У двух моих клиентов при скачивании обновления по УСН Яндекс обнаруживает вирус HackTool:Win32/AutoKMS!pz. Перед этим были жалобы на удаление exe-шника.
Вот этот сертификат вызывает срабатывание определения Windows Defender. Сертификат используется для цифровой подписи всех файлов exe и dll. Цифровая подпись - это хэш файла sha256 или sha1. Информация о сертификате также помещается в файл exe и dll. Просмотр сертификата возможен из "Проводника" в свойствах файла.
Наш сертификат не просрочен и не отозван.
Почему Майкрософт не нравится наш сертификат узнать затруднительно из-за политической ситуации. Может быть нам просто так "повезло", что в сертификате есть последовательность байт, которая эквивалентна фрагменту некого зловреда, для которого добавили определение Windows Defender.
Против нашего предыдущего сертификата, который использовался до ноября 2022 года, антивирус ничего против не имеет. Это, в частности, означает, что архивные копии программ от октября 2022 года и более старые будут работать без проблем.
Кстати, в исключения надо бы добавлять темповую папку, иначе при распаковке архивов будут те же проблемы. К январскому обновлению 2024 года надо готовиться.
Многие антивирусы используют в своей работе эвристики. Это может приводить к ложно положительным срабатываниям на произвольных файлах. Но, как правило, на программах, работающих с сетью, системой на низком уровне и т.п. Программы удаленного доступа безусловно попадают в эту категорию.
Как раз Защитник Windows, насколько известно, не использует эвристики, а только определения (сигнатуры) зловредов. Поэтому нынешняя проблема не связана с эвристиками. Защитник блокирует любые файлы, содержащие сведения о нашем сертификате. Даже простейшие утилиты на три строки кода.
Возможно, программа попала под вторичные санкции из-за продаж и активности в Крыму и на новых территориях РФ... Нарисовалась очень большая проблема: похоже, Майкрософт заблокировал сертификат.
Возможно, программа попала под вторичные санкции из-за продаж и активности в Крыму и на новых территориях РФ… Нарисовалась очень большая проблема: похоже, майкрософт заблокировал сертификат
Юридическим лицам и предпринимателям, зарегистрированным на территории Донецкой и Луганской народных республик (ДНР, ЛНР), Херсонской и Запорожской областей, перешедшим на Законодательство Российской Федерации, программа бухучета Инфо-Бухгалтер предоставляется бесплатно (См. наш Прайс-лист, Форум Главбух и т.д.).
Вот этот сертификат вызывает срабатывание определения Windows Defender. Сертификат используется для цифровой подписи всех файлов exe и dll. Цифровая подпись - это хэш файла sha256 или sha1. Информация о сертификате также помещается в файл exe и dll. Просмотр сертификата возможен из "Проводника" в свойствах файла.
Наш сертификат не просрочен и не отозван.
Почему Майкрософт не нравится наш сертификат узнать затруднительно из-за политической ситуации. Может быть нам просто так "повезло", что в сертификате есть последовательность байт, которая эквивалентна фрагменту некого зловреда, для которого добавили определение Windows Defender.
Против нашего предыдущего сертификата, который использовался до ноября 2022 года, антивирус ничего против не имеет. Это, в частности, означает, что архивные копии программ от октября 2022 года и более старые будут работать без проблем.
Спасибо за быстрое реагирование!
На некоторых компах не скачиваются исправления. Точнее, скачиваются, но не устанавливаются, хотя папка программы добавлена в исключения.
Что делать?
Кстати, в исключения надо бы добавлять темповую папку, иначе при распаковке архивов будут те же проблемы. К январскому обновлению 2024 года надо готовиться.
Антивирусники ругались на содержимое папки TV, где лежат программы для удалённого доступа.
Все их сдать в поликлинику на "опыты"? :-(((
Особенно AA_v3 и иже с ней.
hacktool win32 autokms - это инструмент для активизации краденного ПО!
Источник: https://uchet-jkh.ru/i/hacktool-win32-autokms-cto-eto-i-kak-s-nim-borotsyahacktool.Win32/AutoKMS!pz
Все верно. Это обозначение для активатора ПО, чтобы использовать ПО без лицензии.
Вот здесь официальное описание от Microsoft:
https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=HackTool:Win32/AutoKMS!pz&threatId=-2147076687
Многие антивирусы используют в своей работе эвристики. Это может приводить к ложно положительным срабатываниям на произвольных файлах. Но, как правило, на программах, работающих с сетью, системой на низком уровне и т.п. Программы удаленного доступа безусловно попадают в эту категорию.
Как раз Защитник Windows, насколько известно, не использует эвристики, а только определения (сигнатуры) зловредов. Поэтому нынешняя проблема не связана с эвристиками. Защитник блокирует любые файлы, содержащие сведения о нашем сертификате. Даже простейшие утилиты на три строки кода.
Возможно, программа попала под вторичные санкции из-за продаж и активности в Крыму и на новых территориях РФ... Нарисовалась очень большая проблема: похоже, Майкрософт заблокировал сертификат.
Да, уж.
Как говорил Катон старший, "А всё же Карфаген должен быть разрушен!".
Такой вариант также не исключен. Я сразу подумал про ответку за киевстар. Но пока не гуглятся проблемы у других российских ИТ-компаний.
В 2014 году лично видел билборды 1С в Симферополе. Будем наблюдать...
Вполне возможно:
21 октября 2014 года. Севастополь. Первая конференция бухгалтеров по разъяснениям законодательства Российской Федерации.
22 октября 2014 года. Симферополь. Конференция бухгалтеров Крыма, посвящённая разъяснениям законодательства России.
17-18 ноября 2014 года. Симферополь. Первая конференция бухгалтеров Крыма, посвящённая законодательству России.
19 ноября 2014 года. Севастополь. Второй бесплатный семинар для бухгалтеров Крыма
20-21 марта 2015 года. Симферополь. Конференция и специализированная выставка «Бухучёт и аудит - 2015"
24 марта 2015 года. Севастополь. Конференция, посвящённая новшествам и разъяснениям российского законодательства
26 марта 2015 года. Симферополь. Конференция, посвящённая новшествам и разъяснениям российского законодательства
19 мая 2015 года. Ялта. Форум бухгалтеров Крыма
25 июня 2015 года. Симферополь. Первый съезд предпринимателей Крыма
22-23 сентября 2015 года. Ялта. Второй форум бухгалтеров «Новшества российского законодательства»
9 ноября 2015 года. Симферополь. Семинар. Изменения в бухгалтерском законодательстве: от НДС до специальных налоговых режимов
Юридическим лицам и предпринимателям, зарегистрированным на территории Донецкой и Луганской народных республик (ДНР, ЛНР), Херсонской и Запорожской областей, перешедшим на Законодательство Российской Федерации, программа бухучета Инфо-Бухгалтер предоставляется бесплатно (См. наш Прайс-лист, Форум Главбух и т.д.).
и так далее...