QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

楼主: qixiantong
收起左侧

[讨论] “党是不会亏待你的”CAD病毒清除方法

[复制链接]
发表于 2008-12-9 22:34:58 | 显示全部楼层 来自: 中国山东青岛
真是搞笑啊 还从没见识过 看来暂时还没被选上
发表于 2008-12-10 01:55:58 | 显示全部楼层 来自: 中国重庆
影响不是很大,就没有去管了
发表于 2009-8-7 07:15:08 | 显示全部楼层 来自: 中国重庆
谢谢楼主共享,我电脑也有这种CAD病毒,现在可以解决了
发表于 2009-8-7 15:12:39 | 显示全部楼层 来自: 中国湖北宜昌
我也中招了,好像是昨天,好像没有什么其它付作用,不知时间长了会有什么影响?
发表于 2009-8-8 11:49:19 | 显示全部楼层 来自: 中国吉林长春
第一次见这个病毒,挺搞笑,呵呵
发表于 2009-8-8 13:57:41 | 显示全部楼层 来自: 中国北京
谢谢大家指点,现在就做
发表于 2009-8-9 01:06:38 | 显示全部楼层 来自: 中国辽宁大连
还有这种病毒呀!!!!!!!
发表于 2009-9-14 09:54:21 | 显示全部楼层 来自: 中国天津
我这一直清不了  谢谢
发表于 2009-9-14 10:12:24 | 显示全部楼层 来自: 中国四川成都
现暂时没有该病毒,先预备性暂存。
发表于 2009-9-17 13:02:09 | 显示全部楼层 来自: 中国江苏苏州
请问各位网友!我想知道这个病毒是什么插件带上的?
发表于 2009-9-17 16:52:55 | 显示全部楼层 来自: 中国广东广州
请问这个病毒会破坏CAD不.
发表于 2009-9-18 01:22:31 | 显示全部楼层 来自: 中国上海
病毒的原发者看来是搞CAD吃饭了吧,要不发这个做什么
发表于 2009-10-24 00:55:09 | 显示全部楼层 来自: 中国广东佛山
为何我的电脑没别感染上呢?那样也好让我开心1分钟啊。
发表于 2009-10-26 18:32:56 | 显示全部楼层 来自: 中国江苏苏州
上次中招了,这个东西还真是蛮烦人的
发表于 2009-10-27 00:34:22 | 显示全部楼层 来自: 中国广东潮州
倒是第一次听说有这种病毒
发表于 2009-10-28 13:48:23 | 显示全部楼层 来自: 中国江苏
我昨天查出好多CAD病毒啊!!
发表于 2009-12-31 20:17:30 | 显示全部楼层 来自: 中国湖南长沙
恶意的小人啊,搞这东西出来
发表于 2010-9-3 14:29:00 | 显示全部楼层 来自: 中国浙江杭州

CAD中出现的QQ病毒如何清除?

本帖最后由 157787698 于 2010-9-3 14:32 编辑
# A/ q# m) ~3 R
1 a* }6 T( N  h% g) @9 i( ~- X
现象:

/ N' @) j4 H# U, x4 O+ }) x: S: S打开CAD后出现一信息:程序作者QQ252545152
2 J5 q, ^- ?8 @* A1 `' v9 B) l7 {                     
现在时间是:XXXX分了的哦!
9 {4 L- A+ C* ^# b7 O! ^
                     
好好干了啦!党是不会亏待你的!4 l. p; P9 Y* j9 B; x% u6 N
                     
老板的眼睛是雪亮的啦!) O6 c" T! t# W  o: t9 O4 Q' v( y" H
QQ病毒.JPG
/ e7 _# W8 Y" G$ [
$ s# ?6 P( f3 q4 t* H) c0 Z

- s, f# D; c' L  P
, j& z& m" _0 [* h( t1 Z. c6 N$ Q8 b' I$ T/ p5 G, h: l# E
2 A& r" J( s2 h1 V: U% s

  G1 K5 O" t# G& F在网上搜索了一下,其分析和解决方案如下:2 |1 t, l0 p9 T: y
===============================分割线===============================================================1 t. r0 [) B& {2 J
这是一个专门针对CAD的病毒程序,不是传统意义上的病毒,因此,用诺顿、金山毒霸等是不能杀除的。3 s: A7 d" |" C  ?7 x& ]
它的作用机制是这样的:某台机器上没有这个病毒程序,在通过网上邻居拷贝别人的图纸时,大家经常会把整个目录拷贝过来,如果拷贝的这个目录中包含有acad.lsp和acadapp.lsp,你的机器就有了这个病毒,但是还没有起作用。当你用CAD打开这个文件时,CAD会自动加载该目录下的acad.lsp,这个LSP程序会检测你的CAD支持support目录下是否有这两个文件,如果没有,它会自动在那里创建他们的副本。$ E0 l, y) W3 T6 m* J# C. a
以后,在你打开别的图纸时,它会在判断你要打开的图纸目录下有没有这两个文件,如果没有,它又在该目录下创建这两个文件的副本。就这样,你的机器上的dwg文件目录中逐步都有了这个程序。随着别人按照目录拷贝你的dwg文件,他们也感染上了。' z; J$ d4 S' j0 ~8 i
因此,如果你的机器上没有CAD病毒程序,只要你从别处拷贝图纸时,只拷贝dwg文件就不会感染CAD病毒了.5 `+ N3 A% V$ Q. |' _3 Q& a, i
LSP 文件 (.lsp) - 一种包含 AutoLISP 程序代码的 ASCII 文本文件。

& w! a& d! x2 @& KFAS 文件 (.fas) - 一个 LSP 程序文件的二进制编译版本。

1 D. @2 V' }. x) S3 ?
删除:
% U4 x/ ]' T) v2 Q
进入CAD文件夹,分别查到acad.fas,acad.lsp和acadapp.lsp,acad.mnl,acad.chw,lcm.fas后删除到C:\Documents and Settings\(你的用户名)\Application Data\Autodesk\AutoCAD 2004\R16.0\chs\Support\下(AutoCAD的版本不同2004和16有可能不同)搜索acad.fas,acad.lsp和acadapp.lsp,acad.mnl,acad.chw,lcm.fas后删除.' m+ U" ]/ G3 e
全盘搜索acad.fas,acad.lsp后删除.
; j% A% z! x" N) N
常见问题是C:\Program Files\autocad***目录(子目录)下的
4 Y/ M9 B% B( i6 Y  f8 G& f0 g7 Facad.fas与lcm.fas是在全部查找时找不到的,请手动进入目录再行查找删除
! ' `+ _6 [+ J) z% x# T8 x
不想进去目录查找也可以输入下面的字符到CAD命令行:

5 t- W4 B+ H: t: K+ n5 R/ p
(while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a)) ( F4 s8 H* }" O2 w/ C
注意:上面红字一个字都不能少哦!这样就行了! - M7 I; ]1 o1 {4 l4 o- J) I- D
- T2 r/ [7 C1 a8 r, I, u6 @5 f
如果有文字编缉时出现记事本的现象请将下面一行红字输入到命令行?:

* [. o2 V3 e) e) F$ ?7 M3 b(setvar "mtexted" ".")
+ d. Y" S, H$ S6 Y) s
====================================分割线==================================================
2 ~' ?& Y) |0 J6 W* z

4 i9 h+ Z+ S/ p/ N8 o  ?1 m
+ Y1 F, |" N: V2 A0 S但是,使用以上命令只能够有效一段时间,一天或者几天,因为公司与外面有大量的图纸传递,所以隔一段时间就会出现这个问题。因此我想是不是可以找到一种永久的解决方案。
% m. W& Z  }6 o
# F5 c; S  O7 g) L+ z5 b% l0 J# Y/ I8 N, T6 ]$ M
针对这个病毒的特点,前面的分析是不完全正确的,即不只是拷贝文件夹的时候会感染病毒,拷贝文件一样会感染这个病毒。
+ |$ z4 \; ~& H3 p
+ m0 z$ q  Q" r8 W
" V0 w1 k4 Q- a& |. t( m因为只有用户在执行“打开”和“新建”这两个命令时,病毒才会起作用(当然,这不包括病毒造成的命令失效,如移动变成复制),因为只有新建或者打开了文件才会使用其他命令,因此可以考虑以下方法永久解决此问题:+ e2 N9 Z1 ^' S) Q7 s
1、写一段VBA或LISP程序,如果在用户执行“打开”或者“新建”命令时,出现以上窗口,则自动关闭之,然后自动搜索并清除病毒文件(即上面所说的那些文件);
: k. H. {. K( p: D. G2 d7 ~2、这段程序要能够在用户执行“打开”和“新建”这两个命令时能够自动运行。' S  s: u, {5 }

% m3 E7 q1 r3 p  j
4 Q8 r( |* i4 ~% O$ j3 q9 N9 X) ]( o+ T# x* _' q' S
如何判断用户执行了“打开”或“新建”命令,并要使这个程序能够监控CAD的运行
  S& h4 r, I6 `( g- a, B2 _& S8 J  A" X+ z: i# a) l8 F
& D) {% N. U" u0 [& r% F
请各位大虾多多讨论。+ C% t& I1 R, s$ a( ~8 I1 w. r# H
( o& p+ f3 D2 _) Y5 [6 V) A( P
发表于 2010-9-4 12:47:26 | 显示全部楼层 来自: 中国江苏镇江
有意思的病毒
发表于 2010-9-4 20:53:43 | 显示全部楼层 来自: 中国上海
这个病毒好可爱,呵呵,做CAD也要注意身体
发表于 2010-9-5 09:32:54 | 显示全部楼层 来自: 中国上海
哈哈,太好了,我都快被这病毒弄疯了,总算找到解决办法了,谢谢
发表于 2010-9-5 16:16:05 | 显示全部楼层 来自: 中国山西太原
专杀工具。

清除“党不会亏待你”cad病毒.rar

609 Bytes, 下载次数: 8

发表于 2010-9-6 09:15:22 | 显示全部楼层 来自: 中国浙江杭州
上面所说的专杀工具都需要关闭CAD
6 x, c: J9 G9 c2 G; p% j* {* A9 _) |0 Z; O0 d4 ]/ b
能不能在不关闭CAD的情况下一次性永久解决此问题,而不需要手工去干预或者输入什么命令?
发表于 2010-9-6 09:17:12 | 显示全部楼层 来自: 中国浙江杭州
上面所说的专杀工具都需要关闭CAD
: D7 \( a; s8 d1 }7 l4 h- M# {+ S1 Y) p9 ~! l3 s
能不能在不关闭CAD的情况下一次性永久解决此问题,而不需要手工去干预或者输入什么命令?
发表于 2010-9-6 18:03:51 | 显示全部楼层 来自: 中国浙江杭州
可以通过在CAD启动时调用上面所说的专杀工具5 Y/ s, ]: J$ ~- e9 e
( i$ |8 G8 V3 W! ]
使用shell函数打开那个文件,但是需要调用哪个打开方式呢?( W' s5 j1 M0 v4 h% e% O' u
$ i6 G: o; \: G+ `* F  `, h
调用cmd.exe直接打开了命令行窗口+ e" q. f: C' c' s5 ~
调用wordpad.exe则把这个专杀工具当作文本文件打开了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表