田草博客




网友交流QQ群:11740834 需注明申请加入原因

微信 公众号:ByCAD

邮箱:tiancao1001x126.com
日志首页 | 普通 | 电脑 | AutoCAD | VB/VB.NET | FLash | 结构 | 建筑 | 电影 | BIM | 规范 | 软件
-电信用户-|-网通用户-
-博客论坛-|-软件下载-
-网站导航-|-建筑书店-
-BelovedFLash欣赏-
-来路-|-随机-|-分布-

用户登陆
用户:
密码:
 

站点日历
73 2018 - 5 48
  12345
6789101112
13141516171819
20212223242526
2728293031


站点统计

最新评论

日志搜索

 标题   内容 评论


扒灰 走向共和
未知 筑原CAD病毒专杀 V 3.0   [ 日期:2018-02-27 ]   [ 来自:本站原创 ]  HTML

筑原CAD病毒专杀 V 3.0

©1999-2010 xshrimp

网络U盘 http://shlisp.ys168.com

作者博客 http://hi.baidu.com/xshrimp

介绍

欢迎使用本软体

本软体为AutoCad病毒专杀修复及免疫于一体的专杀工具.

1.扫描病毒的流程如下:

2.处理病毒 

1.acad.lsp 

    很多以(defun s::startup (/ old_cmd 等开头的lsp病毒代码

    中毒后,打开文件自动建立acad.lsp文件等.

2.acaddoc.lsp
   以 (setq flagx t) (setq bz "(setq flagx t)")开头lsp代码
   中毒后acad.mnl 及cad的support下的所有lsp文件某位都加上此段病毒代码.天正等软件无法启动.

3.acad.fas
    版本1 有病毒样本,完美处理.
     1.病毒在启动CAD时会弹出一个显示时间并写有“党是不会亏待你”的对话框     
     2.注册表增加  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dwgrun    
     3.增加文件   c:\WINDOWS\system32\copyfile.vbs
                     c:\WINDOWS\system32\copy.sys(acad.fas副本)
     cad安装目录,很多子目录中有acad.fas和lcm.fas文件.
   版本2  本人无病毒样本,网友提供解决方法.
     1.注册表增加 
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sys: "C:\WINDOWS\system32\copyfile.vbs"
     2.增加文件 系统目录中增加 winsys.ini、winfas.ini、dwgrun.bat
        cad安装目录,很多子目录中有acad.sys、acad.fas、acad.ini
    版本3 有病毒样本,完美处理. 部分根据nonsmall的帖子处理.
        1.注册表增加 HKCU\Software\FileKen
                         HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup 写入BEI_ZHU 值 20030214
        2.拷贝文件  
            C:\Program Files\AutoCAD 2004\Fonts\isohztxt.shx (acad.fas副本)
            C:\WINDOWS\DivX.fin
            C:\WINDOWS\system32\SHFR.CMD
        3.修改文件
       acad.mnl文件中间增加 (setvar "cmdecho" 0) (command "slide")
               结尾增加 (princ)(if (null stol) (load "lcm" ""))
          acad.pgp文件中间增加 SLIDE,     SHFR,           5,

4.acad.vlx
   版本1 有病毒样本,完美处理.
       1. 打开图档会自动生成一个acad.vlx的文件 
       2.CAD目录的acetauto.lsp  ai_utils.lsp acad.mnl文件中间被添加 
             (vl-file-copy(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))
             (vl-list->string'(97 99 97 100 46 118 108 120)))
       3.Help目录增加logo.gif (acad.vlx文件的副本)
   版本2  本人无病毒样本,网友提供解决方法.
        1.破坏性的acad.vlx,打开CAD图纸,发现图纸上只有一句英文:MUST re_cover!以前画的图全没有了.
        2.运行re_cover就可以恢复被打乱隐藏的图纸 3.全盘搜索acad.vlx删除

结束语: 
欢迎测试.Bug或处理不了的病毒发至 xshrimp@163.com
软件杀毒后,CAD可能还会留下的痕迹(如鼠标中键被修改,图元高亮被修改等),用户只需将“mbuttonpan”,“highlight”等变量修改回来即可,具体CAD系统变量查看CAD帮助菜单。
因作者水平有限,不足之处欢迎指正。

其他

谢志俊 2010年06月24日

江苏筑原建筑设计研究有限公司

问题及建议请联系QQ:23417151


贡献者:  

特性详细信息

还有...... 

 

 

【筑原CAD病毒专杀V3.3.zip】点击下载此文件

[本日志由 tiancao1001 于 2018-02-27 01:30 PM 编辑]


暂时没有评论
发表评论 - 不要忘了输入验证码哦!
作者: 用户:  密码:   注册? 验证:  防止恶意留言请输入问题答案:1*1=?  
评论:

禁止表情
禁止UBB
禁止图片
识别链接
识别关键字

字体样式 文字大小 文字颜色
插入粗体文本 插入斜体文本 插入下划线
左对齐 居中对齐 右对齐
插入超级链接 插入邮件地址 插入图像
插入 Flash 插入代码 插入引用
插入列表 插入音频文件 插入视频文件
插入缩进符合
点击下载按钮 下标 上标
水平线 简介分割标记
表  情
 
版权所有:田草博客
tiancao1001&126.com网友交流QQ群:11740834
Powered by L-Blog V1.08 (SE) Final© 2007-2009