筑原CAD病毒专杀

筑原CAD病毒专杀

版本:v3.3 绿色版大小:659KB

类别:病毒防治系统:WinAll, WinXP

立即下载
  • 筑原CAD病毒专杀 v3.3 绿色版0

筑原CAD病毒专杀是一款CAD病毒专杀工具。CAD病毒有别于传统病毒,致使目前很多杀毒软件都无法杀掉。而此工具可以做到,CAD病毒的克星,软件杀毒效果显著,病毒不会再恢复,还具有免疫功能,非常实用。

CAD病毒介绍

该病毒利用CAD的读取机制,在第一次打开带有病毒的图纸后,该病毒即悄悄运行,并感染每一张新打开的图纸,将病毒文件到处复制,并生成很多名为acad.lsp的程序。即便是重装CAD甚至重装系统都不能解决问题。病毒感染计算机系统后,会在搜索autocad软件数据库路径下的自动运行文件(acad.lsp)后,生成一个备份文件acadapp.lsp,其内容和自动运行文件一样。打开CAD图纸时,软件就会运行加载该文件,同时在存放图纸文件的目录中生成两个文件(acad.lsp和acadapp.lsp)的副本。

CAD病毒处理

1.acad.lsp

很多以(defun s::startup (/ old_cmd 等开头的lsp病毒代码

中毒后,打开文件自动建立acad.lsp文件等.

2.acaddoc.lsp

以 (setq flagx t) (setq bz "(setq flagx t)")开头lsp代码

中毒后acad.mnl 及cad的support下的所有lsp文件某位都加上此段病毒代码.天正等软件无法启动.

3.acad.fas

版本1 有病毒样本,完美处理.

1.病毒在启动CAD时会弹出一个显示时间并写有“党是不会亏待你”的对话框

2.注册表增加 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dwgrun

3.增加文件 c:\WINDOWS\system32\copyfile.vbs

c:\WINDOWS\system32\copy.sys(acad.fas副本)

cad安装目录,很多子目录中有acad.fas和lcm.fas文件.

版本2 本人无病毒样本,网友提供解决方法.

1.注册表增加

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sys: "C:\WINDOWS\system32\copyfile.vbs"

2.增加文件 系统目录中增加 winsys.ini、winfas.ini、dwgrun.bat

cad安装目录,很多子目录中有acad.sys、acad.fas、acad.ini

版本3 有病毒样本,完美处理. 部分根据nonsmall的帖子处理.

1.注册表增加 HKCU\Software\FileKen

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup 写入BEI_ZHU 值 20030214

2.拷贝文件

C:\Program Files\AutoCAD 2004\Fonts\isohztxt.shx (acad.fas副本)

C:\WINDOWS\DivX.fin

C:\WINDOWS\system32\SHFR.CMD

3.修改文件

acad.mnl文件中间增加 (setvar "cmdecho" 0) (command "slide")

结尾增加 (princ)(if (null stol) (load "lcm" ""))

acad.pgp文件中间增加 SLIDE, SHFR, 5,

4.acad.vlx

版本1 有病毒样本,完美处理.

1. 打开图档会自动生成一个acad.vlx的文件

2.CAD目录的acetauto.lsp ai_utils.lsp acad.mnl文件中间被添加

(vl-file-copy(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))

(vl-list->string'(97 99 97 100 46 118 108 120)))

3.Help目录增加logo.gif (acad.vlx文件的副本)

版本2 本人无病毒样本,网友提供解决方法.

1.破坏性的acad.vlx,打开CAD图纸,发现图纸上只有一句英文:MUST re_cover!以前画的图全没有了.

2.运行re_cover就可以恢复被打乱隐藏的图纸 3.全盘搜索acad.vlx删除

查看全部

网友评论 QQ群号:692121857
我要跟贴
    取消
    猜你喜欢
    • cad病毒专杀工具

    cad病毒专杀工具更多>>

    cad病毒专杀工具专业清除acad.fas、acad.lsp病毒文件,中了cad病毒可是一件麻烦事,不及早的杀除,会造成很多问题,比如打印文件不正常,实线变虚线,大部分命令无效,跳出对话框,无法正常打开文件,未知的命令,按鼠标中间弹出菜单等,用户需要利用cad病毒专杀软件来对电脑进行全面的查杀修复,那么cad病毒专杀工具哪个好用呢?目前推荐大家使用360cad杀毒软件、金山cad专杀工具、浩辰CA

    同类推荐
    热门精品
    最新应用
    相关文章