2010-08-08 36 views
2

我想也许delphi病毒感染了我的.dcu文件,所以我重新编译了Delphi的C:\ ProgramFiels ... \ source \ Win32 \ rtl \ win中的windows.pas文件。结果如下。为什么Windows.dcu被标记为病毒? DELPHI

这里的virustotal结果

http://www.virustotal.com/analisis/419f755ae57e6ba469f5c6e36305153dc298517edae2f48ae24af6682335260b-1281224937

我重新格式化我的电脑并重新安装了德尔福以及。 我正在使用德尔福2007.

+0

这听起来像是一个superuser.com的问题 – 2010-08-08 01:05:51

+1

从程序员的角度来看:windows.dcu是一段编译好的代码,似乎在调用很多可疑的Windows API函数。这只是没有链接到任何主要的代码,但一些反病毒产品只是分析整个事情,并检测大量可疑的API调用,这导致误报。 (杰夫,这是否让它再次成为主题?;-)) – 2010-08-09 12:43:15

回答

1

它看起来像只有一个病毒扫描仪正在捡起它。如果这是德尔福合法副本中的原始dcu,那么您无需担心。这只是一个误报。尝试将其报告给McAfee,以便他们可以更新其定义。

2

我连要问,为什么你thought maybe the delphi virus had infected my .dcu :-)

无论你的理由,不要太担心。我卸载并重新安装了Delphi,并将Delphi.dcu上传到virustotal,并得到了和你一样的结果 - 这意味着我们的文件是相同的(它说我的分析已经完成了,所以我猜它比较了MD5等)。

底线 - 您的windows.dcu与“全新开箱即用”版本相同,并且来自数十个单一病毒检查器的报告可疑。结论:误报。今晚我会睡得很好,知道这个文件在我的电脑上。

相关问题