plik sysconst.dcu czy wirus

0

Czy sądzicie że plik sysconst.dcu z folderu Lib w Delphi7 to rzeczywiście wirus?
Kaspersky rozpoznaje w nim wirusa i GData też.

0

Tak. Wirus wyszedl na jaw jakies 2-3 lata temu. Usun dcu. W necie powinno cos byc na ten temat

0
bagienek napisał(a):

Kaspersky rozpoznaje w nim wirusa i GData też.

Podaj nazwę zagrożenia, którą podaje Kaspersky lub wyślij plik na www.virustotal.com i podaj link do wyniku.

0

Też to kiedyś łyknąłem. Niestety wirus dokleja się do exeków skompilowanych pod zainfekowanym IDE i po irch urumonieniu infekuje na komputerze ofiar to środowisko, o ile jest zainstalowane. Poza tym słuszna reakcja KAV czy KIS powoduje, że nie możemy skompilowąc projektu. Rozwiązniem jest, o ile dobrze pamiętam przywrócenie tego *.dcu z installki Delphi 7 przy zamniętym środowisku. Następnie usunięcie wszystkich *.dcu z zarażonych projektów i ich ponowne zrebuildowanie. W moim przypadku to pomogło. Musisz się jednak upewnić, że nigdzie indziej (na dysku dysku w innym podkatalogu itp) nie trzymasz skompilowanych programów z zarażonym kodem, bo inaczej uruchomiając je, ponownie możesz doprowadzić do infekcji środowiska. Nie pamiętam też, ale była być może inna (wcześnejsza) wersja tego wirusa, na którą działało nadanie temu dcu atrybutów tylko do odczytu. Aczykolwiek pewności nie mam i nie jest to pewna metoda. Dodatkowo najlepiej później wykonać dokładne skanowanie KAV/KIS całego dysku.

1 użytkowników online, w tym zalogowanych: 0, gości: 1