Добавлено:
Чт авг 20, 2009 13:21
Товарищ Котов
да... что-то нод пучит последнее время...
хотя.. хотя мало ли что - попробуй проверить ещё чем
Добавлено:
Чт авг 20, 2009 13:53
Vital Key
Yura91, вот ты и запалился, писатель вирусов
Добавлено:
Чт авг 20, 2009 14:07
Yuretz
Vital Key писал(а):Yura91, вот ты и запалился, писатель вирусов
:ROFL:
Увы, образования не хватает писать вирусы...
Добавлено спустя 1 минуту 7 секунд:
Странно, но нод придерается только файлам скомпиленым только в Делфе, а вот к файлам скомпиленым среде Си++ Билдер 6 ничего не говорит...
Добавлено:
Чт авг 20, 2009 14:55
Товарищ Котов
Лаборатория Касперского обнаружила вирус Virus.Win32.Induc.a, распространяющийся через интегрированную среду разработки программного обеспечения CodeGear Delphi.
Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.
Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.
Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.
В настоящее время вирус не несет функциональной нагрузки помимо самого заражения, скорее он предназначен для демонстрации и тестирования нового вектора заражений. Отсутствие заметной и деструктивной функциональности, инфицирование новым вирусом некоторых версий популярного интернет-пейджера QIP, а также обычная практика публикации .dcu-модулей разработчиками уже привели к широкому распространению Virus.Win32.Induc.a во всем мире. Вполне вероятно, что в будущем он может быть доработан киберпреступниками в сторону увеличения деструктивности.
Добавлено:
Чт авг 20, 2009 19:35
pascal
а как настроить нод шоб он не отправлял файлы в контору ЭСЕТ ??????
Добавлено:
Чт авг 20, 2009 19:56
Товарищ Котов
отключить F5 - Служебные программы - Система своевременного обнаружения
Добавлено:
Чт авг 20, 2009 20:21
Atiwac
SS-Mann писал(а):Лаборатория Касперского обнаружила вирус Virus.Win32.Induc.a, распространяющийся через интегрированную среду разработки программного обеспечения CodeGear Delphi...
Вот
здесь на главной странице в новости от 12-08-2009 11:26 про этот вирус можно почитать. А
здесь можно почитать про "историю обнаружения". Ссылки НЕ по гостю.
Добавлено:
Сб авг 22, 2009 18:20
luka1460
может кто знает что за фигня такая когда нод обновляется пишет ошибка файла обновления ???
Добавлено:
Сб авг 22, 2009 20:26
don_tosha
думаю это связано с тем, что сейчас на винтах ФО место кончилось...надо что-то делать...у мну такая же херь...
Добавлено:
Вс авг 23, 2009 17:31
palexm
2 дня уже не обновляет базы!
Это у всех или только у меня?????????
Добавлено:
Вс авг 23, 2009 19:25
don_tosha
palexm писал(а):2 дня уже не обновляет базы!
Это у всех или только у меня?????????
так 2 дня ФО стоит колом) матросыч не в аси, и телефон не доступен...ждемс понедельника:)
Добавлено:
Вс авг 23, 2009 19:51
Vital Key
luka1460 писал(а):может кто знает что за фигня такая когда нод обновляется пишет ошибка файла обновления ???
НОДы разные бывают и обновления для них тоже разные...