Ответить
  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 7 июля 2009 08:33

    RIC, t666, у меня уже FireFox ругаеццо - походу, то же, что было и с тутбай недавно - http://safebrowsing.clients.google.com/safebrowsing/diagnostic?cl ... ssball.by/

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • matter Senior Member
    офлайн
    matter Senior Member

    602

    19 лет на сайте
    пользователь #34529

    Профиль
    Написать сообщение

    602
    # 11 августа 2009 12:03

    del

  • neizvestnyj Senior Member
    офлайн
    neizvestnyj Senior Member

    2770

    16 лет на сайте
    пользователь #136713

    Профиль
    Написать сообщение

    2770
    # 11 августа 2009 22:13

    Адвокат Дьявола™, у меня тоже самое с прессболом на лисе

  • c0pycat Senior Member
    офлайн
    c0pycat Senior Member

    1313

    17 лет на сайте
    пользователь #111708

    Профиль
    Написать сообщение

    1313
    # 26 августа 2009 21:15

    http://it.[censored]/news/93067.html

    нашел сегодня эту фигню в исходниках полугодовалой давности. советую всем юзающим дельфи проверить как его самого так и исходники.

  • checkit Senior Member
    офлайн
    checkit Senior Member

    921

    15 лет на сайте
    пользователь #176518

    Профиль
    Написать сообщение

    921
    # 27 августа 2009 01:52

    Virus.Win32.Induc.a заражает Delphi-приложения на этапе разработки

    уровень опасности: нулевая. В данной версии он только распространяется, боевая нагрузка модуля отсутвтвует

    уровень распространения: максимально высокий - ты это читаешь? - ты тоже заражен!

    [по данным http://www.sophos.com/]

    "Лаборатория Касперского" сообщила о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки программного обеспечения CodeGear Delphi. Защита от новейшей угрозы уже реализована во всех продуктах "Лаборатории Касперского".

    (коммент.1: заражается любая дельфа, начиная с четверки. E.Neo)

    (коммент.2: статья - ПиАр каспера. Моя бесплатная авира, например, его тоже очень даже хорошо детектит и делит. E.Neo)

    Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.

    Новый вирус активизируется при запуске зараженного им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0.

    (коммент.: более новые версии тоже заражает, вполть до КодГиар'09, хз кто изначально писал этот текст. E.Neo)

    В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.

    Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.

    В настоящее время вирус не несет функциональной нагрузки помимо самого заражения, скорее он предназначен для демонстрации и тестирования нового вектора заражений. Отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он может быть доработан киберпреступниками в сторону увеличения деструктивности. (c)

    Так мало прожито, так много жаль.(с)
  • 493 Onliner Auto Club
    офлайн
    493 Onliner Auto Club

    2220

    23 года на сайте
    пользователь #493

    Профиль
    Написать сообщение

    2220
    # 12 сентября 2009 20:40

    Прога находит инфекцию в памяти ОС. Успешно направляет в карантин, но при новой загрузке винды после сканирования опять обнаруживает. Как решить проблему?

    Я настолько сильно ненавижу этот мир, что выделяемой в процессе ненависти энергии, достаточно для поддержания моего существования (моё)
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    22 года на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 12 сентября 2009 20:49

    888, cureit'ом прогоняться не пробовали?

    Monsieur Parafinne-Épine
  • 493 Onliner Auto Club
    офлайн
    493 Onliner Auto Club

    2220

    23 года на сайте
    пользователь #493

    Профиль
    Написать сообщение

    2220
    # 12 сентября 2009 21:07

    888, cureit'ом прогоняться не пробовали?

    Есть Dr.Web_5.00.3.04220 без приставки cureit. Покатит или надо именно этой утилитой cureit?

    П.С. Каспер 10 ничего не выявляет

    Я настолько сильно ненавижу этот мир, что выделяемой в процессе ненависти энергии, достаточно для поддержания моего существования (моё)
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    22 года на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 12 сентября 2009 21:14
    Monsieur Parafinne-Épine
  • -olezhka- Senior Member
    офлайн
    -olezhka- Senior Member

    2810

    18 лет на сайте
    пользователь #76438

    Профиль
    Написать сообщение

    2810
    # 12 сентября 2009 21:32

    888, попробуй адавару поставить - очень мне нравится.

  • 493 Onliner Auto Club
    офлайн
    493 Onliner Auto Club

    2220

    23 года на сайте
    пользователь #493

    Профиль
    Написать сообщение

    2220
    # 12 сентября 2009 21:34

    888, ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

    Да я понимаю. Просто спрашивал мот этот модуль входит в Dr.Web_5.00.3.04220? Шоб зря не качать

    Я настолько сильно ненавижу этот мир, что выделяемой в процессе ненависти энергии, достаточно для поддержания моего существования (моё)
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    22 года на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 12 сентября 2009 21:55

    888, не имею ни малейшего представления. Знаю, что по той ссылке всегда лежит бесплатная утилита, которой можно прогнать компьютер на предмет заразы с последними на момент скачивания базами.

    Monsieur Parafinne-Épine
  • 493 Onliner Auto Club
    офлайн
    493 Onliner Auto Club

    2220

    23 года на сайте
    пользователь #493

    Профиль
    Написать сообщение

    2220
    # 12 сентября 2009 22:45

    888, не имею ни малейшего представления. Знаю, что по той ссылке всегда лежит бесплатная утилита, которой можно прогнать компьютер на предмет заразы с последними на момент скачивания базами.

    Не помог...

    Я настолько сильно ненавижу этот мир, что выделяемой в процессе ненависти энергии, достаточно для поддержания моего существования (моё)
  • svin0 IRC Team
    офлайн
    svin0 IRC Team

    6763

    18 лет на сайте
    пользователь #76857

    Профиль
    Написать сообщение

    6763
    # 12 сентября 2009 23:31
    888:

    Просто спрашивал мот этот модуль входит в Dr.Web_5.00.3.04220? Шоб зря не качать

    cureit это тот самый drweb с хитрым ключиком.

    Загрузитесь с livecd и оттуда cureit'ом, а после этого уберите остатки из автозагрузки и реестра.

  • 493 Onliner Auto Club
    офлайн
    493 Onliner Auto Club

    2220

    23 года на сайте
    пользователь #493

    Профиль
    Написать сообщение

    2220
    # 13 сентября 2009 10:39

    Проблема трояна была решена следущим образом: Были убраны из автозагрузки проги Portable Auslogics BoostSpeed и CCleaner portable. Какая из них сволочь буду еще разбираться.

    Спасибо всем за реакцию

    Я настолько сильно ненавижу этот мир, что выделяемой в процессе ненависти энергии, достаточно для поддержания моего существования (моё)
  • slavarasup2 Senior Member
    офлайн
    slavarasup2 Senior Member

    9326

    20 лет на сайте
    пользователь #28016

    Профиль
    Написать сообщение

    9326
    # 13 сентября 2009 10:45

    888, вот до чего увлечение портейблами м прочим мусором доводит :znaika:

    что-то не так
  • 493 Onliner Auto Club
    офлайн
    493 Onliner Auto Club

    2220

    23 года на сайте
    пользователь #493

    Профиль
    Написать сообщение

    2220
    # 13 сентября 2009 11:37

    888, вот до чего увлечение портейблами м прочим мусором доводит

    А это проблема? Стараюсь все проги перевести в мобильный вариант

    Я настолько сильно ненавижу этот мир, что выделяемой в процессе ненависти энергии, достаточно для поддержания моего существования (моё)
  • neizvestnyj Senior Member
    офлайн
    neizvestnyj Senior Member

    2770

    16 лет на сайте
    пользователь #136713

    Профиль
    Написать сообщение

    2770
    # 13 сентября 2009 20:28

    888,

    Прога находит инфекцию в памяти ОС. Успешно направляет в карантин, но при новой загрузке винды после сканирования опять обнаруживает. Как решить проблему?

    значит не так успешно находит и направляет в карантин...

  • zenko-s Member
    офлайн
    zenko-s Member

    306

    15 лет на сайте
    пользователь #186315

    Профиль
    Написать сообщение

    306
    # 26 октября 2009 15:13

    У меня какой то вирус, хотя нод ничего не находит.

    На скрине один файл Sma, он не удаляеться.

    Их было несколько - 00-04, я удалил, но они появляются.

    Ещё в папке c:\Documents and Settings\All Users\Application Data\ появляются файлы sys11.tmp.

    Как быть?

    Что это такое?

    Ещё, если поставит классическую тему, то при перезапуске она измениться на хр.

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12939

    21 год на сайте
    пользователь #11823

    Профиль

    12939
    # 26 октября 2009 15:31

    сколько компов в сетке? сколько с одинаковым паролем админа?

    кольцо отправляется в Гондор