بچه ها فهمیدم مشکل این فایل از چیه و چرا بهش گیر میده ، این فایل 100% ویروس هست ، اما Pass Royal اون رو ننوشته ، ایم ویروس از چند روز پیش تو روسیه شروع به پخش شدن کرده و روی سیستم کسایی که دلفی 4 تا 7 دارن میشینه ، این ویروس به وسیله ی آدرس های رجیستری آدرس کتابخانه های دلفی رو گیرمیاره ( پوشه lib ) و میره داخل فایل SysCont.dcu میشینه یعنی یه کد مخرب به این فایل اضافه میشه ، از اونجا که یونیت SysConst موقع کامپایل تمام برنامه ها نیاز هست پس این یونیت هم با برنامه و ... ما کامپایل میشه و در حقیقت فایل ما ویروسی میشه .
کسایی که نسخه های 4 تا 7 دلفی را بر روی سیستم خودشان نصب کردند ، می توانند با باز کردن فایل SysConst.dcu که در مسیر C:\Program Files\Borland\Delphi7\Lib قرار داره در ++Notepad و جستجو برای عبارت زیر ، متوجه ویروسی شدن سیستم خودشان بشوند:
کد:
CreateFile(pchar(d+$bak$),0,0,0,3,0,0);
عبارت CreateFile رو در برنامه ی ++NotePad جست و جو کنید و دقیقا به هر کدوم از یافته ها دقت کنید ، اگر عبارت CreateFile به صورت بالا بود یعنی سیستم شما ویروسی هست ، چون یکی از کدهایی که ویروس به فایل اضافه میکنه کد بالا هست ، دقت کنید که آلوده شدن به این ویروس به معنای آن است که همه برنامه هایی که بعد از آلوده شدن سیستم شما به این ویروس، توسط آن نسخه از دلفی کامپایل شدند، هم ویروسی هستند! پس باید همه پروژه هایی که بعد از آلوده شدن، کامپایل کردید را مجددا کامپایل کنید.
این هم عکس فایل SysConst.dcu از دلفی من که متاسفانه امروز ضبح به این مشکل دچار شده :
همونطور که گفتم برای پاک کردن این ویروس باید دلفی رو unInstall کنید یا بهتر یک ویندوز جدید بریزید و بعد تمام برنامه هایی که قبلا ( بعد از گرفتن ویروس ) کامپایل کرده بودید رو پاک کنید ( فقط فایل اجرایشون رو ) و دوباره کامپایل کنید .

ولی خودمونیم عجب ویروس باحالیه ایده های خوبی بهم داد

من هم فعلا برم یه خاکی به سر دلفی بکنم ، خوش باشید .