Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Delphi-Вирус в QIP (https://forum.antichat.xyz/showthread.php?t=134653)

AES 13.08.2009 08:41

Delphi-Вирус в QIP
 
В интернете появился специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значение ошибки не происходит). Видимо, просто обкатывалась технология распространения вируса.

Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.

13 августа 2009, 00:53
http://habrahabr.ru/blogs/virus/66937/

PAXAn 13.08.2009 10:05

прикольная идейка для вируса...мне понравилась..
респект тем кто это придумал!

.antibiotic. 13.08.2009 10:21

не очень похоже на мировую новость

St0nX 13.08.2009 10:33

Цитата:

Сообщение от .antibiotic.
не очень похоже на мировую новость

Уж лучше чем темы "На одесских домах обнаружены портреты Анатолия Вассермана". Хоть какая то польза от новости.

SERRVER 13.08.2009 11:43

Довольно интересный вариант распространения

ProJWar 13.08.2009 12:21

Я же говорю вирусы прогрессируют. Скоро нас всех поработит Скайнет.

SERRVER 13.08.2009 12:26

Цитата:

Сообщение от ProJWar
Я же говорю вирусы прогрессируют. Скоро нас всех поработит Скайнет.

Я за техногенное будущее ;)

W@r.N0i$e 13.08.2009 17:06

Цитата:

Сообщение от ProJWar
Я же говорю вирусы прогрессируют. Скоро нас всех поработит Скайнет.

Паранойя? :)
А так затея интересная. Вирусы становятся интереснее не только в области кода, но и в самих идеях.

Stinside 13.08.2009 19:40

Цитата:

А так затея интересная. Вирусы становятся интереснее не только в области кода, но и в самих идеях.
Вот с этим согласен, а вот для антивирусов - это новая проблема, и геморрой.

D.Art 14.08.2009 02:56

Умно придумали...

RumShun 14.08.2009 04:27

Идея оригинальная потдерживаю.
Цитата:

Распространению вируса способствовало то, что некторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения
интересно, какие именно версии?

zamudilo 14.08.2009 05:41

Уже пофиксили, качайте новую версию 9085

$Atlet$ 14.08.2009 12:28

А смысл от этого вируса? Приносил ли он создателям какую либо пользу?

SERRVER 14.08.2009 12:32

Цитата:

Сообщение от $Atlet$
А смысл от этого вируса? Приносил ли он создателям какую либо пользу?

Эх, господа, читайте внимательно:
Цитата:

Видимо, просто обкатывалась технология распространения вируса.
Так что обновляем антивирус и ждём эпидемии

Stinside 14.08.2009 12:38

Хех, вот так подумаешь один раз, ведь как хорошо что я не сижу на qip.
Ибо клиент вообще не нравится, пустой, да ещё и оказалось вот это.

У них там сейчас на форуме наверно один хаус творится, по любому этот инцидент это не в пользу qip, ещё раз убеждаюсь что русские делать ничего не могут.
:D
Не совсем конечно, но недоработки есть.

BlackSilver 14.08.2009 13:10

Классно придумали. Я заражен был.
А на русских (хотя квип - фигня) ругаться так не стоит. Никто не застрахован. Вероятно много уж прог заражено, просто квип дофига популярен и они признались.

=Zeus= 14.08.2009 13:39

Этот вопрос обсуждался и на сайте delphikingdom.ru. Там они ведут диалог с одним из разработчиков КВИП. Кому интерестно - вот:
http://www.delphikingdom.ru/asp/answer.asp?IDAnswer=70912

P.S. Читать снизу вверх.

BombermaG 19.08.2009 04:31

Хм... если это не была бы возможная обкатка, то уже была бы эпидемия... Сейчас уже все настрожены, антивирус теперь начал ругаться на одну программку :)

AES 19.08.2009 08:57

Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает :

http://www.kaspersky.ru/news?id=207733037

какие ребятки то быстрые http://www.kolobok.us/smiles/standart/laugh1.gif

TusTa 19.08.2009 08:58

Цитата:

Сообщение от AES
Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает :

http://www.kaspersky.ru/news?id=207733037

какие ребятки то быстрые http://www.kolobok.us/smiles/standart/laugh1.gif

Да, вот эти ребята быстро реагируют.
Использую касперсого месяц, и доволен :)


Время: 08:24