Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Все о Delphi > Компоненты и классы
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 10.03.2013, 01:22
Redddd Redddd вне форума
Прохожий
 
Регистрация: 18.02.2013
Сообщения: 40
Репутация: 10
Печаль Ресурсы проекта D7

Скажите, где кроме файла .res. Хранятся ресурсы приложения (в данном случае иконка). Проблема моя такова - я качнул иконку из инета с вирусом. И теперь антивирус не дает собрать проект. Иконку приложения я назначил другую но все-равно пишет в екзешнике вирус.
Ответить с цитированием
  #2  
Старый 10.03.2013, 01:36
Аватар для angvelem
angvelem angvelem вне форума
.
 
Регистрация: 18.05.2011
Адрес: Омск
Сообщения: 3,970
Версия Delphi: 3,5,7,10,12,XE2
Репутация: выкл
По умолчанию

Только в res-файле. Иконка не МОЖЕТ быть заражена. Для успокоения, удали res-файл, Дельфи создаст новый.
__________________
Je venus de nulle part
55.026263 с.ш., 73.397636 в.д.
Ответить с цитированием
  #3  
Старый 10.03.2013, 10:44
Аватар для M.A.D.M.A.N.
M.A.D.M.A.N. M.A.D.M.A.N. вне форума
Sir Richard Abramson
 
Регистрация: 05.04.2008
Сообщения: 5,505
Версия Delphi: XE10
Репутация: выкл
По умолчанию

Цитата:
Сообщение от angvelem
Иконка не МОЖЕТ быть заражена
Это зависит от упоротости антивируса, вполне реально, что еще он по иконке сравнивает.
__________________
— Как тебя понимать?
— Понимать меня не обязательно. Обязательно меня любить и кормить вовремя.


На Delphi, увы, больше не программирую.
Рекомендуемая литература по программированию
Ответить с цитированием
  #4  
Старый 10.03.2013, 10:59
Аватар для angvelem
angvelem angvelem вне форума
.
 
Регистрация: 18.05.2011
Адрес: Омск
Сообщения: 3,970
Версия Delphi: 3,5,7,10,12,XE2
Репутация: выкл
По умолчанию

Avast точно проверяет все файлы.
__________________
Je venus de nulle part
55.026263 с.ш., 73.397636 в.д.
Ответить с цитированием
  #5  
Старый 10.03.2013, 16:09
Redddd Redddd вне форума
Прохожий
 
Регистрация: 18.02.2013
Сообщения: 40
Репутация: 10
По умолчанию

Короче не знаю как оно там сравнивает скачал другую иконку. Удаление файла res не помогло.
Ответить с цитированием
  #6  
Старый 10.03.2013, 16:20
Аватар для M.A.D.M.A.N.
M.A.D.M.A.N. M.A.D.M.A.N. вне форума
Sir Richard Abramson
 
Регистрация: 05.04.2008
Сообщения: 5,505
Версия Delphi: XE10
Репутация: выкл
По умолчанию

Дак может не в ресурсах тогда дело?
__________________
— Как тебя понимать?
— Понимать меня не обязательно. Обязательно меня любить и кормить вовремя.


На Delphi, увы, больше не программирую.
Рекомендуемая литература по программированию
Ответить с цитированием
  #7  
Старый 10.03.2013, 16:36
Аватар для NumLock
NumLock NumLock вне форума
Let Me Show You
 
Регистрация: 30.04.2010
Адрес: Северодвинск
Сообщения: 5,426
Версия Delphi: 7, XE5
Репутация: 59586
По умолчанию

закрой Delphi, удали мусор из папки проекта и просканируй антивирусом. смотри журнал.
__________________
Пишу программы за еду.
__________________
Ответить с цитированием
  #8  
Старый 11.03.2013, 03:10
Аватар для BBBCat
BBBCat BBBCat вне форума
Новичок
 
Регистрация: 10.03.2013
Сообщения: 73
Репутация: 10
По умолчанию

Цитата:
Сообщение от angvelem
Только в res-файле. Иконка не МОЖЕТ быть заражена.
Это почему это иконка не может быть заражена??? Чем этот файл лучше других? Что мешает вирусу дописать часть своего кода в иконку? Если в антивирусе в настройках не стоИт проверка всех файлов, то при проверке он вирус прозевает, а иконка при том будет вполне нормально отображаться. Может действительно иконку с вирусом скачал.
Ответить с цитированием
  #9  
Старый 11.03.2013, 07:51
Аватар для M.A.D.M.A.N.
M.A.D.M.A.N. M.A.D.M.A.N. вне форума
Sir Richard Abramson
 
Регистрация: 05.04.2008
Сообщения: 5,505
Версия Delphi: XE10
Репутация: выкл
По умолчанию

Иконка располагается в секции данных, которые не имеют атрибута "исполнение", его код в иконке будет просто бесполезным мусором, если только что-то или кто-то не скопирует код в память с атрибутами "исполнение".
__________________
— Как тебя понимать?
— Понимать меня не обязательно. Обязательно меня любить и кормить вовремя.


На Delphi, увы, больше не программирую.
Рекомендуемая литература по программированию
Ответить с цитированием
  #10  
Старый 11.03.2013, 17:52
Аватар для Bargest
Bargest Bargest вне форума
Профессионал
 
Регистрация: 19.10.2010
Адрес: Москва
Сообщения: 2,390
Версия Delphi: XE3/VS12/FASM
Репутация: 14665
По умолчанию

Цитата:
Только в res-файле. Иконка не МОЖЕТ быть заражена.
Есть мегакулхацкеры, которые дописывают код вируса во все файлы на диске, к которым есть доступ. Например, код JS. Естественно, во всех файлах, кроме исполняемых файлов исходной платформы этот код будет бесполезным мусором. Вполне может быть ситуация, что заинфектили сервер, и тупой ламерский вирус прошелся по всем файлам на сервере и дописал себя в их конец. И если иконка скачана с такого сервера, она может быть формально зараженной. Однако ясен пень, что вреда от такой заразы почти нет - кроме того, что файлы многих форматов с левыми данными в конце могут повредиться.
__________________
jmp $ ; Happy End!
The Cake Is A Lie.
Ответить с цитированием
  #11  
Старый 11.03.2013, 22:13
Аватар для angvelem
angvelem angvelem вне форума
.
 
Регистрация: 18.05.2011
Адрес: Омск
Сообщения: 3,970
Версия Delphi: 3,5,7,10,12,XE2
Репутация: выкл
По умолчанию

Цитата:
Сообщение от BBBCat
Это почему это иконка не может быть заражена??? Чем этот файл лучше других? ...
Тем что это абсолютно бесполезно с точки хрения ОС. Иконка не является исполняемым файлом и внедрённый вирус никогда не получит управления.
__________________
Je venus de nulle part
55.026263 с.ш., 73.397636 в.д.
Ответить с цитированием
  #12  
Старый 11.03.2013, 22:46
Аватар для Alegun
Alegun Alegun вне форума
LMD-DML
 
Регистрация: 12.07.2009
Адрес: Богородское
Сообщения: 3,025
Версия Delphi: D7E
Репутация: 1834
По умолчанию

Да что вы всё спорите - заражена, не заражена: ТС, выложи здесь предмет спора, будем поглядеть. Скорее всего, просто криво она скачана, с ошибками, вот и глюкозячит. А то прям "выбор драйвера коврика для мышки" какой-то получается, ей БГ!
Ответить с цитированием
  #13  
Старый 12.03.2013, 06:28
Аватар для BBBCat
BBBCat BBBCat вне форума
Новичок
 
Регистрация: 10.03.2013
Сообщения: 73
Репутация: 10
По умолчанию

Цитата:
Сообщение от angvelem
Тем что это абсолютно бесполезно с точки хрения ОС. Иконка не является исполняемым файлом и внедрённый вирус никогда не получит управления.
Ещё как получит!!! Помнится были вирусы состоявшие аж из трёх частей. И вот когда случится страшное и все три части окажутся на одной тачке, вот тогда какая-то часть вируса вполне может запустить на выполнение вредоносный код из иконки. Пусть главная часть хоть месяц будет искать во всех файлах свою недостающую половинку, но найдёт в конце концов. В своё время, когда оперативки на тачке было мало - 640К, то народ и в видеопамять код запихивал. Так что иконка с вирусом - легко! Хотя соглашусь - маловероятно.
Ответить с цитированием
  #14  
Старый 12.03.2013, 08:19
Аватар для M.A.D.M.A.N.
M.A.D.M.A.N. M.A.D.M.A.N. вне форума
Sir Richard Abramson
 
Регистрация: 05.04.2008
Сообщения: 5,505
Версия Delphi: XE10
Репутация: выкл
По умолчанию

Ну как код может запуститься, если не будет туда явного захода и еще если на аппаратном уровне процессор отслеживает права на исполнение кода. Вот чистый ассемблерный код.

Не, если там всякие шняги типа альтернативных NTFS потоков и прочей лабуды, где шибко умно все сделано, то может быть что-то и заработает, батник или скрипт какой-нибудь.
__________________
— Как тебя понимать?
— Понимать меня не обязательно. Обязательно меня любить и кормить вовремя.


На Delphi, увы, больше не программирую.
Рекомендуемая литература по программированию
Ответить с цитированием
  #15  
Старый 12.03.2013, 09:01
Аватар для BBBCat
BBBCat BBBCat вне форума
Новичок
 
Регистрация: 10.03.2013
Сообщения: 73
Репутация: 10
По умолчанию

Ну например, чтобы обмануть антивирус на сервере доступа к интернету, разбил вирус на две части и дописал в разные иконки. Иконки попадают на комп конечного пользователя. Создать к ним третью часть, которая гадостей не делает, а только собирает эти две части в отдельный EXE-шник и запускает его. Какие проблемы-то?
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 03:48.


 

Сайт

Форум

FAQ

RSS лента

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2023

ВКонтакте   Facebook   Twitter