Blast's Security Lab
17 Aug 2009
非常抱歉,Redoce 2.030版本的Redemdl.dll (Redoce 解密模组)被Induc感染过,如果代码被执行(但是Redoce使用的DLL的DLLMain过程是空的,而且Redoce也不使用DLLMain过程,所以一般情况不会出现感染情况。),机器上的编程软件Borland Delphi的Dcu(已编译单元文件)及PAS(pascal源程序文件)可能会被感染,以下为对该问题的解决方案:
1. 如果您没有安装Borland Delphi编程软件,请升级到Redoce 2.031版本,该版本已经修正这个问题。因为这个病毒只会感染Borland Delphi的一些源代码。
2. 如果您已经安装了Borland Delphi编程软件,请使用以下方法中的一种来清理或检查可能存在的问题:
A. 使用系统搜索,在“c:\program files\borland\”(或者您Delphi安装的位置),搜索“.bak”文件,搜索到之后,如果是感染的,必然有a.bak和a.pas(或a.dcu)两个文件,您只需要把a.bak覆盖到a.pas即可完成修复。
B. 使用软件搜索,为了减轻负担,提供一个自动检查清理的软件,当发现感染后,程序会自动把bak文件覆盖到感染文件上,同时感染文件(如文件名是a.pas)将被备份到a.pas infected (please delete this).txt,如果您确认无误了即可直接删除。
下载地址:
http://cid-a6b213403dbd59af.skydrive.live.com/self.aspx/.Public/Software/InducDisinfect.rar
由于这次事件给您带来的不便敬请谅解。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。