Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
||
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[44.192.95.161] |
|
Страницы: (7) « Первая ... 4 5 [6] 7 все ( Перейти к последнему сообщению ) |
Сообщ.
#76
,
|
|
|
вы не забывайте что антивирусы его не видели ещё и потому что он ничего не делал. Как только начнутся вариации с деструктивными действиями, эвристика завопит. Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм.
|
Сообщ.
#77
,
|
|
|
Цитата Игорь Акопян @ При запуске недостаточно. Ведь если сначала запустить Delphi, а потом какой-то пример зараженный, то пример заразит Дельфи, а на ней тут-же скомпилировать можно что-то, и получится еще один зараженный экзешник.Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм. Есть вопрос, что делает Дельфи прямо перед компиляцией такого, что можно перехватить средствами самой Делфи(хуками, например)? ЗЫ: хочу написать прогу защитную. |
Сообщ.
#78
,
|
|
|
Цитата Игорь Акопян @ Как только начнутся вариации с деструктивными действиями, эвристика завопит. Эммм... а как насчёт удаления важных файлов 1-го апреля 2012-го года? Я действительно не думаю, что эвристика будет ругаться на цикл FindFirst/FindNext с вызовом DeleteFile. |
Сообщ.
#79
,
|
|
|
От куда такая точность с датой атаки
|
Сообщ.
#80
,
|
|
|
Между прочим, всё новое - это хорошо забытое старое Помниться в не особо далёком 2001ом подхватил точно такую же заразу (ну может не такую же но уж больно похожую). Я ещё тогда работал на пятой версии, тот вирь попал ко мне с диском "Компоненты для Delphi" (у кореша взял заценить, всмысле диск, а не вирус ). Честно, сказать, не помню уже как назывался вирь, но заметил я его совершенно случайно, мой антивирусник начинал ругаться благим матом каждый раз когда я компилил прогу. Разбираться не стал, просто снёс винду к чертям , просканил диск и на этом успокоился. Смысл этой вредоносной программули начал доходить до меня лишь спустя какое-то время
|
Сообщ.
#81
,
|
|
|
Хы, мой домашний и рабочий каспер на скомпиленные проги в зараженной дельфе не ругнулся.
В общем вылечено =) спс |
Сообщ.
#82
,
|
|
|
Очень долго не мог понять почему антивирь ругает только что созданные проги,
Оказалось вирус засел в SysConst.dcu (и зачем то создал SysConst.bak) Скопировал и переименовал .dcu (оставив .bak файл) вроде все ОК |
Сообщ.
#83
,
|
|
|
Цитата Daiver @ А вдруг он неправильно заразит Дельфи? и зачем то создал SysConst.bak А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО. |
Сообщ.
#84
,
|
|
|
Цитата Alexander N @ А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО. Т.е. Обкатка способа заражения? |
Сообщ.
#85
,
|
|
|
Цитата Daiver @ Очень вероятно Т.е. Обкатка способа заражения? |
Сообщ.
#86
,
|
|
|
А где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила))
|
Сообщ.
#87
,
|
|
|
Цитата peedl @ где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила)) на торрентах!...100% имеетсю полноценные версии... Добавлено отправил ссылку в приват!! |
Сообщ.
#88
,
|
|
|
Я тоже подцепил эту заразу, вот только Nod32 её почему-то не видит . Узнал от людей, к которым попала моя софтина и DrWeb'ом прошёлся по компу
|
Сообщ.
#89
,
|
|
|
Цитата 7in X @ У меня видел Nod32 её почему-то не видит |
Сообщ.
#90
,
|
|
|
да была такая проблемка инфицировал все создоваемые приложения =)
|