筑原CAD病毒专杀它是一种专门用于修复和免疫AutoCAD病毒的专用杀戮工具。对于扫描结果,您可以选择删除、仅扫描或放置在回收站。杀戮效果显著。建原CAD病毒杀戮还内置了白名单和黑名单添加功能,为您预留了自由选择的空间,提高了病毒预防的准确性,是计算机安全的好帮手。
病毒专用于筑原CAD病毒治疗:
1.acad.lsp
很多以(defun s::startup (/ old_cmd 等等lsp病毒代码的开头
中毒后,打开文件自动建立acad.lsp文件等.
2.acaddoc.lsp
以 (setq flagx t) (setq bz "(setq flagx t)开头lsp代码
acad中毒后.mnl cadsupport下的所有lsp文件都添加了这个病毒代码。天正等软件无法启动.
3.acad.fas
版本1 有病毒样本,完美处理.
1.病毒在启动CAD时会弹出显示时间,并写上“党不会对你不好”的对话框
2.增加注册表 HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\dwgrun
3.增加文件 c:\\WINDOWS\system32copyfile.vbs
c:\\WINDOWS\system32copy.sys(acad.fas副本)
acad安装目录包含在许多子目录中.fas和lcm.fas文件.
版本2 我没有病毒样本,网民们提供了解决方案.
1.增加注册表
HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\sys: "C:\\WINDOWS\system32copyfile.vbs"
2.增加文件 增加了系统目录 winsys.ini、winfas.ini、dwgrun.bat
acad安装目录包含在许多子目录中.sys、acad.fas、acad.ini
版本3 有病毒样本,完美处理. 根据nonsmall的帖子处理部分.
1.增加注册表 HKCU\\Software\\FileKen
HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Setup 写入BEI__ZHU 值 20030214
2.拷贝文件
C:\\Program Files\\AutoCAD 2004\\Fonts\\isohztxt.shx (acad.fas副本)
C:\\WINDOWS\\DivX.fin
C:\\WINDOWS\system32SHFR.CMD
3.修改文件
acad.中间增加mnl文件 (setvar "cmdecho" 0) (command "slide")
结尾增加 (princ)(if (null stol) (load "lcm" ""))
acad.中间增加pgp文件 SLIDE, SHFR, 5,
4.acad.vlx
版本1 有病毒样本,完美处理.
1. 打开图档会自动生成acadad.vlx文件
2.Acetautoto,CAD目录.lsp ai_utils.lsp acad.添加到mnl文件中间
(vl-file-copy(findfile(vl-list->string\'(108 111 103 111 46 103 105 102)))
(vl-list->string\'(97 99 97 100 46 118 108 120)))
3.Help目录增加logo.gif (acad.vlx文件副本)
版本2 我没有病毒样本,网民们提供了解决方案.
1.破坏性acad.vlx,打开CAD图纸,发现图纸上只有一句英文:MUST re_cover!以前画的图都没了.
2.操作re_cover可以恢复被打乱和隐藏的图纸 3.全面搜索acadad.vlx删除