Delphi是Borland公司推出的可視化編程環(huán)境,是一種方便、快捷的Windows應(yīng)用程序開發(fā)工具。Delphi的第一個版本在1995年推出,迄今已經(jīng)更新十幾個版本,在數(shù)據(jù)庫開發(fā)、企業(yè)應(yīng)用、網(wǎng)絡(luò)程序開發(fā)、界面開發(fā)方面能很大提升程序員的工作效率。
Delphi編寫的軟件包括:新浪UC,QQ的部分功能模塊,F(xiàn)lashGet,F(xiàn)oxMail,Windows優(yōu)化大師,傳奇游戲,聯(lián)眾游戲,管家婆,炒股軟件,超星圖書閱覽器,Winamp,等等。
目前,貝殼安全中心檢查到大量通用軟件、網(wǎng)吧系統(tǒng)、網(wǎng)游私服等Delphi程序感染了同一種病毒。該病毒名為worm.induc.19986(數(shù)字部分可不相同),由于被感染的程序只限于Delphi編寫的軟件,下面統(tǒng)一稱為Delphi病毒。
Delphi病毒能檢查當(dāng)前電腦是否安裝Delphi編程工具,感染函數(shù)庫的源代碼,導(dǎo)致該軟件開發(fā)公司或個人發(fā)布的軟件都帶有該病毒體。源代碼感染,一旦軟件開發(fā)公司感染了該病毒,則該公司旗下的所有產(chǎn)品都會帶上病毒,用戶量瞬間轉(zhuǎn)化成感染量。其傳播速度是網(wǎng)頁掛馬無法相提并論的。
Delphi病毒就象一個潘多拉的盒子,僅僅是開始,相信在不久的將來會出現(xiàn)更多種類的源碼級感染型病毒,代替網(wǎng)頁掛馬成為主流的傳播方式。如果有一天,黑中有白,白中有黑,反病毒軟件又該何去何從呢?
如果你是一個Delphi程序員,使用的Delphi編程工具被感染病毒
1. 將HKEY_LOCAL_MACHINESoftwareBorlandDelphi下的注冊表項目保存后刪除 2. %Delphi安裝目錄%LibSysConst.bak 改名覆蓋相同目錄下的 SysConst.dcu 3. 執(zhí)行此命令行。%Delphi安裝目錄%binDCC32.exe "%Delphi安裝目錄%SourceRtlSysSysConst.pas" 4. 將%Delphi安裝目錄%SourceRtlSysSysConst.dcu文件復(fù)制到%Delphi安裝目錄%Lib 5. 使用《貝殼木馬專殺-Delphi病毒專殺工具》,將所有病毒清除干凈。 6. 將第一步保存的信息重新添加到注冊表里面。
如果你是一般用戶,使用了Delphi所編寫的軟件 只需使用《貝殼木馬專殺-Delphi病毒專殺工具》,便可查殺該病毒。