以文本方式查看主题

-  曙海教育集团论坛  (http://peixun0.cn/bbs/index.asp)
--  Delphi程序设计  (http://peixun0.cn/bbs/list.asp?boardid=76)
----  Delphi梦魇病毒跟进专帖  (http://peixun0.cn/bbs/dispbbs.asp?boardid=76&id=2567)

--  作者:wangxinxin
--  发布时间:2010-12-14 10:59:16
--  Delphi梦魇病毒跟进专帖


金山云安全中心近日在国内率先截获了一个针对计算机程序员、尤其是Delphi使用者的病毒“Delphi梦魇”(Win32.Induc.b.820224),简单描述该毒行为,就是:它专门感染Delphi程序员的电脑,一旦成功,程序员今后写出的任何程序,都将带有该毒!目前已经发现若干知名应用程序所带文件包含恶意代码。关于找个病毒的详情请参考 http://blog.duba.net/post/delphi-workers-nightmare_9013.php



专杀工具发布(2009-08-21第三次更新):

图片点击可在新窗口打开查看





目前已经发现的知名程序,欢迎各位同学添加更新

1 inno setup编译环境的部分版本
   a、官方提供的安装程序正在检查中(已经确认正常 0821 by 一把锈剑)
   b、inno5.2.3增强版包含的ISCC.exe 和自带的Inno setup程序解包程序
2 部分传奇外挂,登录器等

3 iSpeak部分版本(可能是修改版,官方下载没有问题)

4 无忧登陆软件(暂未找到那个是真官方,有个QQ无忧登录的网站正常)

5 CS1.5等(网友反馈)

6 部分单机大型游戏安装目录下的info\\setup.exe  (魔兽争霸III,天使帝国3等其他网络流行单机游戏,多为盗版游戏官方的没有鉴定)

7 部分迅雷Ayu修改版本(网友反馈)

8 万象2004部分版本(网友反馈,已经确认)

9 个人所得税代扣代缴系统部分版本(网友反馈)