![]() |
|
|||||||
![]() |
|
|
Опции темы |
|
|
#1 |
|
Профессионал
Регистрация: 09.01.2008
Сообщений: 3,999
Репутация: 1469
|
прежде всего.
К сожалению, это не шутка... Внимание всем, использующим Delphi c 4 по 7 ! Специфичный Delphi-вирус В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland \Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса. Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия: 1. Удалите SysConst.dcu 2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения. подробности здесь p.s. просьба к модераторам: или прикрепите эту тему, или создайте свою аналогичную и прикрепите её. |
|
|
|
|
|
#2 |
|
Утка-Ниндзя
Профессионал
Регистрация: 04.02.2009
Адрес: да ладно, как будто сами туда никого не посылали
Сообщений: 5,707
Репутация: 1229
|
А если у меня нету Асек? Че, тоже лечится? Как он распространяется?
__________________
Маньяк-самоучка Utkin появился в результате деления на нуль. Гуглофобам - если религия запрещает Вам пользоваться гуглом, пользуйте яндекс .
|
|
|
|
|
|
#3 |
|
Белик Виталий :)
СуперМодератор
|
Ну нифинта себе...
Вот уж не знал что подмышкой водится... И ведь зараза работала, и не сбоила. А интересно если дата создания 2001 год (это Д6 как раз 2001 года) как QIP 2005 мог на это повлиять не меняя даты? Отсюда напрашивается вывод - в моем дистрибе об этом вире знали и потому сделали bak на этот файл во избежание его заражения, так что ли? (эх... Тупанл я .нужно было не удалять старый dcu//)
__________________
Нехай проблемы та негоди не роблять Вам в життi погоди. Хай Вам щастить
Последний раз редактировалось Stilet; 13.08.2009 в 11:47. |
|
|
|
|
|
#4 |
|
Участник клуба
Регистрация: 08.09.2008
Сообщений: 791
Репутация: 184
|
плин я у себя нашол
.. но я вроде давно никому экзешников не давал... ну по крайней мере тем, кто с Дельфи работает давно не давал.. а исходники не заражает слава богу.
|
|
|
|
|
|
#5 |
|
Утка-Ниндзя
Профессионал
Регистрация: 04.02.2009
Адрес: да ладно, как будто сами туда никого не посылали
Сообщений: 5,707
Репутация: 1229
|
А я чистый
. Вот к чему приводят беспорядочные интернет-связи.
__________________
Маньяк-самоучка Utkin появился в результате деления на нуль. Гуглофобам - если религия запрещает Вам пользоваться гуглом, пользуйте яндекс .
|
|
|
|
|
|
#6 | |
|
Профессионал
Регистрация: 12.08.2008
Адрес: Молдова
Сообщений: 1,755
Репутация: 741
|
Проверил у себя комп - есть следующее :
C:\ProgramFiles\Borland\Delphi7\Lib \ sysconst.bak и рядом есть также SysConst.dcu. Причем именно в таком написании строчными и заглавными буквами. Дата создания обеих файлов одинаковая (2002 г., и это при том , что Дельфи установлена в этом году. Теперь по поводу копирования Цитата:
__________________
И не сомневайся даже ... отдых - кайф, работа - лажа! |
|
|
|
|
|
|
#8 | |
|
Профессионал
Регистрация: 09.01.2008
Сообщений: 3,999
Репутация: 1469
|
Цитата:
Хотя бы взятый тут, на форуме... Если этот EXEшник найдёт путь к установленной Дельфи, то лезет в папку LIB, если там нет файла sysconst.bak, то он копирует sysconst.dcu -> sysconst.bak и заменяет файл sysconst.dcu на заражённый. всё. теперь любой EXE-шник, скомпилированный на данной Дельфи будет вести себя точно так же...
|
|
|
|
|
|
|
#9 |
|
Участник клуба
|
Да, длин! В морду надо таким энтузиастам(срака-кодерам) извините за ворожение, да я бы еще и не так бы их назвал мат бы стаял 3-х этажный!
И относительно оригинального файла, модифицированный весит на 7кб больше а код приведенный столько не займет скорей всего ни весь!!! Так что я ни думаю, что вся задача этого зверофила на то что-б скопировать себя на др делфи и т.д, а он же распространяться по сети(инету) и кто знает что он и куда скачивает или посылает...
__________________
Надев презерватив на головку винчестера, спасу комп от вирусов... |
|
|
|
|
|
#10 | |
|
Белик Виталий :)
СуперМодератор
|
Цитата:
__________________
Нехай проблемы та негоди не роблять Вам в життi погоди. Хай Вам щастить
|
|
|
|
|
![]() |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Реально ли написать на Delphi 7 свою библиотеку для Apache (PHP интерпр.) ? | FLEX_NST | PHP и другие серверные скрипты | 1 | 05.07.2009 19:13 |
| Проверьте правильность написания кода в delphi | neomaximus | Помощь студентам | 2 | 09.04.2009 18:29 |
| Please!!! Проверьте код по Delphi!!! | Dmitriy-e-nest | Помощь студентам | 2 | 16.01.2009 16:41 |
| Avast поднимает тревогу на создаваемые в delphi программы, пишет вирус | Xemulb | Обсуждение программ | 3 | 27.11.2008 22:37 |