添加马甲

请在下面输入您的马甲帐号信息, 然后点击 "添加" 按钮. 马甲信息添加后不能修改, 如果您修改了马甲的密码或安全提问, 请删除这个马甲并重新添加.
注意,每添加一个马甲收取工本费 200 金钱

用户名
密码
 
安全提问
回答
 
附加设置  
 



标题: [转载] CAD病毒的通用杀毒方法(CAD杀毒acad.lsp病毒解决方法及预防措施等
KTV
举人
Rank: 3Rank: 3


进步奖6 进步奖3
UID 1064
精华 0
积分 4075
帖子 940
威望 184
金钱 2102
贡献 0
阅读权限 20
注册 2008-12-24
状态 离线
楼主
发表于 2010-11-21 22:22 资料 短消息 加为好友
分享到:

CAD病毒的通用杀毒方法(CAD杀毒acad.lsp病毒解决方法及预防措施等

-----------------------------关于网上流传的CAD病毒---------------------------------

特征为:自动生成acad.lsp ,acaddoc.lsp ,acadap.lsp,acad.fas,acad.mnl,acad.sys,lcm.fas,cad.fas,acad.ini等文件;在某时间出现“党不会亏待你……”“成功完成复制!……”;无法使用炸开、直线命令,鼠标中键不为缩放等等。

其特点均为lisp编写,由于打开图纸文件时,CAD会自动将病毒文件加载并运行,所以造成一定程度的危害。

还有一个基于dwwin.exe或dwgrun.exe的病毒,特征是出现winfas.in,dwgrun.bat文件等,其实也是依靠.lsp文件来感染的,但传播方式是依靠.exe文件,根据这个病毒特征来看,是病毒作者为实现目的硬生生拼凑的,中这个病毒只能说您安装的杀毒软件实在太差或者设置不合理。此病毒直接通过下述方法无法彻底清除,请先安装杀毒和防御软件,如卡巴,微点等(瑞星就免了吧),再利用下述方法解决。

------------------------------特点说明-------------------------------------------------

通俗地解释其特点:

1.病毒不破坏DWG图纸文件,电脑中的图纸DWG文件照常可以使用。

2.病毒破坏CAD软件的配置,最好重新安装CAD。

3.部分病毒有改写同类文件的特点,只要中毒,所有.lsp .mnl等文件逐渐均被改写,此类病毒危害最大。

------------------------------杀毒方法-------------------------------------------------

通用杀毒方法:

将硬盘、u盘、移动硬盘、网络共享文件夹中的.fas .lsp .mnl .arx等类型文件全部删除即可。

具体方法如下:

       1.关闭CAD。

       2.卸载CAD,然后删除CAD所在文件夹。

       3.打开“我的电脑”--->点“搜索”(或者按CTRL+F)
         --->"要搜索的文件或文件夹名”里输入 *.fas *.lsp *.mnl *.arx   
         --->点“立即搜索”。

     4.将搜索到的所有文件全部删除。同理方法,搜索自己的U盘,移动硬盘,网络文件夹等。

     5.注意图纸压缩包内是否有此类文件。同上方法搜索 *.RAR *.ZIP 看你打包的图纸文件内是否包有上述类型文件,有就删除。

     6.重新安装AutoCAD和其平台上辅助软件即可。


-------------------------------预防-------------------------------------------------


1.如果看到图纸文件夹内除了.dwg文件外,还有.fas .lsp .mnl .arx类型文件,如果不明其用途,一定要删除,拷贝别人图纸的时候,注意别把它们拷贝过来。特别是通过网络共享打开对方文件夹内图纸时候,如果看见这类文件,请将图纸拷贝到自己电脑上再打开。通俗的讲,只要不拷贝这类文件,99%不会中毒。

2.推荐:很多CAD插件配备了防毒功能,在打开含有病毒文件图纸的时候会出现提示,非常实用,如“易桥”、"KILLCADVIRUS“等等(请自行搜索下载)

3.加强电脑防护,使用优秀的杀毒及防御软件,如卡巴斯基,东方微点等(瑞星、360除外)。


------------------------------补充说明----------------------------------------------

1.此方法是全删除病毒或者类似病毒文件,这样做的后果就是海地,纬地,天正等依靠CAD平台的软件无法使用,所以做好重新安装它们的心理准备。

2.这里提供一个批处理程序,全盘清理上述文件,因WINDOWS批处理程序(.bat)是不经回收站删除文件,不推荐一般用户使用。

3.目前流行的“CAD病毒”之所以不被杀毒软件查杀,因为是用CAD脚本语言编写,靠打开图纸时自动加载来运行,其类似于wiondos平台的“批处理病毒”(之所以加引号是因为它不具备病毒的所有特征),不被查杀当然可以理解。如果是利用其他渠道进行传播的专门破坏CAD的病毒,如利用系统可执行文件(.EXE)传播的病毒,完全可以归类为普通杀毒软件查杀的范围了,冠之以“CAD”字样就太牵强了,讨论它们意义也就不大,那些研究计算机病毒的高手,您说是么?希望各位理解。

-------------------------------特别声明--------------------------------------------

本文参考了网络一些文章,做了研究总结和发展,希望被借用的作者们别介意(介意我也没办法)。

如打算转帖,请注明【转帖】

顶部
子皿日华
秀才
Rank: 2



UID 518
精华 0
积分 2909
帖子 250
威望 5
金钱 174
贡献 5
阅读权限 20
注册 2008-5-6
状态 离线
努力~~各位。。。  

顶部
darkkiller
秀才
Rank: 2



UID 589
精华 0
积分 2503
帖子 227
威望 0
金钱 6
贡献 0
阅读权限 20
注册 2008-7-5
状态 离线
晕  不信啊  

顶部
安的123
秀才
Rank: 2



UID 1346
精华 0
积分 2763
帖子 227
威望 0
金钱 266
贡献 0
阅读权限 20
注册 2011-8-5
状态 离线
谢谢楼主啊!

顶部
铜拳
秀才
Rank: 2



UID 819
精华 0
积分 2415
帖子 215
威望 0
金钱 2000
贡献 0
阅读权限 20
注册 2007-4-4
状态 离线
长时间没来看了 ~~  

顶部
duanduan2HN
秀才
Rank: 2



UID 941
精华 0
积分 2590
帖子 220
威望 0
金钱 160
贡献 0
阅读权限 20
注册 2008-9-21
状态 离线
支持~~顶顶~~~  

顶部
XLZ125
秀才
Rank: 2



UID 545
精华 0
积分 2770
帖子 230
威望 2
金钱 244
贡献 2
阅读权限 20
注册 2008-5-23
状态 离线
越办越好~~~~~~~~~`  

顶部
q1908465414
等待验证会员




UID 1967
精华 0
积分 1580
帖子 136
威望 0
金钱 84
贡献 0
阅读权限 0
注册 2013-4-25
状态 离线
不错,看看。  

顶部
符瑞
等待验证会员




UID 4149
精华 0
积分 1417
帖子 119
威望 0
金钱 123
贡献 0
阅读权限 0
注册 2013-7-31
来自 甘肃 会宁
状态 离线
发表于 2013-11-16 07:22 资料 短消息 加为好友 QQ
看看..  

顶部
wpt
秀才
Rank: 2



UID 3749
精华 0
积分 1475
帖子 133
威望 0
金钱 2
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
我来看看!谢谢  

顶部



京ICP备07018629号
本站QQ群69392608

当前时区 GMT+8, 现在时间是 2025-5-10 04:24

免责声明:本站部分文章、资源来自互联网,版权归原作者所有。如侵犯了您的权利,请及时告知,我们将于第一时间删除!

Powered by Discuz! © 2001-2024XML
Processed in 0.049553 second(s), 9 queries , Gzip enabled

清除 Cookies - 联系站长 - 精简版 - 手机版