax=00000f24 ebx=000054c5 ecx=00000f10 edx=001783b4 esi=00bc1da0 edi=00bc96c0
eip=7c9114b6 esp=0012d8dc ebp=0012dafc iopl=0 nv up ei pl nz na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -
function: ntdll!wcsncpy
7c911497 db0f ???
7c911499 84c8 test al,cl
7c91149b 0000 add [eax],al
7c91149d 0083fb010f84 add [ebx+0x840f01fb],al
7c9114a3 b1fc mov cl,0xfc
7c9114a5 ffff ???
7c9114a7 8b459c mov eax,[ebp-0x64]
7c9114aa 8d3cc6 lea edi,[esi+eax*8]
7c9114ad 89bdbcfeffff mov [ebp-0x144],edi
7c9114b3 8a4de3 mov cl,[ebp-0x1d]
FAULT ->7c9114b6 884f05 mov [edi+0x5],cl ds:0023:00bc96c5=??
7c9114b9 66894702 mov [edi+0x2],ax
7c9114bd 8a4607 mov al,[esi+0x7]
7c9114c0 884707 mov [edi+0x7],al
7c9114c3 66891f mov [edi],bx
7c9114c6 f6c110 test cl,0x10
7c9114c9 0f8464010000 je ntdll!wcsncpy+0xba4 (7c911633)
7c9114cf 33c0 xor eax,eax
7c9114d1 8a4705 mov al,[edi+0x5]
7c9114d4 83e010 and eax,0x10
7c9114d7 884705 mov [edi+0x5],al

*----> Stack Back Trace <----*
*** ERROR: Module load completed but symbols could not be loaded for C:\Program Files\Process Explorer\procexp.exe
WARNING: Stack unwind information not available. Following frames may be wrong.
ChildEBP RetAddr Args to Child
0012dafc 00433e6f 003a0000 00000000 00007918 ntdll!wcsncpy+0xa27
0012db38 00433e91 00007918 00433ebc 00007918 procexp+0x33e6f
0012f00c 00418033 00020818 00000001 00000001 procexp+0x33e91
00030822 00000000 00000000 00000000 00000000 procexp+0x18033

*----> Raw Stack Dump <----*
000000000012d8dc 68 49 48 00 18 79 00 00 - 00 00 00 00 00 00 00 00 hIH..y..........
000000000012d8ec ff ff ff ff a4 d9 12 00 - b4 d9 12 00 48 00 b5 00 ............H...
000000000012d8fc 48 22 26 00 00 00 00 00 - 1d 69 91 7c a4 d9 12 00 H"&......i.|....
000000000012d90c 24 69 91 7c f8 db fd 7f - 48 22 26 00 00 00 00 00 $i.|....H"&.....
000000000012d91c 14 00 00 00 a0 1d bc 00 - 00 00 00 00 00 00 00 00 ................
000000000012d92c 10 00 00 00 00 00 40 00 - 00 00 00 00 b0 d9 12 00 ......@.........
000000000012d93c 00 00 00 00 00 00 40 00 - 00 00 40 00 0b 00 00 00 ......@...@.....
000000000012d94c 00 00 00 00 78 01 3a 00 - 00 00 40 00 80 19 bc 00 ....x.:...@.....
000000000012d95c 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
000000000012d96c 18 a9 3a 00 00 00 00 00 - 40 06 3a 00 00 00 00 00 ..:.....@.:.....
000000000012d97c 00 00 00 00 99 69 91 7c - 00 00 00 00 00 00 00 00 .....i.|........
000000000012d98c 00 00 00 00 78 01 3a 00 - 8c d7 12 00 00 00 00 00 ....x.:.........
000000000012d99c 00 00 00 00 00 00 00 00 - f0 06 91 00 1b 99 f1 77 ...............w
000000000012d9ac f6 98 f1 77 dc d9 12 00 - 64 01 00 00 c0 96 bc 00 ...w....d.......
000000000012d9bc 00 00 00 00 38 88 17 00 - 78 01 3a 00 32 08 01 00 ....8...x.:.2...
000000000012d9cc 48 2b b5 00 84 db 12 00 - 10 a9 3a 00 08 00 00 00 H+........:.....
000000000012d9dc 78 01 3a 00 1b 99 f1 77 - f6 98 f1 77 18 a9 3a 00 x.:....w...w..:.
000000000012d9ec 64 01 00 00 a8 1d bc 00 - 00 00 00 00 38 88 17 00 d...........8...
000000000012d9fc 00 00 00 00 2d 6c f1 77 - 78 01 3a 00 bc db 12 00 ....-l.wx.:.....
000000000012da0c 28 fb 3a 00 e7 99 f1 77 - 40 00 b5 00 00 00 00 00 (.:....w@.......

  • jaspov
  • Registratie: Januari 2000
  • Laatst online: 17-03 16:54
niemand?