У "дельфистов" вирус

Delphi-“вирус”: проверьте свою установленную Delphi!
Сегодня обнаружил довольно интересную вредоносную бяку, специфичную именно для Delphi. Это весьма простой, написанный на Delphi, саморазмножающийся код, который иначе как “вирусом” назвать нельзя. Особенность его в том, что он поражает только установленные Delphi версий 4-7 (включительно), так что любая программа, скомпилированная в “поражённых” Delphi, будет содержать в себе копию этого вредоносного кода и заражать любые другие найденные Delphi.

Итак, господа. мы видим интересный виток вирусописательства.

 

Причём, в значительной степени, он затронет в основном территорию Совестского Союза. Ведь ни для кого не секрет что именно у нас эдакий "заповедник" "дельфистов".

Методы борьбы:

  • проверить что вы работаете не с зараженными модулями (поиск по каталогу с Delphi строки "CreateFile(pchar(d+$bak$),0,0,0,3,0,0)")
  • cоздайте файл SysConst.bak (содержимое не важно) в папках \Lib установленных Delphi
  • просто запретить доступ на изменение папки \Lib (ну и \Source до кучи) вообще всем (даже админам)
  • работать в системе “как полагается”: т.е. не под админом и программы ставить в Program Files