筑原CAD病毒專殺是一款專門針對AutoCad病毒專殺修復及免疫的專殺工具,針對掃描結(jié)果,您可選擇刪除、僅掃描或放至回收站等模式,查殺效果顯著,筑原CAD病毒專殺還內(nèi)置了白名單和黑名單添加功能,為您預(yù)留自由選擇空間,增強病毒防范的準確度,是電腦安全的好幫手。
筑原CAD病毒專殺處理病毒:
1.acad.lsp
很多以(defun s::startup (/ old_cmd 等開頭的lsp病毒代碼
中毒后,打開文件自動建立acad.lsp文件等.
2.acaddoc.lsp
以 (setq flagx t) (setq bz "(setq flagx t)")開頭lsp代碼
中毒后acad.mnl 及cad的support下的所有l(wèi)sp文件某位都加上此段病毒代碼.天正等軟件無法啟動.
3.acad.fas
版本1 有病毒樣本,完美處理.
1.病毒在啟動CAD時會彈出一個顯示時間并寫有“黨是不會虧待你”的對話框
2.注冊表增加 HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\dwgrun
3.增加文件 c:\\WINDOWS\\system32\\copyfile.vbs
c:\\WINDOWS\\system32\\copy.sys(acad.fas副本)
cad安裝目錄,很多子目錄中有acad.fas和lcm.fas文件.
版本2 本人無病毒樣本,網(wǎng)友提供解決方法.
1.注冊表增加
HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\sys: "C:\\WINDOWS\\system32\\copyfile.vbs"
2.增加文件 系統(tǒng)目錄中增加 winsys.ini、winfas.ini、dwgrun.bat
cad安裝目錄,很多子目錄中有acad.sys、acad.fas、acad.ini
版本3 有病毒樣本,完美處理. 部分根據(jù)nonsmall的帖子處理.
1.注冊表增加 HKCU\\Software\\FileKen
HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Setup 寫入BEI_ZHU 值 20030214
2.拷貝文件
C:\\Program Files\\AutoCAD 2004\\Fonts\\isohztxt.shx (acad.fas副本)
C:\\WINDOWS\\DivX.fin
C:\\WINDOWS\\system32\\SHFR.CMD
3.修改文件
acad.mnl文件中間增加 (setvar "cmdecho" 0) (command "slide")
結(jié)尾增加 (princ)(if (null stol) (load "lcm" ""))
acad.pgp文件中間增加 SLIDE, SHFR, 5,
4.acad.vlx
版本1 有病毒樣本,完美處理.
1. 打開圖檔會自動生成一個acad.vlx的文件
2.CAD目錄的acetauto.lsp ai_utils.lsp acad.mnl文件中間被添加
(vl-file-copy(findfile(vl-list->string\'(108 111 103 111 46 103 105 102)))
(vl-list->string\'(97 99 97 100 46 118 108 120)))
3.Help目錄增加logo.gif (acad.vlx文件的副本)
版本2 本人無病毒樣本,網(wǎng)友提供解決方法.
1.破壞性的acad.vlx,打開CAD圖紙,發(fā)現(xiàn)圖紙上只有一句英文:MUST re_cover!以前畫的圖全沒有了.
2.運行re_cover就可以恢復被打亂隱藏的圖紙 3.全盤搜索acad.vlx刪除
網(wǎng)友評論