<?xml version='1.0' encoding="windows-1251"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>http://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2571140</guid>
        <pubDate>Sat, 17 Apr 2010 13:56:34 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2571140</link>
        <description><![CDATA[ashtabahu:  Оказывается и у меня Delphi заражен, это наверное с AIMP и QIP взялся <img src='http://forum.sources.ru/smiles/Main/wink.gif' border='0' alt=';)'> <br />
Скорее всего многие программы на Delphi заражены этим вирусом)))<br />
Результаты проверки файла sysconsts.dcu VirusTotal.com:<br />
<div class='spoiler closed'><div class='spoiler_header' onclick='openCloseParent(this)'>Скрытый текст</div><div class='body'><br>Антивирус	Версия	Обновление	Результат<br>a-squared	4.5.0.50	2010.04.17	Virus.Win32.Induc&#33;IK<br>AhnLab-V3	5.0.0.2	2010.04.16	Win32/Induc<br>AntiVir	7.10.6.115	2010.04.16	W32/Induc.A<br>Antiy-AVL	2.0.3.7	2010.04.16	-<br>Authentium	5.2.0.5	2010.04.16	-<br>Avast	4.8.1351.0	2010.04.16	Win32:Induc<br>Avast5	5.0.332.0	2010.04.16	Win32:Induc<br>AVG	9.0.0.787	2010.04.16	-<br>BitDefender	7.2	2010.04.17	Win32.Induc.A<br>CAT-QuickHeal	10.00	2010.04.17	Induc.A<br>ClamAV	0.96.0.3-git	2010.04.17	Virus.Induc-2<br>Comodo	4623	2010.04.17	-<br>DrWeb	5.0.2.03300	2010.04.17	Win32.Induc<br>eSafe	7.0.17.0	2010.04.15	-<br>eTrust-Vet	35.2.7430	2010.04.16	Win32/Induc.A&#33;DCU<br>F-Prot	4.5.1.85	2010.04.16	-<br>F-Secure	9.0.15370.0	2010.04.16	Win32.Induc.A<br>Fortinet	4.0.14.0	2010.04.16	-<br>GData	19	2010.04.17	Win32.Induc.A<br>Ikarus	T3.1.1.80.0	2010.04.17	Virus.Win32.Induc<br>Jiangmin	13.0.900	2010.04.17	-<br>Kaspersky	7.0.0.125	2010.04.17	Virus.Win32.Induc.a<br>McAfee	5.400.0.1158	2010.04.17	-<br>McAfee-GW-Edition	6.8.5	2010.04.17	Heuristic.BehavesLike.Exploit.CodeExec.FFJJ<br>Microsoft	1.5605	2010.04.17	-<br>NOD32	5035	2010.04.16	-<br>Norman	6.04.11	2010.04.16	-<br>nProtect	2010-04-17.01	2010.04.17	-<br>Panda	10.0.2.7	2010.04.16	W32/Induc.A<br>PCTools	7.0.3.5	2010.04.17	Virus.Induc<br>Prevx	3.0	2010.04.17	-<br>Rising	22.43.05.03	2010.04.17	-<br>Sophos	4.52.0	2010.04.17	Mal/Induc-A<br>Sunbelt	6187	2010.04.17	Virus.DCU.Induc.a (v)<br>Symantec	20091.2.0.41	2010.04.17	W32.Induc.A&#33;dcu<br>TheHacker	6.5.2.0.263	2010.04.16	-<br>TrendMicro	9.120.0.1004	2010.04.15	TROJ_INDUC.AA<br>VBA32	3.12.12.4	2010.04.15	-<br>ViRobot	2010.4.17.2282	2010.04.17	Win32.Induc.AB<br>VirusBuster	5.0.27.0	2010.04.16	Win32.Induc<br></div></div> ]]></description>
        <author>ashtabahu</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481144</guid>
        <pubDate>Thu, 21 Jan 2010 13:36:19 +0300</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481144</link>
        <description><![CDATA[CodeMonkey:  Краткая вырезка со ссылки:<br />
<br />
<div><b>Цитата</b> <div class='QUOTE '>FAQ для программистов.<br />
<br />
Q: Проклятый [имя-антивируса] начал ругаться на все мои программы&#33; Говорит: в них Virus.Win32.Induc.a. Параноидальный какой, надо отправить разработчикам с пометкой false-positive, а то работать невозможно.<br />
<br />
A: Поздравляю, дорогой коллега, вы попались. Это не ложное срабатывание, а действительно инфекция. Вы и все ваши программы заражены.<br />
<br />
Q: Что это за вирус?<br />
<br />
A: Так называемый “Compile-a-virus” (“Скомпилируй-вирус”) или Virus.Win32.Induc.a.<br />
<br />
Q: Какие версии Delphi подвержены этому вирусу?<br />
<br />
A: Delphi версий с 4 по 7 включительно.<br />
<br />
Q: Какие версии Delphi НЕ инфицируются этим вирусом?<br />
<br />
A: Новые версии, начиная с Delphi 2005: 2005, 2006, 2007, 2009, включая 2010, а также Delphi Prism.<br />
<br />
Q: Разносят ли вирус Delphi IDE или язык Delphi?<br />
<br />
A: Нет, те версии Delphi, которые уязвимы для атаки, не поставляются вместе с вирусом. Вы получаете его, когда запускаете инфицированный exe или DLL файл на своей машине.<br />
<br />
Q: Что делает вирус?<br />
<br />
A: Вирус ничего не делает Delphi-ям версии выше, чем 7. Если машина заражена, то вирус не делает ничего плохого, кроме размножения.<br />
<br />
Вирус встраивает себя в установленную Delphi версии 4, 5, 6 или 7. Потом, когда заражённая Delphi компилирует exe или DLL, то вирус автоматически появляется в результирующем модуле. Когда этот модуль запускается, то код вируса ищет установленные Delphi версий с 4 по 7 и встраивает себя во все установки, которые он найдёт. Тогда эти Delphi станут производить заражённые программы, которые снова будут искать Delphi для размножения и так далее.<br />
<br />
Когда вирус находит подходящую Delphi для заражения, он ищет файл SysConst.pas. Он копирует файл во временную копию, добавляет в него свой код, компилирует модуль и заменяет дистрибутивный SysConst.dcu этой новой инфицированной версией. Затем временная копия SysConst.pas удаляется (вирус не модифицирует никаких pas-файлов на вашей системе). Вставляемый в SysConst.pas код просто запускает процедуру размножения вируса.<br />
<br />
Q: А как мне определить, не заражён ли я?<br />
<br />
A: Если нет анти-вируса или он молчит – отправьте файл sysconst.dcu на бесплатный сервис VirusTotal.<br />
<br />
Q: Как узнать, есть ли на моей машине инфицированные программы, распространяющие этот вирус?<br />
<br />
A: Запустите полное сканирование анти-вирусом, умеющим распознавать эту бяку (сверьтесь по результатам того же VirusTotal). Не забудьте обновить базы анти-вируса. Если не хотите ставить анти-вирус – воспользуйтесь online проверкой у Касперского.<br />
<br />
Q: У меня вирус <img src='http://forum.sources.ru/smiles/Main/sad.gif' border='0' alt=':('> Откуда он взялся?<br />
<br />
A: Если у вас есть вирус, то вы получили его, запустив на своей машине инфицированный exe или DLL. Delphi довольно популярная среда разработки, особенно среди ISV и MicroISV разработчиков. Если на вашу машину попал заражённый файл, он мог попасть или при скачивании программы или от ваших Delphi-коллег.<br />
<br />
Q: Что означает для меня заражение?<br />
<br />
A: Все компилируемые вами программы будут заражены. На любой машине с не защищёнными Delphi ваши программы будут заражать эти Delphi.<br />
<br />
Q: Я уже отправил заражённые программы заказчику/выложил на сайте. Что делать?<br />
<br />
A: Удалить вирус с машины и пересобрать все проекты. Опубликовать/разослать обновления. Говорить прямым текстом про вирус или нет – ваше дело. Можно сказать просто (как авторы квипа): “была исправлена ошибка с вылетом программы” (это про runtime error 3). Не прикопаешься. Вроде и правда, но вроде и не вся. Конечно, по-честному лучше бы оповестить о вирусе (да, можно дать ссылку на этот блог <img src='http://forum.sources.ru/smiles/Main/wink.gif' border='0' alt=';)'> ) и порекомендовать просканировать анти-вирусом со свежими базами. Но это ваш выбор. Лично я голосую за честное предупреждение.<br />
<br />
Q: Как лечиться?<br />
<br />
A: Рекомендую поставить один из анти-вирусов, который умеет обнаруживать эту заразу. Если не хотите ставить – воспользуйтесь online проверкой у Касперского. Все найденные файлы излечить, а если это невозможно – удалить и пересобрать/скачать новые версии без вируса. Файл sysconst.dcu надлежит скопировать с дистрибутивного диска (в старых версиях Delphi файлы лежали “как-есть”, без упаковки в архивы).<br />
<br />
Q: Как удалить вирус из уже скомпилированных программ?<br />
<br />
A: Ну, ваш анти-вирус может попытаться вылечить файл, но это не всегда помогает (например, при изменении файла начинает проваливаться проверка целостности). Самый надёжный способ: очистить систему и пересобрать все проекты.<br />
<br />
Q: Как предотвратить заражение?<br />
<br />
A: Единственный надёжный способ: следить за папкой &#092;Lib и &#092;Source. Если в вашем анти-вирусе есть функция “эти-файлы-никогда-не-должы-меняться” – добавляйте в неё на слежение папки &#092;Lib и &#092;Source (а лучше – всю папку Delphi сразу). Если нет анти-вируса, то как вариант, можно загнать все файлы в какую-нибудь систему контроля версий или хотя бы сделать бекап и проверять на отличия перед сборкой финальных релизов. Ну, напишите хотя бы программку по сверке файлов. Программист вы, в конце концов или нет? Кроме того, я уверен, что есть и сторонние программы подобного плана – надо только поискать. К примеру, это сделанный в стиле утилит от дяди Нортона AdInf или IDSMonitor. Embarcadero рекомендует сделать бекап и использовать сравнивалки каталогов типа Free FileSync.<br />
<br />
Примечание: ранее были советы типа создания sysconst.bak файла. Надо понимать, что это направлено против одного конкретного вируса. Сейчас это уже не имеет смысла, т.к. сигнатура вируса сидит в базах анти-вирусов – они и так его поймают. А защищаться сейчас нужно от модификаций/клонов этого вируса. И сделать это можно только контролем папок Delphi.<br />
<br />
Q: Поражает ли вирус пакеты Delphi?<br />
<br />
A: Это возможно, но бывает очень редко. По-умолчанию – нет. Это может быть только если вы используете свои custom-пакеты вместо стандартного RTL-пакета.<br />
<br />
Q: Поражает ли вирус C++ Builder?<br />
<br />
A: Конкретно этот – нет. Но это теоретически возможно.<br />
<br />
Q: Ого, у меня дата изменения sysconst.dcu – 5 лет назад&#33; Это ж сколько он гуляет по сети?<br />
<br />
A: Нельзя смотреть на дату sysconst.dcu, т.к. вирус сохраняет дату оригинального файла. Поэтому обычно эта дата – время установки вашей Delphi, не более того. По вопросу его времени активной жизни - см. вопросы по истории ниже.<br />
<br />
Q: У меня нет sysconst.bak – я чист&#33;<br />
<br />
A: Это не всегда верно. Например, sysconst.bak мог быть кем-то удалён. Да, чаще всего это означает отсутствие Virus.Win32.Induc.a, но не всегда. Надёжнее всего – проверить sysconst.dcu, скормив его анти-вирусу или поискав в нём вручную “CreateFile(pchar(d+&#036;bak&#036;),0,0,0,3,0,0)”.<br />
<br />
Q: Антивирус ругается на файл, но никакого “CreateFile(pchar(d+&#036;bak&#036;),0,0,0,3,0,0)” там нет&#33;<br />
<br />
A: Т.е. вы считаете, про при упаковке программы UPX или AspPack, пакер специально не будет паковать строку “CreateFile(pchar(d+&#036;bak&#036;),0,0,0,3,0,0)”, чтобы вы могли найти вирус?<br />
<br />
Q: Я заражён, но на мои программы антивирус не ругается&#33; Кому верить?<br />
<br />
A: Ну, если вы компилируете программу с пакетами (run-time packages), то очевидно, что вирус в вашу программу не попадает, т.к. модуль SysConst сидит в (уже скомпилированном) пакете RTL, который вирус не трогает. Также надо обратить внимание на тот факт, что вирус не трогает отладочные копии файлов (в папке &#092;Lib&#092;Debug), так что если вы включаете опцию “Use Debug DCUs”, то ваша программа будет собираться с чистой, а не с инфицированной версией модуля SysConst.<br />
<br />
Q: Все мои программы анти-вирус считает заражёнными, но не ругается ни на один файл в папке Delphi. Т.е. SysConst.dcu чист. Ложное срабатывание?<br />
<br />
A: Ну, некоторые анти-вирусы имеют своё мнение о том, что можно, а что нельзя считать заразой. В частности, некоторые считают, что сам по себе инфицированный SysConst.dcu не представляет угрозы - а лишь будучи вкомпилирован в программу. Именно поэтому антивирус пропускает модифицированный SysConst.dcu, но ругается на программу, собранную с ним. Чтобы убедиться в этом - отправьте SysConst.dcu на бесплатный сервис VirusTotal<br />
<br />
Q: Как определить, от чего я заразился?<br />
<br />
A: Найдите инфицированную программу, скомпилированную не вами. Самая ранняя из них и будет источником заражения (ну, если вы не удалили её, конечно).<br />
<br />
Q: Как определить, когда я заразился?<br />
<br />
A: Найти все инфицированные программы и посмотреть самую раннюю дату создания/компиляции.<br />
<br />
Q: Вирус есть, но sysconst.bak файла нет, а анти-вирус не лечит. Что делать?<br />
<br />
A: Проще всего – скопировать файл с установочного диска. Ну и для верности вообще Delphi переустановить <img src='http://forum.sources.ru/smiles/Main/wink.gif' border='0' alt=';)'> Для сильно умеющих – вместо этого можно пересобрать файлы в &#092;Lib из папки &#092;Source. Разумеется, перед этим сперва нужно провести полное сканирование системы и удалить все заражённые файлы (ну или вылечить, если ваш анти-вирус такое умеет).</div></div> ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481112</guid>
        <pubDate>Thu, 21 Jan 2010 12:53:05 +0300</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481112</link>
        <description><![CDATA[shadow_tls:  <b>CodeMonkey</b> у меня ссылки не открываются (доступ в интернет урезан по максимуму, дальше этого форума не могу выйти), если не тяжко - выложи текст здесь ]]></description>
        <author>shadow_tls</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481103</guid>
        <pubDate>Thu, 21 Jan 2010 12:46:04 +0300</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481103</link>
        <description><![CDATA[CodeMonkey:  <a href='http://gunsmoker.blogspot.com/2009/08/viruswin32induca.html' target='_blank'>http://gunsmoker.blogspot.com/2009/08/viruswin32induca.html</a> ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481089</guid>
        <pubDate>Thu, 21 Jan 2010 12:32:27 +0300</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481089</link>
        <description><![CDATA[shadow_tls:  Каспер показывает, что все приложения заражены Virus.Win32.Induc.a... что это за лажа. Сканировка каталога delphi не дала никаких результатов ]]></description>
        <author>shadow_tls</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2472038</guid>
        <pubDate>Wed, 13 Jan 2010 12:45:33 +0300</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2472038</link>
        <description><![CDATA[hkdkest2:  да была такая проблемка инфицировал все создоваемые приложения =) ]]></description>
        <author>hkdkest2</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2408386</guid>
        <pubDate>Wed, 28 Oct 2009 15:12:00 +0300</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2408386</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2407949'><b>Цитата</b></a> (7in X &#064; 27.10.09, 23:45)<div class='QUOTE '> Nod32 её почему-то не видит</div></div> <img src='http://forum.sources.ru/smiles/Main/blink.gif' border='0' alt=':blink:'> У меня видел <img src='http://forum.sources.ru/smiles/Main/unsure.gif' border='0' alt=':unsure:'> ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2407949</guid>
        <pubDate>Tue, 27 Oct 2009 23:45:54 +0300</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2407949</link>
        <description><![CDATA[Jin X:  Я тоже подцепил эту заразу, вот только Nod32 её почему-то не видит <img src='http://forum.sources.ru/smiles/Main/sad.gif' border='0' alt=':('>. Узнал от людей, к которым попала моя софтина и DrWeb&#39;ом прошёлся по компу ]]></description>
        <author>Jin X</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401261</guid>
        <pubDate>Mon, 19 Oct 2009 20:09:18 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401261</link>
        <description><![CDATA[FasterHarder:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2401247'><b>Цитата</b></a> (peedl &#064; 19.10.09, 18:53)<div class='QUOTE '> где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила)) </div></div><br />
на торрентах&#33;...100% имеетсю полноценные версии... <br />
<br />
<span style='color:gray'><span style='font-size:7pt;line-height:100%'>Добавлено 19.10.09, 19:11</span></span><br />
отправил ссылку в приват&#33;&#33; ]]></description>
        <author>FasterHarder</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401247</guid>
        <pubDate>Mon, 19 Oct 2009 19:53:35 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401247</link>
        <description><![CDATA[peedl:  А где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила)) ]]></description>
        <author>peedl</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378873</guid>
        <pubDate>Fri, 25 Sep 2009 15:26:05 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378873</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2378515'><b>Цитата</b></a> (Daiver &#064; 25.09.09, 09:33)<div class='QUOTE '>Т.е. Обкатка способа заражения?</div></div>Очень вероятно ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378515</guid>
        <pubDate>Fri, 25 Sep 2009 10:33:16 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378515</link>
        <description><![CDATA[Daiver:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2376724'><b>Цитата</b></a> (Alexander N &#064; 23.09.09, 17:03)<div class='QUOTE '>А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО. </div></div><br />
<br />
Т.е. Обкатка способа заражения? ]]></description>
        <author>Daiver</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2376724</guid>
        <pubDate>Wed, 23 Sep 2009 18:03:18 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2376724</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2375988'><b>Цитата</b></a> (Daiver &#064; 23.09.09, 06:14)<div class='QUOTE '>и зачем то создал SysConst.bak</div></div>А вдруг он неправильно заразит Дельфи? <img src='http://forum.sources.ru/smiles/Main/blink.gif' border='0' alt=':blink:'> <br />
А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО. ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2375988</guid>
        <pubDate>Wed, 23 Sep 2009 07:14:35 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2375988</link>
        <description><![CDATA[Daiver:  Очень долго не мог понять почему антивирь ругает только что созданные проги, <br>Оказалось вирус засел в SysConst.dcu (и зачем то создал SysConst.bak)<br><br>Скопировал и переименовал .dcu (оставив .bak файл) вроде все ОК ]]></description>
        <author>Daiver</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2364603</guid>
        <pubDate>Sat, 12 Sep 2009 12:30:33 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2364603</link>
        <description><![CDATA[Lamer#1:  Хы, мой домашний и рабочий каспер на скомпиленные проги в зараженной дельфе не ругнулся. <br>В общем вылечено =) спс ]]></description>
        <author>Lamer#1</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2358255</guid>
        <pubDate>Sat, 05 Sep 2009 23:07:18 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2358255</link>
        <description><![CDATA[Darkwolf:  Между прочим, всё новое - это хорошо забытое старое <img src='http://forum.sources.ru/smiles/Main/tongue.gif' border='0' alt=':P'> Помниться в не особо далёком 2001ом подхватил точно такую же заразу (ну может не такую же но уж больно похожую). Я ещё тогда работал на пятой версии, тот вирь попал ко мне с диском &quot;Компоненты для Delphi&quot; (у кореша взял заценить, всмысле диск, а не вирус <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'> ). Честно, сказать, не помню уже как назывался вирь, но заметил я его совершенно случайно, мой антивирусник начинал ругаться благим матом каждый раз когда я компилил прогу. Разбираться не стал, просто снёс винду к чертям <img src='http://forum.sources.ru/smiles/Main/wall.gif' border='0' alt=':wall:'> , просканил диск и на этом успокоился. Смысл этой вредоносной программули начал доходить до меня лишь спустя какое-то время <img src='http://forum.sources.ru/smiles/Main/biggrin.gif' border='0' alt=':D'> ]]></description>
        <author>Darkwolf</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350850</guid>
        <pubDate>Fri, 28 Aug 2009 21:17:56 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350850</link>
        <description><![CDATA[osmiy74:  От куда такая точность с датой атаки  <img src='http://forum.sources.ru/smiles/Main/dry.gif' border='0' alt='&lt;_&lt;'> ]]></description>
        <author>osmiy74</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350787</guid>
        <pubDate>Fri, 28 Aug 2009 19:37:32 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350787</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2350075'><b>Цитата</b></a> (Игорь Акопян &#064; 28.08.09, 10:05)<div class='QUOTE '> Как только начнутся вариации с деструктивными действиями, эвристика завопит.</div></div><br />
Эммм...  а как насчёт удаления важных файлов 1-го апреля 2012-го года? Я действительно не думаю, что эвристика будет ругаться на цикл FindFirst/FindNext с вызовом DeleteFile. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350309</guid>
        <pubDate>Fri, 28 Aug 2009 13:59:31 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350309</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2350075'><b>Цитата</b></a> (Игорь Акопян &#064; 28.08.09, 10:05)<div class='QUOTE '>Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм.</div></div>При запуске недостаточно. Ведь если сначала запустить Delphi, а потом какой-то пример зараженный, то пример заразит Дельфи, а на ней тут-же скомпилировать можно что-то, и получится еще один зараженный экзешник.<br />
Есть вопрос, что делает Дельфи прямо перед компиляцией такого, что можно перехватить средствами самой Делфи(хуками, например)?<br />
ЗЫ: хочу написать прогу защитную. ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350075</guid>
        <pubDate>Fri, 28 Aug 2009 11:05:01 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350075</link>
        <description><![CDATA[Игорь Акопян:  вы не забывайте что антивирусы его не видели ещё и потому что он ничего не делал. Как только начнутся вариации с деструктивными действиями, эвристика завопит. Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм. ]]></description>
        <author>Игорь Акопян</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347655</guid>
        <pubDate>Wed, 26 Aug 2009 11:12:41 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347655</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2347555'><b>Цитата</b></a> (ViktorXP &#064; 26.08.09, 08:32)<div class='QUOTE '>Ну наверное потому что она под Net. там наверное и файла DCC32.EXE нет</div></div>Посмотрел, так оно и есть, т.е. файла dcc32.exe нет. <img src='http://forum.sources.ru/smiles/Main/yes.gif' border='0' alt=':yes:'> ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347555</guid>
        <pubDate>Wed, 26 Aug 2009 09:32:34 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347555</link>
        <description><![CDATA[ViktorXP:  Ну наверное потому что она под Net. там наверное и файла DCC32.EXE нет )) (хотя не знаю так как не видел ни разу эту версию) ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347554</guid>
        <pubDate>Wed, 26 Aug 2009 09:27:56 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347554</link>
        <description><![CDATA[Alexander N:  Может я плохочитал, но имхо там ничего не упомянуто про Delphi 8, а D2005=delphi 9.<br>Я думаю, что этот вирус не поражает Делфи 8. ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347551</guid>
        <pubDate>Wed, 26 Aug 2009 09:20:55 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347551</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2347508'><b>Цитата</b></a> (Frees &#064; 26.08.09, 06:10)<div class='QUOTE '>а что там пишут если в двух словах (руских)</div></div><br />
ну там ответы на вопрос какие версиии заражает. как определить заражена версия или нет. <br />
и тд. (90% мы перетерли уже сами ))) )<br />
<br />
ну и есть ссылка на программу, с помощью которой можно проверить изменения dcu<br />
<a href='http://sourceforge.net/projects/freefilesync/' target='_blank'>http://sourceforge.net/projects/freefilesync/</a><br />
(насколько я понял то она будет сравнивать директории с оригиналом.) ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347508</guid>
        <pubDate>Wed, 26 Aug 2009 07:10:15 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347508</link>
        <description><![CDATA[Frees:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2347474'><b>Цитата</b></a> (ViktorXP &#064; 26.08.09, 00:38)<div class='QUOTE '>http://edn.embarcadero.com/article/39851</div></div><br />
а что там пишут если в двух словах (руских) ]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347474</guid>
        <pubDate>Wed, 26 Aug 2009 01:38:54 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347474</link>
        <description><![CDATA[ViktorXP:  <a href='http://edn.embarcadero.com/article/39851' target='_blank'>http://edn.embarcadero.com/article/39851</a> ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347328</guid>
        <pubDate>Tue, 25 Aug 2009 21:43:04 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347328</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346845'><b>Цитата</b></a> (Frees &#064; 25.08.09, 14:26)<div class='QUOTE '>такой вопрос для того что бы вирус заработал нужно перекомилять dcu?<br />
тоесть нужен dcc32.exe<br />
без нее только изменится пас а компиляться будет с помощью старой dcu так?<br />
если переименовать dcc32.exe то не заразишся?<br />
<br />
или это не панацея</div></div><br />
Я на всякий случай просто заархивировал dсс32.exe rar-ом. Без этого компилятора у меня Дельфи нормально работает. ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346879</guid>
        <pubDate>Tue, 25 Aug 2009 15:39:21 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346879</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346845'><b>Цитата</b></a> (Frees &#064; 25.08.09, 14:26)<div class='QUOTE '>или это не панацея</div></div><br />
Есть мнение, что ничто не мешает вирусу таскать в себе наборы DCU. Если хранить только отличия от оригинальных, то будет довольно компактно. Тогда вирус может поражать Delphi и без помощи компилятора. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346850</guid>
        <pubDate>Tue, 25 Aug 2009 15:27:50 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346850</link>
        <description><![CDATA[User32:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346703'><b>Цитата</b></a> (Riply &#064; 25.08.09, 12:44)<div class='QUOTE '><b>ViktorXP</b>, меня пугает, что алгоритм вируса опубликован.<br />
Реализация его новой модификации не составит никакого труда,<br />
и ее опасность и возможности будут зависеть только от автора и его уровня.<br />
<br />
На антивирусы, в плане защиты от таких модификаций надежды мало <img src='http://forum.sources.ru/smiles/Main/sad.gif' border='0' alt=':('><br />
<br />
Вывод: надо писать собственную Delphi_вирус_находилку <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'></div></div><br />
Ну и что к примеру злосчастный Win95.CIH - &quot;чернобыль&quot; давным давно в сорцах бродит по интернету в двух модификациях.<br />
И распространяется, как там было сказано &quot;в ознакомительных целях&quot;. И ничего... пока в голову еще никому не дало его выпустить под NT... к тому же сейчас это не прокатит ввиду встроенной защиты в процессорах. ]]></description>
        <author>User32</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346845</guid>
        <pubDate>Tue, 25 Aug 2009 15:26:25 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346845</link>
        <description><![CDATA[Frees:  такой вопрос для того что бы вирус заработал нужно перекомилять dcu?<br>тоесть нужен  dcc32.exe<br>без нее только изменится пас а компиляться будет с помощью старой dcu так?<br>если переименовать dcc32.exe то не заразишся?<br><br>или это не панацея ]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346835</guid>
        <pubDate>Tue, 25 Aug 2009 15:21:52 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346835</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346824'><b>Цитата</b></a> (Frees &#064; 25.08.09, 14:17)<div class='QUOTE '>а если написать эксперт для делфи который бы слидил за изменением dcu. или может уже есть ченить...</div></div>тоже такие мысли мелькали. Может сегодня даже чего-нибудь набросаю(как антивирем проверюсь). ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346832</guid>
        <pubDate>Tue, 25 Aug 2009 15:20:02 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346832</link>
        <description><![CDATA[ViktorXP:  можно будет будет написать свой драйвер через который будет идти все обращение к диску и ему говорить какие директории будут на чтение. и если происходит их запись то выбросить сообщение пользователю а он уже решает что делать.<br><br>и назло разработчику писать ее не на С++ или asm-е а на тройке делфи. чтобы разработчик лопнул от бешенства  <img src='http://forum.sources.ru/smiles/Main/biggrin.gif' border='0' alt=':D'> ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346831</guid>
        <pubDate>Tue, 25 Aug 2009 15:19:42 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346831</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346824'><b>Цитата</b></a> (Frees &#064; 25.08.09, 14:17)<div class='QUOTE '>а если написать эксперт для делфи который бы слидил за изменением dcu</div></div><br />
Слухай, ты мне только что подал идею для реализации в EurekaLog&#33; <img src='http://forum.sources.ru/smiles/Main/biggrin.gif' border='0' alt=':D'><br />
<br />
А, чё, реально. 5 баллов&#33; Добавлю как suggestion для 7-й версии. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346824</guid>
        <pubDate>Tue, 25 Aug 2009 15:17:18 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346824</link>
        <description><![CDATA[Frees:  а если написать эксперт для делфи который бы слидил за изменением dcu. или может уже есть ченить...<br><br>решения как защититься от аналогов такого вируса нигде не увидел ]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346823</guid>
        <pubDate>Tue, 25 Aug 2009 15:16:35 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346823</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346813'><b>Цитата</b></a> (Frees &#064; 25.08.09, 14:11)<div class='QUOTE '> кого он еще заразить мог?</div></div>Кто пользуется моими прогами. Пока окромя меня никто. <img src='http://forum.sources.ru/smiles/Main/yes.gif' border='0' alt=':yes:'> ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346818</guid>
        <pubDate>Tue, 25 Aug 2009 15:14:53 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346818</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346807'><b>Цитата</b></a> (CodeMonkey &#064; 25.08.09, 14:07)<div class='QUOTE '>Вирусу-то откуда знать, какими они бывают?</div></div><br />
а он с собой базу вех компонентов будет тягать. копию всех модулей на всякий случай. пол википедии (чтобы прочесть о том о чем он еще не знает)<br />
ну и будет уметь с браузерами работать чтобы на форум какой нить зайти и посоветоватся.<br />
<br />
в карантин <b>Alexander N</b>. изолировать под пытки временно. ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346817</guid>
        <pubDate>Tue, 25 Aug 2009 15:14:43 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346817</link>
        <description><![CDATA[CodeMonkey:  Ну лично я просто не вижу смысла заражать компоненты, когда можно заражать Delphi. Или это в плане надеяться на то, что дельфисты ступят и защитят Delphi, но не компоненты? Дохлый номер, имхо. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346815</guid>
        <pubDate>Tue, 25 Aug 2009 15:13:14 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346815</link>
        <description><![CDATA[antonn:  <b>CodeMonkey</b><div><b>Цитата</b> <div class='QUOTE '> Вирусу-то откуда знать, какими они бывают?</div></div><br />
например от создателя <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'><br />
я к тому, что есть сторонние компоненты очень распространенные. ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346813</guid>
        <pubDate>Tue, 25 Aug 2009 15:11:44 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346813</link>
        <description><![CDATA[Frees:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346811'><b>Цитата</b></a> (Alexander N &#064; 25.08.09, 14:10)<div class='QUOTE '>Только что обнаружил, что моя седьмушка заражена, даже не понял откуда. На нее срабатывае нод и все видимые признаки заражения.</div></div><br />
а терь рассказывай что у тя за совт)) и кого он еще заразить мог? ]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346811</guid>
        <pubDate>Tue, 25 Aug 2009 15:10:26 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346811</link>
        <description><![CDATA[Alexander N:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346182'><b>Цитата</b></a> (CodeMonkey &#064; 24.08.09, 20:09)<div class='QUOTE '>А разве Virus.Win32.Induc.a был своевременно опознан хоть кем-то? С моей точки зрения он устроил эпидемию. Причём ого-го какую (в рамках Delphi-сообщества).</div></div>Только что обнаружил, что моя седьмушка заражена, даже не понял откуда. На нее срабатывае нод и все видимые признаки заражения. ]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346807</guid>
        <pubDate>Tue, 25 Aug 2009 15:07:50 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346807</link>
        <description><![CDATA[CodeMonkey:  Вирусу-то откуда знать, какими они бывают? ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346803</guid>
        <pubDate>Tue, 25 Aug 2009 15:05:31 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346803</link>
        <description><![CDATA[antonn:  <div><b>Цитата</b> <div class='QUOTE '>Вы же не используете все компоненты в каждом проекте?</div></div><br />
компоненты бывают разными ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346801</guid>
        <pubDate>Tue, 25 Aug 2009 15:03:56 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346801</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346796'><b>Цитата</b></a> (antonn &#064; 25.08.09, 14:00)<div class='QUOTE '>мешает вирусу их прочтать, &quot;сходить&quot; в эти каталоги и поиздеваться над юнитами?</div></div><br />
Человеческая жадность.<br />
<br />
Вы же не используете все компоненты в каждом проекте?<br />
<br />
&quot;Как так? Мой вирус и вдруг - не в каждой программе?&quot; <img src='http://forum.sources.ru/smiles/Main/biggrin.gif' border='0' alt=':D'> ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346798</guid>
        <pubDate>Tue, 25 Aug 2009 15:01:49 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346798</link>
        <description><![CDATA[Frees:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346796'><b>Цитата</b></a> (antonn &#064; 25.08.09, 14:00)<div class='QUOTE '>веду к тому, что мешает вирусу их прочтать, &quot;сходить&quot; в эти каталоги и поиздеваться над юнитами? В большинство юнитов вообще достаточно добавить в конец файла:</div></div><br />
ждем второй волны этого вируса ]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346796</guid>
        <pubDate>Tue, 25 Aug 2009 15:00:27 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346796</link>
        <description><![CDATA[antonn:  <b>ViktorXP</b><div><b>Цитата</b> <div class='QUOTE '>реестр</div></div><br />
я знаю, что в реетре <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'><br />
веду к тому, что мешает вирусу их прочтать, &quot;сходить&quot; в эти каталоги и поиздеваться над юнитами? В большинство юнитов вообще достаточно добавить в конец файла:<br />
<div class='pre_code'><div class='CODE  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">begin</div><div class="code_line">//удаляем все mp3 рекурсивно</div><div class="code_line">end.</div></ol></div></div></div></div><script>preloadCodeButtons('1')</script> ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346792</guid>
        <pubDate>Tue, 25 Aug 2009 14:58:42 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346792</link>
        <description><![CDATA[CodeMonkey:  В принципе, 95% запусков под админом - это установщики программ. И если ты работаешь под админом и к тебе пришла бяка - то именно с инфицированного установщика.<br>В идеале надо запускать установщики под &quot;полуадмином&quot;. Т.е. он как-бы админ, но не имеет права менять уже существующие папки и файлы в Program Files (ну за исключением Common). Вроде как этого достаточно.<br><br>Но хз, может и перебор. Ведь установщики практически никогда не компилируются в Delphi (даже если они на Delphi писаны), так что при даже работе под UAC можно спать относительно спокойно. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346786</guid>
        <pubDate>Tue, 25 Aug 2009 14:53:43 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346786</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346782'><b>Цитата</b></a> (CodeMonkey &#064; 25.08.09, 13:50)<div class='QUOTE '>потому что самая реальная перспектива - это работа под UAC, т.е. ты и админ и пользователь</div></div><br />
надо им идейку подкинуть. если программа просит права админа чтобы была возможность контролировать куда она с этими правами лазит или настраивать программе что она может с ими делать (это было бы вообще здорово. хотя если я не ошибаюсь то программы подобные есть.) ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346782</guid>
        <pubDate>Tue, 25 Aug 2009 14:50:00 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346782</link>
        <description><![CDATA[CodeMonkey:  Но это не применимо в широких масштабах (потому что самая реальная перспектива - это работа под UAC, т.е. ты и админ и пользователь, а от самого себя шифрование не будет работать).<br><br>Ну и вообще-то у админа всегда есть возможность импортнуть ключ любого пользователя <img src='http://forum.sources.ru/smiles/Main/wink.gif' border='0' alt=';)'> Но это уже overkill как в плане защиты, так и нападения.<br><br>Контроль модификации файлов любым ревизором - это просто и железобетонно. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346773</guid>
        <pubDate>Tue, 25 Aug 2009 14:40:15 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346773</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346772'><b>Цитата</b></a> (antonn &#064; 25.08.09, 13:38)<div class='QUOTE '>да какая разница, дельфи где то хранит ведь настроки об всех своих и внешних компонентах </div></div><br />
реестр<br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346765'><b>Цитата</b></a> (ViktorXP &#064; 25.08.09, 13:34)<div class='QUOTE '>хотя если в каталоге перенаправить в другое мето....</div></div><br />
плевать. самого файла у него не будет. а тягать копию всех версий делфи тоже никто не станет. <br />
<br />
<span style='color:gray'><span style='font-size:7pt;line-height:100%'>Добавлено 25.08.09, 13:44</span></span><br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346767'><b>Цитата</b></a> (CodeMonkey &#064; 25.08.09, 13:35)<div class='QUOTE '>Эээ... вообще-то вы изобрели велосипед. Это делается установкой галки &quot;Шифрование&quot;  Только надо понимать, что никто кроме вас тогда Delphi не воспользуется (ну у него же нет вашего ключа).</div></div><br />
ну так я и имел ввиду это шифрование. <br />
<br />
<span style='color:gray'><span style='font-size:7pt;line-height:100%'>Добавлено 25.08.09, 13:46</span></span><br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346767'><b>Цитата</b></a> (CodeMonkey &#064; 25.08.09, 13:35)<div class='QUOTE '>Только надо понимать, что никто кроме вас тогда Delphi не воспользуется (ну у него же нет вашего ключа)</div></div><br />
если ты помнишь то мы сохраняли ключик резервный. в тех юзерах его импортируешь и все (ну и + им нужно папку на чтение дать.) ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346772</guid>
        <pubDate>Tue, 25 Aug 2009 14:38:42 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346772</link>
        <description><![CDATA[antonn:  <div><b>Цитата</b> <div class='QUOTE '>ну во первых я не бросаю сторонние компоненты в папки делфи.</div></div><br />
да какая разница, дельфи где то хранит ведь настроки об всех своих и внешних компонентах <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'> ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346767</guid>
        <pubDate>Tue, 25 Aug 2009 14:35:57 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346767</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346686'><b>Цитата</b></a> (ViktorXP &#064; 25.08.09, 12:22)<div class='QUOTE '>ntfs-у на права админа плевать</div></div><br />
Кстати, никто не запрещает админу сменить владельца и изменить права. Не верите? Проверьте. Кроме того, админ может получить право на бэкап или обход перекрёстной проверки, что отменяет проверки ACL-списками. Короче говоря, если ты админ, то есть куча простых способов обхода проверок (иначе ты не был бы админом) - вовсе не обязательно заморачиваться с прямым доступом (хотя это и тоже вариант). <br />
<br />
<span style='color:gray'><span style='font-size:7pt;line-height:100%'>Добавлено 25.08.09, 13:38</span></span><br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346765'><b>Цитата</b></a> (ViktorXP &#064; 25.08.09, 13:34)<div class='QUOTE '>а своему юзеру на время полный. шифруем все из под юзера. </div></div><br />
Эээ... вообще-то вы изобрели велосипед. Это делается установкой галки &quot;Шифрование&quot; <img src='http://forum.sources.ru/smiles/Main/wink.gif' border='0' alt=';)'>  Только надо понимать, что никто кроме вас тогда Delphi не воспользуется (ну у него же нет вашего ключа). ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346765</guid>
        <pubDate>Tue, 25 Aug 2009 14:34:49 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346765</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346753'><b>Цитата</b></a> (antonn &#064; 25.08.09, 13:27)<div class='QUOTE '>а сторонние компоненты?</div></div><br />
ну во первых я не бросаю сторонние компоненты в папки делфи. <br />
во вторых я не думаю что делфя вообще будет работать при таком раскладе ))) <br />
<br />
<br />
только что подумал. а это идея&#33;<br />
механизм такой. <br />
заходим из под админ прав и на папку режим всем права. кроме админа. ему только на чтение.<br />
а своему юзеру на время полный. шифруем все из под юзера. (при этом ключ нужно будет сохранить где нибудь как резерв)<br />
потом заходим опять из админа и режим нашему пользователю папку до прав только на чтение.<br />
<br />
у админа естественно будут права только на чтение. у юзера тоже. при этом все будет работать.<br />
<br />
а если вырю захочется с диском поговорить... так пожалуйста. в лудшем случае он сможет только найти файл, но так как файл шифрован то он не сможет ему ничего добавить. хотя если в каталоге перенаправить в другое мето.... ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346762</guid>
        <pubDate>Tue, 25 Aug 2009 14:31:50 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346762</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346749'><b>Цитата</b></a> (ViktorXP &#064; 25.08.09, 13:25)<div class='QUOTE '>ну почему?</div></div><br />
Есть подозрение, потому что в отличие от обычных вирусов, подобные &quot;индюку&quot; вирусы находятся в программах &quot;by design&quot;, т.е. это не &quot;как-бы инфицированная программа&quot;, а скорее &quot;просто программа&quot;, которая, ну так уж написал программист, лезет в реестр и меняет файлики. Она не делает ничего из того, что делают обычные вирусы, она не инфицирует файлы. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346753</guid>
        <pubDate>Tue, 25 Aug 2009 14:27:30 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346753</link>
        <description><![CDATA[antonn:  <b>ViktorXP</b><div><b>Цитата</b> <div class='QUOTE '>ну почему?. ставишь антивырь а он тебе: &quot;у вас обнаружено 4 &#39;студии для программирования&#39;. найдены директории зашифрованы рандомным 512 битным ключиком&quot;</div></div><br />
а сторонние компоненты? ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346749</guid>
        <pubDate>Tue, 25 Aug 2009 14:25:29 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346749</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346703'><b>Цитата</b></a> (Riply &#064; 25.08.09, 12:44)<div class='QUOTE '>ViktorXP, меня пугает, что алгоритм вируса опубликован.<br />
Реализация его новой модификации не составит никакого труда,<br />
и ее опасность и возможности будут зависеть только от автора и его уровня.</div></div><br />
такие же мыли посещали.  <img src='http://forum.sources.ru/smiles/Main/yes-sad.gif' border='0' alt=':yes-sad:'> <br />
<br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346703'><b>Цитата</b></a> (Riply &#064; 25.08.09, 12:44)<div class='QUOTE '>На антивирусы, в плане защиты от таких модификаций надежды мало</div></div><br />
ну почему?. ставишь антивырь а он тебе: &quot;у вас обнаружено 4 &#39;студии для программирования&#39;. найдены директории зашифрованы рандомным 512 битным ключиком, а сам ключ выброшен. с любовью антивырь&quot; ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346746</guid>
        <pubDate>Tue, 25 Aug 2009 14:24:24 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346746</link>
        <description><![CDATA[antonn:  <b>Riply</b> от подобных поделок этого хватит, а потенциал такой штуки велики, согласен <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'> ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346703</guid>
        <pubDate>Tue, 25 Aug 2009 13:44:13 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346703</link>
        <description><![CDATA[Riply:  <b>ViktorXP</b>, меня пугает, что алгоритм вируса опубликован.<br />
Реализация его новой модификации не составит никакого труда,<br />
и ее опасность и возможности будут зависеть только от автора и его уровня.<br />
<br />
На антивирусы, в плане защиты от таких модификаций надежды мало <img src='http://forum.sources.ru/smiles/Main/sad.gif' border='0' alt=':('><br />
<br />
Вывод: надо писать собственную Delphi_вирус_находилку <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'> ]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346700</guid>
        <pubDate>Tue, 25 Aug 2009 13:38:24 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346700</link>
        <description><![CDATA[ViktorXP:  Ну если навпрямую к диску то да. но вирус тогда придется по тяжелее писать нюансов много возникнет (файловые системы могут быть разными) ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346699</guid>
        <pubDate>Tue, 25 Aug 2009 13:36:42 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346699</link>
        <description><![CDATA[Riply:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346686'><b>Цитата</b></a> (ViktorXP &#064; 25.08.09, 12:22)<div class='QUOTE '>вот как раз таки и облом ему произойдет. ntfs-у на права админа плевать. пока админ себе не дас доступ он даже в папку не сможет зайти.<br />
(по крайне мере в висте так работает. а вот насчет xp я не помню так как никогда в ней таким не страдал)<br />
но это нужно будет вирус научить ставить себе права на папку ))))<br />
пс. но это если предварительно убраны все нежелательные права</div></div><br />
<br />
При прямом доступе к диску, плевать на все права, т.к. не надо открывать<br />
конкретную папку(файл) как объект - вся работа идет через MFT.<br />
<br />
Проверяла под XP - все без исключения читается(пишется) вне зависимости<br />
от владельцев, прав и настроек.<br />
Под Win7 проверяла только чтение - та же самая ситуация.<br />
(До проверки записи (под Win7) руки еще не дошли) ]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346686</guid>
        <pubDate>Tue, 25 Aug 2009 13:22:23 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346686</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346683'><b>Цитата</b></a> (Riply &#064; 25.08.09, 12:11)<div class='QUOTE '>antonn, если вирус стартовал с правами админа, то никакие NTFS не спасают.<br />
Ему, всего-то навсего, достаточно иметь прямой доступ к диску и становится плевать<br />
на все секюрити, защиты и запреты </div></div><br />
вот как раз таки и облом ему произойдет. ntfs-у на права админа плевать. пока админ себе не дас доступ он даже в папку не сможет зайти.<br />
(по крайне мере в висте так работает. а вот насчет xp я не помню так как никогда в ней таким не страдал)<br />
но это нужно будет вирус научить ставить себе права на папку )))) (а вот тут вирус может разгуляется так как никто ему это не запретит из под админа)<br />
пс. но это если предварительно убраны все нежелательные права<br />
<br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346681'><b>Цитата</b></a> (CodeMonkey &#064; 25.08.09, 12:10)<div class='QUOTE '>А как? У меня Виста, но я не в курсе.</div></div><br />
Когда береш файл на свойства там есть доп вкладка в которой все версии файлов если ее нет то нужно убрать птичку насчет &quot;отображать простой вид.... и тд&quot;<br />
(хотя кажись она есть всегда но на все 100 не уверен) ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346683</guid>
        <pubDate>Tue, 25 Aug 2009 13:11:01 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346683</link>
        <description><![CDATA[Riply:  <b>antonn</b>, если вирус стартовал с правами админа, то никакие NTFS не спасают.<br />
Ему, всего-то навсего, достаточно иметь прямой доступ к диску и становится плевать<br />
на все секюрити, защиты и запреты <img src='http://forum.sources.ru/smiles/Main/sad.gif' border='0' alt=':('> ]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346681</guid>
        <pubDate>Tue, 25 Aug 2009 13:10:01 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346681</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346654'><b>Цитата</b></a> (ViktorXP &#064; 25.08.09, 11:18)<div class='QUOTE '>В висте (и выше) можно востанавливать предыдущие версии файлов. а значит как-то можно и узнать какой файл имеет старые версии.</div></div><br />
А как? У меня Виста, но я не в курсе.<br />
<br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346671'><b>Цитата</b></a> (Riply &#064; 25.08.09, 11:43)<div class='QUOTE '>Эмн... А как быть, если я Update-ов понаставила, как собак нерезанных ? </div></div><br />
Заранее сделать копию и заныкать в потайном месте. Перед сборкой программы для отправки заказчику/на сайт сделать сравнение нычки и установленной Delphi. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346677</guid>
        <pubDate>Tue, 25 Aug 2009 12:59:24 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346677</link>
        <description><![CDATA[antonn:  <b>CodeMonkey</b> <div><b>Цитата</b> <div class='QUOTE '>Атрибут read-only на папку не означает невозможности её изменения.</div></div><br />
<a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346091' target='_blank'>Delphi-“вирус”: проверьте свою установленную Delphi&#33; (сообщение #2346091)</a> ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346671</guid>
        <pubDate>Tue, 25 Aug 2009 12:43:18 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346671</link>
        <description><![CDATA[Riply:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346651'><b>Цитата</b></a> (CodeMonkey &#064; 25.08.09, 11:16)<div class='QUOTE '>Достаточно просто сравнить каталоги &#092;Lib и &#092;Source с дистрибутивными любой сравнивалкой каталогов. Благо в старых версиях они лежат на CD &quot;как есть&quot;, без упаковки.</div></div><br />
<br />
Эмн... А как быть, если я Update-ов понаставила, как собак нерезанных ? <img src='http://forum.sources.ru/smiles/Main/smile.gif' border='0' alt=':)'> ]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346654</guid>
        <pubDate>Tue, 25 Aug 2009 12:18:08 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346654</link>
        <description><![CDATA[ViktorXP:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346651'><b>Цитата</b></a> (CodeMonkey &#064; 25.08.09, 11:16)<div class='QUOTE '>Цитата (antonn @ Сегодня, 10:54)<br />
выставил RO для каталога с дельфей<br />
<br />
Атрибут read-only на папку не означает невозможности её изменения.</div></div><br />
Если раздать права не через свойство а через права ntfs-а то еще как возможно (по ссылке не ходил) <br />
<br />
<span style='color:gray'><span style='font-size:7pt;line-height:100%'>Добавлено 25.08.09, 11:20</span></span><br />
В висте (и выше) можно востанавливать предыдущие версии файлов. а значит как-то можно и узнать какой файл имеет старые версии. ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346651</guid>
        <pubDate>Tue, 25 Aug 2009 12:16:06 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346651</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346455'><b>Цитата</b></a> (Frees &#064; 25.08.09, 06:15)<div class='QUOTE '>посчитать контрольные суммы pas файлов</div></div><br />
А dcu?<br />
Достаточно просто сравнить каталоги &#092;Lib и &#092;Source с дистрибутивными любой сравнивалкой каталогов. Благо в старых версиях они лежат на CD &quot;как есть&quot;, без упаковки.<br />
<br />
<div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346635'><b>Цитата</b></a> (antonn &#064; 25.08.09, 10:54)<div class='QUOTE '>выставил RO для каталога с дельфей</div></div><br />
<a href='http://transl-gunsmoker.blogspot.com/2008/11/blog-post_26.html' target='_blank'>Атрибут read-only на папку не означает невозможности её изменения</a>. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346635</guid>
        <pubDate>Tue, 25 Aug 2009 11:54:42 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346635</link>
        <description><![CDATA[antonn:  <div><b>Цитата</b> <div class='QUOTE '>панацея одна поставить делфи заного и посчитать контрольные суммы pas файлов</div></div><br />
дату изменения просто посмотреть, я посмотрел и выставил RO для каталога с дельфей, без возможности удаления, переименования, создания файлов и папок. На дельфи не ставлю никаких компонентов, есть руки написать свои или создавать их &quot;runtime&quot;. ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346455</guid>
        <pubDate>Tue, 25 Aug 2009 07:15:21 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346455</link>
        <description><![CDATA[Frees:  а если вирус с серьезной боевой нагрузкой и для любой делфи уже написан и начал свой путь...<br><br>подобный вирус я пологаю может и не только через делфи ходить но и другие среды разработки <br><br>панацея одна поставить делфи заного и посчитать контрольные суммы pas файлов ]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346266</guid>
        <pubDate>Mon, 24 Aug 2009 22:24:14 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346266</link>
        <description><![CDATA[CodeMonkey:  А чего тут спорить-то? Это факт. Я, вот, к примеру, был чист. Но это никак не отменяет того факта, что толпа народу была инфицирована.<br>Да и чёрт с ней. Смысл в том, что анти-вирус не опознает следующий вирус подобного плана. Защищаться (ну и бояться) нужно, конечно же, не &quot;индюка&quot;, а его модификацию. Надеяться на то, что их будет отлавливать анти-вирус... ну, вот вам Virus.Win32.Induc.a убедительно показал во что выливается такая вера. В инфицированные QIP, AIMP, плагины тотала и миранды, банковский софт, трояны, диски журналов и куча другого софта.<br>Может я и перегибаю палку, но не очень хочется, чтобы после того, как все поорали &quot;на тему&quot;, всё вернулось на круги своя без изменений. Тогда ничто не помешает создать и с такой же лёгкостью распространять вирус с куда более серьёзной полезной нагрузкой. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346220</guid>
        <pubDate>Mon, 24 Aug 2009 21:45:56 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346220</link>
        <description><![CDATA[ViktorXP:  насчет эпидемии я бы поспорил. у меня был зараженный квип, но не более того. и не у одного моего знакомого не было вируса. даже квипа зараженного (так как им было лень качать обновление) (и мне было лень, но так получилось что под рукой дистрибутива не было, а интернет был )) ) ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346182</guid>
        <pubDate>Mon, 24 Aug 2009 21:09:17 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346182</link>
        <description><![CDATA[CodeMonkey:  <div><a href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346142'><b>Цитата</b></a> (ViktorXP &#064; 24.08.09, 19:05)<div class='QUOTE '>они будут своевременно распознаватся антивырем</div></div><br />
А разве Virus.Win32.Induc.a был <b>своевременно</b> опознан <i>хоть кем-то</i>? С моей точки зрения он устроил эпидемию. Причём ого-го какую (в рамках Delphi-сообщества). ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346142</guid>
        <pubDate>Mon, 24 Aug 2009 20:05:19 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346142</link>
        <description><![CDATA[ViktorXP:  Но ничтожно малое количество установщиков будет накрыто протекторами/упаковщиками (в этом нет смысла) посему они будут своевременно распознаватся антивырем. <br />
<br />
<span style='color:gray'><span style='font-size:7pt;line-height:100%'>Добавлено 24.08.09, 19:13</span></span><br />
и почему только 4-7 версии. 2005 и выше существуют довольно давно.<br />
с этого складывается мнение что либо создатель никогда не использовал другие версии (посему он не знает как устроено в других версиях)<br />
либо вирус был написан намеренно что бы разработчики начали перебирается на более современный версии <div class='spoiler closed'><div class='spoiler_header' onclick='openCloseParent(this)'>Скрытый текст</div><div class='body'>(и тут даже можно продолжить мысль кто, но лучше промолчать).</div></div> ]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346138</guid>
        <pubDate>Mon, 24 Aug 2009 19:58:18 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346138</link>
        <description><![CDATA[CodeMonkey:  Это да. Но если вам попадётся инфицированный установщик (а установщик в 99% случаев запускается под админом), то туши свет. Автор вируса вполне может предусмотреть вариант нехватки прав и форсированно их давать, будучи запущенным под админом. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346091</guid>
        <pubDate>Mon, 24 Aug 2009 19:06:08 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346091</link>
        <description><![CDATA[antonn:  зато у нас есть ntfs... ]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346007</guid>
        <pubDate>Mon, 24 Aug 2009 17:24:52 +0400</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>http://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346007</link>
        <description><![CDATA[CodeMonkey:  Нет, это не поможет, т.к. вирус не изменяет файлы - он просто переименовывает его и создаёт новый. Никакой атрибут помешать этому не в состоянии. ]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы.</category>
      </item>
	
      </channel>
      </rss>
	