大家注意一下这个【病毒】 ,专门针对delphi的,嵌入源码的病毒。(0)

  • 主题发起人 主题发起人 delhpi
  • 开始时间 开始时间
D

delhpi

Unregistered / Unconfirmed
GUEST, unregistred user!
如果在 X:/Program Files/Borland/Delphi7/Lib 发现有 SysConst.bak (12KB) 和SysConst.dcu (18KB),那么恭喜你,中招了。http://topic.csdn.net/u/20090817/20/102ba10b-82ae-472d-a0be-6d54ce6a331b.htmlhttp://bbs.2ccc.com/topic.asp?topicid=330829http://bbs.2ccc.com/topic.asp?topicid=330760
 
xinxinxin (xin) ▲▲△△△ - 盒子活跃会员 2009-8-17 23:07:25 2楼: 该病毒没有exe或者dll的毒源体,因为自 SysConst.dcu 被置换的一刻开始,你已经是毒源体的创造者,该病毒原来早在 2005 年已经被发现,一个软件 QIP 2005 build 8094 中就曾经染毒,然后扩散看来,该病毒代码简单看来并没有伤害性,但是它完全是一个病毒的形态,不知道哪天会被利用的,那个俄罗斯高人把这个病毒分析出了源代码,并且提出了一个切实可行的解决方法,根据该病毒的特性,第一时间就是要把 Lib 中的 sysconst.bak 复制一份改名为 sysconst.dcu,注意,是复制而不是直接改名,因为如果你的系统还有潜在威胁的时候,如果还是有 sysconst.bak 在,那么这个病毒会认为它的工作已经完成而不会去动你的原版 sysconst.dcu,然后你要把你所有的项目重新编译,因为他们都已经染毒了。最好是做一下全盘检查。BTW: 为什么一个 2005 年的“病毒”到了今天仍然还有那么多杀毒软件不报呢,因为从代码上来说,它的破坏性并没有,但是它的确拥有了病毒的特性。
 
不知道俺中了没有。。。
 
05年已在传播,现在才被查到,潜伏期可够长的。
 
赶紧查了一下,还好,只有.dcu,没有.bak
 
晕死.我的中招了.
 
这毒怎么传播的?这么多人中招
 
nnd,俺也中招了
 
我查了我的~~看修改日期是2002年的,应该没有问题吧~~
 
用ue或记事本打开sysconst.dcu,正常的只有常量定义,感染病毒的可以看到病毒代码。
 
我的D2007也找到了这两个文件,难道我也中招了,但有什么担心的呢?
 
我也中招了啊,不知怎么染上的。近期上过盒子哦
 
我也中了,是在盒子里传出来的..近期发布过不少程序,连带着不知有多少人中了..
 
传给一般 的用户,会突然提示 有病毒,EXE被删除。传给D的开发人员,编译出来的每个程序都是病毒。然后如此循环。
 
妈的 中标了
 
晕。。。我也中毒了。。
 
我的也有
 
我也中了
 
什么控件中带的毒?
 
后退
顶部