- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACADDOC病毒处理办法
acaddoc 病毒处理办法
前言:下文第一、二、三段无实质内容,可略过不读。
一 病毒简介:
最近公司里流传一种cad 病毒。该病毒可被卡巴斯基和360 杀毒软件查出。卡巴斯基查
出病毒名为Virus.ALS.Pasdoc.a,360 杀毒软件查出病毒名为Trojan.Script.29327。遗憾
的是,卡巴斯基和360 杀毒软件均不能将其彻底清除。
二 中毒症状:
机器中毒后,运行CAD 时,每打开一个dwg 文件,均在 dwg 文件所在目录下生成一个
acaddoc.lsp 的文件。由于每次开图,病毒程序均进行一次病毒传播复制过程,因此使得CAD
开图时速度变慢。
用记事本查看CAD 安装路径下的support 目录下的任一*.lsp 文件,如文件末尾含有与
附件1 相同的代码,则可判定为中毒。
三 传播机理:
通过分析病毒的源代码,初步了解其传播机理如下:
如机器已中毒,CAD 新打开dwg 文件时,病毒程序自动加载。并搜索CAD 工作目录下的
acad.mnl 文件,感染同一目录下的*.mnl 文件,搜索acad 的support 目录,并感染该目录
下的所有*.lsp 文件。同时病毒在当前打开的dwg 文件所在目录下生成acaddoc.lsp 文件,
以利于下次传播。
如本机未中毒,而新打开的dwg 文件所在目录下有acaddoc.lsp 文件,则病毒将感染上
述目录下的*.mnl 与*.lsp 文件。
该病毒的最终目的是调用 acadapq 与 acadappp 两个非法程序。至于这两个程序会干
什么,暂未深入研究。
四 清除步骤:
1. 退出CAD。
2. 全盘搜索acadapq.*、、acadappp.*、acaddoc.* 文件,然后彻底删除上述文件。注
意查找前在文件夹选项中设置“显示所有文件与文件夹”以及取消 “隐藏受保护的
操作系统文件”。搜索时选择“查找所有文件及文件夹”,然后在“高级选项”里勾
选“搜索系统文件夹”“搜索隐藏的文件和文件夹”“搜索子文件夹”。
如果搜出的文件无法删除,则先清空回收站,再搜索删除。
注:探索者目录下有个AcadDoc.lsp (注意大小写)不是病毒文件,谨防误删。
3. 查看C 盘根目录下是否有boot.dat 文件,如有,则将其删除。
4. 进入 C:\Documents and Settings\用户名\Application Data\Autodesk\AutoCAD
2006 (或AutoCAD2004)\R16.2\chs\Support 目录,用记事本打开该目录下的所有
*.mnl 文件,手动删除与附件1 相同的代码(一般都在文件末尾),然后保存。并将
修改后的所有*.mnl 文件属性设置为“只读”。
5. 进入CAD 安装目录下的support 目录,将该目录下的所有*.lsp 文件按步骤4 方法
处理。记得将其属性设为“只读”。
6. 如果本机安装有多个版本的CAD,都需按上述步骤检查一次。
WKCOST 提示:
1)、在手动删除附件1 代码时,由于病毒是多次添加改代码在上述的文件中,所以单单
删除最后一段没什么用,导致杀毒失败,最简便的方法是:打开上述文件,用Ctrl+F 查找
(setq flagx t) 找到后,从该代码行一直拉到文件最后一行,全部删除,保存退出即可。
2)、步骤5 搜索出LISP 一大堆,并不是每个文件都要修改,可以看修改日期,修改日
期在05、06 年甚至更早的话就不必修改了,肯定没有被感染,一般被感染的文件都是被近
期修改,可能就是最近半年或者前几天的日期,这些都是很可疑的,需要打开查找一下。
如图:被我选中的几个文件被感染了,其他的没有感染
五 预防措施:
由于该病毒是通过读取dwg 文件所在的目录下acaddoc.lsp 来传播的。因为在接受其他
同事的文件夹时,应先检查该文件夹中是否包含上述病毒文件。如有,则删除之。同时也应
该确保传给其他同事的文件夹不要包含上述文件。
病毒会感染support 目录下的*.lsp 文件。因此建议新建一个文件夹,将常用的lisp
程序放置在该文件夹下,同时在CAD 选项中将其设置为工
您可能关注的文档
- (医学院)2008年实验课程项目一览表.pdf
- (香港田生集团有限公司董事会)物业发展项目.pdf
- 0ut-Of-Bounds:Rising Prescription Drug Prices for Seniors.pdf
- 1-2 c语言与动态内存.pdf
- 11 经济与能源供需研究所.pdf
- 129008655325165000第四节 汽油机供给系.pdf
- 10第九章 两栖类.pdf
- 2006-07概率期中.pdf
- 1_视易精通-后台与基础资料管理系统(手册)V1.8.pdf
- 2007学年第二学期上海市普陀区高三数学模拟试题答案详解.pdf
- AC800F DDE组态手册.pdf
- Actionsoft AWS Cloud APIs Demo– (Quick Start).pdf
- AISI 1144 MSDS (英文版).pdf
- Annual Review of Plant Biology. 2004, Pal Maliga.高等植物质体的遗传转化 Plastid Transformation In Hi.pdf
- Apache PHP配置过程详解.pdf
- ALM-S 空燃比分析仪说明书V1.pdf
- ARM-Linux外扩AD驱动程序的研究与实现.pdf
- ANYTIME ·ANYWHERE.pdf
- ASAHI AV HP-CPVC 超纯水用管件施工安装步骤与说明.pdf
- Albert Speer & Partner GmbH 公司及经典案例介绍.pdf
最近下载
- 医院后勤精细化管理工作.ppt
- 美国公民护照申请表格 DS-11.pdf
- 废旧汽车拆解回收及加工项目可行性研究报告.docx
- 解读二十届中纪委四次全会课件.ppt VIP
- 2025年《中央一号文件》参考试题库资料100题及答案(含单选、多选、判断题).pdf
- 牛津深圳版小学英语五年级下册Unit 4 Reading is fun 单元测试卷.doc VIP
- KONKA康佳H6说明书用户手册.pdf
- 特种设备生产单位质量安全风险日管控、周排查、月调度管理制度(参考模板).docx VIP
- GB51006-2014 石油化工建(构)筑物结构荷载规范.pdf
- 历年江苏省美术音乐中考试卷 .pdf VIP
文档评论(0)