当前位置:首页>插件>AutoCAD插件>当前素材
素材ID:4511

CAD病毒专杀绿色版

筑原CAD病毒专杀是为AutoCad病毒专杀修复及免疫于一体的专杀工具.

01.jpg_maps

处理病毒:
1.acad.lsp 
很多以(defun s::startup (/ old_cmd 等开头的lsp病毒代码
中毒后,打开文件自动建立acad.lsp文件等.

2.acaddoc.lsp
以 (setq flagx t) (setq bz "(setq flagx t)")开头lsp代码
中毒后acad.mnl 及cad的support下的所有lsp文件某位都加上此段病毒代码.天正等软件无法启动.

3.acad.fas
版本1 有病毒样本,完美处理.
1.病毒在启动CAD时会弹出一个显示时间并写有“党是不会亏待你”的对话框 
2.注册表增加 HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\dwgrun 
3.增加文件 c:\\WINDOWS\\system32\\copyfile.vbs
c:\\WINDOWS\\system32\\copy.sys(acad.fas副本)
cad安装目录,很多子目录中有acad.fas和lcm.fas文件.
版本2 本人无病毒样本,网友提供解决方法.
1.注册表增加 
HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\sys: "C:\\WINDOWS\\system32\\copyfile.vbs"
2.增加文件 系统目录中增加 winsys.ini、winfas.ini、dwgrun.bat
cad安装目录,很多子目录中有acad.sys、acad.fas、acad.ini
版本3 有病毒样本,完美处理. 部分根据nonsmall的帖子处理.
1.注册表增加 HKCU\\Software\\FileKen
HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Setup 写入BEI_ZHU 值 20030214
2.拷贝文件 
C:\\Program Files\\AutoCAD 2004\\Fonts\\isohztxt.shx (acad.fas副本)
C:\\WINDOWS\\DivX.fin
C:\\WINDOWS\\system32\\SHFR.CMD
3.修改文件
acad.mnl文件中间增加 (setvar "cmdecho" 0) (command "slide")
结尾增加 (princ)(if (null stol) (load "lcm" ""))
acad.pgp文件中间增加 SLIDE, SHFR, 5,

4.acad.vlx
版本1 有病毒样本,完美处理.
1. 打开图档会自动生成一个acad.vlx的文件 
2.CAD目录的acetauto.lsp ai_utils.lsp acad.mnl文件中间被添加 
(vl-file-copy(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))
(vl-list->string'(97 99 97 100 46 118 108 120)))
3.Help目录增加logo.gif (acad.vlx文件的副本)
版本2 本人无病毒样本,网友提供解决方法.
1.破坏性的acad.vlx,打开CAD图纸,发现图纸上只有一句英文:MUST re_cover!以前画的图全没有了.
2.运行re_cover就可以恢复被打乱隐藏的图纸 3.全盘搜索acad.vlx删除

发布时间:2017-08-05 12:33:32
相关软件更多>
提示:TZ素材网作为网络服务提供者,尊重网络版权及其他知识产权,对非法转载、盗版行为的发生不具备充分的监控能力,若您的权利被侵害,请与我们联系!
网站地图Copyright © 2023 tzsucai.com All Rights Reserved 版权所有. 闽ICP备2023001872号-1 增值电信业务经营许可证:闽B2-20230721

*有问题的链接ID:

安全验证
您的账号可能存在安全风险,为了确保为您本人操作,请先进行安全验证。
验证方式:+86-888****8888
请输入验证码:
如需帮助,请联系客服
依国家《网络安全法》,互联网账号需要绑定手机,否则被盗号后,账户资产无法找回!
手机号:
登录验证

再次使用微信扫一扫授权登录