Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Delphi программирование > Общие вопросы Delphi
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 21.08.2009, 14:09   #121
rus80bus
Пользователь
 
Аватар для rus80bus
 
Регистрация: 19.08.2009
Сообщений: 12
По умолчанию

Цитата:
Сообщение от Serge_Bliznykov Посмотреть сообщение
прежде всего.
К сожалению, это не шутка...

Внимание всем, использующим Delphi c 4 по 7 !

Специфичный Delphi-вирус
В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland \Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса.

Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

подробности здесь


p.s. просьба к модераторам: или прикрепите эту тему, или создайте свою аналогичную и прикрепите её.
У меня Delphi_2009_RTM_v12.0.3170.16989 Тоже проверять?
rus80bus вне форума Ответить с цитированием
Старый 21.08.2009, 14:44   #122
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

Цитата:
Сообщение от rus80bus
У меня Delphi_2009_RTM_v12.0.3170.16989 Тоже проверять?
нет. данный вирус касался ТОЛЬКО Дельфи 4, 5, 6, 7
Serge_Bliznykov вне форума Ответить с цитированием
Старый 21.08.2009, 23:01   #123
Beermonza
Инженер ИС
Старожил
 
Аватар для Beermonza
 
Регистрация: 13.12.2006
Сообщений: 2,671
По умолчанию

NOD32 2,7 с базами за 21.08.2009 поймал индюка. Я устроил проверку, просто сделал копию пораженного EXE, тут же поймался Induc.a ...что же отлично, а то пока NOD молчал, а все кругом говорили, было как-то боязно немного ))
Руководитель проекта MMO 2D RPG: Настоящее имя Денис Стрижак (10.05.1981-6.02.2019) Мир духу его
Beermonza вне форума Ответить с цитированием
Старый 23.08.2009, 05:04   #124
qwerra
Пользователь
 
Аватар для qwerra
 
Регистрация: 20.06.2009
Сообщений: 31
По умолчанию

Есть отдельный антивирь для этой заразы от BoRoV'а под названием Anti Win32.Induc
Версия: 0.1



Скачать multi-up.com
Не проверяла
Девушка-кодер??? ...да,я пытаюсь
qwerra вне форума Ответить с цитированием
Старый 23.08.2009, 10:19   #125
Gorychev
Участник клуба
 
Аватар для Gorychev
 
Регистрация: 08.03.2008
Сообщений: 1,537
По умолчанию

Цитата:
Не проверяла
Проверил - работает.
Gorychev вне форума Ответить с цитированием
Старый 23.08.2009, 14:42   #126
tururui
 
Аватар для tururui
 
Регистрация: 17.05.2009
Сообщений: 4
По умолчанию

Ребята! Спасибо за инфу! Вы мне очень помогли!
tururui вне форума Ответить с цитированием
Старый 23.08.2009, 18:38   #127
GunSmoker
Старожил
 
Регистрация: 13.08.2009
Сообщений: 2,581
По умолчанию

Virus.Win32.Induc.a: энцать дней спустя - собранная в кучу информация по Virus.Win32.Induc.a.
Опытный программист на C++ легко решает любые не существующие в Паскале проблемы.
GunSmoker вне форума Ответить с цитированием
Старый 23.08.2009, 19:28   #128
Alex Cones
Trust no one.
Старожил
 
Аватар для Alex Cones
 
Регистрация: 07.04.2009
Сообщений: 6,526
По умолчанию

Все нижеследующее ИМХО и никого не должно склонять к моему мнению:
1) Индус написан для (учитывая все статьи по нему) переведения людей с ранних версий Delphi на более поздние.
2) Билл Гейтс не настолько дурак, что бы не воспользоваться шансом спереть чужой опыт. Его компания в скором времени создаст подобный вирус с целью перевести народ с ХРюшек на Висту и 7-ку.
SQUARY PROJECT - НАБОР БЕСПЛАТНЫХ ПРОГРАММ ДЛЯ РАБОЧЕГО СТОЛА.
МОЙ БЛОГ
GRAY FUR FRAMEWORK - УДОБНАЯ И БЫСТРАЯ РАЗРАБОТКА WINAPI ПРИЛОЖЕНИЙ
Alex Cones вне форума Ответить с цитированием
Старый 23.08.2009, 19:39   #129
Kotofff
Участник клуба
 
Аватар для Kotofff
 
Регистрация: 11.01.2009
Сообщений: 1,917
По умолчанию

Alex Cones, вот почему все так не любят Гейтса, Висту и оных ?
А ведь никогда не перейдем на Mac с его MacOS !!! Мнение конечно интересное. Ты читал ссылку из поста #132 ? Прочитав ее полностью сложилось впечатление о простом ударе от туда от куда никогда никто не ждал и может не удара вовсе, а просто случайного(?!) попадения кода в сеть и очень удачно "подхваченной" идеи антивирусными компаниями.
"Заряженному танку в дуло не смотрят" @Dekmer in WoT
Kotofff вне форума Ответить с цитированием
Старый 23.08.2009, 19:48   #130
Alex Cones
Trust no one.
Старожил
 
Аватар для Alex Cones
 
Регистрация: 07.04.2009
Сообщений: 6,526
По умолчанию

Kotofff, это впечатление сложилось у меня как раз после прочтения статьи от GunSmoke.
А Билл Гейтс вор и обманщик. Он своровал половину (или около 90%?) технологий у других разработчиков. Тот же Visual Basic был начисто украден у Borland (единственное - поменяли язык, идея украдена начисто), когда они разработали свою первую визуальную среду разработки. Виста кушает столько, что мне придется 4 компьютера с моими характеристиками соединить, чтобы в ней что-то запустить. А еще виста написана злобным инженерным гением - Гейтсом.
Я не ошибусь, если скажу, что он оставил в XP лазейку для подобных акций.
SQUARY PROJECT - НАБОР БЕСПЛАТНЫХ ПРОГРАММ ДЛЯ РАБОЧЕГО СТОЛА.
МОЙ БЛОГ
GRAY FUR FRAMEWORK - УДОБНАЯ И БЫСТРАЯ РАЗРАБОТКА WINAPI ПРИЛОЖЕНИЙ
Alex Cones вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Реально ли написать на Delphi 7 свою библиотеку для Apache (PHP интерпр.) ? FLEX_NST PHP 1 05.07.2009 18:13
Проверьте правильность написания кода в delphi neomaximus Помощь студентам 2 09.04.2009 17:29
Please!!! Проверьте код по Delphi!!! Dmitriy-e-nest Помощь студентам 2 16.01.2009 15:41
Avast поднимает тревогу на создаваемые в delphi программы, пишет вирус Xemulb Софт 3 27.11.2008 21:37