Перейти к содержанию

Kis 2011 реагирует на программы написанные в delphi 7


Рекомендуемые сообщения

Kis 2011 реагирует на программы написанные в delphi 7

даже при запуске программы в самом делфи.

04.11.2012 19:36:19	Обнаружено	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_2_19\	Laba_2_19.exe		
04.11.2012 19:36:19	Обнаружено	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_1_19\	Laba_1_19.exe		
04.11.2012 19:36:19	Не вылечено	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_1_19\	Laba_1_19.exe	Отложено	
04.11.2012 19:36:19	Не вылечено	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_2_19\	Laba_2_19.exe	Отложено	
04.11.2012 19:36:21	Обнаружено	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_2_19\	Laba_2_19.exe		
04.11.2012 19:36:52	Помещено на карантин	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_2_19\	Laba_2_19.exe		
04.11.2012 19:36:52	Обнаружено	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_1_19\	Laba_1_19.exe		
04.11.2012 19:36:57	Помещено на карантин	Троянская программа	HEUR:Trojan.Win32.Generic	Высокая	Возможно		Файл	G:\Laba_1_19\	Laba_1_19.exe

так же

04.11.2012 15:44:46	Generic Host Process for Win32 Services	Обнаружено: HEUR:Trojan.Win32.Generic		D:\System Volume Information\_restore{F37DBF7C-D76F-45BF-AA86-1AB0A1FEF988}\RP13\A0002747.exe		
04.11.2012 17:12:32	Generic Host Process for Win32 Services	Обнаружено: HEUR:Trojan.Win32.Generic		D:\System Volume Information\_restore{F37DBF7C-D76F-45BF-AA86-1AB0A1FEF988}\RP13\A0002748.exe

rsit_info_log.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем gluckpilz
Ссылка на комментарий
Поделиться на другие сайты

Кстати я неделю баз не обновлял, а тут обновил проверил комп и на те)

 

https://www.virustotal.com/file/f2f07ebb6ce...sis/1352070992/

Изменено пользователем gluckpilz
Ссылка на комментарий
Поделиться на другие сайты

Кстати я неделю баз не обновлял, а тут обновил проверил комп и на те)

 

https://www.virustotal.com/file/f2f07ebb6ce...sis/1352070992/

А что конкретно делают данные программы ? Исходники хотя бы одной есть ?

Ссылка на комментарий
Поделиться на другие сайты

Да они элементарные, первая пример решает, вторая определяет попал ты в область или нет (график с кординатами X и Y)

 

Раскрывающийся текст:

program Laba_1_19; {решение примера 19 вариант}

{

a1 - alpha

a2 - alpha2

b1 - betta

g0 - gamma0

g1 - gamma

d1 - delta

x - Iks

b - Be

}

(* d1:=g0*((ln(abs(x))/ln(10)-sin(x)/cos(x))/(a1*sqrt(abs(x))+b1*sqrt(abs(x*x*x+:D)))+g1*exp(2*(a2+b1)) *)

 

{$APPTYPE CONSOLE}

 

uses

SysUtils;

 

var a1,a2,b1,g0, d1, g1,x,b:real;

 

begin

{ TODO -oUser -cConsole Main : Insert code here }

Write('Vvedite Alfa1, Alfa2, Betta1, Gamma0, Gamma1, Iks, Be...... :');

ReadLn(a1, a2, b1, g0, g1, x, ;);

if (x > 0) and (a1*sqrt(abs(x))+b1*sqrt(abs(x*x*x+:)) > 0)

then

begin

d1:=g0*((ln(abs(x))/ln(10)-sin(x)/cos(x))/(a1*sqrt(abs(x))+b1*sqrt(abs(x*x*x+:))))+g1*exp(2*(a2+b1));

writeln('Delta ravna...', d1:0:3);

end

else

writeln('Ne vypolnyaetsya ODZ, poprobuite vzyat drugie zna4eniya i povtorite popytku');

readln;

end.

 

 

Раскрывающийся текст:

program Laba_2_19; {попадание в область 19 вариант}

 

{$APPTYPE CONSOLE}

 

uses

SysUtils;

 

var x, y: real;

p1, p2, p3, p: boolean;

 

begin

{ TODO -oUser -cConsole Main : Insert code here }

write('Vvedite Iks I Igric :');

readln(x,y);

p1:=(x<0) and (y>0) and (y<x+1);

p2:=(x<0) and (y<0) and (sqr(x) + sqr(y) <=1);

p3:=(x>0) and (y<0) and ((sqr(x+0.5)) + (sqr(y-0.5)) <= 1);

p:= p1 or p2 or p3;

if p=true

then

writeln('Tochka prenadlezit oblasti')

else

writeln('Tochka ne prenadlezit oblasti');

readln

end.

 

 

я тут где то читал (не похоже на мой случаю) что вирус переписывал какую то библиотеку и все программы которые компилировальсь становились вирусами.

____________________________________________________________________

Только что написал, не реагирует.

Раскрывающийся текст:

program Project2;

 

{$APPTYPE CONSOLE}

 

uses

SysUtils;

var a, b, c:real;

 

begin

write('Enter A u B ');

readln(a, :);

c:=a+b;

writeln('c= ', c:0:1);

readln

end.

 

 

просто скопировал от сюда обе программы - все норм. а если запустить тот файл delphi то и после копирования и при компиляции - троян

можно предположить что вирусы в универе переписали файлы delphi на флешке, только как они переписали 2 копии на компе (одна из копий в архиве), хотя я вроде, давно правдо, но сам их заменял только не помню с флешки или нет.)

 

могу сами файлы в архиве выложить (Laba_1_19.cfg Laba_1_19.dof Laba_1_19.dpr)

Изменено пользователем gluckpilz
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, у меня пробник( попробовал отправить туда, вроде не ушло. потом нашел это - http://support.kaspersky.ru/virlab/helpdesk.html туда тоже отправил.

 

Проверил новый файл на который касперский не реагирует https://www.virustotal.com/file/3d7c0cc7903...sis/1352210614/ Один в один, (5 из 44) только касперский не увидел.

Изменено пользователем gluckpilz
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Нам не удалось воспроизвести детектирование нашим продуктом.

Пожалуйста, обновите антивирусные базы.

Если проблема сохранится, пришлите, пожалуйста, скриншот детектирования и, желательно, логи продукта.

 

С уважением, *****

Вирусный аналитик

 

Базы старые ага, так я им и поверил, этими же базами проверял новые файлы и все норм, а эти 2 штуки пишет что троян.

 

если в код добавить строчку

writeln('by Ivan Ivanov GR 11111');

то касперский обнаружит троян. а если ее нет то все чисто.

 

данная штука работает тока в первых двух работах. которые я носил в универ.

иногда при запуске выходит ошибка, а касперский не срабатывает, обычно выходила ошибка и срабатывал касперский.

Попробую переставить Delphi.

Изменено пользователем gluckpilz
Имя вирусного аналитика удалено.
Ссылка на комментарий
Поделиться на другие сайты

Maratka, По этому адресу <путь_к_каталогу_с_установленной_Delphi >\lib\sysconst.dcu Файл с именем sysconst один единственный.

 

а вот что прислали вирусные аналитики

 

Здравствуйте,

 

Это было ошибочное срабатывание.

Оно будет исправлено.

Благодарим Вас за помощь.

 

С уважением, ******

Вирусный аналитик

 

Правда я понять не могу почему на этот код не срабатывает (Файл на проверку не отправлял)

Раскрывающийся текст:

program Project2;

 

{$APPTYPE CONSOLE}

 

uses

SysUtils;

var a, b, c:real;

 

begin

write('Enter A u B ');

readln(a, :D;

c:=a+b;

writeln('c= ', c:0:1);

writeln('by Ivan Ivanov GR 12345');

readln

end.

 

 

а на эти два срабатывает

Раскрывающийся текст:

program Laba_1_19; {решение примера 19 вариант}

{

a1 - alpha

a2 - alpha2

b1 - betta

g0 - gamma0

g1 - gamma

d1 - delta

x - Iks

b - Be

}

(* d1:=g0*((ln(abs(x))/ln(10)-sin(x)/cos(x))/(a1*sqrt(abs(x))+b1*sqrt(abs(x*x*x+:lool:)))+g1*exp(2*(a2+b1)) *)

 

{$APPTYPE CONSOLE}

 

uses

SysUtils;

 

var a1,a2,b1,g0, d1, g1,x,b:real;

 

begin

{ TODO -oUser -cConsole Main : Insert code here }

Write('Vvedite Alfa1, Alfa2, Betta1, Gamma0, Gamma1, Iks, Be...... :');

ReadLn(a1, a2, b1, g0, g1, x, :P;

if (x > 0) and (a1*sqrt(abs(x))+b1*sqrt(abs(x*x*x+;)) > 0)

then

begin

d1:=g0*((ln(abs(x))/ln(10)-sin(x)/cos(x))/(a1*sqrt(abs(x))+b1*sqrt(abs(x*x*x+B))))+g1*exp(2*(a2+b1));

writeln('Delta ravna...', d1:0:3);

end

else

writeln('Ne vypolnyaetsya ODZ, poprobuite vzyat drugie zna4eniya i povtorite popytku');

writeln('by Ivan Ivanov GR 12345');

readln;

end.

 

 

Раскрывающийся текст:

program Laba_2_19; {попадание в область 19 вариант}

 

{$APPTYPE CONSOLE}

 

uses

SysUtils;

 

var x, y: real;

p1, p2, p3, p: boolean;

 

begin

{ TODO -oUser -cConsole Main : Insert code here }

write('Vvedite Iks I Igric :');

readln(x,y);

p1:=(x<0) and (y>0) and (y<x+1);

p2:=(x<0) and (y<0) and (sqr(x) + sqr(y) <=1);

p3:=(x>0) and (y<0) and ((sqr(x+0.5)) + (sqr(y-0.5)) <= 1);

p:= p1 or p2 or p3;

if p=true

then

writeln('Tochka prenadlezit oblasti')

else

writeln('Tochka ne prenadlezit oblasti');

writeln('by Ivan Ivanov GR 12345');

readln

end.

 

 

Изменено пользователем gluckpilz
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • dkhilobok
      Автор dkhilobok
      Наверняка вы знаете, что у нашего клуба есть Telegram-канал. Если нет, то ловите ссылку и скорее подписывайтесь – https://t.me/kasperskyclub 
      В канале мы делимся важными и интересными новостями, рассказываем про IT-технологии, даем советы по безопасности в цифровой среде, проводим конкурсы и викторины. Возможно, многие не знали, но редакторы нашего канала – активные участники клуба.
      Telegram-канал развивается, аудитория становится все больше, и мы открываем набор новых участников в программу «Развитие сообществ клуба в мессенджерах».
       
      Что нужно делать?
      ●  Писать посты, связанные с IT и информационной безопасностью и, конечно, с Kaspersky Club, которые будут приносить пользу читателям.
      ●  Предлагать идеи по вовлечению участников в жизнь клуба и помогать их воплощать.
      ●  Вести свои рубрики, например «День мема» или «Компьютерная помощь». Темы приведены в качестве примера Мы готовы поддержать вашу инициативность и фантазию.
       
      Почему стоит принять участие?
      Мы поощряем участников за их вклад в наш клуб. Чем больше вы активничаете, тем больше клабов – внутренней «валюты» клуба – получаете. Клабы можно обменять на сертификаты маркетплейса Ozon, магазина kaspersky>merch, подписки на сервисы Яндекса, посещение грандиозного корпоратива «Лаборатории Касперского» или ежегодную поездку в честь дня рождения Kaspersky Club. А еще это классный способ проявить свой творческий подход и быть полезным другим людям
       
      Какие требования?
      С небольшими, но важными правилами участия в программе «Развитие сообществ клуба в мессенджерах» можно ознакомиться здесь.
       
      У меня есть вопросики! Есть какое-то тестовое задание?
      Мы попросим прислать небольшой пост, который вы написали, и вернемся к вам с обратной связью. У всех новых авторов будет испытательный срок длительностью 3 месяца. За это время вы сможете влиться в авторскую среду и познакомиться с нашим стилем.
      Сколько постов мне нужно писать за неделю?
      У нас нет ограничений в количестве постов. Вы можете писать и каждый день, и раз в две недели. Главное – соблюдать регулярность.
      Хочу принять участие, но нет идей…
      Спокойствие! Мы всегда готовы помочь с идеями для постов.
      Мои посты будет кто-то проверять?
      Все посты и активности проходят согласование и проверку администрацией канала. Дополнительная проверка поможет избежать ошибок, отшлифовать текст и добавить красочные эмодзи
       
      Теперь я точно в деле! Как принять участие?
      О своем желании стать редактором нашего Telegram-канала вы можете написать в этой теме.
×
×
  • Создать...