As versões de Delphi que são infectadas são Delphi 4-7.
O que o vírus faz:
Ele substitui o arquivo SysConst.dcu renomeando este para SysConst.bak, assim toda vez que um sistema é compilado ele passa a estar contaminado e a propagar o vírus.
O que você deve fazer!
Utilize um programa de pesquisa (um que seja melhor que a pesquisa do windows, agent Ransak por exemplo ) e procure por "CreateFile (pchar (d + $ $ DCU), 256,0,0,3,0, 0 );". Se você encontrar o arquivo SysConst.bak, significa que o vírus o atacou. Tudo que vc tem que fazer é apagar de SysConst.dcu atual e renomear o arquivo que foi movido para SysConst.bak novamente como SysConst.dcu.
Pronto isso deve resolver seu problema!
Fonte:
Fórum Baboo
0 comments
Postar um comentário