微点工具
中毒现象:
1. 用被感染的Delphi编译的所有文件都会被杀软报毒。
2. 被感染的程序含有以下数据:
起始:2D000000757365732077696E646F77733B207661 结束:2E70617300000000
2. 被感染的程序含有以下数据:
起始:2D000000757365732077696E646F77733B207661 结束:2E70617300000000
技术分析:
Virus.Win32.Induc病毒是一个在编译时(compile-time )感染Delphi文件的病毒,该病毒会通过注册表中Delphi的注册信息获取其安装目录,感染Delphi中的SysConst.pas文件,SysConst.pas文件生成的SysConst.dcu文件添加到每个Delphi工程中,最终编译好的PE文件中也将包含病毒代码,运行后将再次感染SysConst.pas文件。
此类样本只会感染安装Delphi环境的计算机。
此类样本只会感染安装Delphi环境的计算机。