PDA

Просмотр полной версии : Delphi-Вирус в QIP


AES
13.08.2009, 08:41
В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса.

Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

13 августа 2009, 00:53
http://habrahabr.ru/blogs/virus/66937/

PAXAn
13.08.2009, 10:05
прикольная идейка для вируса...мне понравилась..
респект тем кто это придумал!

.antibiotic.
13.08.2009, 10:21
не очень похоже на мировую новость

St0nX
13.08.2009, 10:33
не очень похоже на мировую новость
Уж лучше чем темы "На одесских домах обнаружены портреты Анатолия Вассермана". Хоть какая то польза от новости.

SERRVER
13.08.2009, 11:43
Довольно интересный вариант распространения

ProJWar
13.08.2009, 12:21
Я же говорю вирусы прогрессируют. Скоро нас всех поработит Скайнет.

SERRVER
13.08.2009, 12:26
Я же говорю вирусы прогрессируют. Скоро нас всех поработит Скайнет.
Я за техногенное будущее ;)

W@r.N0i$e
13.08.2009, 17:06
Я же говорю вирусы прогрессируют. Скоро нас всех поработит Скайнет.
Паранойя? :)
А так затея интересная. Вирусы становятся интереснее не только в области кода, но и в самих идеях.

Stinside
13.08.2009, 19:40
А так затея интересная. Вирусы становятся интереснее не только в области кода, но и в самих идеях.

Вот с этим согласен, а вот для антивирусов - это новая проблема, и геморрой.

D.Art
14.08.2009, 02:56
Умно придумали...

RumShun
14.08.2009, 04:27
Идея оригинальная потдерживаю.
Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения
интересно, какие именно версии?

zamudilo
14.08.2009, 05:41
Уже пофиксили, качайте новую версию 9085

$Atlet$
14.08.2009, 12:28
А смысл от этого вируса? Приносил ли он создателям какую либо пользу?

SERRVER
14.08.2009, 12:32
А смысл от этого вируса? Приносил ли он создателям какую либо пользу?
Эх, господа, читайте внимательно:
Видимо, просто обкатывалась технология распространения вируса.
Так что обновляем антивирус и ждём эпидемии

Stinside
14.08.2009, 12:38
Хех, вот так подумаешь один раз, ведь как хорошо что я не сижу на qip.
Ибо клиент вообще не нравится, пустой, да ещё и оказалось вот это.

У них там сейчас на форуме наверно один хаус творится, по любому этот инцидент это не в пользу qip, ещё раз убеждаюсь что русские делать ничего не могут.
:D
Не совсем конечно, но недоработки есть.

BlackSilver
14.08.2009, 13:10
Классно придумали. Я заражен был.
А на русских (хотя квип - фигня) ругаться так не стоит. Никто не застрахован. Вероятно много уж прог заражено, просто квип дофига популярен и они признались.

=Zeus=
14.08.2009, 13:39
Этот вопрос обсуждался и на сайте delphikingdom.ru. Там они ведут диалог с одним из разработчиков КВИП. Кому интерестно - вот:
http://www.delphikingdom.ru/asp/answer.asp?IDAnswer=70912

P.S. Читать снизу вверх.

BombermaG
19.08.2009, 04:31
Хм... если это не была бы возможная обкатка, то уже была бы эпидемия... Сейчас уже все настрожены, антивирус теперь начал ругаться на одну программку :)

AES
19.08.2009, 08:57
Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает :

http://www.kaspersky.ru/news?id=207733037

какие ребятки то быстрые http://www.kolobok.us/smiles/standart/laugh1.gif

TusTa
19.08.2009, 08:58
Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает :

http://www.kaspersky.ru/news?id=207733037

какие ребятки то быстрые http://www.kolobok.us/smiles/standart/laugh1.gif

Да, вот эти ребята быстро реагируют.
Использую касперсого месяц, и доволен :)