家庭及个人办公用户 中小企业用户 大型企业解决方案 |    教育机构解解决方案
ESET NOD32再次荣获最..
ESET NOD32第61次轻..
NOD32 4.2.22Bet..
揭秘ESET NOD32零时差..
瑞星杀毒软件曝出高危漏洞 36..
ESET保护你,拒绝IE“极光..
ESET NOD32再次荣获最..
ESET NOD32第59次荣..
ESET NOD32 4.0正..
ESET:卡巴斯基应该还没有使..
ESET成功预防“软件流感”,..
ESET NOD32拦截到针对..
ESET NOD32 4.0保..
ESET NOD32 4.0产..
ESET NOD32第57次通..
联手共建网络安全 ESET新品..
NOD32 4.0中文版火热上..
ESET荣获“中国IT品牌风云..
ESET安全套装4.0荣获CN..
NOD32荣获最高三星认证等级..
ESET NOD32第56次通..
NOD32产品优惠活动
“无法连接到服务器”怎么办?
ESET NOD32通过VB1..
ESET NOD32被AV-C..
防毒实力领先业界,ESET N..
解读杀毒软件之云安全
ESET NOD32继续保持A..
Conficker的故事仍未完..
新年伊始 ESET NOD32..
ESET NOD32牛年杀牛毒
ESET NOD32为网银用户..
ESET NOD32再次荣获A..
网络安全齐分享 ESET重拳出..
ESET NOD32继续保持业..
ESET NOD32拦截到针对 Delphi 开发程序的病毒
【2009-8-27】

病毒名称:Win32/Induc.A
别名:Virus.Win32.Induc.a (卡巴斯基), W32/Induc(麦克菲), Virus:Win32/Induc.A (Microsoft)

病毒类型:Virus(病毒) 
大小: 大约5 KB
 
影响平台:微软Windows操作系统 
可查杀病毒库版本:4346 (20090818)
 
简介
Win32/Induc.A 是通过在感染机器中搜寻Delphi IDE 安装路径来实施感染,开发人员在使用Delphi开发工具编译可执行文件时,病毒自动感染所编译的文件。该病毒目前只有传播性,还没有发现其它危害,但是病毒本身极易产生变种在将来可能会有恶意行为。
 
该病毒针对下列文件进行拷贝(源文件,目的文件):
%delphi rootdir%\Lib\SysConst.dcu, %delphi rootdir%\Lib\SysConst.bak
%delphi rootdir%\source\rtl\sys\SysConst.pas, %delphi rootdir%\Lib\SysConst.pas
 
修改了下列文件:
%delphi rootdir%\Lib\SysConst.pas
该病毒将自身源代码写入文件。
 
该病毒执行下列命令行:
"%delphi rootdir%\Bin\dcc32.exe" "%delphi rootdir%\Lib\SysConst.pas"
最终文件"%delphi rootdir%\Lib\SysConst.dcu"包括了原始代码。
 
删除了下列文件:
%delphi rootdir%\Lib\SysConst.pas
 
文件感染
Win32/Induc.A是一个感染Delphi编译文件的病毒。
用Delphi语言编写的编译程序也会携带病毒代码。插入代码的大小为5KB。
其他信息
Delphi版本4.0、5.0、6.0、7.0 均已证实会受影响。
 
解决方法:
如果您遇到以上报警,请您通过%delphi rootdir%\Lib\SysConst.dcu查看SysConst.Dcu这个文件的占用空间是否为17K,原文件应该是12K,而多出的5K正是此病毒插入的代码所致,请参考下面的方法解决,在操作完成前请不要运行任何该机器上delphi编译生成的文件:
1、请首先将%delphi rootdir%\Lib\SysConst.Dcu 手动删掉。
2、然后将%delphi rootdir%\Lib\SysConst.Bak改名为SysConst.Dcu,并且保留SysConst.Bak,或者建立名为SysConst.Bak的文件夹,并将SysConst.Dcu文件属性改为只读。
3、请升级ESET NOD32病毒库到最新版本,然后全盘扫描计算机将被此病毒感染的程序全盘隔离清除。
【打印】 【关闭】
东莞地址:体育路78号天源电脑城6楼619室        电话:0769-22038686(19条线)传真:0769-22038700
广州地址:天河区天河路238号华龙大厦1905室        电话:020-87540489     传真:020-87519200
广西地址:南宁市星湖路电子科技广场        E-mail:dgsoft@126.com
Copyright vopud.com 版权所有  沃普达计算机科技有限公司    渝ICP备10003334号