«M.E.Doc» − отправка отчётов

Подання звітності в електронному вигляді
Wasdik
Высший разум
Высший разум
Повідомлень: 660
З нами з: 03 грудня 2013, 20:36
Дякував (ла): 50 разів
Подякували: 240 разів

Повідомлення Wasdik »

Popen писав: У меня, например, 7(мах) ломанная #blush# и никогда не обновлявшаяся, стоит АVG-free...
Извините за назойловость, но не могли бы Вы описать когда устанавливали обновления медка в периода с 25.06.17 по 29.06.17? Сколько раз и в какие числа?

P.S.: Собираю больше информации для анализа происходящего.
Кому нужен сервер или место на сервере с круглосуточным доступом и набором бухгалтерских программ (1С, Медок, Соната) - пишите в личку.

Практик
Светоч Мысли
Светоч Мысли
Повідомлень: 1403
З нами з: 01 квітня 2011, 11:37
Дякував (ла): 244 рази
Подякували: 859 разів

Повідомлення Практик »

1. Ситуация последнего полугодия не просто наталкивает, а тянет со скоростью урагана и бессмысленно сопротивляться, на убеждение о необходимости регистрации НН, не ожидая граничного срока. Слишком часто в последнем периоде на граничные сроки припадают проблемы с интернетом, эл. кабинетом и т.д.

2. Лицензионное программное обеспечение и лицензионные антивирусники начинают стучаться к каждому пользователю. Вот только стоят они пока дороговато для Украины.

Wasdik
Высший разум
Высший разум
Повідомлень: 660
З нами з: 03 грудня 2013, 20:36
Дякував (ла): 50 разів
Подякували: 240 разів

Повідомлення Wasdik »

elbuh писав: В статье на ресурсе Microsoft TechNet говорится, что “по сведениям телеметрии процесс обновления программного обеспечения M.E.Doc (EzVit.exe) запускает цепочку вредоносных программ.
В статье основным источником заражения назван пакет обновления M.E.Doc. Однако на схеме отражена работа уже зараженного главного модуля ПО M.E.Doc, а истинный способ заражения не указан.
Файл ezvit.exe явлется главным исполняемым модулем ПО M.E.Doc. На схеме изображен запуск ПО M.E.Doc при помощи ярлыка и\или ссылки в главном меню. После запуска Медок инициировал запуск вредоностного ПО путем запуска приложения Windows rundll32.exe. Однако, исходный код ПО M.E.Doc не содержит команды запуска приложения Windows rundll32.exe.
Далее в той же статье говорится: Although this vector was speculated at length by news media and security researchers—including Ukraine’s own Cyber Police—there was only circumstantial evidence for this vector. (Хотя этот вектор был подробно рассмотрен новостями и исследователями безопасности, включая собственную киберполицию Украины, были только косвенные доказательства этого вектора.)
Таким образом, в статье отсутствует обвинение программы M.E.Doc как источника заражения. Единственное, о чём говорит статья - это иллюстрация того, что программа M.E.Doc запущена на ранее заражённом компьютере, и соответственно, сама подверглась заражению.
Спасибо, с официальны заявлением Медка я знаком. Никто не винит Медок, речь идёт об использовании (возможном!!!) вирусом Медка для распространения. Возможно вирусописатели затачивали вирус под такой транспорт. Или же причина в требовании Медком прав администратора для установки обновлений. Этим вирус мог и воспользоваться.
Кому нужен сервер или место на сервере с круглосуточным доступом и набором бухгалтерских программ (1С, Медок, Соната) - пишите в личку.

Лелешка
Гений
Гений
Повідомлень: 467
З нами з: 26 січня 2013, 13:00
Дякував (ла): 125 разів
Подякували: 50 разів

Повідомлення Лелешка »

У меня сегодня вообще програма Медок не открывается, пишет что не найдена. Зашла в свойства, а там папка, которой не существует.
В общем благодаря своему антивирусу, вирус "Петя" был пойман и удален вместе с програмой Медок.
На тех.поддержке сказали устанавливать наново програму и подтягивать резервные копии..НО резервные копии последних дней не активны.. По-этому хоть с 19.06, но хоть так.
Лучше пусть так, чем с вирусом))))

Аватар користувача
Popen
Гигант Мысли
Гигант Мысли
Повідомлень: 18888
З нами з: 20 травня 2011, 00:41
Звідки: Україна, м.Харків
Дякував (ла): 2116 разів
Подякували: 10410 разів

Повідомлення Popen »

Wasdik писав:
Popen писав: У меня, например, 7(мах) ломанная #blush# и никогда не обновлявшаяся, стоит АVG-free...
Извините за назойловость, но не могли бы Вы описать когда устанавливали обновления медка в периода с 25.06.17 по 29.06.17? Сколько раз и в какие числа?

P.S.: Собираю больше информации для анализа происходящего.
Обновление 189 (кажется. оно датировано 22.06.17. Тогда же и обновился). Более не обновлялся. Да и сообщений о новых обновлениях не было...

Аватар користувача
elbuh
Светоч Мысли
Светоч Мысли
Повідомлень: 1795
З нами з: 23 серпня 2013, 14:29
Звідки: Харьков
Дякував (ла): 543 рази
Подякували: 1099 разів
Контактна інформація:

Повідомлення elbuh »

Wasdik писав:
elbuh писав: В статье на ресурсе Microsoft TechNet говорится, что “по сведениям телеметрии процесс обновления программного обеспечения M.E.Doc (EzVit.exe) запускает цепочку вредоносных программ.
В статье основным источником заражения назван пакет обновления M.E.Doc. Однако на схеме отражена работа уже зараженного главного модуля ПО M.E.Doc, а истинный способ заражения не указан.
Файл ezvit.exe явлется главным исполняемым модулем ПО M.E.Doc. На схеме изображен запуск ПО M.E.Doc при помощи ярлыка и\или ссылки в главном меню. После запуска Медок инициировал запуск вредоностного ПО путем запуска приложения Windows rundll32.exe. Однако, исходный код ПО M.E.Doc не содержит команды запуска приложения Windows rundll32.exe.
Далее в той же статье говорится: Although this vector was speculated at length by news media and security researchers—including Ukraine’s own Cyber Police—there was only circumstantial evidence for this vector. (Хотя этот вектор был подробно рассмотрен новостями и исследователями безопасности, включая собственную киберполицию Украины, были только косвенные доказательства этого вектора.)
Таким образом, в статье отсутствует обвинение программы M.E.Doc как источника заражения. Единственное, о чём говорит статья - это иллюстрация того, что программа M.E.Doc запущена на ранее заражённом компьютере, и соответственно, сама подверглась заражению.
Спасибо, с официальны заявлением Медка я знаком. Никто не винит Медок, речь идёт об использовании (возможном!!!) вирусом Медка для распространения. Возможно вирусописатели затачивали вирус под такой транспорт. Или же причина в требовании Медком прав администратора для установки обновлений. Этим вирус мог и воспользоваться.
Медок не выпускал в последнее время обновлений. И вообще хоть кто то видел новое обновление с вирусом?
технический специалист по программе M.E.DOC компании Электронная бухгалтерия (elbuh.com.ua)

shev_ta
УченикУченик
Повідомлень: 9
З нами з: 22 лютого 2016, 11:10
Дякував (ла): 5 разів

Повідомлення shev_ta »

Знающие люди, подскажите, пожалуйста, если при входе в Медок выдает ошибка соединения с базою данных и ссылается на файл zvit.fdb, это мне нужно переустановить Медок и не ждать чуда? И где взять его, если их сайт не отвечает?

Лиственница
Просвещенный
Просвещенный
Повідомлень: 183
З нами з: 29 вересня 2015, 10:18
Дякував (ла): 122 рази
Подякували: 80 разів

Повідомлення Лиственница »

Я обновляла медок на прошлой неделе, 22, тогда аваст выругался на обновление, по невнимательности я в ответ на сообщение аваста дала согласие на устранение угрозы. Аваст устранил: все ехе файлы медка были заблокированы. Медок перестал работать. Консультант из медка по удаленке не смог даже объяснить причину неработы медка. Я скачала с сайта все обновления и установила заново, при этом по совету консультанта аваст отключила. Понедельник все работало нормально. Во вторник аваст опять объявил об угрозе от медка, мне переустанавливать не захотелось и я указала игнорировать, потом от аваста были еще 3-4 предупреждения о других файлах, я указала исправить и включила полное сканирование - вирусы не обнаружены, и почти сразу после этого виндовс сам перезагрузился и все: "300$". Спасти ничего не удалось(((

Лиственница
Просвещенный
Просвещенный
Повідомлень: 183
З нами з: 29 вересня 2015, 10:18
Дякував (ла): 122 рази
Подякували: 80 разів

Повідомлення Лиственница »

Если заражение произошло через почту и медок имеет ли смысл для медка создать номый почтовый ящик?

Аватар користувача
elbuh
Светоч Мысли
Светоч Мысли
Повідомлень: 1795
З нами з: 23 серпня 2013, 14:29
Звідки: Харьков
Дякував (ла): 543 рази
Подякували: 1099 разів
Контактна інформація:

Повідомлення elbuh »

shev_ta писав:Знающие люди, подскажите, пожалуйста, если при входе в Медок выдает ошибка соединения с базою данных и ссылается на файл zvit.fdb, это мне нужно переустановить Медок и не ждать чуда? И где взять его, если их сайт не отвечает?
Если вердовские файлы зашифрованы, то переустанавливайте медок. Ссылку кину в личку.
технический специалист по программе M.E.DOC компании Электронная бухгалтерия (elbuh.com.ua)

Закрито

Повернутись до “Подання звітності в електронному вигляді”