Delphi-PRAXiS
Seite 11 von 19   « Erste     91011 1213     Letzte »    

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Die Delphi-IDE (https://www.delphipraxis.net/62-die-delphi-ide/)
-   -   Virus infects Delphi (https://www.delphipraxis.net/138595-virus-infects-delphi.html)

sirius 19. Aug 2009 18:10

Re: Virus infects Delphi
 
Zitat:

Zitat von Chemiker
könnt Ihr bitte aufhören auch noch Trittbrettfahrer zu animieren, so einen Blödsinn zu machen!

Die werden bestimmt genau durch diesen Beitrag auf die Idee kommen. :wall:

himitsu 19. Aug 2009 18:14

Re: Virus infects Delphi
 
Zitat:

Zitat von Chemiker
Besser währe es, wenn wir erarbeiten, wie man das Ganze verhindern kann und wie man vorgehen soll, wenn man sich den Virus gefangen hat.

prüfen ob du ihn dir eingefangen hast:
#21 > http://www.delphipraxis.net/internal...069971#1069971

entfernen:
#33 > http://www.delphipraxis.net/internal...070123#1070123

und verhindern:
- nicht als ständig Admin arbeiten
- bzw. keine Schreibrechte in OPrdnern, wo sie nicht nötig sind
also in diesem Fall dürfen laufende Programme keine Schreibrechte in %delphi%\Lib\ haben
Da die älteren Delphis aber Daten im Programmverzeichnis speichern, müssen "leider" mindestens die Ordner \Bin und \Projekte freie Schreibreche besitzen

guinnes 19. Aug 2009 18:15

Re: Virus infects Delphi
 
Zitat:

Zitat von sirius
guinnes, mit der Zeile und der folgenden testet er nur, ob die Datei bereits existiert. Arbeiten tut der Virus mit den Pascal-herkömmlichen Varianten (assignfile, reset, rewrite).

Das ist richtig, aber was tut dann das :
Delphi-Quellcode:
 if h <> DWORD(-1) then
  begin
    CloseHandle(h);
    exit;
  end;
Ungültiges Handle -> mach weiter, sonst mach dich vom Acker

himitsu 19. Aug 2009 18:17

Re: Virus infects Delphi
 
Zitat:

Zitat von guinnes
Ungültiges Handle -> mach weiter, sonst mach dich vom Acker

wurde die .bak gefunden, dann schließe das geöffnete Handle und mach nichts weiter

praktisch: "ich bin schon installiert und brauch es nun nicht nochmal zu machen"

sirius 19. Aug 2009 18:18

Re: Virus infects Delphi
 
Jo, das ist das, was bereits mehrfach beschrieben wurde: Wenn die bak bereits existiert (ergo: Virus ist schon installiert), dann kannst du die Sache abbrechen.

(Aber ich denke, wir wollen den Code jetzt nicht weiter im Detail erörtern :zwinker: ; mit dir aber gerne per PN)

Edit: ging an guinnes

Chemiker 19. Aug 2009 18:57

Re: Virus infects Delphi
 
Hallo,

Beiträge in den anderen deutschen Delphi – Foren:

Delphi Treff


Entwickler Ecke

Bis bald Chemiker

jaenicke 19. Aug 2009 19:37

Re: Virus infects Delphi
 
Zitat:

Zitat von himitsu
Da die älteren Delphis aber Daten im Programmverzeichnis speichern, müssen "leider" mindestens die Ordner \Bin und \Projekte freie Schreibreche besitzen

Das mag für Delphi 6 oder früher gelten, für Delphi 7 definitiv nicht. Das funktionierte bei mir unter Vista bei Tests vollkommen problemlos mit UAC und ohne Rechte zu verändern, wenn man es richtig macht (Arbeitsverzeichnis setzen und einmal als Admin starten)...
http://www.delphi-library.de/viewtopic.php?p=544403
(Wobei ich irgendwelche speziellen Funktionen nicht getestet habe, aber alles "Normale" ging problemlos.)

Missionar 19. Aug 2009 21:00

Re: Virus infects Delphi
 
Jungs, das ist ja schrecklich! Der Virus scheint wohl ein PoC zu sein, da kann man sich auf einiges gefaßt machen.

Zum Glück hat sich ein Delphi-Virenschreiber (ein fleißiger noch dazu), von den Delphi Viren verabschiedet und sich nun C++ und C# zugewand. Ich fürchte aber bei den Göttern, daß hier wohl bald einige jünger in seinen Fußstapfen treten werden.

Von daher, immer schön aufpaßen und die Sicherheitsmaßnahmen verstärken. Für mich hat es den Vorteil, daß es meine Sinne in diesem Bereich schärft.

Wünsche allezeit frohes und Viren freies programmieren.

Dezipaitor 19. Aug 2009 22:15

Re: Virus infects Delphi
 
Ich habe meinen Programmen selbst das Recht genommen, eigene Programmdaten zu verändern. D.h. die Sicherheitseiteinstellung der Ordner und Dateien ist so eingestellt, dass kein Benutzer darin Dateien verändern kann.
Bei Delphi7 ist es leider so, dass man da einige Ausnahmen machen muss. Aber zumindest den src und lib Ordner kann man so sichern.
Wichtig dabei ist allerdings, dass man selbst kein Admin ist. Damit ich auch Delphi7 als Admin nutzen kann und das Programm trotzdem nicht ändern kann, hat die Administratorengruppe in den Dateirechten auch nur Lesezugriff. Wenn man dann noch die Dateibesitzer auf z.b. SYSTEM ändert, kann ein Administrator nur mit erhöhtem Aufwand Dateien ändern. Dies wird auch bei Vista und dem Windowsordner angewandt. Natürlich hält das einen informierten Programmierer nicht ab, die Sicherheit zu ändern. Aber nicht jeder hat Ahnung wie das geht.
Es ist natürlich auch möglich dem einen Riegel vorzuschieben, vorrausgesetzt man macht sich die Arbeit, seine Programme mit einem angepassten Administratoraccount zu starten. Besitzt der Admin nämlich nicht das Privileg, der Besitzer eines Objektes werden zu können, ja dann erfordert das Ganze schon erheblich mehr Aufwand.

Letztendlich zeigt es aber doch, dass man nicht als Administrator entwickeln sollte, wenn dies zu vermeiden ist.

Luckie 19. Aug 2009 22:27

Re: Virus infects Delphi
 
Banking-Trojaner mit Delphi-Virus infiziert
Zitat:

Der Antivirenhersteller Sophos berichtet, dass einige Online-Banking-Trojaner mit dem gestern gemeldeten Delphi-Virus infiziert sind. Das legt die Vermutung nahe, dass sich die Trojaner-Autoren selbst den Schädling eingefangen haben.
:mrgreen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:26 Uhr.
Seite 11 von 19   « Erste     91011 1213     Letzte »    

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz