3

我尝试通过电子邮件发送一个使用 Delphi 构建的 DLL 文件,但收到了一封拒绝电子邮件报告:

“您的电子邮件被拒绝,因为它包含 Trojan.Delf-9364”

因此,我将文件上传到http://scanner.novirusthanks.org,果然它在其中一个病毒扫描程序中报告了阳性结果:

“F-PROT6 20100630 4.5.1.85 W32/Swizzor-based.2!Maximus”

然后我构建了一个空的 exe 文件(文件 - 新建 - VCL 表单应用程序)并再次上传,这次我得到了另一个肯定:

“VBA32 01/07/2010 3.12.12.2 Trojan.Win32.Swisyn.ayl”

更多细节在这里:http ://scanner.novirusthanks.org/analysis/e59033c40f1a6e37c210cb1c4f40f059/UHJvamVjdDEuZXhl/

所以我不确定如何解释这些结果。以上都是误报,是我的计算机感染了感染所有二进制文件的病毒,还是我的 Delphi 副本感染了特定于 Delphi 的病毒?我使用 AVG 防病毒软件,它报告我的计算机上没有问题。也许使用 Delphi 2010 的其他人可以尝试上传 project1.exe 并查看他们是否收到不同的结果?

4

3 回答 3

6

我认为这是一个误报。这里有更多关于被检测为病毒的 Delphi 应用程序的问题,但这些都是误报。

将此报告为误报。

有一种病毒通过修改 SysConst.pas 并编译它来感染您的 Delphi 安装 (4,5,6,7),在您的 lib 目录中留下一个 SysConst.bak。你可以检查一下。请点击此链接了解更多信息:http
://www.securelist.com/en/weblog?weblogid=208187826但是您使用的是 Delphi 2010,因此您不会受到该病毒的影响。

于 2010-07-01T14:59:14.537 回答
4

是的,我刚刚从 D2010 上传了一个空白项目,也得到了“VBA32 01/07/2010 3.12.12.2 Trojan.Win32.Swisyn.acyl”。对我来说似乎是一个误报。

这在过去发生过几次。Delphi 非常擅长创建运行速度非常快的软件。但不幸的是,即使所讨论的“软件”是邪恶的,情况也是如此。它已被广泛用于邪恶目的,以至于反病毒制造商在其定义中插入了“病毒签名”,而这实际上是 VCL 或 RTL 的一部分。看来类似的事情又发生了。您应该将此报告为误报。

于 2010-07-01T14:49:57.880 回答
1

@VilleK 尝试将组装信息提供给 Delphi 项目,例如 Name 、 Version 等。我有时也遇到过类似的情况。

查看 Delphi 7、MCafee 和 Virus以了解更多信息。我觉得这也适用于 Delphi 2010。

于 2010-07-16T14:18:47.320 回答