Я тоже на работе медок не использую, но вирус до моего компа добрался. Вчера был медок, завтра будет какой-то хуёк, который доберется и до твоего компа и до гуглопочты.Приватовские квитанции на гуглопочте и на компе. Конечно, до гугла медковский вирус добраться может, у них есть офис в Украине. Но не до моего компа, я же "Медок" дома не использую.
Ты знаешь... ОтНо не до моего компа, я же "Медок" дома не использую.
ну это всё я уже написал вышеСьогодні останнє оновлення одного з антивірусів почало вказувати на наявність віруса в бібліотеці ZvitPublishedObjects.dll
Після видалення антивірусом цього файлу, програма, звичайно, не запускається.
Розробники проводять перевірку, готують оновлення. По можливості, не запускайте поки програму на виконання.
Сайт і пошта поки не доступні. Слідкуйте за новинами.
https://www.facebook.com/
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
Та он же о временном восстановлении работы Медка для тех, кому он нужен...Вы серьезно?
Искренне считаете, что тупость юзеров/админов в повторении своих ошибок обратной связью заразит и вирус и следующая "атака" будет с теми же именами файлов?
удачи в "кибербезопасности"...
Та он же о временном восстановлении работы Медка для тех, кому он нужен...
Таки да. Об этом и речь. Нового обновления без вируса (ну или не определяемого как вирусух ты... а производители медка настолько ленивые жопы, что до сих пор не выпустили инсталяху без вируса и продолжают его клепать?
Вы серьезно?
Искренне считаете, что тупость юзеров/админов в повторении своих ошибок обратной связью заразит и вирус и следующая "атака" будет с теми же именами файлов?
удачи в "кибербезопасности"...
то что ты запостил я не повторялну это всё я уже написал выше а где про "не запускать"?
то что ты запостил я не повторял
лишь дал ссыль на то что и д.веб подвердили что в длл троян
а также этот длл находиться кроме медка и в 1-с звит
а шо про не запускать
что значит во всемт.е. во всем виноват (е)звит...Охота на ведьм, гм.
Эти проги близнецы-братья. Там 97% файлов идентичные.этот длл в обеих прогах просто
написан бред.⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
ZvitPublishedObjects.dll - они даже не в силах правильно писать, "журналамеры".В одном из модулей системы обновления M.E.Doc с именем ZvitPublishedObjects.Server.MeCom вирусные аналитики «Доктор Веб» обнаружили запись, соответствующую характерному ключу системного реестра Windows: HKCU\SOFTWARE\WC.
Нет. Там не вирус, а бэкдор, позволяющий осчастливить пользователей Медка новой заразой в любой момент.Никакого "вируса" там нет... Собственно, это и так понятно.
я к тому, что уши словаков в злополучном запрете Dr.Web и Касперского в Украине - торчат аж дальше некуда....Заказное "исследование" ? Привет от словацкого Есет-а?
дизассемблером смотрел? НЕТ ТАМ НИКАКОГО "БЭКДОРА",Нет. Там не вирус, а бэкдор,
не более, чем апи для обновления службы "ezvitgrp" (медок-а) БЕЗ перезаггрузки ОС, Вполне логичное решение
И вообще, код исключительно грамотный, а скомпилированные бинарники подписаны самой надежной цифровой подписью. Даже четырьмя, на сайте Медка присутствуют crc32, md5 и несколько видов sha. Правда, эти хэши посмотреть можно по тому же http. Без "s".дизассемблером смотрел? НЕТ ТАМ НИКАКОГО "БЭКДОРА"
И вообще, код исключительно грамотный,
?Сегодняшнее решение словацкогот ESET по убиению программы "сбора отчетов для налоговой и т.п." Украины - такая же диверсия, как и запуск "пети" 27-го июня.