Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[ESET Antivirus] BSOD при использовании GoodbyeDPI v0.1.5rc1 #91

Closed
Qwentor opened this issue Jul 8, 2018 · 36 comments
Closed

Comments

@Qwentor
Copy link

Qwentor commented Jul 8, 2018

BSOD при использовании GoodbyeDPI v0.1.5rc1
Система Windows 10 x64
Из антивирусов установлен ESET NOD32 Antivurus 11.1.54.0
minidumps.zip

Прилагаю минидампы

@ValdikSS
Copy link
Owner

Пожалуйста, попробуйте GoodbyeDPI v0.1.5rc2
https://github.com/ValdikSS/GoodbyeDPI/releases/tag/0.1.5rc2

В нем используется WinDivert 1.4.

@Ka6an4eG
Copy link

Система аналогичная топикстартеру, установлен GoodbyeDPI v0.1.5rc2, вылеты с BSOD продолжаются.

@ValdikSS
Copy link
Owner

@Ka6an4eG Загрузите minidump.
@Ka6an4eG @Qwentor Какая у вас версия сборки ОС, и какое ПО установлено?

@Ka6an4eG
Copy link

Windows 10 Pro x64 версия 1803
Антивирь ESET NOD32 Antivirus 11.2.49.0
Браузер Firefox 61.0.1 (x64)

BSOD можно схватить на определенных сайтах при включенном сервисе GoodbyeDPI, если сервис выключить, то и BSOD не будет
minidump.zip
.

@ValdikSS
Copy link
Owner

@Ka6an4eG

BSOD можно схватить на определенных сайтах при включенном сервисе GoodbyeDPI, если сервис выключить, то и BSOD не будет

Приведите пример таких сайтов.

@ValdikSS
Copy link
Owner

Как долго нужно ждать BSoD?

@ValdikSS
Copy link
Owner

GoodbyeDPI с Eset Antivirus 11.2.49.0 запущен больше суток на Windows 10 x64 Enterprise 1803, BSoD нет.

@fatalerrorbot
Copy link

fatalerrorbot commented Jul 29, 2018

Установлена служба GoodbyeDPI v0.1.5rc2, работает совместно с Simple DNSCrypt. Система крашится при попытке ввести логин на Ebay.com, BSOD BAD_POOL_CALLER. Windows 10 x64 с Eset Antivirus 11.2.49.0 если это как-то поможет.
2018-07-29 16_53_27- _

072918-9687-01.zip

@ValdikSS
Copy link
Owner

Хм, да, воспроизвел, падает при попытке ввести логин на ebay.com.

@ValdikSS
Copy link
Owner

Проблема в несовместимости ESET "HTTPS Scanner" и драйвера WinDivert.
В качестве временного решения, можно отключить его через меню:

Setup → Advanced setup → Web and email → Web access protection → Web protocols → снять галочку с "Enable HTTPS checking".

@TechnikEmpire
Copy link

Might be a great opportunity to run driver verifier on both WinDivert and eset's driver and see if it can't give us a ruling once and for all about the exact cause of this recurring issue. Heck I might even shell out for a copy of ESET and repro myself.

@ValdikSS
Copy link
Owner

@TechnikEmpire never heard of Driver Verifier, will test it right now.

@ValdikSS
Copy link
Owner

@TechnikEmpire I don't have another Windows PC to setup remote debugging. If you're free and willing to help, please download trial version of ESET antivirus and check if the problem is inside WinDivert or ESET WPF driver.

@TechnikEmpire
Copy link

@ValdikSS I'll set it up a little later on today and see what it says.

@ValdikSS
Copy link
Owner

WhoCrashed with Driver Verifier shows that the problem is in WinDivert64+0x2A6D (windivert64.sys is from -A package).

@ValdikSS
Copy link
Owner

@TechnikEmpire basil00/Divert#128 (comment)

@ValdikSS
Copy link
Owner

ValdikSS commented Aug 8, 2018

Вероятнее всего, это ошибка ESET Antivirus, а не WinDivert.
Я написал в ESET 30.07.2018, но все еще не получил ответа.
В качестве временного решения, отключите анализ HTTPS-трафика в антивирусе:
Setup → Advanced setup → Web and email → Web access protection → Web protocols → убрать галочку "Enable HTTPS checking"

@TechnikEmpire
Copy link

I've been meaning to run a test to see if this stems from an seh exception that can be handled. WinDivert doesn't _try _except anywhere and you definitely can handle exceptions in kernel space.

@ValdikSS ValdikSS changed the title BSOD при использовании GoodbyeDPI v0.1.5rc1 [ESET Antivirus] BSOD при использовании GoodbyeDPI v0.1.5rc1 Aug 30, 2018
@ValdikSS
Copy link
Owner

Still no reply from Eset.

@TechnikEmpire
Copy link

Can you link to ESET bug ticket? Maybe if annoying complainers like me start nagging them they'll give it a little more priority.

@ValdikSS
Copy link
Owner

There's no link, their ticket system works only over email.

@ValdikSS
Copy link
Owner

@Qwentor, @Ka6an4eG, на каких сайтах такое еще вы замечали, помимо Ebay.com?

@Ka6an4eG
Copy link

Буквально на днях поймал на https://www.papajohns.ru/

@ValdikSS
Copy link
Owner

@Ka6an4eG, можете попробовать воспроизвести и описать последовательность действий?

@ValdikSS
Copy link
Owner

Still no reply from ESET or @Ka6an4eG

@Ka6an4eG
Copy link

@ValdikSS К сожалению именно на https://www.papajohns.ru/ воспроизвести не удалось.
Но заметил другую закономерность, если открывать любую https страницу с недостоверным сертификатом (например веб-морду роутера на OpenWRT) - вылет в BSOD обеспечен с вероятностью не менее 90%.

@TechnikEmpire
Copy link

This is very interesting. Badssl.com has various failed certificate tests (which are fed via real requests over the browser with real, bad certs). If this is true, then running those tests should cause a bsod.

@ValdikSS
Copy link
Owner

@Ka6an4eG, проблема всё ещё проявляется?

@ValdikSS
Copy link
Owner

@Qwentor, а у вас проблема проявляется?

@Ka6an4eG
Copy link

@ValdikSS Включил обратно модуль сканирования HTTPS, проверил - проблема не проявилась.

@kimdaeguen
Copy link

@ValdikSS there is problem with Bitdefender antivirus too.

@ValdikSS
Copy link
Owner

@kimdaeguen if this is the case, you should collect debug information and report that to Bitdefender. This is very likely to be a Bitdefender driver bug, not GoobyeDPI/WinDivert.

@git-pio
Copy link

git-pio commented Jul 24, 2022

Зависает система, дальше только RESET.
Иногда при уже активном GoodbyeDPI, а иногда через пару секунд после запуска в ручную.
Отключать фильтрацию HTTPS на постоянку не хотелось бы.
Есть ли решение вопроса?

Windows 7 x64
ESET Internet Security 15
GoodbyeDPI v0.2.2

@ValdikSS
Copy link
Owner

@git-pio, попробуйте сборку вот отсюда: https://github.com/ValdikSS/GoodbyeDPI/actions/runs/2711690883
Напишите, будут ли проблемы с ней. В ней самый последний драйвер WinDivert.

@git-pio
Copy link

git-pio commented Aug 12, 2022

@ValdikSS, К сожалению, обновленный WinDivert, не запускается на моей Windows 7. В консоли ошибка запуска фильтра, да и в системных логах код 7000 с указанием на проблему проверки подписи. При том, что обновления KB3033929 и даже KB4474419-v3 установлены в системе, и они работают нормально в плане запуска других драйверов которые используют sha256 ит.д. Видимо чего-то не хватает в системе, просто на этой машине пока Windows 7, здесь и работа в сети интернет.
В любом случае спасибо.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

7 participants