Кстати да.
У меня Медок тоже инсталлирован тупо в с:\Medoc_2016
Бэкдор со 189-м обновлением прихватил, а Петя/А прошел мимо...
тоесть изменения дефолтных путей установки глушат вирусняк?специфическая
hkeycurrentuser - симлинк на куст (ntuser.dat) залогиненного в данный момент пользователя. Вы под тем пользователем медока смотрели в реестр, или под админом? да, запустить оно себя не смогло у Вас. Но мы-то с Вами начали с того, что Вы teledoor назвали "петей"....а это разные вещи.
Соответственно teledoor прописался в локальный профиль, а сам Петя, которому нужен был рут и нужна была папочка windows заехать не смог.
ну так "заехать"-то он не смог, так что и шарудить некому было.Но ведь и внутри профиля мог бы нашарудить нашифровать, но слава богу не случилось... пока...
с самого начала была ссылка там чуваки в ахуе от того что ЭТО на дотнете написано и довольно изящноВирус на дот нете.... Ты точно прогонял а не гонял??
38 антивирусных программ просто добавили в свои базы сигнатуру Петиного шлюза.
Если есть голова на плечах - первоисточники не нужны. Берете исходный файл ZvitPublishedObjects.dll - он не кусается. Смотрите табличку экспорта и пишете простенький код, вызывающий функции этой длл. Далее под бинарным отладчиком выполняете свой код.
Не стал параноить, а раздуплился, наконец. Вирус в "Медке" давно.Вопрос ко всем - сегодня на бухгалтерском компе с Medoc 189, который до этого спокойно работал, в том числе вчера (виратака миновала, сделали бэкап, создали файл perfc в папке windows), антивирус Avira внезапно нашел данный .dll и поместил в карантин как Win32.Malware. Есть подозрение, что антивирь обновился и стал параноить.
Вопрос ко всем - сегодня на бухгалтерском компе с Medoc 189, который до этого спокойно работал, в том числе вчера (виратака миновала, сделали бэкап, создали файл perfc в папке windows), антивирус Avira внезапно нашел данный .dll и поместил в карантин как Win32.Malware. Есть подозрение, что антивирь обновился и стал параноить.
Что посоветуете делать? Убрать из карантина и пусть дальше пользуется Медком?
Сегодня разработчики Медка вывесили последний бюллетень, в котором они советуют что делать:- откатиться на 188 релиз. Но при этом же, по идее, не подтянутся данные отчетов...⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
да.Есть подозрение, что антивирь обновился и стал параноить.
да.Убрать из карантина и пусть дальше пользуется Медком?
Сегодня разработчики Медка вывесили последний бюллетень, в котором они советуют что делать
да, у нас позавчера то же самое было.Что посоветуете делать? Убрать из карантина и пусть дальше пользуется Медком?
Что посоветуете делать? Убрать из карантина и пусть дальше пользуется Медком?
Ждем третью волну ???восстановили из карантина
читаем Отче наш, кропим монитор святой водойЖдем третью волну ???
читаем Отче наш, кропим монитор святой водой
сохраняемся каждый день и работаем
левый скрипт.. ну-ну.вот что делать чтобы откатиться на 188 с сохранением всех баз-данных
https://www.facebook.com/
в 2 словах - поставить рядом чистый 188 медок, перенести базу, скриптом задаунгрейдить 189 базу до 188.
===Если у вас есть Медок и база 189 версии, но медок не открывается:===
Ну, ничему этих уродов упоротых криворуких жизнь не учит:Сегодня разработчики Медка вывесили последний бюллетень, в котором они советуют что делать
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
Если подменили дистр, то изменить строчки с хэшами на незашифрованной http!!!! страничке еще ж легче. Доколе?Для перевірки цілісності дистрибутиву ви можете скористатись наступними хеш-сумами:
1. medoc_10.01.188_fb&ora.zip
MD5 хеш файла medoc_10.01.188_fb&ora.zip:
dd0a84aca8afa12e9860bfbe0066bf46
SHA1 хеш файла medoc_10.01.188_fb&ora.zip:
b01394b7ace3e3734039fbe107123bb22627f3d1
SHA256 хеш файла medoc_10.01.188_fb&ora.zip:
95125ce010611377153967851aa2584863da3390e8a0dd0f4560ef8a896edc2f