我刚刚注意到最近升级的Take Command被报告感染了这种病毒,而最近几个小时对 NOD 的更新增加了检测该病毒的能力,这就是我意识到它的原因。在这种情况下,从我接受的答案中链接的文章的内容来看,它看起来像是误报。
尽管如此...
显然,该病毒仅在受感染的程序运行时才会运行,但它随后会尝试定位 Delphi 安装,找到 SysConst.pas 文件,并在其中添加必要的代码以使 Delphi 编译带有病毒的新程序。
然而,我没有在这台机器上安装 Delphi,所以至少应该让这个问题在这里变得很小,但是在工作中我们有几台安装了 Delphi 的机器。幸运的是,我的工作机器没有更新形式的 Take Command,但可以说没有很多其他用 Delphi 编写的程序,人们最近更新了......
所以,我想我会问。有没有人看到过受感染的 SysConst.pas 文件,并且可以提供一些不应该在其中的示例代码?这样我们就可以通过机器运行并确保我们没有问题?