roboforum.ru

Технический форум по робототехнике.
Текущее время: 20 фев 2025, 05:55

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 13 авг 2009, 07:30 
Не в сети
Аватара пользователя

Зарегистрирован: 29 окт 2007, 18:11
Сообщения: 1866
Откуда: Пермь
прог. языки: Brainfuck/Basic/Delphi/C++/Lisp/x86asm/JavaScript
Актуально для Delphi 4.0 - 7.0.
Цитата:
В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит).

Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

полный текст заметки - http://habrahabr.ru/blogs/virus/66937/
у себя удалил, через какое-то время перекомпилирую программы, выложеннные на форуме

_________________
Tomorrow will be. Better


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 13 авг 2009, 09:07 
Не в сети
отсылающий читать курс
Аватара пользователя

Зарегистрирован: 06 ноя 2005, 04:18
Сообщения: 14195
Откуда: Москва
И что у тебя это было ??? Удивительно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 13 авг 2009, 09:52 
Не в сети
Аватара пользователя

Зарегистрирован: 29 окт 2007, 18:11
Сообщения: 1866
Откуда: Пермь
прог. языки: Brainfuck/Basic/Delphi/C++/Lisp/x86asm/JavaScript
ээ, допустим, у всех, кто установил квип вместе с делфи, было. скайп тоже под подозрением. антивирями, в основном, не палится и ничего противоправного (кроме внедрения в компилятор) предположительно не делает.

_________________
Tomorrow will be. Better


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 13 авг 2009, 10:55 
Не в сети

Зарегистрирован: 27 авг 2008, 10:45
Сообщения: 1981
Откуда: Харьков
прог. языки: С/С++
Супер :) А ведь квип популярен реально, так что вирусок раскидали большому числу народа, в основном русскоговорящего. А если б он ошибки не выдавал - то и вообще в каждом втором делфи бы поселился...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 20 авг 2009, 12:29 
Не в сети

Зарегистрирован: 20 авг 2009, 12:22
Сообщения: 1
Откуда: Москва
Вчера, при компиляции проекта у меня начал ругаться Avast. На свеже-скомпилированный проект.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 20 авг 2009, 16:23 
Не в сети
Аватара пользователя

Зарегистрирован: 18 апр 2009, 22:18
Сообщения: 10668
:( ого вы каким старьём еще пользуетесь. уже 12я версия давно вышла. :sorry: тем более, что GDI, GDI+ и даже WinForms уже давно устарели


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 20 авг 2009, 17:06 
Не в сети
Аватара пользователя

Зарегистрирован: 29 окт 2007, 18:11
Сообщения: 1866
Откуда: Пермь
прог. языки: Brainfuck/Basic/Delphi/C++/Lisp/x86asm/JavaScript
хе, семеркой многие пользуются. среда отменная, а насчет устаревшести, дак в формошлепстве много не надо :)

_________________
Tomorrow will be. Better


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 20 авг 2009, 17:32 
Не в сети
Аватара пользователя

Зарегистрирован: 18 апр 2009, 22:18
Сообщения: 10668
:) в принципе да, но очень много времени уходит на рутинуну с пользовательским интерфейсом вместо того, чтоб заниматься бизнес логикой приложения.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 22 авг 2009, 01:07 
Не в сети
Аватара пользователя

Зарегистрирован: 29 окт 2007, 18:11
Сообщения: 1866
Откуда: Пермь
прог. языки: Brainfuck/Basic/Delphi/C++/Lisp/x86asm/JavaScript
этот вирус распространяется также вместе с троем Win32/Spy.Banker. есть предположение, что трой написан на делфи7 и, соотвественно, пал жертвой нашего героя :)
подробнее

_________________
Tomorrow will be. Better


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 22 авг 2009, 01:10 
Не в сети
Аватара пользователя

Зарегистрирован: 21 дек 2006, 19:56
Сообщения: 4468
Откуда: Украина, г.Одесса
прог. языки: Delphi и С
Цитата:
Другой интересной фишкой вируса стало то, что он также распространяется вместе с троянской программой Win32/Spy.Banker. По всей вероятности, создатели трояна сами стали жертвами таких же вирусописателей, и программа Win32/Spy.Banker была скомпилирована хакерами в среде Delphi на зараженных вирусом Win32/Induc.A компьютерах.

Ну епта прямо какие-то генетические эксперименты.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 22 авг 2009, 12:35 
Не в сети
Аватара пользователя

Зарегистрирован: 04 дек 2008, 22:44
Сообщения: 4363
Откуда: Камышин
Skype: galk-aleksandr1
прог. языки: Kotlin, Java, C, C++, Assm, BasCom, VB, php
ФИО: Галкин Александр Владимирович
На мой взгляд что это все таки Утка - нет вирусов, заражающих просто так компиляторы, обычнов все вирусы ломятся в систему

_________________
if(!Operate) Read(pDatasheet);


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 22 авг 2009, 13:13 
Не в сети
Аватара пользователя

Зарегистрирован: 15 сен 2007, 13:03
Сообщения: 6338
Откуда: Красноярск
прог. языки: ASM(МК), C(PC)
ФИО: Гагарский Андрей Александрович
вирусы пишется с 2 целями.. выгода и фан.. ради фана мона хоть что заражать)

_________________
«Как сердцу выразить себя? … Мысль изреченная есть ложь!»
В этом мире меня подводит доброта и порядочность...
"двое смотрят в лужу, один видит лужу, другой отраженные в ней звезды"


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 22 сен 2009, 17:41 
Не в сети
Аватара пользователя

Зарегистрирован: 07 сен 2009, 20:06
Сообщения: 333
прог. языки: c, c#
ФИО: Евгений
Я как - то прогу в делфи 7 писал, нажал на кнопку билд и антивирусник завопил, странно, про запас был еще делфи 2009, поэтому написал в нем, а щас нашел эту тему, думаю дайка посмотрю мож это вирус - и правда, сидит в папке либ, гат :x


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 22 сен 2009, 20:37 
Не в сети
Аватара пользователя

Зарегистрирован: 04 дек 2008, 22:44
Сообщения: 4363
Откуда: Камышин
Skype: galk-aleksandr1
прог. языки: Kotlin, Java, C, C++, Assm, BasCom, VB, php
ФИО: Галкин Александр Владимирович
Так он удаляется или антивирус его на карантин только перемещает? Если удаляется, то проблем нет

_________________
if(!Operate) Read(pDatasheet);


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Лечите свои компиляторы, товарищи Делфисты
СообщениеДобавлено: 22 сен 2009, 21:10 
Не в сети
Аватара пользователя

Зарегистрирован: 07 сен 2009, 20:06
Сообщения: 333
прог. языки: c, c#
ФИО: Евгений
Аваст его не обнаружил никак. Вручную пришлось..


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
phpBB SEO