Вирус в Delphi

vir

Миновала ли вас чаша сия ?
Или вы просто ещё не проверялись ?

Win32.Induc

(Virus.Win32.Induc.a, W32/Induc-A, Virus:Win32/Induc.A, W32/Induc.A)

Добавлен в вирусную базу Dr.Web: 2009-08-19

Способ распространения

Win32.Induc, распространяется вместе с приложениями разработанными в среде Delphi, которые скомпилированы с модифицированным файлом SysConst.dcu, содержащим вирус.

Техническое описание

Win32.Induc представляет собой исполняемый файл, после запуска которого в системе с установленной средой разработки Delphi, происходят следующие действия:

  • Проверяется наличие установленной среды разработки Delphi (версии с 4 по 7), по содержимому ключа в реестре HKLM\Software\Borland\Delphi\x.0\
  • Если Delphi обнаружена, тогда вирус модифицирует файл %DELPHI_RootDir%\source\rtl\sys\SysConst.pas добавляя себя в него. После этого он осуществляет компиляцию SysConst.pas , при помощи %DELPHI_RootDir%\bin\dcc32.exe, в SysConst.dcu
  • Далее происходит замена оригинального %DELPHI_RootDir%\lib\SysConst.dcu на содержащий вирус, а оригинальный файл сохраняется, как lib\SysConst.bak После этого удаляется модифицированный %DELPHI_RootDir%\lib\SysConst.pas

Если у вашей среды разработки Delphi модифицирован файл SysConst.dcu, то все ваши приложения автоматически становятся распространителями этого вируса.

На данный момент этот вирус не несет в себе вредоносного функционала, кроме функций дальнейшего саморазмножения.

( с) DrWeb

Вирус в Delphi: 4 комментария

  • 23.10.2009 в 13:58
    Permalink

    У меня вроде нету.
    Я слышал, что вирус попал ко многим через квип, а я его не юзаю.

    • 23.10.2009 в 14:46
      Permalink

      вот она, зараза !

  • 23.10.2009 в 14:43
    Permalink

    Это я так его поймал! :)
    Причём тогда я думал, что это «ложное срабатывание», потому-что квип сам себя обновил, скачав обновления с официального сайта… Потом, при компиляции приложений на седьмых дельфах у меня антивирь на эти приложения начал ругаться… И так довольно долго продолжалось — я всегда думал, что это глюк антивируса Nod32. И только когда это меня в конец достало, я полез в инет разбираться…
    У меня стоит Delphi7, Delphi2006 и 2007. И проблема была только на Delphi7.
    И ещё — на SysConst.dcu антивирус не ругался. Он ругался только на вновь скомпиленные приложения. Соотвественно, Nod32 и не лечил вирь (не знаю, уммеет ли он сейчас этот вирь лечить).
    А «вылечил» я свою дельфу так — перекомпилил SysConst.pas и заменил SysConst.dcu на новый этот файл…

  • 16.11.2009 в 01:14
    Permalink

    Да… Не представлял себе, что такое может быть. А у меня как раз 7-й Дельфи стоит. Проверил. Вроде чисто :)

  • 23.07.2018 в 01:03
    Permalink

    This site is known as a walk-by way of for all the info you wanted about this and didn抰 know who to ask. Glimpse right here, and you抣l positively discover it.

  • 23.07.2018 в 01:14
    Permalink

    My husband and i have been quite comfortable John could carry out his homework out of the precious recommendations he grabbed from your very own web pages. It’s not at all simplistic to just continually be making a gift of solutions which usually people may have been selling. We recognize we’ve got you to thank for this. All the illustrations you made, the straightforward web site navigation, the relationships you assist to foster — it’s got all wonderful, and it is making our son in addition to the family do think the article is excellent, and that is really fundamental. Thanks for the whole lot!

  • 23.07.2018 в 21:54
    Permalink

    I wish to point out my respect for your generosity supporting individuals who actually need help with this one study. Your special commitment to passing the solution all through has been particularly advantageous and have specifically made people much like me to get to their aims. This informative information indicates a great deal a person like me and far more to my office colleagues. Best wishes; from each one of us.

  • 24.07.2018 в 17:07
    Permalink

    I wanted to develop a simple comment so as to express gratitude to you for all of the nice items you are placing on this site. My particularly long internet search has now been honored with useful points to write about with my partners. I ‘d assert that we site visitors actually are extremely lucky to live in a magnificent place with so many lovely individuals with great tips and hints. I feel really fortunate to have used your entire webpages and look forward to so many more excellent minutes reading here. Thank you again for all the details.

  • 25.07.2018 в 00:56
    Permalink

    Needed to write you the bit of observation to help thank you over again regarding the exceptional tricks you’ve shared at this time. It’s quite unbelievably generous of people like you to supply extensively what many people would have supplied as an electronic book to help make some money for themselves, particularly since you could have tried it in the event you desired. These basics in addition worked like the great way to recognize that other people online have the same fervor really like my own to understand much more regarding this matter. I believe there are thousands of more fun sessions in the future for folks who read carefully your website.

  • 25.07.2018 в 09:11
    Permalink

    I must show my thanks to this writer just for rescuing me from this particular situation. Just after researching throughout the internet and seeing strategies which are not pleasant, I was thinking my entire life was done. Living without the presence of approaches to the problems you’ve sorted out all through this article content is a serious case, as well as ones that would have negatively damaged my entire career if I hadn’t encountered the blog. Your own talents and kindness in controlling all things was very helpful. I don’t know what I would have done if I hadn’t come across such a solution like this. It’s possible to now look forward to my future. Thanks very much for this reliable and effective help. I will not hesitate to endorse the blog to anybody who will need recommendations on this problem.

  • 26.07.2018 в 01:35
    Permalink

    I would like to point out my love for your kindness supporting visitors who require help on this subject matter. Your very own dedication to passing the message across had become really beneficial and has continuously allowed employees like me to get to their ambitions. Your new helpful recommendations implies a whole lot to me and far more to my mates. Many thanks; from everyone of us.

Комментарии запрещены.