• :
  • 剿杀Acad.vlx等CAD病毒|金山发布CAD病毒专杀-爱毒霸交流论坛
    用户
     找回密码

        找回密码

    QQ登录

    只需一步,快速开始

    搜索

    [交流讨论] 剿杀Acad.vlx等CAD病毒|金山发布CAD病毒专杀

      [复制链接]

    该用户从未签到

    发表于 2011-9-9 17:19:21 只看该作者

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?

    x
    本帖最后由 nhxycfans 于 2012-5-29 17:11 编辑

    什么是CAD病毒
          CAD病毒是指篡改CAD文件或者释放包含恶意代码的文件,利用cad应用程序启动时加载恶意文件以执行恶意代码的一类病毒。

    金山CAD病毒专杀面世
    用户电脑一旦感染CAD病毒,清除困难,影响工作和心情,为了帮助广大用户解决这一难题,金山毒霸安全实验室开发了通用的CAD病毒专杀。有需要的朋友请下载使用,如发现不能清除,请联回帖留下QQ,我们会持续更新。

    金山CAD病毒专杀

    更新日志
    [0521]更新cad专杀
    1,增加病毒备份功能
    2,新增两个病毒模板修复特征
    3,新增一个cad变种查杀
    4,修正修复模板部分情况失败的情况


    常见cad病毒有哪些
    Acad.vlx 病毒
    当AutoCAD载入acad.vlx恶意文件时,会使绘图损坏,进而导致在您保存并重新打开工程图时弹出“缺少语言包”( Missing Language Pack )对话框。
    acad.vlx文件会在Help文件夹下面创建一个副本(例如,C:\Program Files\AutoCAD 2010\Help\logo.gif)。 其它多个文件也会被修改,同时ACADLSPASDOC系统变量的值会被改为1,这将允许acad.vlx文件载入到其它打开的工程图中,导致工程图损坏。详见 http://bbs.duba.net/thread-22713174-1-1.html

    acad.lsp病毒
    该病毒利用CAD的读取机制,在第一次打开带有病毒的图纸后,该病毒即悄悄运行,并感染每一张新打开的图纸,将病毒文件到处复制,并生成很多名为acad.lsp的程序。即便是重装CAD甚至重装系统都不能解决问题。病毒感染计算机系统后,会在搜索AutoCAD软件数据库路径下的自动运行文件(acad.lsp)后,生成一个备份文件acadapp.lsp,其内容和自动运行文件一样。打开CAD图纸时,软件就会运行加载该文件,同时在存放图纸文件的目录中生成两个文件(acad.lsp和acadapp.lsp)的副本。

    acad.fas清除方法

    金山CAD病毒专杀
    使用道具 举报 回复
    回复 1# nhxycfans


    今天竟然把我的explorer.exe杀掉了,弄的我开机进不了桌面。还要我拷了个explorer.exe放到windows下才开机正常,搞毛啊,明明很正常的系统被你杀坏了。还好我懂电脑,要是那些不懂的还不是要被你们整死啊

    20110922,,C:\Windows\explorer434415.tmp,,重启删除,,9,,2626fc9755be22f805d3cfa0ce3ee727,,2344367857
    20110922,,c:\programdata\microsoft\windows\start menu\programs\lenovo thinkvantage tools.lnk,,删除成功,,9,,791fb52db9be409d5ab11b50cb876e3a,,1990277644
    20110922,,C:\Windows\explorer.exe:explorer434415.tmp:$DATA,,删除成功,,9,,000000000000000000,,3435973836
    20110922,,C:\Windows\system32\smss.exe:explorer434415.tmp:$DATA,,删除成功,,9,,000000000000000000,,3435973836
    使用道具 举报 回复 支持 1 反对 0
    应该融合进毒霸里

    点评

    就是。没必要分开  发表于 2012-4-12 12:21
    使用道具 举报 回复 支持 1 反对 0
    支持一下。
    使用道具 举报 回复 支持 反对
    进来了解支持下~~~~~~~~不过2楼说的对,最好融合进毒霸里面,这样也方便

    评分

    参与人数 1威望 +5 收起 理由
    艾丽亚史塔克 + 5 感谢举报点评式广告

    查看全部评分

    使用道具 举报 回复 支持 反对
    应该融合进毒霸里
    353224107 发表于 2011-9-9 17:21



    否!!!这是个人的成果,不应该融合进毒霸里,就像金山的宏病毒专杀一样,这是金山的一贯作风,可悲国产软件!!!都个人抱着自己的一项专利不是都很好嘛????

    点评

    某些得利人员的马甲  发表于 2012-4-12 12:21
    使用道具 举报 回复 支持 反对
    回复 1# nhxycfans


        支持
    使用道具 举报 回复 支持 反对
    回复 2# 353224107


        已经融合到毒霸中
    使用道具 举报 回复 支持 反对
    回复  353224107


        已经融合到毒霸中
    郑伟 发表于 2011-9-16 00:12



       宏病毒---------融合到毒霸了吗?????????????????
    使用道具 举报 回复 支持 反对
    赞同2楼!既然能出这么个专杀,为何不整合到毒霸呢?
    使用道具 举报 回复 支持 反对
    回复 10# zhjpabc


        安装包要在10M以内哦
    使用道具 举报 回复 支持 反对
    回复 11# snsslmm


        这也不是没办法啊!不是能模块化吗?只要放个图标按钮,等待用户开启就行啊!

    点评

    这个也可以。  详情 回复 发表于 2012-4-12 12:22
    使用道具 举报 回复 支持 反对
    支持好东东
    使用道具 举报 回复 支持 反对
    应该融合进毒霸里
    使用道具 举报 回复 支持 反对
    支持兔兔的专杀
    使用道具 举报 回复 支持 反对
    此工具在2008系统下无法运行.
    使用道具 举报 回复 支持 反对
    这个牛。查电脑,5个CAD病毒,其他的杀毒都查不出来。

    只有专业,才有机会。
    使用道具 举报 回复 支持 反对
    我也进来 支持下。。
    使用道具 举报 回复 支持 反对
    百宝箱里有么
    使用道具 举报 回复 支持 反对
    支持下。。。顶1

    点评

    感染这个JS.Agent.CD,由外面的打印店带进来的。昨天查到JS.Agent.CD病毒。  发表于 2012-6-9 08:51
    试用下,有用的吧。  发表于 2012-6-9 08:49
    使用道具 举报 回复 支持 反对
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则