明经CAD社区

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2130|回复: 3

[求助]LSP的病毒杀不掉

[复制链接]
发表于 2010-1-21 20:36:00 | 显示全部楼层 |阅读模式

哪位高手请帮忙看一下这个病毒,附件是病毒样本!

多谢了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
发表于 2010-1-22 10:23:00 | 显示全部楼层
改写CAD中所有的*.lsp和*.mnl文件
发表于 2010-1-22 10:29:00 | 显示全部楼层

清除CAD恶意程序

  “CAD恶意程序”网上也称之为“CAD病毒”。其实,常见的CAD恶意程序并不具备一般病毒特征,不能单独传染,不会感染系统文件,只能在CAD环境下传播,没有对系统产生危害,但会造成CAD部份命令失效(如:无法使用分解命令、鼠标中键平移被修改、填充不能使用、多段线空心等),使其操作不便,从而影响制图效率及质量。清除这类恶意程序可参考以下方法:

  ①、关闭CAD(一定要关闭正在运行中的CAD程序);

  ②、按F3键或在“开始”菜单打开“搜索”→“文件或文件夹”搜索窗口,全盘搜索下面的已知可能是CAD恶意程序的文件名;

    acad.lsp
    acad.fas
    acad.vlx
    acad.sys
    acaddoc.lsp
    acadiso.lsp
    acaddoc.fas
    acadapq.lsp
    acadappp.lsp
    acadapp.lsp
    lcm.fas
    acadsmu.fas

  搜索发现文件后,注意该文件的所在目录,判断这个文件是不是你正在使用的某些外挂插件或专业软件所用到的自动加载文件,再决定是否删除。

  注意:“搜索范围”一定要选择“本地硬盘(C:;D:;E:;...)”,并勾选“搜索选项”中的“高级选项”,将其下的“搜索系统文件夹”、“搜索隐藏的文件和文件夹”和“搜索子文件夹”项都勾选上,否则不能完全搜索出这些文件。

 

图片

 

  ③、复制代码“(setvar "zoomfactor" 40)(setvar "mbuttonpan" 1)(setvar "highlight" 1)(setvar "fillmode" 1)(setvar "pickauto" 1)”粘贴在CAD命令行,恢复被修改的系统变量;

  ④、清除残留的加载项,复制“(startapp "notepad" (findfile "acad.mnl"))”在CAD命令行,打开“acad.mnl”文件,查看文件内是否有类似“(load "acadappp")”或“(load "acadappp.lsp")”这样的内容,有则删去这些内容后保存“acad.mnl”文件;无可忽略此操作。

  如果觉得以上操作太麻烦,可以在网盘(http://e.ys168.com/?kcfy)内下载最新版本的“CAD病毒查杀工具”,安装后用全盘查杀命令“KILLALL”按命令行提示判断是否删除。

  最后,希望大家在工作中,打开自己或别人拷贝来的DWG文件前,不要忙着打开CAD,先看看这个DWG图纸目录内,有没有acad.lsp、acad.fas和acad.vlx这些的文件,有就应该立即清除该文件。这样可以大大减少“CAD恶意程序”传播的机会。

参考:http://user.qzone.qq.com/843416347/

http://hi.baidu.com/xcajcj/blog/item/0c7dcdc48b9fd6cd39db493b.html

 楼主| 发表于 2010-1-27 09:56:00 | 显示全部楼层

谢谢楼上的大侠~~我是用诺顿杀毒软件把那个东西给杀了~

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|CAD论坛|CAD教程|CAD下载|联系我们|关于明经|明经通道 ( 粤ICP备05003914号 )  
©2000-2023 明经通道 版权所有 本站代码,在未取得本站及作者授权的情况下,不得用于商业用途

GMT+8, 2024-10-1 23:39 , Processed in 0.195810 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表