Вирус в файле....

Обсуждение Wireless SmartCard Sharing System
Olesya
Active Member
Сообщения: 72
Зарегистрирован: Чт окт 30, 2008 7:49 am
Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
Благодарил (а): 2 раза
Поблагодарили: 1 раз
Контактная информация:

Вирус в файле....

Непрочитанное сообщение Olesya » Вс авг 23, 2009 8:26 pm

День добрый.
После сегодняшнего обновления и поиском прошлась... вот что выдал...

23.08.2009 18:25:53 \4card\ver121_80\Pack_V121_B0_FULL\C01_VIA_F0_V121_B0.exe Обнаружено: Virus.Win32.Induc.a
23.08.2009 18:25:53 \4card\ver121_80\Pack_V121_B0_FULL\S-3_VIA_F0_V121_B0.exe Обнаружено: Virus.Win32.Induc.a


Если это ложная тревога, нужно отправить касперскому файлы для анализа и исключения...


http://www.securelist.com/ru/search?VN= ... eferer=kis

Vladimir
Site team
Сообщения: 618
Зарегистрирован: Сб мар 22, 2008 3:41 pm
Ресиверы: AZBox Premium HD, VU+ Solo (GI S-8180), Openbox, НТВ-Плюс CAM CI+
Благодарил (а): 245 раз
Поблагодарили: 70 раз
Контактная информация:

Re: Вирус в файле....

Непрочитанное сообщение Vladimir » Вс авг 23, 2009 9:17 pm

Добрый вечер,

удалите эти файлы и скачайте снова с сайта - только что проверил - вирусов нет.
Vladimir

Olesya
Active Member
Сообщения: 72
Зарегистрирован: Чт окт 30, 2008 7:49 am
Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
Благодарил (а): 2 раза
Поблагодарили: 1 раз
Контактная информация:

Re: Вирус в файле....

Непрочитанное сообщение Olesya » Вс авг 23, 2009 9:33 pm

что то тут серьезней ...
вирусов у меня нет, слежу за системой исключительно тщательно...
Это что то у КИС происходит, дело в том что он как то странно реагирует на программу Вашу, сейчас уже не реагирует.... , но странно это все... базу не обновляла с утра...

Как я поняла написанно на DELPHI ?

вот что нашла по этому поводу.

Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus . Win32 . Induc .a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.

Практически каждый проект Delphi включает строчку "use SysConst", поэтому заражение одного системного модуля ведет к инфицированию всех разрабатываемых приложений. Это приводит к тому, что в результате модификации Sysconst.dcu, в дальнейшем все программы, создаваемые в заражённой среде, содержат код нового вируса. Изменённый pas-файл вирусу больше не нужен и удаляется.

Olesya
Active Member
Сообщения: 72
Зарегистрирован: Чт окт 30, 2008 7:49 am
Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
Благодарил (а): 2 раза
Поблагодарили: 1 раз
Контактная информация:

Re: Вирус в файле....

Непрочитанное сообщение Olesya » Вс авг 23, 2009 9:39 pm

Ну и если на delp.... написанно
тогда вот для разработчиков....

http://gunsmoker.blogspot.com/2009/08/d ... elphi.html

Olesya
Active Member
Сообщения: 72
Зарегистрирован: Чт окт 30, 2008 7:49 am
Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
Благодарил (а): 2 раза
Поблагодарили: 1 раз
Контактная информация:

Re: Вирус в файле....

Непрочитанное сообщение Olesya » Пн авг 24, 2009 8:56 am

Ответ из Кис

Здравствуйте,
Это не ложное срабатывание!

C01_VIA_F0_V121_B0.exe, C02_VIA_F0_V121_B0.exe, C03_VIA_F0_V121_B0.exe, C04_VIA_F0_V121_B0.exe, C05_VIA_F0_V121_B0.exe, S-3_VIA_F0_V121_B0.exe, S-4_VIA_F0_V121_B0.exe, S-5_VIA_F0_V121_B0.exe - Virus.Win32.Induc.a

Вредоносный код начинается так "function x(s:string):string;var i:integer;begin for i:=1 to length(s) do if s[i]..."
В настоящий момент эти файлы детектируются. Пожалуйста, обновите антивирусные базы.
================================================================================


Могу только сказать что этот файл первый был после разработки..... кто скачивал первый файл удалите (помоему это апрельский файл) удаляйте ...
Вирус в принципе не чем не грозит, только дешевное беспокойство..
На него попались разработчики плеера AIM , QIP ......

Vladimir
Site team
Сообщения: 618
Зарегистрирован: Сб мар 22, 2008 3:41 pm
Ресиверы: AZBox Premium HD, VU+ Solo (GI S-8180), Openbox, НТВ-Плюс CAM CI+
Благодарил (а): 245 раз
Поблагодарили: 70 раз
Контактная информация:

Re: Вирус в файле....

Непрочитанное сообщение Vladimir » Пн авг 24, 2009 12:19 pm

Самое интересное, что как вирус его стали считать буквально дней 5 назад. Так что не стоит беспокоится - на сервере находятся прошивки без него.
Vladimir

Olesya
Active Member
Сообщения: 72
Зарегистрирован: Чт окт 30, 2008 7:49 am
Ресиверы: Topfild 5010 , topfild 5010 MP , humax va-fox
Благодарил (а): 2 раза
Поблагодарили: 1 раз
Контактная информация:

Re: Вирус в файле....

Непрочитанное сообщение Olesya » Пн авг 24, 2009 12:44 pm

Да все отлично, я уже посмотрела файлы от 20.08.2009 все нормально....


Вернуться в «Основной Форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 2 гостя