Ru-Board.club
← Вернуться в раздел «Прикладное программирование»

» “Delphi-ий” вирус – TrojWare.Win32Downloader.Bandload.arh

Автор: Konstantin_78
Дата сообщения: 02.02.2016 23:03
[more] [more] [more] Доброе время суток форумчане,
Я уже несколько недель не пользовался Delphi 7, но вот решил его запустить и скомпилировать обычную форму.
После компиляции, при создании «Project1.exe», у меня заругалось ПО «Comodo» (антивирус и фаервол), с названием вируса: «TrojWare.Win32Downloader.Bandload.arh»,
С начало я решил, что оно «шутит», но при загрузке этого файла на сайт "virustotal.com", образовался по нему отчет,

Антивирус     Результат      Дата обновления
AegisLab      Troj.W32.Gen     20160202
ClamAV     Trojan.Downloader-52652     20160202
Comodo     TrojWare.Win32.Downloader.Banload.arh    20160202
Cyren     W32/Banload.AF.gen!Eldorado     20160202
F-Prot     W32/Banload.AF.gen!Eldorado     20160129
McAfee     generic!bg.dor     20160202
McAfee-GW-Edition     generic!bg.dor     20160202
NANO-Antivirus   Trojan.Win32.Banload.czwer     20160202
Qihoo-360      HEUR/QVM05.1.Malware.Gen     20160202
SUPERAntiSpyware    Trojan.Agent/Gen-Downloader     20160202
Symantec     SAPE.Banload.4     20160201
TheHacker     Trojan/Downloader.Banload.aedv     20160130
Zillya    Downloader.Banload.Win32.44014     20160201
nProtect     Trojan-Downloader/W32.Banload.370176.H  20160201


оказалось, что еще 14 антивирусника из 53, заподозрили в этом не файле, что-то не ладное
картинка отчета.
Т.к. у меня «Comodo» - freeware, то конечно оно его не может вылечить.
Хотя, как видно из отчета, тот же «Avas», «DrWeb», «Kaspersky» и другие известные антивирусы, в этом файле не чего не нашли.
Из Internet узнал, что создание этого вируса примерно 2010г.
У меня вопросы:
1) Сталкивался с этой бедой кто-нибудь и как от него избавиться?
2) Почему, "Comodo", не видит вирус, вне "Project1.exe"?

Заранее спасибо за ответ. [/more] [/more] [/more]
Автор: KDPoid
Дата сообщения: 03.02.2016 04:35
_http_://habrahabr.ru/post/136841/
Автор: DimaZX
Дата сообщения: 13.02.2016 19:04
я не сталкивался с этим именно, но часто выручал в подобной ситуации AVZ (Анти Вирус Зайцева) Достаточно мощная и интересная программа.
Автор: protoror
Дата сообщения: 16.02.2016 08:27
либо cureit попробуй от doctorweb
Автор: KDPoid
Дата сообщения: 16.02.2016 09:50
Konstantin_78,
Пока вам не приспичило менять антивирус...

Статья на хабре была про то, что скомпилированный код вируса сидит в System.dcu (или аналогичном dcu, которое по умолчанию приклеивается, ко всем собираемым exe)

Выход: найти и удалить ВСЕ dcu, которые сможете найти... и пересобрать их.
Ну или удалить ВСЕ dcu и переставить дельфи из дистрибутива, если первый вариант кажется слишком сложным.
Автор: asutp2
Дата сообщения: 18.02.2016 20:29
DimaZX

Цитата:
я не сталкивался с этим именно, но часто выручал в подобной ситуации AVZ (Анти Вирус Зайцева) Достаточно мощная и интересная программа.

Дима Зайцев, пользуйся сам своим гуано)))
Автор: KDPoid
Дата сообщения: 19.02.2016 09:18
Вступлюсь за AVZ.
У него есть база контрольных сумм безопасных файлов. Т.е. вместо того, чтобы защищать все файлы от некоторых вирусов, он пытается защитить некоторые файлы от всех вирусов.

Если бы DimaZX, заявил: "Зуб даю, dcu-шки от Delphi 7 внесены в базу безопасных файлов", я бы тоже присоединился к совету "пролечиться AVZ и не париться"

Страницы: 1

Предыдущая тема: Не работает декремент и xor


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.