社区
网络通信/分布式开发
帖子详情
Delphi编译的文件为什么会报 virus win32 induc.a 病毒????
helodd
2009-08-18 01:59:04
装了个卡巴斯基。。现在很奇怪,用Delphi 7 编译出来的可执行文件都会报 virus win32 induc.a 这个病毒。。。大家知道什么回事吗????????????
如何解决呢?????
...全文
1418
12
打赏
收藏
Delphi编译的文件为什么会报 virus win32 induc.a 病毒????
装了个卡巴斯基。。现在很奇怪,用Delphi 7 编译出来的可执行文件都会报 virus win32 induc.a 这个病毒。。。大家知道什么回事吗???????????? 如何解决呢?????
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
12 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
sparklerl
2009-08-24
打赏
举报
回复
我就是用debug中文件替换了18k的那个文件,后来杀毒没发现病毒了
射天狼
2009-08-24
打赏
举报
回复
http://www.j2soft.cn/article/2009/0824/article_950.html
这里有解决办法 。
diecode
2009-08-24
打赏
举报
回复
我的开发机与外隔绝
暂未感染
wjbwjb
2009-08-24
打赏
举报
回复
收着,今天看一下
wintergoes
2009-08-24
打赏
举报
回复
Delphi 梦魇
有病毒
「已注销」
2009-08-24
打赏
举报
回复
最近网上很流行这个病毒,对于d5---d7的用户来说,实在是很不幸!
你可以先杀杀毒。我用的是nod32,还能报毒,杀毒也可以。
杀掉之后,检查下安装目录lib下的SysConst.dcu文件,大小,如果为17KB,被感染了。目前5个杀毒,瑞星,卡巴,AVG等检测到了病毒!
SysConst.dcu正式大小应该为12KB不到点点。lib/debug目录下有SysConst.dcu,替换回来就可以恢复正常! 可以把SysConst.bak删掉了。
de410
2009-08-19
打赏
举报
回复
盒子上的解决办法
http://bbs.2ccc.com/topic.asp?topicid=330829
该病毒没有exe或者dll的毒源体,因为自 SysConst.dcu 被置换的一刻开始,你已经是毒源体的创造者,该病毒原来早在 2005 年已经被发现,一个软件 QIP 2005 build 8094 中就曾经染毒,然后扩散看来,该病毒代码简单看来并没有伤害性,但是它完全是一个病毒的形态,不知道哪天会被利用的,那个俄罗斯高人把这个病毒分析出了源代码,并且提出了一个切实可行的解决方法,根据该病毒的特性,第一时间就是要把 Lib 中的 sysconst.bak 复制一份改名为 sysconst.dcu,注意,是复制而不是直接改名,因为如果你的系统还有潜在威胁的时候,如果还是有 sysconst.bak 在,那么这个病毒会认为它的工作已经完成而不会去动你的原版 sysconst.dcu,然后你要把你所有的项目重新编译,因为他们都已经染毒了。最好是做一下全盘检查。
BTW: 为什么一个 2005 年的“病毒”到了今天仍然还有那么多杀毒软件不报呢,因为从代码上来说,它的破坏性并没有,但是它的确拥有了病毒的特性。
yct0605
2009-08-19
打赏
举报
回复
偶滴没有中毒!
gyk120
2009-08-19
打赏
举报
回复
不过这病毒没有什么危害性,可能只是一个恶作剧
youcunzai
2009-08-19
打赏
举报
回复
delphi 用户 全 都中标了吧?郁闷,,
ccrun.com
2009-08-18
打赏
举报
回复
看看这位朋友发的帖子:
http://topic.csdn.net/u/20090817/20/102ba10b-82ae-472d-a0be-6d54ce6a331b.html
我前两天正好重装了Win7,还没有来的及安装卡巴2010,无法测试.
helodd
2009-08-18
打赏
举报
回复
呵呵,,感谢楼上的办法, 这次肯定有很多软件要无故升级才行了呵。。。。。。。。。。。。
delphi
编译
器
Virus
.
Win32
.
Ind
uc
.a 专杀工具
delphi
编译
器所中
病毒
会导致每个
编译
后的exe程序感染此
病毒
。 这是一款针对此
病毒
的专杀工具。英文,完全免费。
学术不端行为比对工具
提醒各位下载者,压缩包内含两个
文件
:比对工具和结果阅读器。其中对比工具中由于原作者的
编译
环境被
病毒
感染,因此
编译
后的exe
文件
全带
病毒
。说明一下,该
病毒
名为
Virus
.
Win32
.
Ind
uc
.a,只感染
delphi
编译
环境,exe
文件
虽然带毒,但并不破坏其他任何
文件
,请放心使用。阅读工具,也同样被感染了一个名为Backdoor.XiaoNiao的木马,这个木马对现在的杀软来说,轻松搞定,也没什么影响。 如果对
病毒
和木马有所顾及,请勿使用该工具。再补充一点,此工具来源于学术不端行为检测工具的原作者,所以网上流传的同名工具均带毒,没有一个能杀完再用,所以也不要再费事找不带毒的了。
怎么清杀
virus
.
win32
.
ind
uc
.A
昨天同事发送一个压缩
文件
,解压开电脑中毒了,360 提示
virus
.
win32
.
ind
uc
.A
病毒
。 只要dephi
编译
后的
文件
都后感染,360杀毒一个晚上,第二天早上,还是照样的问题 。 在网上需求高手指点,终于搞定该死的
病毒
。 1、使用杀软扫描所有的
Delphi
编写的可执行
文件
并清除
病毒
。(或直接删除所有
Delphi
编写的可执行
文件
,包括从网上下载的) 2、将
文件
html.
win32
.scipt
病毒
,
Win32
/
Ind
uc
.A是什么
病毒
该如何解决
Virus
/
Win32
.
Ind
uc
.a是这是
Delphi
感染型
病毒
,通过感染
Delphi
库
文件
中的SysConst.dcu
文件
,进而使
Delphi
编写的所有
文件
染毒,目前尚不知其危害,网上说其没有危害。 该
病毒
实际上并不具有危害性,只是其更改了库
文件
后使
编译
生成的所有程序均带有不正常代码,而其代码行为即为以上描述。 这个
病毒
具有二次感染能力,也就是说原来你
编译
出来的所有
Delphi
程序都可以再次感...
Delphi
Virus
.
Win32
.
Ind
uc
.a解决方法
Delphi
Virus
.
Win32
.
Ind
uc
.a解决方法
Virus
.
Win32
.
Ind
uc
.a
病毒
利用了
Delphi
开发环境创建可执行
文件
时所采用的二步过程机制。首先,源代码被
编译
成中间 .dcu
文件
(
Delphi
已
编译
单元
文件
),然后这些中间 .dcu
文件
会被关联用于创建最终的W
ind
ows 可执行
文件
。 被感染的
文件
中都包含有以下代码: uses w
ind
o...
网络通信/分布式开发
1,593
社区成员
32,964
社区内容
发帖
与我相关
我的任务
网络通信/分布式开发
Delphi 网络通信/分布式开发
复制链接
扫一扫
分享
社区描述
Delphi 网络通信/分布式开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章