Chiar daca este inofensiv, primul virus ce infecteaza un mediu de programare a fost descoperit de cei de la Kaspersky.
Virusul scaneaza pentru a gasi o platforma Delphi, se ataseaza in compilator si infecteaza orice program Delphi compilat din acel moment pe calculatorul victima.
Conform celor spuse de Denis Nazarov de la Kaspersky Labs, virusul nu infecteaza direct fisiere executabile. Acesta cauta sa vada daca este instalat mediul Delphi pe acel PC si infecteaza toate programele compilate pe PC-ul infectat.
Puteti citi detalii despre el aici:
Win32.Induc.A -primul virus pentru un limbaj de programare
Devirusare.com va prezinta acum 2 metode prin care puteti scapa de infectia cu acest virus.
Prima metoda este una manuala pentru utilizatorii mai experimentati, iar adoua este automata folosind utilitare de scos acest virus.
Pentru a devirusa PC-ul de Win32.Induc.A, urmati pasii de mai jos:
Pasul 1.
Gasiti folderul principal unde este instalat Delphi:
(de obicei C:\Program Files\Borland\Delphi7)
Pasul 2.
Daca exista acolo fisierul %DELPHI%\Lib\SysConst.bak, redenumiti-l in SysConst.dcu si continuati cu pasul 5.
Daca nu exista acolo fisierul %DELPHI%\Lib\SysConst.bak, continuati cu pasul 3.
Pasul 3.
Cautati si copiati fisierul SysConst.pas din folderul %DELPHI%\Source\Rtl\Sys in folderul %DELPHI%\Lib.
Pasul 4.
Compilati fisierul SysConst.pas in DCU folosind urmatoarea comanda:
%DELPHI%\Bin\Dcc32.exe %DELPHI%\Lib\SysConst.pas
Exemplu:
“C:\Program Files\Borland\Delphi7\Bin\Dcc32.exe” “C:\Program Files\Borland\Delphi7\Lib\SysConst.pas“
Pasul 5.
Daca exista fisierul %DELPHI%\Lib\SysConst.bak, stergeti-l.
Pentru folderul “%DELPHI%\Lib” si toate subfolderele setati atributul “Read only” pentru grupul “Everyone“.
Acest lucru o sa protejeze Delphi de o eventuala reinfectie cu Win32.Induc.A.
Pasul 6.
Incercati sa redenumiti fisierul %DELPHI%\Lib\SysConst.dcu file in %DELPHI%\Lib\SysConst.pas.
Daca afiseaza un mesaj de eroare, inseamna ca pasul 5 a fost efectuat corect. Daca nu, pastrati numele fisierului si reluati pasul 5.
Acestia sunt pasii de urmat pentru o devirusare clasica manuala.
Daca nu va descurcati sau nu va pricepeti, folositi Win32.Induc.A Removal Tool de la unul din producatorii de mai jos:
1. Avira Win32.Induc.A Removal tool
2. GSA Win32.Induc.A Removal tool
3. Fix Win32.Induc.A infection
























