Вирус при скачивании обновления

дилер
Регистрация: 21.09.2010

Доброе утро!

У двух моих клиентов при скачивании обновления по УСН Яндекс обнаруживает вирус HackTool:Win32/AutoKMS!pz. Перед этим были жалобы на удаление exe-шника.

модератор
Регистрация: 06.09.2007

Вот этот сертификат вызывает срабатывание определения Windows Defender. Сертификат используется для цифровой подписи всех файлов exe и dll. Цифровая подпись - это хэш файла sha256 или sha1. Информация о сертификате также помещается в файл exe и dll. Просмотр сертификата возможен из "Проводника" в свойствах файла.

Наш сертификат не просрочен и не отозван.

Почему Майкрософт не нравится наш сертификат узнать затруднительно из-за политической ситуации. Может быть нам просто так "повезло", что в сертификате есть последовательность байт, которая эквивалентна фрагменту некого зловреда, для которого добавили определение Windows Defender.

Против нашего предыдущего сертификата, который использовался до ноября 2022 года, антивирус ничего против не имеет. Это, в частности, означает, что архивные копии программ от октября 2022 года и более старые будут работать без проблем.

дилер
Регистрация: 24.11.2006

Спасибо за быстрое реагирование!

На некоторых компах не скачиваются исправления. Точнее, скачиваются, но не устанавливаются, хотя папка программы добавлена в исключения.

Что делать?

дилер
Регистрация: 01.12.2005

Кстати, в исключения надо бы добавлять темповую папку, иначе при распаковке архивов будут те же проблемы. К январскому обновлению 2024 года надо готовиться.

пользователь
Регистрация: 08.12.2010

Антивирусники ругались на содержимое папки TV, где лежат программы для удалённого доступа.

Все их сдать в поликлинику на "опыты"? :-(((

Особенно AA_v3 и иже с ней.

hacktool win32 autokms - это инструмент для активизации краденного ПО!

Источник: https://uchet-jkh.ru/i/hacktool-win32-autokms-cto-eto-i-kak-s-nim-borotsyahacktool.Win32/AutoKMS!pz

модератор
Регистрация: 06.09.2007

hacktool win32 autokms - это инструмент для активизации краденного ПО!

Все верно. Это обозначение для активатора ПО, чтобы использовать ПО без лицензии.

Вот здесь официальное описание от Microsoft:

https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=HackTool:Win32/AutoKMS!pz&threatId=-2147076687

Многие антивирусы используют в своей работе эвристики. Это может приводить к ложно положительным срабатываниям на произвольных файлах. Но, как правило, на программах, работающих с сетью, системой на низком уровне и т.п. Программы удаленного доступа безусловно попадают в эту категорию.

Как раз Защитник Windows, насколько известно, не использует эвристики, а только определения (сигнатуры) зловредов. Поэтому нынешняя проблема не связана с эвристиками. Защитник блокирует любые файлы, содержащие сведения о нашем сертификате. Даже простейшие утилиты на три строки кода.

дилер
Регистрация: 17.09.2007

Возможно, программа попала под вторичные санкции из-за продаж и активности в Крыму и на новых территориях РФ... Нарисовалась очень большая проблема: похоже, Майкрософт заблокировал сертификат.

модератор
Регистрация: 06.09.2007

Нарисовалась очень большая проблема: похоже, Майкрософт заблокировал сертификат

Такой вариант также не исключен. Я сразу подумал про ответку за киевстар. Но пока не гуглятся проблемы у других российских ИТ-компаний.

Возможно, программа попала под вторичные санкции из-за продаж и активности в Крыму и на новых территориях РФ…

В 2014 году лично видел билборды 1С в Симферополе. Будем наблюдать...

директор
Регистрация: 24.06.2005

Возможно, программа попала под вторичные санкции из-за продаж и активности в Крыму и на новых территориях РФ… Нарисовалась очень большая проблема: похоже, майкрософт заблокировал сертификат

Вполне возможно:

21 октября 2014 года. Севастополь. Первая конференция бухгалтеров по разъяснениям законодательства Российской Федерации.

22 октября 2014 года. Симферополь. Конференция бухгалтеров Крыма, посвящённая разъяснениям законодательства России.

17-18 ноября 2014 года. Симферополь. Первая конференция бухгалтеров Крыма, посвящённая законодательству России.

19 ноября 2014 года. Севастополь. Второй бесплатный семинар для бухгалтеров Крыма

20-21 марта 2015 года. Симферополь. Конференция и специализированная выставка «Бухучёт и аудит - 2015"

24 марта 2015 года. Севастополь. Конференция, посвящённая новшествам и разъяснениям российского законодательства

26 марта 2015 года. Симферополь. Конференция, посвящённая новшествам и разъяснениям российского законодательства

19 мая 2015 года. Ялта. Форум бухгалтеров Крыма

25 июня 2015 года. Симферополь. Первый съезд предпринимателей Крыма

22-23 сентября 2015 года. Ялта. Второй форум бухгалтеров «Новшества российского законодательства»

9 ноября 2015 года. Симферополь. Семинар. Изменения в бухгалтерском законодательстве: от НДС до специальных налоговых режимов

Юридическим лицам и предпринимателям, зарегистрированным на территории Донецкой и Луганской народных республик (ДНР, ЛНР), Херсонской и Запорожской областей, перешедшим на Законодательство Российской Федерации, программа бухучета Инфо-Бухгалтер предоставляется бесплатно (См. наш Прайс-лист, Форум Главбух и т.д.).

и так далее...