다음 링크에 있는데요..
http://www.borlandforum.com/impboard/impboard.dll?action=read&db=free&no=16698
http://blog.marcocantu.com/blog/stopping_delphi_virus.html
바이러스 치료할때는
sysconst.bak 파일을 그냥 sysconst.dcu로 바꾸면 되지만 ...
그렇게만 하면 얼마든지 다시 감염될수 있습니다.
[방법1]
sysconst.bak 파일이 있는 경우 , 이미 감염시킨 delphi인줄 알고 다시 하지 않는걸로 알고 있습니다.
sysconst.dcu 파일을 복구한후에 sysconst.bak 파일도 하나 만들어 두시는것이 한 방법입니다.
[방법2]
$(DELPHI)\Source\Rtl\Sys\ 폴더에 있는 SysConst.pas 파일을 삭제하는 방법도 한 방법입니다.
그 파일을 수정해서 델파이 컴파일러로 다시 컴파일하여 sysconst.dcu를 만든 다음 SysConst.pas를 복구해 두기 때문에..
[방법3]
sysconst.dcu 만 다른 폴더에 옮겨두는 방법도 있을듯...
[방법4] lib폴더에 접근제한 걸어두는 방법도 있다네요..
저도 감염되었는데.. 방법1로 한이후에 다시 감염되지 않고 있네요...
다음 링크에 이번 델파이바이러스가 어떻게 동작하는지 임프님이 잘 설명대 주고 있습니다.
http://www.borlandforum.com/impboard/impboard.dll?action=read&db=free&no=16655
그럼..
델파이 처음. 님이 쓰신 글 :
: 델파이 감염시키는 바이러스 질문이 있습니다.
: 대처방안데로해도.. 게속 v3lite에 잡히는거에요.. 보닌깐...
:
: bak 파일은 11,658 바이트 << 백업된 파일
: duc 파일은 18,169 바이트 << 감염된 파일
:
: 그래서 bak를 duc에 오버라이트 하면 바뀌는데...
:
: 델파이로 컴파일 후에 바로 dcu 파일을 보면.. 다시 18,169로 바뀌는 문제가 발생합니다.
:
: 혹시 이거 말고 다르게 해결하신분이나, 추가 방법이 있다면 뭐가 있나요??
:
: 답변 부탁드리겟습니다.