<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2571140</guid>
        <pubDate>Sat, 17 Apr 2010 09:56:34 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2571140</link>
        <description><![CDATA[ashtabahu: Оказывается и у меня Delphi заражен, это наверное с AIMP и QIP взялся ;) <br>
Скорее всего многие программы на Delphi заражены этим вирусом)))<br>
Результаты проверки файла sysconsts.dcu VirusTotal.com:<br>
<div class="tag-spoiler spoiler closed"><div class="spoiler_header" onclick="openCloseParent(this)">Скрытый текст</div><div class="body"><br>
Антивирус	Версия	Обновление	Результат<br>
a-squared	4.5.0.50	2010.04.17	Virus.Win32.Induc&#33;IK<br>
AhnLab-V3	5.0.0.2	2010.04.16	Win32/Induc<br>
AntiVir	7.10.6.115	2010.04.16	W32/Induc.A<br>
Antiy-AVL	2.0.3.7	2010.04.16	-<br>
Authentium	5.2.0.5	2010.04.16	-<br>
Avast	4.8.1351.0	2010.04.16	Win32:Induc<br>
Avast5	5.0.332.0	2010.04.16	Win32:Induc<br>
AVG	9.0.0.787	2010.04.16	-<br>
BitDefender	7.2	2010.04.17	Win32.Induc.A<br>
CAT-QuickHeal	10.00	2010.04.17	Induc.A<br>
ClamAV	0.96.0.3-git	2010.04.17	Virus.Induc-2<br>
Comodo	4623	2010.04.17	-<br>
DrWeb	5.0.2.03300	2010.04.17	Win32.Induc<br>
eSafe	7.0.17.0	2010.04.15	-<br>
eTrust-Vet	35.2.7430	2010.04.16	Win32/Induc.A&#33;DCU<br>
F-Prot	4.5.1.85	2010.04.16	-<br>
F-Secure	9.0.15370.0	2010.04.16	Win32.Induc.A<br>
Fortinet	4.0.14.0	2010.04.16	-<br>
GData	19	2010.04.17	Win32.Induc.A<br>
Ikarus	T3.1.1.80.0	2010.04.17	Virus.Win32.Induc<br>
Jiangmin	13.0.900	2010.04.17	-<br>
Kaspersky	7.0.0.125	2010.04.17	Virus.Win32.Induc.a<br>
McAfee	5.400.0.1158	2010.04.17	-<br>
McAfee-GW-Edition	6.8.5	2010.04.17	Heuristic.BehavesLike.Exploit.CodeExec.FFJJ<br>
Microsoft	1.5605	2010.04.17	-<br>
NOD32	5035	2010.04.16	-<br>
Norman	6.04.11	2010.04.16	-<br>
nProtect	2010-04-17.01	2010.04.17	-<br>
Panda	10.0.2.7	2010.04.16	W32/Induc.A<br>
PCTools	7.0.3.5	2010.04.17	Virus.Induc<br>
Prevx	3.0	2010.04.17	-<br>
Rising	22.43.05.03	2010.04.17	-<br>
Sophos	4.52.0	2010.04.17	Mal/Induc-A<br>
Sunbelt	6187	2010.04.17	Virus.DCU.Induc.a (v)<br>
Symantec	20091.2.0.41	2010.04.17	W32.Induc.A&#33;dcu<br>
TheHacker	6.5.2.0.263	2010.04.16	-<br>
TrendMicro	9.120.0.1004	2010.04.15	TROJ_INDUC.AA<br>
VBA32	3.12.12.4	2010.04.15	-<br>
ViRobot	2010.4.17.2282	2010.04.17	Win32.Induc.AB<br>
VirusBuster	5.0.27.0	2010.04.16	Win32.Induc<br>
</div></div>]]></description>
        <author>ashtabahu</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481144</guid>
        <pubDate>Thu, 21 Jan 2010 10:36:19 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481144</link>
        <description><![CDATA[CodeMonkey: Краткая вырезка со ссылки:<br>
<br>
<div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>FAQ для программистов.<br>
<br>
Q: Проклятый [имя-антивируса] начал ругаться на все мои программы&#33; Говорит: в них Virus.Win32.Induc.a. Параноидальный какой, надо отправить разработчикам с пометкой false-positive, а то работать невозможно.<br>
<br>
A: Поздравляю, дорогой коллега, вы попались. Это не ложное срабатывание, а действительно инфекция. Вы и все ваши программы заражены.<br>
<br>
Q: Что это за вирус?<br>
<br>
A: Так называемый “Compile-a-virus” (“Скомпилируй-вирус”) или Virus.Win32.Induc.a.<br>
<br>
Q: Какие версии Delphi подвержены этому вирусу?<br>
<br>
A: Delphi версий с 4 по 7 включительно.<br>
<br>
Q: Какие версии Delphi НЕ инфицируются этим вирусом?<br>
<br>
A: Новые версии, начиная с Delphi 2005: 2005, 2006, 2007, 2009, включая 2010, а также Delphi Prism.<br>
<br>
Q: Разносят ли вирус Delphi IDE или язык Delphi?<br>
<br>
A: Нет, те версии Delphi, которые уязвимы для атаки, не поставляются вместе с вирусом. Вы получаете его, когда запускаете инфицированный exe или DLL файл на своей машине.<br>
<br>
Q: Что делает вирус?<br>
<br>
A: Вирус ничего не делает Delphi-ям версии выше, чем 7. Если машина заражена, то вирус не делает ничего плохого, кроме размножения.<br>
<br>
Вирус встраивает себя в установленную Delphi версии 4, 5, 6 или 7. Потом, когда заражённая Delphi компилирует exe или DLL, то вирус автоматически появляется в результирующем модуле. Когда этот модуль запускается, то код вируса ищет установленные Delphi версий с 4 по 7 и встраивает себя во все установки, которые он найдёт. Тогда эти Delphi станут производить заражённые программы, которые снова будут искать Delphi для размножения и так далее.<br>
<br>
Когда вирус находит подходящую Delphi для заражения, он ищет файл SysConst.pas. Он копирует файл во временную копию, добавляет в него свой код, компилирует модуль и заменяет дистрибутивный SysConst.dcu этой новой инфицированной версией. Затем временная копия SysConst.pas удаляется (вирус не модифицирует никаких pas-файлов на вашей системе). Вставляемый в SysConst.pas код просто запускает процедуру размножения вируса.<br>
<br>
Q: А как мне определить, не заражён ли я?<br>
<br>
A: Если нет анти-вируса или он молчит – отправьте файл sysconst.dcu на бесплатный сервис VirusTotal.<br>
<br>
Q: Как узнать, есть ли на моей машине инфицированные программы, распространяющие этот вирус?<br>
<br>
A: Запустите полное сканирование анти-вирусом, умеющим распознавать эту бяку (сверьтесь по результатам того же VirusTotal). Не забудьте обновить базы анти-вируса. Если не хотите ставить анти-вирус – воспользуйтесь online проверкой у Касперского.<br>
<br>
Q: У меня вирус :( Откуда он взялся?<br>
<br>
A: Если у вас есть вирус, то вы получили его, запустив на своей машине инфицированный exe или DLL. Delphi довольно популярная среда разработки, особенно среди ISV и MicroISV разработчиков. Если на вашу машину попал заражённый файл, он мог попасть или при скачивании программы или от ваших Delphi-коллег.<br>
<br>
Q: Что означает для меня заражение?<br>
<br>
A: Все компилируемые вами программы будут заражены. На любой машине с не защищёнными Delphi ваши программы будут заражать эти Delphi.<br>
<br>
Q: Я уже отправил заражённые программы заказчику/выложил на сайте. Что делать?<br>
<br>
A: Удалить вирус с машины и пересобрать все проекты. Опубликовать/разослать обновления. Говорить прямым текстом про вирус или нет – ваше дело. Можно сказать просто (как авторы квипа): “была исправлена ошибка с вылетом программы” (это про runtime error 3). Не прикопаешься. Вроде и правда, но вроде и не вся. Конечно, по-честному лучше бы оповестить о вирусе (да, можно дать ссылку на этот блог ;) ) и порекомендовать просканировать анти-вирусом со свежими базами. Но это ваш выбор. Лично я голосую за честное предупреждение.<br>
<br>
Q: Как лечиться?<br>
<br>
A: Рекомендую поставить один из анти-вирусов, который умеет обнаруживать эту заразу. Если не хотите ставить – воспользуйтесь online проверкой у Касперского. Все найденные файлы излечить, а если это невозможно – удалить и пересобрать/скачать новые версии без вируса. Файл sysconst.dcu надлежит скопировать с дистрибутивного диска (в старых версиях Delphi файлы лежали “как-есть”, без упаковки в архивы).<br>
<br>
Q: Как удалить вирус из уже скомпилированных программ?<br>
<br>
A: Ну, ваш анти-вирус может попытаться вылечить файл, но это не всегда помогает (например, при изменении файла начинает проваливаться проверка целостности). Самый надёжный способ: очистить систему и пересобрать все проекты.<br>
<br>
Q: Как предотвратить заражение?<br>
<br>
A: Единственный надёжный способ: следить за папкой &#092;Lib и &#092;Source. Если в вашем анти-вирусе есть функция “эти-файлы-никогда-не-должы-меняться” – добавляйте в неё на слежение папки &#092;Lib и &#092;Source (а лучше – всю папку Delphi сразу). Если нет анти-вируса, то как вариант, можно загнать все файлы в какую-нибудь систему контроля версий или хотя бы сделать бекап и проверять на отличия перед сборкой финальных релизов. Ну, напишите хотя бы программку по сверке файлов. Программист вы, в конце концов или нет? Кроме того, я уверен, что есть и сторонние программы подобного плана – надо только поискать. К примеру, это сделанный в стиле утилит от дяди Нортона AdInf или IDSMonitor. Embarcadero рекомендует сделать бекап и использовать сравнивалки каталогов типа Free FileSync.<br>
<br>
Примечание: ранее были советы типа создания sysconst.bak файла. Надо понимать, что это направлено против одного конкретного вируса. Сейчас это уже не имеет смысла, т.к. сигнатура вируса сидит в базах анти-вирусов – они и так его поймают. А защищаться сейчас нужно от модификаций/клонов этого вируса. И сделать это можно только контролем папок Delphi.<br>
<br>
Q: Поражает ли вирус пакеты Delphi?<br>
<br>
A: Это возможно, но бывает очень редко. По-умолчанию – нет. Это может быть только если вы используете свои custom-пакеты вместо стандартного RTL-пакета.<br>
<br>
Q: Поражает ли вирус C++ Builder?<br>
<br>
A: Конкретно этот – нет. Но это теоретически возможно.<br>
<br>
Q: Ого, у меня дата изменения sysconst.dcu – 5 лет назад&#33; Это ж сколько он гуляет по сети?<br>
<br>
A: Нельзя смотреть на дату sysconst.dcu, т.к. вирус сохраняет дату оригинального файла. Поэтому обычно эта дата – время установки вашей Delphi, не более того. По вопросу его времени активной жизни - см. вопросы по истории ниже.<br>
<br>
Q: У меня нет sysconst.bak – я чист&#33;<br>
<br>
A: Это не всегда верно. Например, sysconst.bak мог быть кем-то удалён. Да, чаще всего это означает отсутствие Virus.Win32.Induc.a, но не всегда. Надёжнее всего – проверить sysconst.dcu, скормив его анти-вирусу или поискав в нём вручную “CreateFile(pchar(d+&#036;bak&#036;),0,0,0,3,0,0)”.<br>
<br>
Q: Антивирус ругается на файл, но никакого “CreateFile(pchar(d+&#036;bak&#036;),0,0,0,3,0,0)” там нет&#33;<br>
<br>
A: Т.е. вы считаете, про при упаковке программы UPX или AspPack, пакер специально не будет паковать строку “CreateFile(pchar(d+&#036;bak&#036;),0,0,0,3,0,0)”, чтобы вы могли найти вирус?<br>
<br>
Q: Я заражён, но на мои программы антивирус не ругается&#33; Кому верить?<br>
<br>
A: Ну, если вы компилируете программу с пакетами (run-time packages), то очевидно, что вирус в вашу программу не попадает, т.к. модуль SysConst сидит в (уже скомпилированном) пакете RTL, который вирус не трогает. Также надо обратить внимание на тот факт, что вирус не трогает отладочные копии файлов (в папке &#092;Lib&#092;Debug), так что если вы включаете опцию “Use Debug DCUs”, то ваша программа будет собираться с чистой, а не с инфицированной версией модуля SysConst.<br>
<br>
Q: Все мои программы анти-вирус считает заражёнными, но не ругается ни на один файл в папке Delphi. Т.е. SysConst.dcu чист. Ложное срабатывание?<br>
<br>
A: Ну, некоторые анти-вирусы имеют своё мнение о том, что можно, а что нельзя считать заразой. В частности, некоторые считают, что сам по себе инфицированный SysConst.dcu не представляет угрозы - а лишь будучи вкомпилирован в программу. Именно поэтому антивирус пропускает модифицированный SysConst.dcu, но ругается на программу, собранную с ним. Чтобы убедиться в этом - отправьте SysConst.dcu на бесплатный сервис VirusTotal<br>
<br>
Q: Как определить, от чего я заразился?<br>
<br>
A: Найдите инфицированную программу, скомпилированную не вами. Самая ранняя из них и будет источником заражения (ну, если вы не удалили её, конечно).<br>
<br>
Q: Как определить, когда я заразился?<br>
<br>
A: Найти все инфицированные программы и посмотреть самую раннюю дату создания/компиляции.<br>
<br>
Q: Вирус есть, но sysconst.bak файла нет, а анти-вирус не лечит. Что делать?<br>
<br>
A: Проще всего – скопировать файл с установочного диска. Ну и для верности вообще Delphi переустановить ;) Для сильно умеющих – вместо этого можно пересобрать файлы в &#092;Lib из папки &#092;Source. Разумеется, перед этим сперва нужно провести полное сканирование системы и удалить все заражённые файлы (ну или вылечить, если ваш анти-вирус такое умеет).</div></div>]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481112</guid>
        <pubDate>Thu, 21 Jan 2010 09:53:05 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481112</link>
        <description><![CDATA[shadow_tls: <strong class='tag-b'>CodeMonkey</strong> у меня ссылки не открываются (доступ в интернет урезан по максимуму, дальше этого форума не могу выйти), если не тяжко - выложи текст здесь]]></description>
        <author>shadow_tls</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481103</guid>
        <pubDate>Thu, 21 Jan 2010 09:46:04 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481103</link>
        <description><![CDATA[CodeMonkey: http://gunsmoker.blogspot.com/2009/08/viruswin32induca.html]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481089</guid>
        <pubDate>Thu, 21 Jan 2010 09:32:27 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2481089</link>
        <description><![CDATA[shadow_tls: Каспер показывает, что все приложения заражены Virus.Win32.Induc.a... что это за лажа. Сканировка каталога delphi не дала никаких результатов]]></description>
        <author>shadow_tls</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2472038</guid>
        <pubDate>Wed, 13 Jan 2010 09:45:33 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2472038</link>
        <description><![CDATA[hkdkest2: да была такая проблемка инфицировал все создоваемые приложения =)]]></description>
        <author>hkdkest2</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2408386</guid>
        <pubDate>Wed, 28 Oct 2009 12:12:00 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2408386</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2407949'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>7in X &#064; <time class="tag-quote__quoted-time" datetime="2009-10-27T20:45:54+00:00">27.10.09, 20:45</time></span><div class='quote '> Nod32 её почему-то не видит</div></div> :blink: У меня видел :unsure:]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2407949</guid>
        <pubDate>Tue, 27 Oct 2009 20:45:54 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2407949</link>
        <description><![CDATA[Jin X: Я тоже подцепил эту заразу, вот только Nod32 её почему-то не видит :(. Узнал от людей, к которым попала моя софтина и DrWeb&#39;ом прошёлся по компу]]></description>
        <author>Jin X</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401261</guid>
        <pubDate>Mon, 19 Oct 2009 16:09:18 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401261</link>
        <description><![CDATA[FasterHarder: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2401247'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>peedl &#064; <time class="tag-quote__quoted-time" datetime="2009-10-19T15:53:35+00:00">19.10.09, 15:53</time></span><div class='quote '> где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила)) </div></div><br>
на торрентах&#33;...100% имеетсю полноценные версии... <br>
<br>
<span class="tag-color tag-color-named" data-value="gray" style="color: gray"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2009-10-19T16:11:56+00:00">19.10.09, 16:11</time></span></span><br>
отправил ссылку в приват&#33;&#33;]]></description>
        <author>FasterHarder</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401247</guid>
        <pubDate>Mon, 19 Oct 2009 15:53:35 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2401247</link>
        <description><![CDATA[peedl: А где вообще можно найти Delphi 7 (гугл не предлагать. Желательно прямую ссылку(и чтобы поменьше весила))]]></description>
        <author>peedl</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378873</guid>
        <pubDate>Fri, 25 Sep 2009 11:26:05 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378873</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2378515'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Daiver &#064; <time class="tag-quote__quoted-time" datetime="2009-09-25T06:33:16+00:00">25.09.09, 06:33</time></span><div class='quote '>Т.е. Обкатка способа заражения?</div></div>Очень вероятно]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378515</guid>
        <pubDate>Fri, 25 Sep 2009 06:33:16 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2378515</link>
        <description><![CDATA[Daiver: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2376724'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Alexander N &#064; <time class="tag-quote__quoted-time" datetime="2009-09-23T14:03:18+00:00">23.09.09, 14:03</time></span><div class='quote '>А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО. </div></div><br>
<br>
Т.е. Обкатка способа заражения?]]></description>
        <author>Daiver</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2376724</guid>
        <pubDate>Wed, 23 Sep 2009 14:03:18 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2376724</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2375988'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Daiver &#064; <time class="tag-quote__quoted-time" datetime="2009-09-23T03:14:35+00:00">23.09.09, 03:14</time></span><div class='quote '>и зачем то создал SysConst.bak</div></div>А вдруг он неправильно заразит Дельфи? :blink: <br>
А если серьезно, то это потому, что создателя вируса интересовал не результат действия вируса, а результат испытания возможности такого распространения, это ИМХО.]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2375988</guid>
        <pubDate>Wed, 23 Sep 2009 03:14:35 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2375988</link>
        <description><![CDATA[Daiver: Очень долго не мог понять почему антивирь ругает только что созданные проги, <br>Оказалось вирус засел в SysConst.dcu (и зачем то создал SysConst.bak)<br><br>Скопировал и переименовал .dcu (оставив .bak файл) вроде все ОК]]></description>
        <author>Daiver</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2364603</guid>
        <pubDate>Sat, 12 Sep 2009 08:30:33 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2364603</link>
        <description><![CDATA[Lamer#1: Хы, мой домашний и рабочий каспер на скомпиленные проги в зараженной дельфе не ругнулся. <br>В общем вылечено =) спс]]></description>
        <author>Lamer#1</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2358255</guid>
        <pubDate>Sat, 05 Sep 2009 19:07:18 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2358255</link>
        <description><![CDATA[Darkwolf: Между прочим, всё новое - это хорошо забытое старое :P Помниться в не особо далёком 2001ом подхватил точно такую же заразу (ну может не такую же но уж больно похожую). Я ещё тогда работал на пятой версии, тот вирь попал ко мне с диском &quot;Компоненты для Delphi&quot; (у кореша взял заценить, всмысле диск, а не вирус :) ). Честно, сказать, не помню уже как назывался вирь, но заметил я его совершенно случайно, мой антивирусник начинал ругаться благим матом каждый раз когда я компилил прогу. Разбираться не стал, просто снёс винду к чертям :wall: , просканил диск и на этом успокоился. Смысл этой вредоносной программули начал доходить до меня лишь спустя какое-то время :D]]></description>
        <author>Darkwolf</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350850</guid>
        <pubDate>Fri, 28 Aug 2009 17:17:56 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350850</link>
        <description><![CDATA[osmiy74: От куда такая точность с датой атаки  &lt;_&lt;]]></description>
        <author>osmiy74</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350787</guid>
        <pubDate>Fri, 28 Aug 2009 15:37:32 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350787</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2350075'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Игорь Акопян &#064; <time class="tag-quote__quoted-time" datetime="2009-08-28T07:05:01+00:00">28.08.09, 07:05</time></span><div class='quote '> Как только начнутся вариации с деструктивными действиями, эвристика завопит.</div></div><br>
Эммм...  а как насчёт удаления важных файлов 1-го апреля 2012-го года? Я действительно не думаю, что эвристика будет ругаться на цикл FindFirst/FindNext с вызовом DeleteFile.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350309</guid>
        <pubDate>Fri, 28 Aug 2009 09:59:31 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350309</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2350075'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Игорь Акопян &#064; <time class="tag-quote__quoted-time" datetime="2009-08-28T07:05:01+00:00">28.08.09, 07:05</time></span><div class='quote '>Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм.</div></div>При запуске недостаточно. Ведь если сначала запустить Delphi, а потом какой-то пример зараженный, то пример заразит Дельфи, а на ней тут-же скомпилировать можно что-то, и получится еще один зараженный экзешник.<br>
Есть вопрос, что делает Дельфи прямо перед компиляцией такого, что можно перехватить средствами самой Делфи(хуками, например)?<br>
ЗЫ: хочу написать прогу защитную.]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350075</guid>
        <pubDate>Fri, 28 Aug 2009 07:05:01 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2350075</link>
        <description><![CDATA[Игорь Акопян: вы не забывайте что антивирусы его не видели ещё и потому что он ничего не делал. Как только начнутся вариации с деструктивными действиями, эвристика завопит. Да и к тому времени, думаецца, Эмбаркадеро сделает фикс с самоконтролем, типа при запуске проверка контрольных сумм.]]></description>
        <author>Игорь Акопян</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347655</guid>
        <pubDate>Wed, 26 Aug 2009 07:12:41 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347655</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2347555'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-26T05:32:34+00:00">26.08.09, 05:32</time></span><div class='quote '>Ну наверное потому что она под Net. там наверное и файла DCC32.EXE нет</div></div>Посмотрел, так оно и есть, т.е. файла dcc32.exe нет. :yes:]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347555</guid>
        <pubDate>Wed, 26 Aug 2009 05:32:34 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347555</link>
        <description><![CDATA[ViktorXP: Ну наверное потому что она под Net. там наверное и файла DCC32.EXE нет )) (хотя не знаю так как не видел ни разу эту версию)]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347554</guid>
        <pubDate>Wed, 26 Aug 2009 05:27:56 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347554</link>
        <description><![CDATA[Alexander N: Может я плохочитал, но имхо там ничего не упомянуто про Delphi 8, а D2005=delphi 9.<br>Я думаю, что этот вирус не поражает Делфи 8.]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347551</guid>
        <pubDate>Wed, 26 Aug 2009 05:20:55 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347551</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2347508'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Frees &#064; <time class="tag-quote__quoted-time" datetime="2009-08-26T03:10:15+00:00">26.08.09, 03:10</time></span><div class='quote '>а что там пишут если в двух словах (руских)</div></div><br>
ну там ответы на вопрос какие версиии заражает. как определить заражена версия или нет. <br>
и тд. (90% мы перетерли уже сами ))) )<br>
<br>
ну и есть ссылка на программу, с помощью которой можно проверить изменения dcu<br>
http://sourceforge.net/projects/freefilesync/<br>
(насколько я понял то она будет сравнивать директории с оригиналом.)]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347508</guid>
        <pubDate>Wed, 26 Aug 2009 03:10:15 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347508</link>
        <description><![CDATA[Frees: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2347474'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T21:38:54+00:00">25.08.09, 21:38</time></span><div class='quote '>http://edn.embarcadero.com/article/39851</div></div><br>
а что там пишут если в двух словах (руских)]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347474</guid>
        <pubDate>Tue, 25 Aug 2009 21:38:54 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347474</link>
        <description><![CDATA[ViktorXP: http://edn.embarcadero.com/article/39851]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347328</guid>
        <pubDate>Tue, 25 Aug 2009 17:43:04 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2347328</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346845'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Frees &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:26:25+00:00">25.08.09, 11:26</time></span><div class='quote '>такой вопрос для того что бы вирус заработал нужно перекомилять dcu?<br>
тоесть нужен dcc32.exe<br>
без нее только изменится пас а компиляться будет с помощью старой dcu так?<br>
если переименовать dcc32.exe то не заразишся?<br>
<br>
или это не панацея</div></div><br>
Я на всякий случай просто заархивировал dсс32.exe rar-ом. Без этого компилятора у меня Дельфи нормально работает.]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346879</guid>
        <pubDate>Tue, 25 Aug 2009 11:39:21 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346879</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346845'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Frees &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:26:25+00:00">25.08.09, 11:26</time></span><div class='quote '>или это не панацея</div></div><br>
Есть мнение, что ничто не мешает вирусу таскать в себе наборы DCU. Если хранить только отличия от оригинальных, то будет довольно компактно. Тогда вирус может поражать Delphi и без помощи компилятора.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346850</guid>
        <pubDate>Tue, 25 Aug 2009 11:27:50 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346850</link>
        <description><![CDATA[User32: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346703'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Riply &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T09:44:13+00:00">25.08.09, 09:44</time></span><div class='quote '><strong class='tag-b'>ViktorXP</strong>, меня пугает, что алгоритм вируса опубликован.<br>
Реализация его новой модификации не составит никакого труда,<br>
и ее опасность и возможности будут зависеть только от автора и его уровня.<br>
<br>
На антивирусы, в плане защиты от таких модификаций надежды мало :(<br>
<br>
Вывод: надо писать собственную Delphi_вирус_находилку :)</div></div><br>
Ну и что к примеру злосчастный Win95.CIH - &quot;чернобыль&quot; давным давно в сорцах бродит по интернету в двух модификациях.<br>
И распространяется, как там было сказано &quot;в ознакомительных целях&quot;. И ничего... пока в голову еще никому не дало его выпустить под NT... к тому же сейчас это не прокатит ввиду встроенной защиты в процессорах.]]></description>
        <author>User32</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346845</guid>
        <pubDate>Tue, 25 Aug 2009 11:26:25 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346845</link>
        <description><![CDATA[Frees: такой вопрос для того что бы вирус заработал нужно перекомилять dcu?<br>тоесть нужен  dcc32.exe<br>без нее только изменится пас а компиляться будет с помощью старой dcu так?<br>если переименовать dcc32.exe то не заразишся?<br><br>или это не панацея]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346835</guid>
        <pubDate>Tue, 25 Aug 2009 11:21:52 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346835</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346824'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Frees &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:17:18+00:00">25.08.09, 11:17</time></span><div class='quote '>а если написать эксперт для делфи который бы слидил за изменением dcu. или может уже есть ченить...</div></div>тоже такие мысли мелькали. Может сегодня даже чего-нибудь набросаю(как антивирем проверюсь).]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346832</guid>
        <pubDate>Tue, 25 Aug 2009 11:20:02 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346832</link>
        <description><![CDATA[ViktorXP: можно будет будет написать свой драйвер через который будет идти все обращение к диску и ему говорить какие директории будут на чтение. и если происходит их запись то выбросить сообщение пользователю а он уже решает что делать.<br><br>и назло разработчику писать ее не на С++ или asm-е а на тройке делфи. чтобы разработчик лопнул от бешенства  :D]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346831</guid>
        <pubDate>Tue, 25 Aug 2009 11:19:42 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346831</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346824'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Frees &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:17:18+00:00">25.08.09, 11:17</time></span><div class='quote '>а если написать эксперт для делфи который бы слидил за изменением dcu</div></div><br>
Слухай, ты мне только что подал идею для реализации в EurekaLog&#33; :D<br>
<br>
А, чё, реально. 5 баллов&#33; Добавлю как suggestion для 7-й версии.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346824</guid>
        <pubDate>Tue, 25 Aug 2009 11:17:18 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346824</link>
        <description><![CDATA[Frees: а если написать эксперт для делфи который бы слидил за изменением dcu. или может уже есть ченить...<br><br>решения как защититься от аналогов такого вируса нигде не увидел]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346823</guid>
        <pubDate>Tue, 25 Aug 2009 11:16:35 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346823</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346813'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Frees &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:11:44+00:00">25.08.09, 11:11</time></span><div class='quote '> кого он еще заразить мог?</div></div>Кто пользуется моими прогами. Пока окромя меня никто. :yes:]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346818</guid>
        <pubDate>Tue, 25 Aug 2009 11:14:53 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346818</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346807'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:07:50+00:00">25.08.09, 11:07</time></span><div class='quote '>Вирусу-то откуда знать, какими они бывают?</div></div><br>
а он с собой базу вех компонентов будет тягать. копию всех модулей на всякий случай. пол википедии (чтобы прочесть о том о чем он еще не знает)<br>
ну и будет уметь с браузерами работать чтобы на форум какой нить зайти и посоветоватся.<br>
<br>
в карантин <strong class='tag-b'>Alexander N</strong>. изолировать под пытки временно.]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346817</guid>
        <pubDate>Tue, 25 Aug 2009 11:14:43 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346817</link>
        <description><![CDATA[CodeMonkey: Ну лично я просто не вижу смысла заражать компоненты, когда можно заражать Delphi. Или это в плане надеяться на то, что дельфисты ступят и защитят Delphi, но не компоненты? Дохлый номер, имхо.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346815</guid>
        <pubDate>Tue, 25 Aug 2009 11:13:14 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346815</link>
        <description><![CDATA[antonn: <strong class='tag-b'>CodeMonkey</strong><div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '> Вирусу-то откуда знать, какими они бывают?</div></div><br>
например от создателя :)<br>
я к тому, что есть сторонние компоненты очень распространенные.]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346813</guid>
        <pubDate>Tue, 25 Aug 2009 11:11:44 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346813</link>
        <description><![CDATA[Frees: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346811'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Alexander N &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:10:26+00:00">25.08.09, 11:10</time></span><div class='quote '>Только что обнаружил, что моя седьмушка заражена, даже не понял откуда. На нее срабатывае нод и все видимые признаки заражения.</div></div><br>
а терь рассказывай что у тя за совт)) и кого он еще заразить мог?]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346811</guid>
        <pubDate>Tue, 25 Aug 2009 11:10:26 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346811</link>
        <description><![CDATA[Alexander N: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346182'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-24T17:09:17+00:00">24.08.09, 17:09</time></span><div class='quote '>А разве Virus.Win32.Induc.a был своевременно опознан хоть кем-то? С моей точки зрения он устроил эпидемию. Причём ого-го какую (в рамках Delphi-сообщества).</div></div>Только что обнаружил, что моя седьмушка заражена, даже не понял откуда. На нее срабатывае нод и все видимые признаки заражения.]]></description>
        <author>Alexander N</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346807</guid>
        <pubDate>Tue, 25 Aug 2009 11:07:50 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346807</link>
        <description><![CDATA[CodeMonkey: Вирусу-то откуда знать, какими они бывают?]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346803</guid>
        <pubDate>Tue, 25 Aug 2009 11:05:31 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346803</link>
        <description><![CDATA[antonn: <div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>Вы же не используете все компоненты в каждом проекте?</div></div><br>
компоненты бывают разными]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346801</guid>
        <pubDate>Tue, 25 Aug 2009 11:03:56 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346801</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346796'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>antonn &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:00:27+00:00">25.08.09, 11:00</time></span><div class='quote '>мешает вирусу их прочтать, &quot;сходить&quot; в эти каталоги и поиздеваться над юнитами?</div></div><br>
Человеческая жадность.<br>
<br>
Вы же не используете все компоненты в каждом проекте?<br>
<br>
&quot;Как так? Мой вирус и вдруг - не в каждой программе?&quot; :D]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346798</guid>
        <pubDate>Tue, 25 Aug 2009 11:01:49 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346798</link>
        <description><![CDATA[Frees: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346796'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>antonn &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T11:00:27+00:00">25.08.09, 11:00</time></span><div class='quote '>веду к тому, что мешает вирусу их прочтать, &quot;сходить&quot; в эти каталоги и поиздеваться над юнитами? В большинство юнитов вообще достаточно добавить в конец файла:</div></div><br>
ждем второй волны этого вируса]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346796</guid>
        <pubDate>Tue, 25 Aug 2009 11:00:27 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346796</link>
        <description><![CDATA[antonn: <strong class='tag-b'>ViktorXP</strong><div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>реестр</div></div><br>
я знаю, что в реетре :)<br>
веду к тому, что мешает вирусу их прочтать, &quot;сходить&quot; в эти каталоги и поиздеваться над юнитами? В большинство юнитов вообще достаточно добавить в конец файла:<br>
<div class='tag-code'><span class='pre_code'></span><div class='code  code_collapsed ' title='Подсветка синтаксиса доступна зарегистрированным участникам Форума.' style=''><div><div><ol type="1"><div class="code_line">begin</div><div class="code_line">//удаляем все mp3 рекурсивно</div><div class="code_line">end.</div></ol></div></div></div></div><script>preloadCodeButtons('1');</script>]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346792</guid>
        <pubDate>Tue, 25 Aug 2009 10:58:42 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346792</link>
        <description><![CDATA[CodeMonkey: В принципе, 95% запусков под админом - это установщики программ. И если ты работаешь под админом и к тебе пришла бяка - то именно с инфицированного установщика.<br>В идеале надо запускать установщики под &quot;полуадмином&quot;. Т.е. он как-бы админ, но не имеет права менять уже существующие папки и файлы в Program Files (ну за исключением Common). Вроде как этого достаточно.<br><br>Но хз, может и перебор. Ведь установщики практически никогда не компилируются в Delphi (даже если они на Delphi писаны), так что при даже работе под UAC можно спать относительно спокойно.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346786</guid>
        <pubDate>Tue, 25 Aug 2009 10:53:43 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346786</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346782'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:50:00+00:00">25.08.09, 10:50</time></span><div class='quote '>потому что самая реальная перспектива - это работа под UAC, т.е. ты и админ и пользователь</div></div><br>
надо им идейку подкинуть. если программа просит права админа чтобы была возможность контролировать куда она с этими правами лазит или настраивать программе что она может с ими делать (это было бы вообще здорово. хотя если я не ошибаюсь то программы подобные есть.)]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346782</guid>
        <pubDate>Tue, 25 Aug 2009 10:50:00 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346782</link>
        <description><![CDATA[CodeMonkey: Но это не применимо в широких масштабах (потому что самая реальная перспектива - это работа под UAC, т.е. ты и админ и пользователь, а от самого себя шифрование не будет работать).<br><br>Ну и вообще-то у админа всегда есть возможность импортнуть ключ любого пользователя ;) Но это уже overkill как в плане защиты, так и нападения.<br><br>Контроль модификации файлов любым ревизором - это просто и железобетонно.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346773</guid>
        <pubDate>Tue, 25 Aug 2009 10:40:15 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346773</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346772'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>antonn &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:38:42+00:00">25.08.09, 10:38</time></span><div class='quote '>да какая разница, дельфи где то хранит ведь настроки об всех своих и внешних компонентах </div></div><br>
реестр<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346765'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:34:49+00:00">25.08.09, 10:34</time></span><div class='quote '>хотя если в каталоге перенаправить в другое мето....</div></div><br>
плевать. самого файла у него не будет. а тягать копию всех версий делфи тоже никто не станет. <br>
<br>
<span class="tag-color tag-color-named" data-value="gray" style="color: gray"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2009-08-25T10:44:24+00:00">25.08.09, 10:44</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346767'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:35:57+00:00">25.08.09, 10:35</time></span><div class='quote '>Эээ... вообще-то вы изобрели велосипед. Это делается установкой галки &quot;Шифрование&quot;  Только надо понимать, что никто кроме вас тогда Delphi не воспользуется (ну у него же нет вашего ключа).</div></div><br>
ну так я и имел ввиду это шифрование. <br>
<br>
<span class="tag-color tag-color-named" data-value="gray" style="color: gray"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2009-08-25T10:46:13+00:00">25.08.09, 10:46</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346767'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:35:57+00:00">25.08.09, 10:35</time></span><div class='quote '>Только надо понимать, что никто кроме вас тогда Delphi не воспользуется (ну у него же нет вашего ключа)</div></div><br>
если ты помнишь то мы сохраняли ключик резервный. в тех юзерах его импортируешь и все (ну и + им нужно папку на чтение дать.)]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346772</guid>
        <pubDate>Tue, 25 Aug 2009 10:38:42 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346772</link>
        <description><![CDATA[antonn: <div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>ну во первых я не бросаю сторонние компоненты в папки делфи.</div></div><br>
да какая разница, дельфи где то хранит ведь настроки об всех своих и внешних компонентах :)]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346767</guid>
        <pubDate>Tue, 25 Aug 2009 10:35:57 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346767</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346686'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T09:22:23+00:00">25.08.09, 09:22</time></span><div class='quote '>ntfs-у на права админа плевать</div></div><br>
Кстати, никто не запрещает админу сменить владельца и изменить права. Не верите? Проверьте. Кроме того, админ может получить право на бэкап или обход перекрёстной проверки, что отменяет проверки ACL-списками. Короче говоря, если ты админ, то есть куча простых способов обхода проверок (иначе ты не был бы админом) - вовсе не обязательно заморачиваться с прямым доступом (хотя это и тоже вариант). <br>
<br>
<span class="tag-color tag-color-named" data-value="gray" style="color: gray"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2009-08-25T10:38:04+00:00">25.08.09, 10:38</time></span></span><br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346765'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:34:49+00:00">25.08.09, 10:34</time></span><div class='quote '>а своему юзеру на время полный. шифруем все из под юзера. </div></div><br>
Эээ... вообще-то вы изобрели велосипед. Это делается установкой галки &quot;Шифрование&quot; ;)  Только надо понимать, что никто кроме вас тогда Delphi не воспользуется (ну у него же нет вашего ключа).]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346765</guid>
        <pubDate>Tue, 25 Aug 2009 10:34:49 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346765</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346753'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>antonn &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:27:30+00:00">25.08.09, 10:27</time></span><div class='quote '>а сторонние компоненты?</div></div><br>
ну во первых я не бросаю сторонние компоненты в папки делфи. <br>
во вторых я не думаю что делфя вообще будет работать при таком раскладе ))) <br>
<br>
<br>
только что подумал. а это идея&#33;<br>
механизм такой. <br>
заходим из под админ прав и на папку режим всем права. кроме админа. ему только на чтение.<br>
а своему юзеру на время полный. шифруем все из под юзера. (при этом ключ нужно будет сохранить где нибудь как резерв)<br>
потом заходим опять из админа и режим нашему пользователю папку до прав только на чтение.<br>
<br>
у админа естественно будут права только на чтение. у юзера тоже. при этом все будет работать.<br>
<br>
а если вырю захочется с диском поговорить... так пожалуйста. в лудшем случае он сможет только найти файл, но так как файл шифрован то он не сможет ему ничего добавить. хотя если в каталоге перенаправить в другое мето....]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346762</guid>
        <pubDate>Tue, 25 Aug 2009 10:31:50 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346762</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346749'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T10:25:29+00:00">25.08.09, 10:25</time></span><div class='quote '>ну почему?</div></div><br>
Есть подозрение, потому что в отличие от обычных вирусов, подобные &quot;индюку&quot; вирусы находятся в программах &quot;by design&quot;, т.е. это не &quot;как-бы инфицированная программа&quot;, а скорее &quot;просто программа&quot;, которая, ну так уж написал программист, лезет в реестр и меняет файлики. Она не делает ничего из того, что делают обычные вирусы, она не инфицирует файлы.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346753</guid>
        <pubDate>Tue, 25 Aug 2009 10:27:30 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346753</link>
        <description><![CDATA[antonn: <strong class='tag-b'>ViktorXP</strong><div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>ну почему?. ставишь антивырь а он тебе: &quot;у вас обнаружено 4 &#39;студии для программирования&#39;. найдены директории зашифрованы рандомным 512 битным ключиком&quot;</div></div><br>
а сторонние компоненты?]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346749</guid>
        <pubDate>Tue, 25 Aug 2009 10:25:29 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346749</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346703'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Riply &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T09:44:13+00:00">25.08.09, 09:44</time></span><div class='quote '>ViktorXP, меня пугает, что алгоритм вируса опубликован.<br>
Реализация его новой модификации не составит никакого труда,<br>
и ее опасность и возможности будут зависеть только от автора и его уровня.</div></div><br>
такие же мыли посещали.  :yes-sad: <br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346703'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Riply &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T09:44:13+00:00">25.08.09, 09:44</time></span><div class='quote '>На антивирусы, в плане защиты от таких модификаций надежды мало</div></div><br>
ну почему?. ставишь антивырь а он тебе: &quot;у вас обнаружено 4 &#39;студии для программирования&#39;. найдены директории зашифрованы рандомным 512 битным ключиком, а сам ключ выброшен. с любовью антивырь&quot;]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346746</guid>
        <pubDate>Tue, 25 Aug 2009 10:24:24 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346746</link>
        <description><![CDATA[antonn: <strong class='tag-b'>Riply</strong> от подобных поделок этого хватит, а потенциал такой штуки велики, согласен :)]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346703</guid>
        <pubDate>Tue, 25 Aug 2009 09:44:13 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346703</link>
        <description><![CDATA[Riply: <strong class='tag-b'>ViktorXP</strong>, меня пугает, что алгоритм вируса опубликован.<br>
Реализация его новой модификации не составит никакого труда,<br>
и ее опасность и возможности будут зависеть только от автора и его уровня.<br>
<br>
На антивирусы, в плане защиты от таких модификаций надежды мало :(<br>
<br>
Вывод: надо писать собственную Delphi_вирус_находилку :)]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346700</guid>
        <pubDate>Tue, 25 Aug 2009 09:38:24 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346700</link>
        <description><![CDATA[ViktorXP: Ну если навпрямую к диску то да. но вирус тогда придется по тяжелее писать нюансов много возникнет (файловые системы могут быть разными)]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346699</guid>
        <pubDate>Tue, 25 Aug 2009 09:36:42 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346699</link>
        <description><![CDATA[Riply: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346686'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T09:22:23+00:00">25.08.09, 09:22</time></span><div class='quote '>вот как раз таки и облом ему произойдет. ntfs-у на права админа плевать. пока админ себе не дас доступ он даже в папку не сможет зайти.<br>
(по крайне мере в висте так работает. а вот насчет xp я не помню так как никогда в ней таким не страдал)<br>
но это нужно будет вирус научить ставить себе права на папку ))))<br>
пс. но это если предварительно убраны все нежелательные права</div></div><br>
<br>
При прямом доступе к диску, плевать на все права, т.к. не надо открывать<br>
конкретную папку(файл) как объект - вся работа идет через MFT.<br>
<br>
Проверяла под XP - все без исключения читается(пишется) вне зависимости<br>
от владельцев, прав и настроек.<br>
Под Win7 проверяла только чтение - та же самая ситуация.<br>
(До проверки записи (под Win7) руки еще не дошли)]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346686</guid>
        <pubDate>Tue, 25 Aug 2009 09:22:23 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346686</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346683'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Riply &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T09:11:01+00:00">25.08.09, 09:11</time></span><div class='quote '>antonn, если вирус стартовал с правами админа, то никакие NTFS не спасают.<br>
Ему, всего-то навсего, достаточно иметь прямой доступ к диску и становится плевать<br>
на все секюрити, защиты и запреты </div></div><br>
вот как раз таки и облом ему произойдет. ntfs-у на права админа плевать. пока админ себе не дас доступ он даже в папку не сможет зайти.<br>
(по крайне мере в висте так работает. а вот насчет xp я не помню так как никогда в ней таким не страдал)<br>
но это нужно будет вирус научить ставить себе права на папку )))) (а вот тут вирус может разгуляется так как никто ему это не запретит из под админа)<br>
пс. но это если предварительно убраны все нежелательные права<br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346681'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T09:10:01+00:00">25.08.09, 09:10</time></span><div class='quote '>А как? У меня Виста, но я не в курсе.</div></div><br>
Когда береш файл на свойства там есть доп вкладка в которой все версии файлов если ее нет то нужно убрать птичку насчет &quot;отображать простой вид.... и тд&quot;<br>
(хотя кажись она есть всегда но на все 100 не уверен)]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346683</guid>
        <pubDate>Tue, 25 Aug 2009 09:11:01 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346683</link>
        <description><![CDATA[Riply: <strong class='tag-b'>antonn</strong>, если вирус стартовал с правами админа, то никакие NTFS не спасают.<br>
Ему, всего-то навсего, достаточно иметь прямой доступ к диску и становится плевать<br>
на все секюрити, защиты и запреты :(]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346681</guid>
        <pubDate>Tue, 25 Aug 2009 09:10:01 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346681</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346654'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T08:18:08+00:00">25.08.09, 08:18</time></span><div class='quote '>В висте (и выше) можно востанавливать предыдущие версии файлов. а значит как-то можно и узнать какой файл имеет старые версии.</div></div><br>
А как? У меня Виста, но я не в курсе.<br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346671'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Riply &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T08:43:18+00:00">25.08.09, 08:43</time></span><div class='quote '>Эмн... А как быть, если я Update-ов понаставила, как собак нерезанных ? </div></div><br>
Заранее сделать копию и заныкать в потайном месте. Перед сборкой программы для отправки заказчику/на сайт сделать сравнение нычки и установленной Delphi.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346677</guid>
        <pubDate>Tue, 25 Aug 2009 08:59:24 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346677</link>
        <description><![CDATA[antonn: <strong class='tag-b'>CodeMonkey</strong> <div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>Атрибут read-only на папку не означает невозможности её изменения.</div></div><br>
<a class='tag-url' href='http://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346091' target='_blank'>Delphi-“вирус”: проверьте свою установленную Delphi&#33; (сообщение #2346091)</a>]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346671</guid>
        <pubDate>Tue, 25 Aug 2009 08:43:18 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346671</link>
        <description><![CDATA[Riply: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346651'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T08:16:06+00:00">25.08.09, 08:16</time></span><div class='quote '>Достаточно просто сравнить каталоги &#092;Lib и &#092;Source с дистрибутивными любой сравнивалкой каталогов. Благо в старых версиях они лежат на CD &quot;как есть&quot;, без упаковки.</div></div><br>
<br>
Эмн... А как быть, если я Update-ов понаставила, как собак нерезанных ? :)]]></description>
        <author>Riply</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346654</guid>
        <pubDate>Tue, 25 Aug 2009 08:18:08 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346654</link>
        <description><![CDATA[ViktorXP: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346651'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>CodeMonkey &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T08:16:06+00:00">25.08.09, 08:16</time></span><div class='quote '>Цитата (antonn @ Сегодня, 10:54)<br>
выставил RO для каталога с дельфей<br>
<br>
Атрибут read-only на папку не означает невозможности её изменения.</div></div><br>
Если раздать права не через свойство а через права ntfs-а то еще как возможно (по ссылке не ходил) <br>
<br>
<span class="tag-color tag-color-named" data-value="gray" style="color: gray"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2009-08-25T08:20:10+00:00">25.08.09, 08:20</time></span></span><br>
В висте (и выше) можно востанавливать предыдущие версии файлов. а значит как-то можно и узнать какой файл имеет старые версии.]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346651</guid>
        <pubDate>Tue, 25 Aug 2009 08:16:06 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346651</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346455'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>Frees &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T03:15:21+00:00">25.08.09, 03:15</time></span><div class='quote '>посчитать контрольные суммы pas файлов</div></div><br>
А dcu?<br>
Достаточно просто сравнить каталоги &#092;Lib и &#092;Source с дистрибутивными любой сравнивалкой каталогов. Благо в старых версиях они лежат на CD &quot;как есть&quot;, без упаковки.<br>
<br>
<div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346635'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>antonn &#064; <time class="tag-quote__quoted-time" datetime="2009-08-25T07:54:42+00:00">25.08.09, 07:54</time></span><div class='quote '>выставил RO для каталога с дельфей</div></div><br>
<a class='tag-url' href='http://transl-gunsmoker.blogspot.com/2008/11/blog-post_26.html' target='_blank'>Атрибут read-only на папку не означает невозможности её изменения</a>.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346635</guid>
        <pubDate>Tue, 25 Aug 2009 07:54:42 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346635</link>
        <description><![CDATA[antonn: <div class='tag-quote'><span class='tag-quote-prefix'>Цитата</span> <div class='quote '>панацея одна поставить делфи заного и посчитать контрольные суммы pas файлов</div></div><br>
дату изменения просто посмотреть, я посмотрел и выставил RO для каталога с дельфей, без возможности удаления, переименования, создания файлов и папок. На дельфи не ставлю никаких компонентов, есть руки написать свои или создавать их &quot;runtime&quot;.]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346455</guid>
        <pubDate>Tue, 25 Aug 2009 03:15:21 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346455</link>
        <description><![CDATA[Frees: а если вирус с серьезной боевой нагрузкой и для любой делфи уже написан и начал свой путь...<br><br>подобный вирус я пологаю может и не только через делфи ходить но и другие среды разработки <br><br>панацея одна поставить делфи заного и посчитать контрольные суммы pas файлов]]></description>
        <author>Frees</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346266</guid>
        <pubDate>Mon, 24 Aug 2009 18:24:14 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346266</link>
        <description><![CDATA[CodeMonkey: А чего тут спорить-то? Это факт. Я, вот, к примеру, был чист. Но это никак не отменяет того факта, что толпа народу была инфицирована.<br>Да и чёрт с ней. Смысл в том, что анти-вирус не опознает следующий вирус подобного плана. Защищаться (ну и бояться) нужно, конечно же, не &quot;индюка&quot;, а его модификацию. Надеяться на то, что их будет отлавливать анти-вирус... ну, вот вам Virus.Win32.Induc.a убедительно показал во что выливается такая вера. В инфицированные QIP, AIMP, плагины тотала и миранды, банковский софт, трояны, диски журналов и куча другого софта.<br>Может я и перегибаю палку, но не очень хочется, чтобы после того, как все поорали &quot;на тему&quot;, всё вернулось на круги своя без изменений. Тогда ничто не помешает создать и с такой же лёгкостью распространять вирус с куда более серьёзной полезной нагрузкой.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346220</guid>
        <pubDate>Mon, 24 Aug 2009 17:45:56 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346220</link>
        <description><![CDATA[ViktorXP: насчет эпидемии я бы поспорил. у меня был зараженный квип, но не более того. и не у одного моего знакомого не было вируса. даже квипа зараженного (так как им было лень качать обновление) (и мне было лень, но так получилось что под рукой дистрибутива не было, а интернет был )) )]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346182</guid>
        <pubDate>Mon, 24 Aug 2009 17:09:17 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346182</link>
        <description><![CDATA[CodeMonkey: <div class='tag-quote'><a class='tag-quote-link' href='https://forum.sources.ru/index.php?showtopic=279176&view=findpost&p=2346142'><span class='tag-quote-prefix'>Цитата</span></a> <span class='tag-quote__quote-info'>ViktorXP &#064; <time class="tag-quote__quoted-time" datetime="2009-08-24T16:05:19+00:00">24.08.09, 16:05</time></span><div class='quote '>они будут своевременно распознаватся антивырем</div></div><br>
А разве Virus.Win32.Induc.a был <strong class='tag-b'>своевременно</strong> опознан <em class='tag-i'>хоть кем-то</em>? С моей точки зрения он устроил эпидемию. Причём ого-го какую (в рамках Delphi-сообщества).]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346142</guid>
        <pubDate>Mon, 24 Aug 2009 16:05:19 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346142</link>
        <description><![CDATA[ViktorXP: Но ничтожно малое количество установщиков будет накрыто протекторами/упаковщиками (в этом нет смысла) посему они будут своевременно распознаватся антивырем. <br>
<br>
<span class="tag-color tag-color-named" data-value="gray" style="color: gray"><span class='tag-size' data-value='7' style='font-size:7pt;'>Добавлено <time class="tag-mergetime" datetime="2009-08-24T16:13:05+00:00">24.08.09, 16:13</time></span></span><br>
и почему только 4-7 версии. 2005 и выше существуют довольно давно.<br>
с этого складывается мнение что либо создатель никогда не использовал другие версии (посему он не знает как устроено в других версиях)<br>
либо вирус был написан намеренно что бы разработчики начали перебирается на более современный версии <div class="tag-spoiler spoiler closed"><div class="spoiler_header" onclick="openCloseParent(this)">Скрытый текст</div><div class="body">(и тут даже можно продолжить мысль кто, но лучше промолчать).</div></div>]]></description>
        <author>ViktorXP</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346138</guid>
        <pubDate>Mon, 24 Aug 2009 15:58:18 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346138</link>
        <description><![CDATA[CodeMonkey: Это да. Но если вам попадётся инфицированный установщик (а установщик в 99% случаев запускается под админом), то туши свет. Автор вируса вполне может предусмотреть вариант нехватки прав и форсированно их давать, будучи запущенным под админом.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346091</guid>
        <pubDate>Mon, 24 Aug 2009 15:06:08 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346091</link>
        <description><![CDATA[antonn: зато у нас есть ntfs...]]></description>
        <author>antonn</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346007</guid>
        <pubDate>Mon, 24 Aug 2009 13:24:52 +0000</pubDate>
        <title>Delphi-“вирус”: проверьте свою установленную Delphi&amp;#33;</title>
        <link>https://forum.sources.ru/index.php?showtopic=279176&amp;view=findpost&amp;p=2346007</link>
        <description><![CDATA[CodeMonkey: Нет, это не поможет, т.к. вирус не изменяет файлы - он просто переименовывает его и создаёт новый. Никакой атрибут помешать этому не в состоянии.]]></description>
        <author>CodeMonkey</author>
        <category>Delphi: Общие вопросы</category>
      </item>
	
      </channel>
      </rss>
	