Total Commander Forum Index Total Commander
Форум поддержки пользователей Total Commander
Сайты: Все о Total Commander | Totalcmd.net | Ghisler.com | RU.TCKB
 
 RulesRules   SearchSearch   FAQFAQ   MemberlistMemberlist   UsergroupsUsergroups   RegisterRegister 
 ProfileProfile   Log in to check your private messagesLog in to check your private messages   Log inLog in 

Вирус в Delphi-плагинах
Goto page Previous  1, 2
 
Post new topic   Reply to topic    Total Commander Forum Index -> Плагины Total Commander printer-friendly view
View previous topic :: View next topic  
Author Message
DrShark



Joined: 21 Oct 2006
Posts: 911
Location: Kyiv, Ukraine

Post (Separately) Posted: Fri Aug 21, 2009 01:22    Post subject: Reply with quote

Официально обновлён Mover.wcx.
Вроде как без вируса Smile
MD5: 2450a8db467a679ff6dca30f4a6c234b
SHA1: 74df0c4c4430f221d1b3bcde9ed170972430add3
Back to top
View user's profile Send private message
alexanderwdark



Joined: 14 Apr 2008
Posts: 304
Location: Россия

Post (Separately) Posted: Fri Aug 21, 2009 12:23    Post subject: Reply with quote

Sysconst во многих неофициальных сборках Delphi 7 действительно модифицирован, вернее инфицирован. Вирус находит и инфицирует юниту Delphi 4-7. Опасных вредоносных последствий не имеет, легко обнаруживается при отладке приложения.
Back to top
View user's profile Send private message
DrShark



Joined: 21 Oct 2006
Posts: 911
Location: Kyiv, Ukraine

Post (Separately) Posted: Fri Aug 21, 2009 15:01    Post subject: Reply with quote

Обновлены CopyToTabs и TC_but_Exe.
CopyToTabs 5.50
контрольные суммы CopyToTabs.exe:
MD5: f26d889afcc8c75ce9b05ed24aa69fc1
SHA1: f051707e6b3ac73d4aedd3eba4a133ec1ccc3ab7

TC_BUT_EXE
контрольные суммы TC_BUT_EXE.exe:
MD5: 8bdd57ae3bd532a353d2cffed71a7e56
SHA1: f90c079af74bbaaa9f208a84090cece1ad23e04f
Back to top
View user's profile Send private message
Igor_A.



Joined: 23 Mar 2006
Posts: 83

Post (Separately) Posted: Fri Aug 21, 2009 16:47    Post subject: Reply with quote

на ICLRead я пока просто откатился на версию 1.3 с ней все ок. антивирусы молчат.
Back to top
View user's profile Send private message
YuriPet



Joined: 02 Dec 2005
Posts: 41
Location: Харьков

Post (Separately) Posted: Fri Aug 21, 2009 17:22    Post subject: Reply with quote

Igor_A. wrote:
на ICLRead я пока просто откатился на версию 1.3 с ней все ок. антивирусы молчат.
А можно ссылочу на эту версию?
(или выложи на какой нибудь обменник... Wink )
Back to top
View user's profile Send private message
Igor_A.



Joined: 23 Mar 2006
Posts: 83

Post (Separately) Posted: Fri Aug 21, 2009 20:42    Post subject: Reply with quote

да, пожалуйста!
http://multi-up.com/131891
Back to top
View user's profile Send private message
YuriPet



Joined: 02 Dec 2005
Posts: 41
Location: Харьков

Post (Separately) Posted: Fri Aug 21, 2009 20:51    Post subject: Reply with quote

Igor_A.
Спасибо!
Back to top
View user's profile Send private message
Avada



Joined: 01 Aug 2008
Posts: 10284
Location: Россия, Саратов

Post (Separately) Posted: Sat Aug 22, 2009 09:11    Post subject: Reply with quote

На wincmd.ru выложены ICLView 21.8.2009 и ICLRead 1.4.1.1.
Проверено — мин нет. Разнобойные сообщения трёх программ с virustotal.com о подозрительном файле укладывается, видимо, в рамки статистической погрешности (там и со старыми версиями плагинов единичные срабатывания были).
_________________
Даже самая богатая фантазия
Не представит себе наши безобразия.


Last edited by Avada on Thu Oct 22, 2009 07:07; edited 1 time in total
Back to top
View user's profile Send private message
m-alice



Joined: 04 Sep 2009
Posts: 4

Post (Separately) Posted: Fri Sep 04, 2009 11:03    Post subject: Reply with quote

Большое спасибо! Хоть Индюк и не несёт в себе ничего вредоносного, такие темы не могут не радовать. Автору - респект.
P.S. Касперским именно плагины не лечатся, написанную мною прогу каспер пофиксить сумел, но в случае проги, проверяющей свою целостность при старте могу возникнуть проблемы при запуске (откажется работать).
Back to top
View user's profile Send private message
SCHMaster



Joined: 15 Dec 2004
Posts: 296
Location: Киев

Post (Separately) Posted: Thu Oct 22, 2009 00:01    Post subject: Reply with quote

Добавлю еще такую информацию...
Антивирусы определяют "свой-чужой" еще по вызываемым из приложения (плагина) функциям винды... Плагины, вроде ICLRead, действуют по принципу вирусов, т.е. "выдирают" данные из ресурсов библиотеки... Используя при этом функции самой винды. Для антивиря это явный признак вируса, т.к. таким образом можно не только прочитать, но и изменить библиотечку... И для антивиря не важно, что эта библиотека содержит в себе только иконки.
У меня, к примеру, антивирь ругается на некоторые програмки, написанные мною же, которые ставят перхват клавиатуры или файловой системы. ВИРУС, говорит антивирь... Но вируса то нет... Еще антивири частенько ругаются на скомпрессрованные файлы... Чем-то там сигнатура им не нравится...
Это так, информация для общего развития.
_________________
Хороший юзер - мертвый юзер
Мои работы
Back to top
View user's profile Send private message
Display posts from previous:   
Post new topic   Reply to topic    Total Commander Forum Index -> Плагины Total Commander All times are GMT + 4 Hours
Goto page Previous  1, 2
Page 2 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum


Powered by phpBB © 2001, 2005 phpBB Group