2024年11月筑原CAD病毒专杀下载|AutoCAD杀毒软件 V3.3绿色版下载
⑴筑原CAD病毒专杀是一款专为AutoCad使用的,集病毒专杀修复及免疫于一体的杀毒软件,能够对硬盘内的CAD文件进行扫描查杀病毒。
⑵.acad.lsp
⑶很多以(defun s::startup (/ old_cmd 等开头的lsp病毒代码,中毒后,打开文件自动建立acad.lsp文件等.
⑷.acaddoc.lsp
⑸以 (setq flagx t) (setq bz "(setq flagx t)")开头lsp代码,中毒后acad.mnl 及cad的support下的所有lsp文件某位都加上此段病毒代码.天正等软件无法启动.
⑹.acad.fas
⑺版本 有病毒样本,完美处理.
⑻.病毒在启动CAD时会弹出一个显示时间并写有“党是不会亏待你”的对话框
⑼.注册表增加 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dwgrun
⑽.增加文件 c:\WINDOWS\system\copyfile.vbs
⑾c:\WINDOWS\system\copy.sys(acad.fas副本)
⑿cad安装目录,很多子目录中有acad.fas和lcm.fas文件.
⒀版本 本人无病毒样本,网友提供解决方法.
⒁HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sys: "C:\WINDOWS\system\copyfile.vbs"
⒂.增加文件 系统目录中增加 winsys.iniwinfas.inidwgrun.bat
⒃cad安装目录,很多子目录中有acad.sysacad.fasacad.ini
⒄版本 有病毒样本,完美处理. 部分根据nonsmall的帖子处理.
⒅.注册表增加 HKCU\Software\FileKen
⒆HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup 写入BEI_ZHU 值
⒇C:\Program Files\AutoCAD \Fonts\isohztxt.shx (acad.fas副本)
⒈C:\WINDOWS\DivX.fin
⒉C:\WINDOWS\system\SHFR.CMD
⒊acad.mnl文件中间增加 (setvar "cmdecho" ) (mand "slide")
⒋结尾增加 (princ)(if (null stol) (load "lcm" ""))
⒌acad.pgp文件中间增加 SLIDE, SHFR, ,
⒍.acad.vlx
⒎版本 有病毒样本,完美处理.
⒏. 打开图档会自动生成一个acad.vlx的文件
⒐.CAD目录的acetauto.lsp ai_utils.lsp acad.mnl文件中间被添加
⒑(vl-file-copy(findfile(vl-list->string'( )))
⒒(vl-list->string'( )))
⒓.Help目录增加logo.gif (acad.vlx文件的副本)
⒔版本 本人无病毒样本,网友提供解决方法.
⒕.破坏性的acad.vlx,打开CAD图纸,发现图纸上只有一句英文:MUST re_cover!以前画的图全没有了.
⒖.运行re_cover就可以恢复被打乱隐藏的图纸 .全盘搜索acad.vlx删除