Привет, Гость!
Главная
Вход

Последняя активность

Форум / Компы / Венда
Поиск | Файлы топика (1)
  Найден новый Delphi вирус, работающий через исполняемые файлы!
Seq)I(b)i( Seq)I(b)i( [Off] [#] (20.08.2009 / 18:27)
Нововыявленный вирус Virus.Win32.Induc.a распространяется через интегрированную среду разработки программного обеспечения CodeGear Delphi. Для своего размножения использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.

Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.

Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.

В настоящее время вирус не несет функциональной нагрузки помимо самого заражения, скорее он предназначен для демонстрации и тестирования нового вектора заражений. Отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он может быть доработан вирусмейкерами в сторону увеличения деструктивности.
VARG VARG [Off] [#] (20.08.2009 / 18:29)
сумашетшый псих
*бросаю нах делфи, песдую писать бинарный код на бумашке*
Seq)I(b)i( Seq)I(b)i( [Off] [#] (20.08.2009 / 18:31)
VARG, Какой те дельфи та ёпт ?
Ты в пыхе та эльсе от эхо не отличаешь
VARG VARG [Off] [#] (20.08.2009 / 19:16)
сумашетшый псих
Seq)I(b)i( (20.08.2009/22:31)
VARG, Какой те дельфи та ёпт ?
Ты в пыхе та эльсе от эхо не отличаешь
а ват эта ужо не песди
Seq)I(b)i( Seq)I(b)i( [Off] [#] (20.08.2009 / 19:26)
VARG,
VARG VARG [Off] [#] (20.08.2009 / 19:31)
сумашетшый псих
хуясе!
Треп ниочем Треп ниочем [Off] [#] (20.08.2009 / 21:56)
Едут в купе поезда четыpе подьзователя. Hа каждого по билету. В соседнем
купе едут четыpе системных пpогpаммиста. У них на всех только один билет.
Ожидается пpиход контpол°pа(не контpолеpа). Системные пpогpаммисты
закpываются в туалете. Пpиходит контpол°p. Пpовеpяет билеты у пользователей
и подходит к туалету. Стучит. Из двеpи высовывается pука и пpотягивает
билет. Контpол°p пpовеpяет его и уходит.

Едут обpатно те же две компании, только на всех пользователей один билет ,
а на всех пpогpаммистов ни одного билета. Пpиходит контpол°p. Пользователи
закpываются в туалете. Системные пpогpаммисты стучатся к ним. Из-за двеpи
высовывается pука с билетом. Системные пpогpаммисты забиpают билет и
закpываются в дpугом туалете. Пpиходит контpол°p. . .

Вывод: Hе всякий алгоpитм pазpаботанный системным пpогpаммистом
подходит для пpименения обычным пользователем.
Gerasim Gerasim [Off] [#] (08.01.2010 / 11:21)
Треп ниочем, ты заяйц гг
Gerasim Gerasim [Off] [#] (08.01.2010 / 11:24)
Seq)I(b)i( (20.08.2009/22:27)
Нововыявленный вирус Virus.Win32.Induc.a распространяется через интегрированную среду разработки программного обеспечения CodeGear Delphi. Для своего размножения использует механизм двушагового создан
вот тебе анти-вирус пиздатей гг
Прикреплённый файл:
anti-virus.mp3 (69.8 кб.)
Скачано: 409 раз
warsis warsis [Off] [#] (08.01.2010 / 11:37)
Я тут год назад тоже хотел создать свой вирус. Нашол через касперского его на соём компе чють рехтанул его кароче переделол чюжой какбудто мод зделол ггг после чего Мой комп накрылся в месте с двумя смартоми вот такой я хакер
Мракобес Мракобес [Off] [#] (08.01.2010 / 11:48)
warsis (08.01.2010/14:37)
Я тут год назад тоже хотел создать свой вирус. Нашол через касперского его на соём компе чють рехтанул его кароче переделол чюжой какбудто мод зделол ггг после чего Мой комп накрылся в месте с двумя с
жжошь ))
warsis warsis [Off] [#] (08.01.2010 / 11:53)
Мракобес (08.01.2010/14:48)
жжошь ))
На полном серьёзе.
Я токо после понел что если не понемаешь нехуй лесть видь каспер хрюкнул значит надо сразу удалять а я решил по иксперементировать.
смартам даже ресест не помог.
Мракобес Мракобес [Off] [#] (08.01.2010 / 11:55)
warsis (08.01.2010/14:53)
На полном серьёзе.Я токо после понел что если не понемаешь нехуй лесть видь каспер хрюкнул значит надо сразу удалять а я решил по иксперементировать. смартам даже ресест не помог.
Да ужзато опыт
warsis warsis [Off] [#] (08.01.2010 / 11:57)
Мракобес (08.01.2010/14:55)
Да ужзато опыт
Опыт 15 000 руб обошолся. =0)
john77 john77 (SV!) [Off] [#] (08.01.2010 / 12:34)
чморылое одоробло
Какая ж все таки хуета этот ваш виндоус гг
john77 john77 (SV!) [Off] [#] (08.01.2010 / 12:38)
чморылое одоробло
Когда то я видел простенький батник из нескольких строчек. При запуске удаляет все exe и dll с диска цэ. Вряд ли особого труда составит запихнуть это в экзешник и распространить по инету гг
  Всего: 16

Фильтр по автору
Скачать тему

Форум

Новые вверху
0 / 44

Gazenwagen Gegenkulturelle Gemeinschaft