明经CAD社区

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3132|回复: 7

[源码] 【病毒】现在Lisp病毒的相关文件

[复制链接]
发表于 2013-4-8 10:36:54 | 显示全部楼层 |阅读模式
各位好:
刚才看到一个帖子中看到,因为怕病毒而把acad.lsp删除,多少有点因噎废食的感觉,于是把个人对Lisp病毒的一下理解说一下,供大家参考。
lisp病毒相关的文件:
acad.lsp——自动加载的Lisp程序。选择性删除
acad.vlx、acad.fas——acad.lsp的编译文件。实际上大家都不会去编译,所以,无条件删除
acaddoc.lsp、acadapp.lsp、acadapq.lsp等——病毒文件,会变种,名字有可能改变。这些文件名字和acad系统下的某些文件名相近(比如acad20xxdoc.lsp,注意这些系统文件doc之前有数字),所以,无条件删除
acad.mnl——系统的菜单支持文件,Lisp格式。部分变种病毒会在文件中增加病毒代码(中部会有一行很多数字的加载代码,或尾部会有很长段的代码),建议处理方法是删除这些代码,不建议删除文件,因为删除文件后可能带来一些未知的问题。
logo.gjf——图标图片文件。部分变种病毒会为自己的备份其这样的名字以迷惑大家,实际就是病毒lisp文件,资源管理器的“缩略图”查看可以分辨出来并删除。
其它“自动”加载的lsp文件(包括mnl文件)。有变种病毒不仅会感染上面这些文件,还会在acad运行时,感染那些加载的lisp文件,比如ai族、acet族,这些文件感染的特征和上面的acad.mnl相同,解决的方法也只能是删除代码,或使用干净的文件替换。
以上是现在病毒相关的主要文件,检查的一个主要特征是修改时间,应着重查找近期“修改”的文件,并在清除病毒(或代码)后将文件设为“只读”属性。
病毒采用的是明代码,稍有Lisp基础的人都可能修改,所以,现在的杀毒软件并不能完全彻底地查杀,多数还是要靠我们自己。

"觉得好,就打赏"
还没有人打赏,支持一下
发表于 2013-4-8 16:32:08 | 显示全部楼层
学习! 谢谢
发表于 2013-8-26 22:48:34 | 显示全部楼层
360小工具里面有个cad病毒查杀,上次我看把变种文件也一起KO掉了
发表于 2013-8-27 07:34:34 | 显示全部楼层
现在的杀毒软件是只要是含毒文件一股脑的全删。不象早期的杀毒软件能将文件恢复成原样。
发表于 2013-8-27 10:03:30 | 显示全部楼层
不是所有的acaddoc.lsp 都可以删除,有些软件譬如天正,斯维尔它们有自己的acaddoc.lsp的。
发表于 2013-8-28 16:41:45 | 显示全部楼层
顶一下。。。。。。。。。。。。。。。
发表于 2013-8-31 23:10:33 | 显示全部楼层
huowenxinlove 发表于 2013-8-26 22:48
360小工具里面有个cad病毒查杀,上次我看把变种文件也一起KO掉了

360简直就是乱来,不是病毒也给杀了。
发表于 2013-9-1 12:18:43 | 显示全部楼层
卡巴斯基可以杀lisp的病毒 不会乱杀
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|CAD论坛|CAD教程|CAD下载|联系我们|关于明经|明经通道 ( 粤ICP备05003914号 )  
©2000-2023 明经通道 版权所有 本站代码,在未取得本站及作者授权的情况下,不得用于商业用途

GMT+8, 2024-11-19 15:24 , Processed in 0.182159 second(s), 28 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表