213KB
1.5MB
原CAD杀毒软件是专门为AutoCad开发的杀毒工具。集成了扫描病毒、隔离可疑文件、修复AutoCad等AutoCad病毒查杀工具的功能。修复被各种问题损坏的CAD只需要几秒钟。是使用CAD的必备软件。
该病毒利用了CAD的读取机制。第一次打开带病毒的图纸后,病毒悄悄运行,感染每一个新打开的图纸,到处复制病毒文件,生成很多名为acad.lsp的程序即使重装cad或系统也解决不了问题。病毒感染计算机系统后,会在AutoCAD软件的数据库路径中搜索自动运行文件(acad.lsp),然后生成一个备份文件acadapp.lsp,其内容与自动运行文件相同。当CAD绘图打开时,软件将运行并加载文件,同时,在存储绘图文件的目录中会生成两个文件(acad.lsp和acadapp.lsp)的副本。
软件功能
有些病毒会隐藏在cad软件的文件里,所以需要这个软件来查杀。独创的CAD病毒查杀软件,全面扫描查杀电脑病毒,效果非常明显。
还有黑白名单功能,可以分辨哪些文件是病毒,哪些文件是正常的,避免误伤。
由于筑原cad病毒查杀软件的扫描非常专业,那些CAD图纸病毒无处藏身,被这个软件查杀,消除了感染隐患。
软件功能
处理病毒:1.acad.lsp
很多以(defun s::startup(/old_cmd等)开头的lsp病毒代码。)
中毒后打开文件自动创建acad.lsp文件等。
2.acaddoc.lsp
以(setq flagx t)(setq bz"(setq flagx t)")开头Lsp代码
中毒后,acad.mnl和cad支持的所有lsp文件中,有一部分添加了这个病毒代码。天正等软件无法启动。
3.acad.fas
版本1有病毒样本,处理的很完美。
1.当病毒启动CAD时,会弹出一个对话框,显示时间并写着“党不会亏待你”
2.HKLM \软件\微软\视窗\当前版本\运行\ DWG运行被添加到注册表中
3.添加文件C:\ windows \ system32 \ copy file . VBS
c:\ windows \ system32 \ copy . sys(acad . Fas的副本)
cad安装目录的很多子目录下都有acad.fas和lcm.fas文件。
版本2我没有病毒样本,网友提供解决方案。
1.注册表增加
HKLM \软件\微软\ Windows \ current version \ Run \ sys:" C:\ Windows \ system32 \ copy file . VBS "
2.将winsys.ini、winfas.ini和dwgrun.bat添加到文件系统目录中。
Cad安装目录,很多子目录包括acad.sys,acad.fas,acad.ini
版本3有一个病毒样本,处理的很完美。一部分是根据nonsmall的帖子处理的。
1.将HKCU \软件\文件添加到注册表中。
HKLM \软件\微软\ windows \当前版本\安装程序写贝_朱值20030214
2.复制文档
c:\ program files \ AutoCAD 2004 \ fonts \ isohztxt . shx(acad . Fas的副本)
C:\WINDOWS\DivX.fin
C:\WINDOWS\system32\SHFR。煤矿管理局
3.修改文档
在acad.mnl文件中间添加(setvar "cmd echo" 0)(命令" slide ")。
添加(王子)(如果(空短距起落)(加载“LCM”“”)
在acad.pgp文件中间添加SLIDE,SHFR,5,
4.acad.vlx
版本1有病毒样本,处理的很完美。
1.打开图形文件将自动生成acad.vlx文件
2.2的cet auto . lspai _ utils . lspacad . mnl文件的中间。CAD目录已添加。
(VL-file-copy(findfile(VL-list-> string '(108 111 103 111 46 103 105 102)))
(VL-list-> string '(97 99 97 100 46 118 108 120)))
3.将logo . gif(acad . vlx文件的副本)添加到3。帮助目录。
版本2我没有病毒样本,网友提供解决方案。
1.破坏性acad.vlx打开cad图纸,发现图纸上只有一句英文:必须重新_覆盖!之前的图纸都没了。
2.运行re_cover以恢复被扰乱和隐藏的图形。3.完整搜索acad.vlx,删除。