
![]() |
Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
|
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[18.97.9.168] |
![]() |
|
Страницы: (7) « Первая ... 4 5 [6] 7 все ( Перейти к последнему сообщению ) |
Сообщ.
#76
,
|
|
|
вы не забывайте что антивирусы его не видели ещё и потому что он ничего не делал. Как только начнутся вариации с деструктивными действиями, эвристика завопит. Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм.
|
Сообщ.
#77
,
|
|
|
Цитата Игорь Акопян @ При запуске недостаточно. Ведь если сначала запустить Delphi, а потом какой-то пример зараженный, то пример заразит Дельфи, а на ней тут-же скомпилировать можно что-то, и получится еще один зараженный экзешник.Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм. Есть вопрос, что делает Дельфи прямо перед компиляцией такого, что можно перехватить средствами самой Делфи(хуками, например)? ЗЫ: хочу написать прогу защитную. |
Сообщ.
#78
,
|
|
|
Цитата Игорь Акопян @ Как только начнутся вариации с деструктивными действиями, эвристика завопит. Эммм... а как насчёт удаления важных файлов 1-го апреля 2012-го года? Я действительно не думаю, что эвристика будет ругаться на цикл FindFirst/FindNext с вызовом DeleteFile. |
Сообщ.
#79
,
|
|
|
От куда такая точность с датой атаки
![]() |
Сообщ.
#80
,
|
|
|
Между прочим, всё новое - это хорошо забытое старое
![]() ![]() ![]() ![]() |
Сообщ.
#81
,
|
|
|
Хы, мой домашний и рабочий каспер на скомпиленные проги в зараженной дельфе не ругнулся.
В общем вылечено =) спс |
Сообщ.
#82
,
|
|
|
Очень долго не мог понять почему антивирь ругает только что созданные проги,
Оказалось вирус засел в SysConst.dcu (и зачем то создал SysConst.bak) Скопировал и переименовал .dcu (оставив .bak файл) вроде все ОК |
Сообщ.
#83
,
|
|
|
Цитата Daiver @ А вдруг он неправильно заразит Дельфи? и зачем то создал SysConst.bak ![]() А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО. |
Сообщ.
#84
,
|
|
|
Цитата Alexander N @ А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО. Т.е. Обкатка способа заражения? |
Сообщ.
#85
,
|
|
|
Цитата Daiver @ Очень вероятно Т.е. Обкатка способа заражения? |
Сообщ.
#86
,
|
|
|
А где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила))
|
Сообщ.
#87
,
|
|
|
Цитата peedl @ где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила)) на торрентах!...100% имеетсю полноценные версии... Добавлено отправил ссылку в приват!! |
![]() |
Сообщ.
#88
,
|
|
Я тоже подцепил эту заразу, вот только Nod32 её почему-то не видит
![]() |
Сообщ.
#89
,
|
|
|
Цитата 7in X @ Nod32 её почему-то не видит ![]() ![]() |
Сообщ.
#90
,
|
|
|
да была такая проблемка инфицировал все создоваемые приложения =)
|