Delphi编译的文件为什么会报 virus win32 induc.a 病毒????

helodd 2009-08-18 01:59:04
装了个卡巴斯基。。现在很奇怪,用Delphi 7 编译出来的可执行文件都会报 virus win32 induc.a 这个病毒。。。大家知道什么回事吗????????????


如何解决呢?????
...全文
1418 12 打赏 收藏 转发到动态 举报
写回复
用AI写文章
12 条回复
切换为时间正序
请发表友善的回复…
发表回复
sparklerl 2009-08-24
  • 打赏
  • 举报
回复
我就是用debug中文件替换了18k的那个文件,后来杀毒没发现病毒了
射天狼 2009-08-24
  • 打赏
  • 举报
回复
diecode 2009-08-24
  • 打赏
  • 举报
回复
我的开发机与外隔绝
暂未感染
wjbwjb 2009-08-24
  • 打赏
  • 举报
回复
收着,今天看一下
wintergoes 2009-08-24
  • 打赏
  • 举报
回复
Delphi 梦魇
有病毒
「已注销」 2009-08-24
  • 打赏
  • 举报
回复
最近网上很流行这个病毒,对于d5---d7的用户来说,实在是很不幸!

你可以先杀杀毒。我用的是nod32,还能报毒,杀毒也可以。
杀掉之后,检查下安装目录lib下的SysConst.dcu文件,大小,如果为17KB,被感染了。目前5个杀毒,瑞星,卡巴,AVG等检测到了病毒!

SysConst.dcu正式大小应该为12KB不到点点。lib/debug目录下有SysConst.dcu,替换回来就可以恢复正常! 可以把SysConst.bak删掉了。
de410 2009-08-19
  • 打赏
  • 举报
回复
盒子上的解决办法

http://bbs.2ccc.com/topic.asp?topicid=330829

该病毒没有exe或者dll的毒源体,因为自 SysConst.dcu 被置换的一刻开始,你已经是毒源体的创造者,该病毒原来早在 2005 年已经被发现,一个软件 QIP 2005 build 8094 中就曾经染毒,然后扩散看来,该病毒代码简单看来并没有伤害性,但是它完全是一个病毒的形态,不知道哪天会被利用的,那个俄罗斯高人把这个病毒分析出了源代码,并且提出了一个切实可行的解决方法,根据该病毒的特性,第一时间就是要把 Lib 中的 sysconst.bak 复制一份改名为 sysconst.dcu,注意,是复制而不是直接改名,因为如果你的系统还有潜在威胁的时候,如果还是有 sysconst.bak 在,那么这个病毒会认为它的工作已经完成而不会去动你的原版 sysconst.dcu,然后你要把你所有的项目重新编译,因为他们都已经染毒了。最好是做一下全盘检查。
BTW: 为什么一个 2005 年的“病毒”到了今天仍然还有那么多杀毒软件不报呢,因为从代码上来说,它的破坏性并没有,但是它的确拥有了病毒的特性。
yct0605 2009-08-19
  • 打赏
  • 举报
回复
偶滴没有中毒!
gyk120 2009-08-19
  • 打赏
  • 举报
回复
不过这病毒没有什么危害性,可能只是一个恶作剧
youcunzai 2009-08-19
  • 打赏
  • 举报
回复
delphi 用户 全 都中标了吧?郁闷,,
ccrun.com 2009-08-18
  • 打赏
  • 举报
回复
看看这位朋友发的帖子:
http://topic.csdn.net/u/20090817/20/102ba10b-82ae-472d-a0be-6d54ce6a331b.html

我前两天正好重装了Win7,还没有来的及安装卡巴2010,无法测试.
helodd 2009-08-18
  • 打赏
  • 举报
回复
呵呵,,感谢楼上的办法, 这次肯定有很多软件要无故升级才行了呵。。。。。。。。。。。。

1,593

社区成员

发帖
与我相关
我的任务
社区描述
Delphi 网络通信/分布式开发
社区管理员
  • 网络通信/分布式开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧