Наличие не опасного malware в HWK_Suite_Minor_v02.08.005.exe

  • Автор темы Автор темы Truly CRA2Y
  • Дата начала Дата начала
8/4/08
35
2
0
0
Антивирусом Dr.Web 5.0 после сегодняшних (17 августа 2009) обновлений определяется вирус Win32.Induc в HWK_Suite_Minor_v02.08.005.exe а именно DCTxBB5.exe и LG_GSM.exe.
Win32.Induc - специфичный для Delphi вирус. Суть его в том, что заражённая программа ищет на диске установленные версии Delphi и, если находит, изменяет файл SysConst.dcu (старая версия сохраняется под именем SysConst.bak), и после этого все программы на Delphi, скомпилированные на этом компьютере, начинают точно так же заражать Delphi на тех компьютерах, где они запускаются. Распространению вируса способствовало то, что некоторые версии популярного мессенджера QIP оказались заражены им (команда разработчиков QIP приносит за это свои извинения). Пока единственный обнаруженный вредный эффект от вируса — это то, что из-за ошибки в его коде при запуске заражённой программы возникает Runtime error 3, если ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Borland\Delphi\x.0 (x — от 4 до 7) содержит неправильное значение параметра RootDir (для правильного значения ошибки не происходит).
!Проверьте свои версии Delphi и, если найдёте у себя SysConst.bak, выполните следующие действия:
1. Удалите SysConst.dcu
2. Скопируйте SysConst.bak в SysConst.dcu. Важно именно скопировать, а не переименовать, чтобы SysConst.bak тоже остался на диске — это убережёт систему от повторного заражения.
Видимо данные файлы были скомпилированы зараженным Delphi.

P.S: Этот топик не призван поливать грязью UFS и SarasSoft (так-как сам пользуюсь UFS), зараженным оказались и AIMP и QIP, я подозреваю что и многие другие программы.
Видимо данные файлы были скомпилированы зараженным Delphi.
Описание вируса взято отсюда:
 

Вложения

Таже фигня.. Но скажем так что Авира немецкий антивир у меня раньше стоял так он зарезал HWK_Suite_Minor_v02.08.000 еще .. Все время орал что в ЕХЕшниках вирус.
 
Бывает. Какой софт без багов? В винде мелкомягкие их всю жизнь плодят и ловят! :icq12: Будем ждать следующих обновлений, теперь наверно HWK_Suite_Minor_v02.08.006.exe или перекомпилированных на "чистом" Delphi exe`шников.
 
Всё дело в упаковщиках, у SETool NOD32 постоянно закачку рубит, приходится потом из карантина её доставать и восстанавливать...
 
Опасный не опасный я всётаки удалил. Интересно в новой версии HWK_Suite_Setup_v02.09.000 есть вирус? Кто сканировал?
 

Вложения

Назад
Верх Низ