Здравствуйте!
Спасибо за столь замечательную программу.
Однако поводом создать тему послужило вот это сообщение антивирусника Касперского:
"обнаружено: троянская программа Trojan-Spy.Win32.Pophot.hic Файл: C:\SASPlanet\maps\GenGUID.exe"
Хотелось бы услышать ваш комментарий по этому поводу.
Интересно, что ad-aware ничего опасного в этом файле не видит. Да и описание этого вируса я в сети не нашел.
Касперский находит трояна в файле GenGUID.exe
Модератор: Tolik
- feya
- Гуру
- Сообщения: 2034
- Зарегистрирован: 13 июл 2008, 10:45
- Благодарил (а): 5 раз
- Поблагодарили: 56 раз
Re: Касперский находит трояна в файле GenGUID.exe
Вы уже 3й сообщили о трояне в этом файле, я попробовал откомпилить его заново и вроде больше не пишет. Вы когда скачивали?
http://sasgis.org | SAS.Планета | SASPlanet
Re: Касперский находит трояна в файле GenGUID.exe
Я скачивал в начале апреля мини-версию для обновления. Сейчас посмотрел тот архив, время изменения файла GenGUID.exe 2009/01/13 19:13
Сейчас скачал обновление от 24.04.2009, Касперский больше не жалуется.
Сейчас скачал обновление от 24.04.2009, Касперский больше не жалуется.
- feya
- Гуру
- Сообщения: 2034
- Зарегистрирован: 13 июл 2008, 10:45
- Благодарил (а): 5 раз
- Поблагодарили: 56 раз
Re: Касперский находит трояна в файле GenGUID.exe
ViSt
Блин, реально что то было знать. Извеняюсь.
Блин, реально что то было знать. Извеняюсь.
http://sasgis.org | SAS.Планета | SASPlanet
-
samsomus
- Постигающий Дао
- Сообщения: 234
- Зарегистрирован: 02 фев 2009, 23:14
- Благодарил (а): 277 раз
- Поблагодарили: 8 раз
Re: Касперский находит трояна в файле GenGUID.exe
у меня 2 дня назад при загрузке обновления (и полного) было тоже самое. Сегодня загрузил - уже все нормально...
- vdemidov
- Гуру
- Сообщения: 1687
- Зарегистрирован: 12 дек 2008, 13:10
- Откуда: Киев
- Благодарил (а): 191 раз
- Поблагодарили: 157 раз
Re: Касперский находит трояна в файле GenGUID.exe
Похоже Фей вирусяку подхватил, а уж он себя добавил в релиз 
Чтобы понять программу, вы должны стать одновременно и машиной, и программой.
-
denisimus71
- Новичок
- Сообщения: 1
- Зарегистрирован: 23 сен 2008, 20:24
Re: Касперский находит трояна в файле GenGUID.exe
Только что хотел скачать версию 90424 в замен старой, AVAST находит тот-же троян!
Причём,находит сразу,до начала закачки.Пытался игнорировать-закачку останавливает на 95%.
Отличная прога-СПАСИБО !
Причём,находит сразу,до начала закачки.Пытался игнорировать-закачку останавливает на 95%.
Отличная прога-СПАСИБО !
- Vinil_37
- Постигающий Дао
- Сообщения: 132
- Зарегистрирован: 24 сен 2008, 12:24
- Откуда: Харьков
- Благодарил (а): 21 раз
- Поблагодарили: 2 раза
- Контактная информация:
Re: Касперский находит трояна в файле GenGUID.exe
ВирусТотал выдаёт вот такой лист после проверки
http://www.virustotal.com/ru/analisis/b ... d9c8c75bfe
http://www.virustotal.com/ru/analisis/b ... d9c8c75bfe
- feya
- Гуру
- Сообщения: 2034
- Зарегистрирован: 13 июл 2008, 10:45
- Благодарил (а): 5 раз
- Поблагодарили: 56 раз
Re: Касперский находит трояна в файле GenGUID.exe
Ну кароч, глупые антивирусы)
Не нравится знать им такая ф-я копирования в буфер:
function SetClipboardText(Wnd: HWND; Value: string): Boolean;
var hData: HGlobal;
pData: pointer;
Len: integer;
begin
Result := True;
if OpenClipboard(Wnd) then
begin
try
Len := Length(Value) + 1;
hData := GlobalAlloc(GMEM_MOVEABLE or GMEM_DDESHARE, Len);
try
pData := GlobalLock(hData);
try
Move(PChar(Value)^, pData^, Len);
EmptyClipboard;
SetClipboardData(CF_Text, hData);
finally
GlobalUnlock(hData);
end;
except
GlobalFree(hData);
raise
end;
finally
CloseClipboard;
end;
end
else Result := False;
end;
вообще коду там, окромя вышеуказанной ф-ии:
var
PUID:string;
GUID:TGUID;
begin
CreateGUID(GUID);
PUID:=GUIDToString(GUID);
Writeln(PUID);
Writeln('Paste this number from clipboard');
SetClipboardText(GetConsoleCP, PUID);
ReadLn;
end.
Не нравится знать им такая ф-я копирования в буфер:
function SetClipboardText(Wnd: HWND; Value: string): Boolean;
var hData: HGlobal;
pData: pointer;
Len: integer;
begin
Result := True;
if OpenClipboard(Wnd) then
begin
try
Len := Length(Value) + 1;
hData := GlobalAlloc(GMEM_MOVEABLE or GMEM_DDESHARE, Len);
try
pData := GlobalLock(hData);
try
Move(PChar(Value)^, pData^, Len);
EmptyClipboard;
SetClipboardData(CF_Text, hData);
finally
GlobalUnlock(hData);
end;
except
GlobalFree(hData);
raise
end;
finally
CloseClipboard;
end;
end
else Result := False;
end;
вообще коду там, окромя вышеуказанной ф-ии:
var
PUID:string;
GUID:TGUID;
begin
CreateGUID(GUID);
PUID:=GUIDToString(GUID);
Writeln(PUID);
Writeln('Paste this number from clipboard');
SetClipboardText(GetConsoleCP, PUID);
ReadLn;
end.
http://sasgis.org | SAS.Планета | SASPlanet
Re: Касперский находит трояна в файле GenGUID.exe
Прикольно. Сейчас попробовал выяснить какая строчка вызывает ужас у антивирусов.
В результате function SetClipboardText приобрела следующий вид:
function SetClipboardText(Wnd: HWND; Value: string): Boolean;
var hData: HGlobal;
pData: pointer;
Len: integer;
begin
Result := True;
//if OpenClipboard(Wnd) then
//begin
//try
//Len := Length(Value) + 1;
//hData := GlobalAlloc(GMEM_MOVEABLE or GMEM_DDESHARE, Len);
//try
//pData := GlobalLock(hData);
//try
//Move(PChar(Value)^, pData^, Len);
//EmptyClipboard;
//SetClipboardData(CF_Text, hData);
//finally
//GlobalUnlock(hData);
//end;
//except
//GlobalFree(hData);
//raise
//end;
//finally
//CloseClipboard;
//end;
//end
//else Result := False;
end;
То бишь кода никакого и не осталось.
Вот результат - http://www.virustotal.com/ru/analisis/667f6c750f42b3adddafbd3c648ea62b - делайте выводы. Такими темпами и Delphi скоро будет вирусом
В результате function SetClipboardText приобрела следующий вид:
function SetClipboardText(Wnd: HWND; Value: string): Boolean;
var hData: HGlobal;
pData: pointer;
Len: integer;
begin
Result := True;
//if OpenClipboard(Wnd) then
//begin
//try
//Len := Length(Value) + 1;
//hData := GlobalAlloc(GMEM_MOVEABLE or GMEM_DDESHARE, Len);
//try
//pData := GlobalLock(hData);
//try
//Move(PChar(Value)^, pData^, Len);
//EmptyClipboard;
//SetClipboardData(CF_Text, hData);
//finally
//GlobalUnlock(hData);
//end;
//except
//GlobalFree(hData);
//raise
//end;
//finally
//CloseClipboard;
//end;
//end
//else Result := False;
end;
То бишь кода никакого и не осталось.
Вот результат - http://www.virustotal.com/ru/analisis/667f6c750f42b3adddafbd3c648ea62b - делайте выводы. Такими темпами и Delphi скоро будет вирусом