卡巴工程师的回答!http://bbs.kaspersky.com.cn/viewthread.php?tid=312849&highlight=delphi8.16号卡巴更新后,delphi生成空文件也被报毒!大家检查下安装目录
lib下的SysConst.dcu文件,大小,如果为17KB,被感染了。目前5个杀毒,瑞星,卡巴,AVG等检测到了病毒!SysConst.dcu正式大小应该为12KB不到点点。lib/debug目录下有SysConst.dcu,SysConst.bak(改名回来)文件,替换回来就可以恢复正常!我也不知道我是怎么感染的。卡饭朋友的疑问
http://www.kpfans.com/bbs/thread-539760-1-1.html
http://www.unpack.cn/viewthread.php?tid=39339基本都是8.16号后的问题。并非误报!
替换回正规SysConst.dcu问题解决了!大家查看下巴。免得自己写的东西被人说病毒。
可能是某个控件带来的问题!

解决方案 »

  1.   

    我知道用delphi的朋友很少会用卡巴的。因为每次编译都要扫描一次很慢。其他杀软观望中。
      

  2.   

    看了一下我的sysconst.dcu文件,分别是11.3kb和11.4kb
    由于刚重装了Win7,尚未安装卡巴斯基.裸奔中,速度就是快.呵呵.
      

  3.   

    16207,16186 delphi2009下这两个dcu文件
      

  4.   


    妖哥装win7啦?网上哪有下载的?能否告知下载地址?
      

  5.   


    从M$官方下载的. 版本为7600.16385, 英文的. 只是下载地址忘了. google MD5值 可能有收获: "D0B8B407E8A3D4B75EE9C10147266B89"
      

  6.   

    \Lib
    sysconst.dcu 17.7K
    sysconst.bak 11.3K\Lib\Debug
    SysConst.dcu 11.4K
      

  7.   

    感染病毒的,打开sysconst.dcu,可看到病毒代码,正常的sysconst.dcu里只有常量定义。
      

  8.   

    我用D6,我的sysconst.dcu,10.3 KB (10,579 字节)
    创建,修改时间2001年5月22日10:00
      

  9.   

    郁闷,昨天看了,这帖子;今天就报毒了;X
    \Lib 
    sysconst.dcu 13.7K 
    sysconst.bak 7.33K
    --------------------
    也不正常?
      

  10.   

    好了,把D5  lib/debug下的 sysconst.dcu 7.33K
    拷贝回来,就正常了.  
    再次感谢楼主;
    但是为什么会中标呢?
      

  11.   

    妖哥真时髦,win7都装上了,我还在用xpsp2,linux还是老掉牙的fc6,Fedora 11都发布了。
      

  12.   

    的确也中了,好象跟2ccc下的一个东西有关。
      

  13.   

    它动了修改文件时间的手脚 把原来的文件时间copy下来了 所以看不出来
      

  14.   

    来源是,运行了使用中毒机子编译的软件。
    delphi被感染然后被感染的编译-》发布-》继续感染、、、目前破坏不明。!!
      

  15.   

    这个病毒叫DELPHI梦魇 从7月初就出现了。
    把Lab中的.dcu删掉,在复制一个.bak,将原来的.bak文件后缀改成.dcu就可以了。
      

  16.   

    晕哦,怪不得我以前编译好的exe文件被卡巴查出有毒呢
      

  17.   

    我们公司用的是麦咖啡,也检测出来了。凡是delphi编译的EXE程序,立马被删除。
      

  18.   

    据我所了解,是使用了dnf 的小猪系列外挂后中的……