Hallo!
ja, lange wähnte ich mich sicher ...
habe fremde Exe-Dateien nur in ner Sandbox gestartet und das auch nur im Nutzeraccount.
... und schon gar nicht als Admin!
Jetzt hatte ich mich eben über die Dateigröße meiner aktuellen Programm.Exe gewundert und dachte, mhh, erstell mal einfach ein leeres Projekt mit einer leeren Form und compiliere.
Hab das dann bei Virus total hochgeladen; Ergebnis: Infiziert.
EDIT: Habe hier mal einen Link zu VirusTotal:
https://www.virustotal.com/de/file/0...is/1442699247/
Da ich früher schon mal Probleme mit einem "Virus" dieser Art hatte, hab dann sofort im Verzeichnis LIB meine .dcu untersucht.
==================================================
Filename : SYSCONST.DCU
MD5 : 294b55a4e417e3766d608cc98a0a0101
SHA1 : 2a17a375d3502f6883d031e82f6b4d1af652cbfb
CRC32 : 6277051e
SHA-256 : 0de1fe9aa3bd5295fcec4ead43b15fc3ee84b287b1561d91ac bd72f735b46855
SHA-512 :
SHA-384 :
Full Path : C:\Program Files (x86)\Borland\Delphi5\Lib\SYSCONST.DCU
Modified Time : 18.08.1999 06:00:00
Created Time : 18.08.1999 06:00:00
File Size : 7.785
File Version :
Product Version :
Identical :
Extension :
DCU
File Attributes : A
==================================================
und dann sogar von meiner SetupCD die sysconst.dcu herunterkopiert - die Hashwerte sind dieselben.
Kann doch eigentlich nicht sein?! ne damals gekaufte, originale CD ... !!!
Dann sogar mit Freecommander und ADMINrechten die sysconst geklont und nochmal von der CD ins Verzeichnis runterkopiert (daher die GOSSBUCHSTABEN im Dateinamen, ursprünglich sind die Kleinbuchstaben).
Doch die Infektion bleibt noch immer.
Code:
uses windows; var sc:array[1..24] of string=("
findet sich natürlich auch in der compilierten Exe-Datei ...
Aber ... sagt das was aus?
Jetzt hab ich per google und auch hier mal gesucht ...
http://www.delphipraxis.net/942756-post10.html
Aber nu bin ich ratlos. Wo soll ich denn noch suchen?
Was mach ich denn jetzt?
Ich schreibe mir gerade ein winziges Sortierprogramm (dafür reicht mein Schul-Pascal noch), daß ich am Montag in der Uni für die Verarbeitung meiner Forschungsdaten bräuchte ...