فيروس يصيب ملفات Delphi فقط
#21

الفيروس جميل جدا
مثل الفيروسات القديمة التي تنتقل دون احداث اي ضرر
بالنسبة للفكرة فهي ليس جديدة تماما
واقصد فكرة انتشار فيروس بشكل ملفات مصدرية
من اطلع على بعض المصادر :rtfm2: يعرف هذا...
الرد
#22
السلام عليكم و رحمة الله
الشئ الذي اعجبني و اقدره كثيرا جدا هو الصيني الذي عمل على صناعة مكتبة تتيح لدلفي كسر الحكر في برمجة الدرايفرات... و نشرها مع ملفاتها المصدرية...

لهذا و بناء على طلب الاخوة الأعضاء و اعضاء اجانب اطرح لكم السورس كود للأداة SlugMRT.

المرفق الاصدار الآول...
الاصدار الثاني سوف ينشر خلال ايام قليلة ان شاء الله.


الخصائص الجديدة:

1- يبحث في كل الجهاز.
2- ينظف الملفات التنفيذية و المصدرية المصابة.


بالتوفيق ان شاء الله


الملفات المرفقة
.rar   SlugMRT_Source.rar (الحجم : 5.42 KB / التحميلات : 130)
الرد
#23
رائع !
الأن اصبح الأمر واضح Smile
ننتضر الأصدار الجديد !
الأنسان بمعدنه ِ و جوهره ِ , لا بمضهره ِ و مخبره ِ Smile
الرد
#24
رد امباركاديرو الرسمي حول الفيروس
http://edn.embarcadero.com/article/39851
الرد
#25
اخوآني الكرام,, فيروس عجيب سبحان الله,, ما فآئدته ؟
يعني اقصد هو لا يقوم بعمل اي ضرر,, طيب ما الفآئدة منه ؟
ومن ورآئه ؟

على كل حال اخوآني الكرآم انا استخدم دلفي 2099,, هل يعني هذا انني آمن ؟
وان كان هذا صحيح فهذا جيد جدا,, Smile

بارك الله لكم جميعا
فرّج همّ المهمومين يا الله
اللهم فك قيد اسرانا و اسرى المسلمين
الرد
#26
السلام عليكم و رحمة الله

إقتباس :رد امباركاديرو الرسمي حول الفيروس
رد الشركة ياتي لطمئنة المستهلك اكثر ما هو رد تقني...

هناك افكار و وجهات نظر تتحدث على حجز استعمال command line الخاص بالكومبايل يعمل بتحكم من دلفي فقط، مع ان هذه الطريقة تجعل كثير من المكونات مثل مكونات Jedi - لا تنصب و لا تعمل، ايضا وجهة نظر اخر تخص مستعملي انظمة فيستا و سفن و امكانية عمل Control على مجلد دلفي بصلاحيات Administrator.

المصدر مدونة : Marcocantu
كود :
http://blog.marcocantu.com/blog/stopping_delphi_virus.html

إقتباس :اخوآني الكرام,, فيروس عجيب سبحان الله,, ما فآئدته ؟
يعني اقصد هو لا يقوم بعمل اي ضرر,, طيب ما الفآئدة منه ؟
ومن ورآئه ؟

يكفي فقط التركيز على طريقة انتشاره المميزة... كما قال اخي دلتا: فكرة تلويث الملفات المصدرية قديمة - تثبيت مكونات تجارية او مجانينة بصيغة DCU او PAS- ملوثة تجعلك في كل مرة تنتج ملف تنفيذي مصاب ينقل العدوي الى ملفات مصدرية اخرى و هكدا...


إقتباس :على كل حال اخوآني الكرآم انا استخدم دلفي 2099,, هل يعني هذا انني آمن ؟
نسخة 2099 غير معنية لانها لم تصدر بعد و ان صدرت يكون كل اعضاء المنتدى قد اصبحو تحت الأرض Smile
بجد... هذه النسخة من الفيروس تصيب فقط اصدارات Borland من 5 الى 7 بالتجربة و على نسخة 4 حسب كود الفيروس، هذا لا يعني ان النسخ الجديدة في مأمن او مكتبات اللغات البرمجية الأخرى.

بالنسبة للآمان... انت لست في مأمن في استعمال اي نسخة من دلفي لان فكرة التلويث Infection concept وضعت و اظن انه سوف تظهر نسخ كثيرة و سوف تعمل على كل اصدارات دلفي....

بالتوفيق ان شاء الله
الرد
#27

يمكن تحميل مضاد لهذا الفيروس من هنا
كود :
http://www.gsa-online.de/eng/delphi_induc_cleaner.html
بامكانه تنظيف الملفات المصابة
والسلام عليكم
الرد
#28
السلام عليكم ورحمة الله وبركاته
اظافة الى الرابط الذي وضعه اخي DeltaAziz
هذه الاداة برمجتهاعلى السريع لتقوم بتنظيف اي ملف مصاب بفيرس :
Win32/Induc.A

والله المستعان

محمد


الملفات المرفقة
.rar   Cleaner.rar (الحجم : 171.87 KB / التحميلات : 133)
.rar   Cleaner.rar (الحجم : 4.51 KB / التحميلات : 48)
الرد
#29
التحميل يكون المرفق الثاني
الرد
#30
mohfa كتب :هذه الاداة برمجتهاعلى السريع لتقوم بتنظيف اي ملف مصاب بفيرس
انتبه اخي محمد [COLOR="Red"]الاداة تخرب البرامج
جربها على نسخة البرنامج نفسه Cleaner وانظر ماذا يحدث
جربها على الملف المصدري نفسه main.pas وانظر ماذا يحدث

راجع هذا المقال به شرح مفصل عن بنية الفيروس واصابته الملفات التنفيذية
بالتوفيق
[/COLOR]
الرد


التنقل السريع :


مستخدمين يتصفحوا هذا الموضوع: 1 ضيف