Страница 1 из 3 1 2 3 ПоследняяПоследняя
Показано с 1 по 12 из 26

Тема: Неожиданно др.Веб нашел вирус

  1. #1
    Member
    Регистрация
    20.10.2004
    Адрес
    Ukraine
    Сообщений
    692
    Спасибо
    30
    Благодарностей: 9 : 8

    Неожиданно др.Веб нашел вирус

    DCTxBB5 инфицирован Win32.Induc при установке minor update та-же херня файл закачал заново и опять 25

  2. #2
    Mega Member Аватар для Nimnul1979
    Регистрация
    24.07.2006
    Адрес
    Лозовая Харьк. обл.
    Сообщений
    1,873
    Спасибо
    802
    Благодарностей: 464 : 272
    NOD32 все ок

  3. #3
    Member Аватар для Ufsnik
    Регистрация
    18.02.2006
    Адрес
    Томск
    Сообщений
    354
    Спасибо
    297
    Благодарностей: 97 : 40
    Цитата Сообщение от Truly CRA2Y Посмотреть сообщение
    Антивирусом Dr.Web 5.0 после сегодняшних (17 августа 2009) обновлений определяется вирус Win32.Induc в HWK_Suite_Minor_v02.08.005.exe а именно DCTxBB5.exe и LG_GSM.exe.
    Win32.Induc - специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некоторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значения ошибки не происходит).
    !Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
    1. Удалите SysConst.dcu
    2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.
    Видимо данные файлы были скомпилированы зараженным Delphi.

    P.S: Этот топик не призван поливать грязью UFS и SarasSoft (так-как сам пользуюсь UFS), зараженным оказались и AIMP и QIP, я подозреваю что и многие другие программы.
    Видимо данные файлы были скомпилированы зараженным Delphi.
    Описание вируса взято отсюда: http://habrahabr.ru/blogs/virus/66937/
    На рос джсм форуме нашёл...

  4. #4
    Member
    Регистрация
    20.10.2004
    Адрес
    Ukraine
    Сообщений
    692
    Спасибо
    30
    Благодарностей: 9 : 8
    дык что-же делать? Отключить антивирус?

  5. #5
    Member
    Регистрация
    20.10.2004
    Адрес
    Ukraine
    Сообщений
    692
    Спасибо
    30
    Благодарностей: 9 : 8
    откатил до HWK_Suite_Minor_v02.08.004

  6. #6
    Member
    Регистрация
    13.07.2008
    Адрес
    Little Japan
    Сообщений
    159
    Спасибо
    16
    Благодарностей: 6 : 3
    Кто-нибудь нашёл решение этой проблемы? Сегодня с утра у меня тоже такая фигня вылезла, пришлось DCTxBB5 удалить, переустановка не помогает.

  7. #7
    Mega Member Аватар для Nimnul1979
    Регистрация
    24.07.2006
    Адрес
    Лозовая Харьк. обл.
    Сообщений
    1,873
    Спасибо
    802
    Благодарностей: 464 : 272
    Цитата Сообщение от Li Yoxa Посмотреть сообщение
    Кто-нибудь нашёл решение этой проблемы? Сегодня с утра у меня тоже такая фигня вылезла, пришлось DCTxBB5 удалить, переустановка не помогает.
    Попробуй другими антивирами+ прогами антишпионами....вычистить комп.

  8. #8
    Member
    Регистрация
    28.05.2005
    Сообщений
    193
    Спасибо
    24
    Благодарностей: 5 : 4
    Проще всего показать drweb_у папку sarasa чтобы не проверял ..... До выяснения ситуации .

  9. #9
    Member
    Регистрация
    11.12.2005
    Адрес
    Балаково
    Сообщений
    394
    Спасибо
    16
    Благодарностей: 36 : 32
    Здесь почитайте,многие вопросы отпадут
    http://www.anti-malware.ru/forum/ind...showtopic=9203

  10. #10
    Member Аватар для sss1
    Регистрация
    14.12.2006
    Адрес
    LT
    Сообщений
    236
    Спасибо
    2
    Благодарностей: 515 : 80
    Spasibo za report
    Pridetsa peredelat suite 02.09.000

  11. 11 участника(ов) поблагодарили sss1 за его сообщение:

    cavy (19.08.2009), Dendi (19.08.2009), Drej (19.08.2009), Karalex (19.08.2009), kostik1985-05 (19.08.2009), Master_GSМ (19.08.2009), Master_X (20.08.2009), Pavlik_KZ (23.08.2009), Sanya_Z (19.08.2009), Sergovan (19.08.2009), Ufsnik (19.08.2009)

  12. #11
    Member
    Регистрация
    16.01.2005
    Адрес
    29RUS
    Сообщений
    127
    Спасибо
    32
    Благодарностей: 7 : 6
    Цитата Сообщение от Artyomenko Посмотреть сообщение
    DCTxBB5 инфицирован Win32.Induc при установке minor update та-же херня файл закачал заново и опять 25
    Извините, не услежу за обновлениями ( бывает). Это на каком? ...Пардон опять же - прочитал. Х.З ставить или нет?

  13. #12
    Elite Member Аватар для Major999
    Регистрация
    15.06.2005
    Адрес
    Аквилон
    Сообщений
    2,410
    Спасибо
    383
    Благодарностей: 757 : 356
    Цитата Сообщение от Sergovan Посмотреть сообщение
    Извините, не услежу за обновлениями ( бывает). Это на каком? ...Пардон опять же - прочитал. Х.З ставить или нет?
    Наверное теперь уже лучше подождать.

Похожие темы

  1. D600 неожиданно потух!
    от Frol_luch в разделе SWIFT - Series
    Ответов: 10
    Последний ответ: 11.12.2007, 18:04
  2. KG810 неожиданно умер
    от Timka007 в разделе LG аппаратный ремонт
    Ответов: 1
    Последний ответ: 03.07.2007, 00:08
  3. k750 неожиданно умер
    от Viktor Banev в разделе SonyEricsson Series
    Ответов: 1
    Последний ответ: 16.05.2007, 13:53
  4. Ответов: 9
    Последний ответ: 15.08.2005, 04:22
  5. Ответов: 5
    Последний ответ: 22.01.2005, 13:40

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru