微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

使用Delphi 2010构建的文件报告病毒/木马

我试图通过电子邮件发送一个用Delphi构建的DLL文件,但收到了拒绝电子邮件报告:

“您的电子邮件被拒绝,因为它包含Trojan.Delf-9364”

所以我将文件上传http://scanner.novirusthanks.org,并且确实在其中一个病毒扫描程序中报告了一个正面:

“F-PROT6 20100630 4.5.1.85 W32 / Swizzor-based.2!Maximus”

然后我构建了一个空的exe文件(文件 – 新的 – VCL表单应用程序)并再次上传,这次我得到了另一个积极的:

“VBA32 01/07/2010 3.12.12.2 Trojan.Win32.Swisyn.acyl”

更多细节:http://scanner.novirusthanks.org/analysis/e59033c40f1a6e37c210cb1c4f40f059/UHJvamVjdDEuZXhl/

所以我不确定如何解释这些结果.以上是误报,我的计算机是否感染了感染所有二进制文件的病毒,或者我的Delphi副本是否感染了特定于Delphi的病毒?我使用AVG防病毒软件,它在我的计算机上报告没有问题.也许Delphi 2010的其他人可以尝试上传project1.exe并查看它们是否收到不同的结果?

解决方法

是的,我刚从D2010上传一个空白项目,并获得了“VBA32 01/07/2010 3.12.12.2 Trojan.Win32.Swisyn.acyl”.对我来说看起来像是误报.

这在过去曾经发生过几次. Delphi非常擅长创建非常快速运行的软件.但不幸的是,即使有问题的“软件”是邪恶的,这也是正确的.它被广泛用于恶意目的,有一些反病毒制造者在他们的定义中插入“病毒签名”的事件实际上是VCL或RTL的一部分.看起来类似的事情又发生了.你应该把这报告为误报.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐