Форум: "Прочее";
Текущий архив: 2010.08.27;
Скачать: [xml.tar.bz2];
ВнизNorton Internet Security заблокировал и удалил файл SysConst.dcu Найти похожие ветки
← →
Илья_ (2010-01-28 14:34) [0]У меня стоит Norton Internet Security. Для написания программ уже давно использую Delphi 5. Недавно во время компиляции Norton Internet Security / AutoProtect заблокировал и удалил файл C:\Program Files\Borland\Delphi5\lib\SysConst.dcu написав, что это вирус W32.Induc.A!dcu. Как думаете, это правда или он ошибается?
← →
dmk © (2010-01-28 14:38) [1]Надо взять этот файл и проверить на вирусы онлайн. Например тут http://www.kaspersky.ru/scanforvirus или у других антивирусописателей.
← →
xayam © (2010-01-28 14:41) [2]Что-то уже было такое с этим файлом, но там вроде bak создавался
http://www.delphimaster.net/view/15-1250095032
← →
xayam © (2010-01-28 14:53) [3]http://gunsmoker.blogspot.com/2009/08/viruswin32induca.html
← →
Илья_ (2010-01-28 15:01) [4]xayam © (28.01.10 14:41) [2]
Ну да, точно, в папке lib лежит sysconst.bak. Но откуда это всё взялось?
← →
xayam © (2010-01-28 15:05) [5]QIP стоит стоял? Какая версия?
"Распространению вируса способствовало то, что версия 8094 популярного мессенджера QIP оказались заражена им (команда разработчиков QIP приносит за это свои извинения)."
← →
Илья_ (2010-01-28 15:14) [6]QIP нет и я им никогда не пользовался
← →
Илья_ (2010-01-28 15:19) [7]Файл sysconst.bak был создан в тот же день когда была установлена Delphi
← →
xayam © (2010-01-28 15:23) [8]Как вариант:
"Q: У меня вирус :( Откуда он взялся?
A: Если у вас есть вирус, то вы получили его, запустив на своей машине инфицированный exe или DLL. Delphi довольно популярная среда разработки, особенно среди ISV и MicroISV разработчиков. Если на вашу машину попал заражённый файл, он мог попасть или при скачивании программы или от ваших Delphi-коллег."
или было уже внедрено в дистрибутив Delphi, если не лицензионная, ИМХО
← →
Anatoly Podgoretsky © (2010-01-28 16:54) [9]> Илья_ (28.01.2010 14:34:00) [0]
С Induc-ом никто не ошибается.
← →
Anatoly Podgoretsky © (2010-01-28 16:56) [10]> Илья_ (28.01.2010 15:01:04) [4]
Этот вопрос правомерен, если компьютер изолирован от внешнего мира.
← →
xayam © (2010-01-28 17:00) [11]
> Anatoly Podgoretsky © (28.01.10 16:56) [10]
> Этот вопрос правомерен, если компьютер изолирован от внешнего
> мира.
во времена интернета такое не может и присниться :)
← →
Илья_ (2010-01-28 17:56) [12]Нашёл! Вот это засада! В дистрибутиве Delphi всё нормально, устанавливается нормальный файл. Induc.A заражены файлы autorun.exe на пиратских дисках с играми "FUEL" и "Need for Speed Shift". Думаю, что это далеко не полный список недавно вышедших игр c этим вирусом.
Хорошо, что я не успел ещё скомпилировать с ним ни одной программы!
← →
Игорь Шевченко © (2010-01-28 17:58) [13]
> на пиратских дисках
ССЗБ
← →
Кто б сомневался © (2010-01-28 18:05) [14]
> Хорошо, что я не успел ещё скомпилировать с ним ни одной
> программы!
Любой нормальный разработчик проверяет свои проги антивирусом перед релизом.
И изменяет сигнатуру при позитивном результате. :)
← →
Anatoly Podgoretsky © (2010-01-28 20:01) [15]> xayam (28.01.2010 17:00:11) [11]
В таком случае вирус извне пришел, и вопрос "Но откуда это всё взялось?" не должен возникать.
← →
xayam © (2010-01-28 20:03) [16]
> Anatoly Podgoretsky © (28.01.10 20:01) [15]
> В таком случае вирус извне пришел, и вопрос "Но откуда это
> всё взялось?" не должен возникать.
логично, хотя как вариант - он сам написал вирус, но кому-то это не понравилось и ему стерли память не только об этом вирусе, но заодно и все его способности писать вирусы :)
← →
xayam © (2010-01-28 23:29) [17]Удалено модератором
Примечание: Offtopic
Страницы: 1 вся ветка
Форум: "Прочее";
Текущий архив: 2010.08.27;
Скачать: [xml.tar.bz2];
Память: 0.48 MB
Время: 0.058 c