<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:thr="http://purl.org/syndication/thread/1.0">
  <title type="html">Imp: Korea Delphi/C++Builder Evangelist: Delphi-47을-감염시키는-바이러스-유행중에 달린 최근 댓글/트랙백 목록</title>
  <id>http://blog.devgear.co.kr/imp/</id>
  <link rel="alternate" type="text/html" hreflang="ko" href="http://blog.devgear.co.kr/imp/" />
  <subtitle type="html"></subtitle>
  <updated>2009-08-19T12:03:06+09:00</updated>
  <generator>Textcube 1.7.6 : Staccato</generator>
  <entry>
    <title type="html">박지훈.임프님의 댓글</title>
    <link rel="alternate" type="text/html" href="http://blog.devgear.co.kr/imp/entry/Delphi-47%EC%9D%84-%EA%B0%90%EC%97%BC%EC%8B%9C%ED%82%A4%EB%8A%94-%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4-%EC%9C%A0%ED%96%89%EC%A4%91#comment160" />
    <author>
      <name>(박지훈.임프)</name>
    </author>
    <id>http://blog.devgear.co.kr/imp/entry/Delphi-47%EC%9D%84-%EA%B0%90%EC%97%BC%EC%8B%9C%ED%82%A4%EB%8A%94-%EB%B0%94%EC%9D%B4%EB%9F%AC%EC%8A%A4-%EC%9C%A0%ED%96%89%EC%A4%91#comment160</id>
    <published>2009-08-19T05:12:22+09:00</published>
    <summary type="html">깜빡하고 추가 감염을 막는 방법을 쓰지 않았네요.

이 바이러스는 sysconst.bak 파일이 존재할 경우 이미 감염되었다고 판단하고 더 진진행하지 않습니다. 따라서 임의의 sysconst.bak 파일을 만들어두면 감염되지 않을 겁니다.

하지만 만약 이 바이러스를 조금이라도 변형한다면 (특히 이 바이러스는 소스 자체가 들어있어서 누구나 보고 따라할 수 있기 때문에 더욱) bak 파일 존재 여부와 무관하게 계속 감염 시도를 할 수 있을 겁니다.

그래서 제안할 수 있는 더 확실한 방법은... sysconst.pas 소스 파일을 원래 디렉토리로부터 어딘가로 옮겨버리는 것입니다. 위 본문에서 설명한 것처럼, 이 감염 코드는 sysconst.pas 소스 파일에 코드를 추가한 후 직접 컴파일을 하기 때문에, 이 소스 파일이 존재하지 않으면 어떻게 해볼 방법이 없습니다. sysconst.pas 파일은 프로그램 컴파일에 아무런 관계가 없고 또 복잡한 VCL 소스 디렉토리들 중 어디에 있더라도 불러올 수 있으므로, 적당한 곳으로 옮겨버리면 사용하는 데에 불편함도 없고 바이러스 감염의 걱정도 없을 것입니다.</summary>
  </entry>
</feed>
