Перейти к содержимому


Фото
- - - - -

Вредоносное программное обеспечение в базе 1С, совсем не детектится. Как так?


  • Please log in to reply
4 ответов в этой теме

#1 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 09 Июль 2013 - 05:01

Всем здрасте! Столкнулся вот с такой проблемой:

Винда ХР с актуальными обновками, но это не важно, от обновок ничего не меняется. Установлена 1С-бухгалтерия, допотопной версии 7.7. На диске с десяток баз к ней, в основном всё работает нормально, но есть одна база, при открытии которой в винде мгновенно сносятся ассоциации .exe, .com, .pif, .lnk, и т.д. Запрещается save-mode... Короче машина убивается.

На машине живёт Каспер, я с ним не очень, посему прогнал DrWeb-ом - тишина. В глюк как-то не верится. Взял заZIPовал всю базу (она не большая), скормил вирустоталу - всё по нулям...

Ок, поставил виртуалку, закатал свежую Винду, перетащил туда туже самую 1С v7.7 и больше ничего, даже никакие принтеры не стал подключать для чистоты эксперимента - да, стоит открыть проблемную базу - мгновенно винде приходит кирдык. Повторяемость стопроцентная.

"Кто виноват, и что делать?!"(С)  :lol:

Пока обошёлся понижением прав пользователя в системе, но это симптоматическое лечение...  <_<  Да и не каждый бухгалтер, думается мне, осилит правами доступа прикрыть проблему

Хочу помочь любимому антивирусу научиться лечить новую проблему, а заодно и людей подлечить..



#2 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 09 Июль 2013 - 05:37

Проблема не нова, да и не проблема вовсе, на встроенном языке плюс ком объекты, можно много натворить. понижение прав бухам, это в принципе обязательное условие, и без всяких 1с. У меня с 1с свои счеты, мои советы будут только деструктивные :) можете заслать базу в вирлаб, если ничего ценного там нет. Если это таргетированная фича или чья то шутка, тот тут вариантов нет. Вы код то в конфигураторе нашли этот?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#3 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 09 Июль 2013 - 13:51

Вы код то в конфигураторе нашли этот?

Я 1С то по сути впервые увидел :)  Что такое конфигуратор и где там в нём чего искать?!  :rolleyes: 

А проблема действительно не нова, ей оказывается восемь(!) лет - http://www.cnews.ru/news/top/index.shtml?2005/06/16/180460  а антивирусы всё ещё о ней не вкурсе   :(



#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 09 Июль 2013 - 14:23

Что такое конфигуратор и где там в нём чего искать?!  :rolleyes:

Конфигуратор - это, скажем так, модуль, в котором настраивается и программируется 1С. Вызвать можно из главного меню 1С (кнопочка там). А вот что искать...
С уважением,
Борис А. Чертенко aka Borka.

#5 B.Mike

B.Mike

    Newbie

  • Posters
  • 49 Сообщений:

Отправлено 09 Июль 2013 - 15:14

Пасиба за отзывчивость! Пойду искать форум по 1С... "Не знала баба хлопот..."(С) :facepalm:




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых