![]() |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Hi turbopascal, vielleicht auch Daniel,
will ich dein Tool downloaden, schreit unser Virenscanner: Zitat:
|
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Zitat:
Lol und es werden immer mehr :shock: |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Liste der Anhänge anzeigen (Anzahl: 1)
also ja ähh
ich glaub es wäre besser den Donload erstmal stillzulegen |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Zitat:
|
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
In der Tat. Vielleicht sollten wir turboPASCAL mal die Chance geben, auch was dazu zu sagen.
Es sei aber nochmal erwähnt, dass der Virus im Programm nur aktiv wird, wenn die Delphi Versionen 4, 5, 6 und 7 auf dem Rechner sind. Auch nur diese werden infiziert. Man könnte fast meinen, da möchte jemand denen, die illegal die Delphi7 EE nutzen, eins auswischen... |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Zitat:
Dann war mein Posting in dem Thread hier ja doch zu etwas nützlich und wenn er nur dazu dient das turboPASCAL nun die Chance hat sein System mal zu überprüfen / fixen, damit er nicht weiterhin das Problem mit seiner Delphiversion hat. |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Ich habe den Ursprungspost mal gemeldet, ich denke, dann wird sich ein Mod darum kümmern, dass der Download gesperrt wird.
Aber nichts desto trotz sieht es für mich so aus, als wäre der "Virus" ein Proof-of-concept. Er macht ja nichts. Aber es ist natürlich möglich, dass mit diesem Konzept bösartige Viren geschrieben werden, zumal das Konzept sehr simpel umzusetzen ist, das können auch Script-Kiddies. Gruß, Jens |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Zitat:
und es werden ja nicht nur die Illegalen infiziert (aber vielleicht versucht ja einer die User zum Upgraden zu drängen) Und es geht ja nicht gegen den armen turboPASCAL, da er ja offensichtlich/vermutlich auch nur ein Opfer ist. Aber der "böse" Code ist ja nunmal in diesem Programm dinnen und wir könnten ihn verbreiten. Also alle welche sich diese Datei runtergeladen haben und auch noch D4 bis D7 installiert haben, sollten bei sich mal nachsehn und natürlich und der turbo müßte mal sehn, wie er seinen wieder losbekommt. (laut dem anderem Thread sollte es ja reichen die SysConst-Dateien wiederherzustellen) |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Zitat:
|
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Mein NOD32 meldet keinen Virus. Das nur für das Protokoll.
Ich kann aktuell nicht mit letzter Gewissheit sagen, ob da ein Virus ist oder nicht, im Moment bin ich auch im Büro und da sind schon meine zeitlichen Kapazitäten, mich damit zu befassen, etwas eingeschränkt. Sicherheit geht aber vor und darum werde ich den Download vorsorglich entfernen. |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
![]() Zitat:
|
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Sehr löblich, dass du dann gleich den Quelltext veröffentlichst. :thumb:
Aber wenn, dann befindet sich der Virus in deiner Delphi-Installation, das hat dann nichts mit dem QT des Programms zu tun. |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Liste der Anhänge anzeigen (Anzahl: 2)
tut mir Leid, aber du bist eindeutig infiziert
Zitat:
|
DP-Maintenance
Dieses Thema wurde von "mkinzler" von "Freeware" nach "Open-Source" verschoben.
Da Quellcode vorhanden |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Nochmal zum Virus, ich habe Delphi 5 Standard und Delphi 6 PE.
Beide Versionen sind OHNE Quelltexte der System -bzw. VCL - Units. Einige Quelltexte der System -bzw. VCL - Units befinden sich in einer gepackten Datei da ich diese nur zum "nachschlagen" verwende. Nun frage ich mich wie kommt der in die Exe. :gruebel: |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Ist es nicht so dass die *.dcu-s angegriffen werden?
MfG xZise |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
In der Version, wie ich ihn kenne, wird nach der *.pas gesucht. Entweder ist schon eine modifizierte Variante unterwegs, oder irgendwas anderes ist da im argen.
Hast du schon ne Ahnung, wie du ihn dir eingefangen hast? |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Ich ? Nein.. Ich wurschtel gerade alle Dateien durch.
Nun muss ich mal nach einem Virenscanner gucken der das Ding kennt. |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Ja, also die jetzt neu kompilierten Programme sind alle virenfrei
und auch in seiner SysConst.dcu ist nix drinnen. (hab grad mal in seine Dateien reingeguckt, welche er mir geschickt hatte) Außerdem hat er garkeine SysConst.pas (Standard- und PE-Versionen) und dieser "Virus" benötigt diese ja, um sich zu verbreiten. Aber irgendwo muß dieses doch in seine EXE reingekommen sein, da es dort ja nachweislich drinnen ist/war. :gruebel: Also irgendwie sehr mysteriös. |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
In der Tat.
Der Virus baut sich doch in die SysConst.pas, macht von der alten SysConst.dcu ein Backup und erstellt eine neue SysConst.dcu in der sich dann der Viruscode befindet... |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
ZONK... !
Ursache Gefunden. In einer VM ist es passiert und Avira-Antivir meldete nichts. Eine schöhne Schhhh... eibenkleister. Da müssen wir wohl mal auf himitsu's ![]() |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Vielleicht sollte man die Diskussion über den Virus im anderen Thread führen. :zwinker:
|
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Zitat:
|
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Bei heise gefunden:
Virus infiziert Entwicklungsumgebung ![]() |
Re: PowerStatus - Freiwillige Tester mit Laptop gesucht..
Wie schon mehrfach hier gepostet, wird dieses Thema
![]() |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:34 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz