Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
||
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[18.118.137.178] |
|
Страницы: (7) [1] 2 3 ... 6 7 все ( Перейти к последнему сообщению ) |
Сообщ.
#2
,
|
|
|
прикрепил бы темку
|
Сообщ.
#3
,
|
|
|
да реальный вирус ... вот и пользуйся QIP - проще свой аналог написать ...
|
Сообщ.
#4
,
|
|
|
Цитата andrew.virus @ вот и пользуйся QIP Тогда уж: Цитата andrew.virus @ вот и пользуйся Delphi-программами А если появятся аналоги, то: Цитата andrew.virus @ вот и пользуйся программами |
Сообщ.
#5
,
|
|
|
ура
|
Сообщ.
#6
,
|
|
|
а я то думаю почему квип гуратся начал. но как то лениво было ковырять это дело. но так как под вистой сижу да и 2007 делфя стоит то не сильно расстроился.
ну этаж надо было придумать... |
Сообщ.
#7
,
|
|
|
Цитата P.O.D @ ура У нас есть свой вирус!!!!® Откровения линуксоидов. |
Сообщ.
#8
,
|
|
|
Дома Vista и Delphi нет вообще, а вот на работе оказалось у всех.
|
Сообщ.
#9
,
|
|
|
Эээ... у меня стоит
dbrtl.dcp.bak InvokeRegistry.dcu.bak OPToSOAPDomConv.dcu.bak soaprtl.dcp.bak TypeTrans.dcu.bak WebServExp.dcu.bak Также пользуюсь КИПом 2.0.9024 РЦэ4 Блин, страшно как-то... Вдруг это сверхсовершенная модификация Т-2009! Добавлено Вспомнил один случай. Полторагода назад писал сетевую утилиту на KOL еще в седьмушке. В самом начале писания кода сделал билд и как хлабысь - Каспер сработал на мою прогу. И так несколько раз. Когда чуть-чуть добавил кода перестал. |
Сообщ.
#10
,
|
|
|
Добавил в блог голосование. Кому не сильно лениво - просьба отметиться
Цитата osmiy74 @ Блин, страшно как-то... Вдруг это сверхсовершенная модификация Т-2009! Чтобы определить точно - поищите в файлах строчку "CreateFile(pchar(d+$bak$),0,0,0,3,0,0)" (без кавычек). Ну а самое надёжное - сравнить с дистрибутивом, конечно же. |
Сообщ.
#11
,
|
|
|
Да проверил уже. Т-2009 так легко не обнаружится. Удалил я эти файлы и перезапустил все дэлфи-проги (включая КИП) - обратно они не появились. Должно быть Т-2009 это очень коварная модификация.
|
Сообщ.
#12
,
|
|
|
Наврятли модификация, в цикле идет поиск в реестре с 4 по 7 версии Делфи.
Давно установил 7 Делфи по минимуму только с dcu файлами, поэтому можно не волноваться об изменении pas файла с компиляцией вредоносного кода в dcu... |
Сообщ.
#13
,
|
|
|
Цитата medved_68 @ У нас есть свой вирус!!!! кстати способ позволяет определять какой месенджер ICQ использует пользователь - только QIP дает такой результат ... |
Сообщ.
#14
,
|
|
|
плеер AIMP дает такой результат. Любая прога собранная в завирусованной дельфи дает такой результат, а если посещать местный раздел "Потестите мою программу" то есть большая вероятность получить гадость
|
Сообщ.
#15
,
|
|
|
Цитата CodeMonkey @ Добавил в блог голосование. Кому не сильно лениво - просьба отметиться Отметился. Все чисто, вируса нет. Д7 и ХР, правда я лет восемь не работаю под админом (одна из рекомендаций, данных в блоге). |