День добрый.
После сегодняшнего обновления и поиском прошлась... вот что выдал...
23.08.2009 18:25:53 \4card\ver121_80\Pack_V121_B0_FULL\C01_VIA_F0_V121_B0.exe Обнаружено: Virus.Win32.Induc.a
23.08.2009 18:25:53 \4card\ver121_80\Pack_V121_B0_FULL\S-3_VIA_F0_V121_B0.exe Обнаружено: Virus.Win32.Induc.a
Если это ложная тревога, нужно отправить касперскому файлы для анализа и исключения...
http://www.securelist.com/ru/search?VN= ... eferer=kis
Вирус в файле....
-
- Site team
- Сообщения: 616
- Зарегистрирован: Сб мар 22, 2008 3:41 pm
- Ресиверы: AZBox Premium HD, VU+ Solo (GI S-8180), Openbox, НТВ-Плюс CAM CI+
- Благодарил (а): 245 раз
- Поблагодарили: 70 раз
- Контактная информация:
Re: Вирус в файле....
Добрый вечер,
удалите эти файлы и скачайте снова с сайта - только что проверил - вирусов нет.
удалите эти файлы и скачайте снова с сайта - только что проверил - вирусов нет.
Vladimir
-
- Active Member
- Сообщения: 72
- Зарегистрирован: Чт окт 30, 2008 7:49 am
- Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
- Благодарил (а): 2 раза
- Поблагодарили: 1 раз
- Контактная информация:
Re: Вирус в файле....
что то тут серьезней ...
вирусов у меня нет, слежу за системой исключительно тщательно...
Это что то у КИС происходит, дело в том что он как то странно реагирует на программу Вашу, сейчас уже не реагирует.... , но странно это все... базу не обновляла с утра...
Как я поняла написанно на DELPHI ?
вот что нашла по этому поводу.
Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus . Win32 . Induc .a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.
Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.
вирусов у меня нет, слежу за системой исключительно тщательно...
Это что то у КИС происходит, дело в том что он как то странно реагирует на программу Вашу, сейчас уже не реагирует.... , но странно это все... базу не обновляла с утра...
Как я поняла написанно на DELPHI ?
вот что нашла по этому поводу.
Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus . Win32 . Induc .a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.
Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.
-
- Active Member
- Сообщения: 72
- Зарегистрирован: Чт окт 30, 2008 7:49 am
- Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
- Благодарил (а): 2 раза
- Поблагодарили: 1 раз
- Контактная информация:
Re: Вирус в файле....
Ну и если на delp.... написанно
тогда вот для разработчиков....
http://gunsmoker.blogspot.com/2009/08/d ... elphi.html
тогда вот для разработчиков....
http://gunsmoker.blogspot.com/2009/08/d ... elphi.html
-
- Active Member
- Сообщения: 72
- Зарегистрирован: Чт окт 30, 2008 7:49 am
- Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
- Благодарил (а): 2 раза
- Поблагодарили: 1 раз
- Контактная информация:
Re: Вирус в файле....
Ответ из Кис
Здравствуйте,
Это не ложное срабатывание!
C01_VIA_F0_V121_B0.exe, C02_VIA_F0_V121_B0.exe, C03_VIA_F0_V121_B0.exe, C04_VIA_F0_V121_B0.exe, C05_VIA_F0_V121_B0.exe, S-3_VIA_F0_V121_B0.exe, S-4_VIA_F0_V121_B0.exe, S-5_VIA_F0_V121_B0.exe - Virus.Win32.Induc.a
Вредоносный код начинается так "function x(s:string):string;var i:integer;begin for i:=1 to length(s) do if s[i]..."
В настоящий момент эти файлы детектируются. Пожалуйста, обновите антивирусные базы.
================================================================================
Могу только сказать что этот файл первый был после разработки..... кто скачивал первый файл удалите (помоему это апрельский файл) удаляйте ...
Вирус в принципе не чем не грозит, только дешевное беспокойство..
На него попались разработчики плеера AIM , QIP ......
Здравствуйте,
Это не ложное срабатывание!
C01_VIA_F0_V121_B0.exe, C02_VIA_F0_V121_B0.exe, C03_VIA_F0_V121_B0.exe, C04_VIA_F0_V121_B0.exe, C05_VIA_F0_V121_B0.exe, S-3_VIA_F0_V121_B0.exe, S-4_VIA_F0_V121_B0.exe, S-5_VIA_F0_V121_B0.exe - Virus.Win32.Induc.a
Вредоносный код начинается так "function x(s:string):string;var i:integer;begin for i:=1 to length(s) do if s[i]..."
В настоящий момент эти файлы детектируются. Пожалуйста, обновите антивирусные базы.
================================================================================
Могу только сказать что этот файл первый был после разработки..... кто скачивал первый файл удалите (помоему это апрельский файл) удаляйте ...
Вирус в принципе не чем не грозит, только дешевное беспокойство..
На него попались разработчики плеера AIM , QIP ......
-
- Site team
- Сообщения: 616
- Зарегистрирован: Сб мар 22, 2008 3:41 pm
- Ресиверы: AZBox Premium HD, VU+ Solo (GI S-8180), Openbox, НТВ-Плюс CAM CI+
- Благодарил (а): 245 раз
- Поблагодарили: 70 раз
- Контактная информация:
Re: Вирус в файле....
Самое интересное, что как вирус его стали считать буквально дней 5 назад. Так что не стоит беспокоится - на сервере находятся прошивки без него.
Vladimir
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 9 гостей