什么是cad病毒?怎么清理cad病毒?

宋城演艺千古情 2024-12-02 17:29:15
最佳回答
1cad病毒是怎么传播的?所谓cad病毒,其实就是一个cad小的二次开发程序,它利用cad自动加载程序自动进行加载,只对cad起作用,有些只是一些小恶作剧,对软件操作没有什么影响,但有些却会对操作有影响。cad病毒程序不是传统意义上的病毒,因此,用诺顿、金山毒霸等是不能杀除的,360曾经专门提供过cad杀毒的功能,可见有一段时间cad病毒是多么猖獗,但现在版本好像又没有了。cad病毒的作用机制是这样的:某台机器上没有这个病毒程序,在通过网上邻居拷贝别人的图纸时,大家经常会把整个目录拷贝过来,如果拷贝的这个目录中包含有acaddoc.lsp、acad.lsp和acadapp.lsp,你的机器就有了这个病毒,但是还没有起作用。当你用cad打开这个图纸文件时,cad会自动加载该目录下的acad.lsp或acaddoc.lsp,这个lsp程序会检测你的cad支持support目录下是否有这两个文件,如果没有,它会自动在那里创建他们的副本。1本页面未经许可获取自百度经验2以后,在你打开别的图纸时,它会在判断你要打开的图纸目录下有没有这两个文件,如果没有,它又在该目录下创建这两个文件的副本。就这样,你的机器上的dwg文件目录中逐步都有了这个程序。随着别人按照目录拷贝你的dwg文件,他们也感染上了。因此,如果你的机器上没有cad病毒程序,只要你从别处拷贝图纸时,只拷贝dwg文件就不会感染cad病毒了。病毒会直接将代码写到autocad自动加载的acadxxxx.lsp或acaddocxxxx.lsp这类文件中,有的会写到其他lsp程序中,然后在acadxxxx.lsp或acaddocxxxx.lsp添加加载这个lsp程序的代码。3cad病毒怎么预防?其实我们了解了cad病毒的作用原理即使利用cad自动加载的lsp程序传播和加载,如果你的cad现在还没有中病毒,其实预防的方法很简单,就是在复制图纸的时候,不要整个目录复制,即使整目录复制后,也要检查一下目录中是否有.fas .lsp .mnl .arx类型文件文件,如果有的话,建议删除以后再用cad打开图纸。只要不拷贝不明的程序文件,99%不会中毒。此外,从网上下载lsp插件和程序的时候有要小心,确认程序是正常的工具和插件后再加载使用,但还好,我从网上下载过很多种cad插件,到还没有因为加载这些程序中cad病毒。装好cad系统后,在没有被病毒感染前,将cad安装和支持目录中的文件的属性设置为只读,可以减少中毒的机率。4cad病毒如何查杀?cad病毒的种类很多,因此查杀的方法也不完全一样,其实基本方法就是将可能传播和加载病毒的相关文件都找出来删掉。这里列举一下网上收集的各种方法,大家如果遇到病毒,可以尝试用其中的一种方法来处理一下,看是否起作用。5中毒现象一:1.当中毒后不能使用图层和标注命令.2. 新建和打开图档会自动生成一个acad.vlx的文件.3 当新建一个图档时.可以用标注命令和图层.但是当关闭后在打开图档则不能使用图层和标注命令.处理方法:1、 仔细搜索查看cad安装目录后我发现,express目录的acetauto.lsp文件和support目录的ai_utils.lsp文件都被修改了。同时help目录内也多出了一个logo.gif文件,仔细查看它的字节大小,确定它就是这个acad.vlx文件的副本。2、打开acetauto.lsp和ai_utils.lsp文件,跟我备份的原文件对比后发现,它们都被添加了一行代码:(vl-file-copy(findfile(vl-l**t->string'(108 111 103 111 46 103 105 102)))(vl-l**t->string'(97 99 97 100 46 118 108 120)))这句代码的意思就是搜索cad支持路径下是否有logo.gif文件,如有,则复制logo.gif文件到cad支持路径并重命名为acad.vlx。这就是为什么全盘搜索acad.vlx删除后,打开cad后又会全新生成这个acad.vlx文件的原因了。3 、关闭cad,全盘搜索acad.vlx删除,再将cad的help目录内的logo.gif文件删除即可。6中毒现象二如果你打开cad图纸,发现图纸上只有一句英文:must re_cover!,以前画的图全没有了!这时,你不要惊慌。关闭cad后,全盘搜索acad.vlx,将其中的一个acad.vlx文件改名为a.vlx留用,然后把搜索到的acad.vlx全部删除。重新启动cad,打开那个被破坏的图形文件,在“工具”菜单下“加载应用程序”,选择加载备份的a.vlx文件,在命令行输入re_cover就可以恢复被打乱隐藏的图纸了。所有被破坏的文件修复后,关闭cad,再全盘搜索acad.vlx一次,将搜索到的acad.vlx全部删除。7中毒现象三出现提示对话框,党不会亏待你、好好干等等,专业软件无法正常运行,一些命令,如移动、平移操作不正常等等。只所以将这些现象都放到一起,是因为网上也没有同意的说法,因此将这些病毒归类在一起。网上提供的方法有两种:一、在cad内部用语句自动搜索文件后删除, (while (or (setq a (findfile"acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-deletea))这句话的意思就是在cad的支持路径下搜索acad.fas和lcm.fas这两个文件并删除,显然这种方法只能解决针对某一种病毒的问题。二、直接在windows资源管理器中搜索并删除相关文件。既然要搜索和删除,就删除得彻底一些,建议将acad*.lsp、acad*.fas、acad*.vlx、acad*.mnl这些cad可能自动加载的文件都搜出来后,全部删除掉。其实如果对l**p程序有一定了解,到可以研究一下cad目录下那些上述扩展名的文件有变化,而且同一个文件名文件出现在图纸目录下或acad目录下,这样的文件就很有可能是病毒。在删除这些文件后我们可以启动一下cad,看看症状是否消除。比如有些cad病毒会修改cad的一些变量,比如导致出现鼠标中间无法平移、填充无法显示等,很多人在网上搜索类似问题的答案,修改变量后仍不起作用就是病毒在起作用,在将病毒相关文件删除后可以再次尝试修改这些变量,看看这些变量设置是否有效,网上提供了设置相关变量的语句,可以直接将这些语句复制到命令行来设置变量,语句如下:(setvar "zoomfactor" 40)(setvar"mbuttonpan"1)(setvar"highlight" 1)(setvar "fillmode" 1)zoomfactor是缩放因子,可以控制鼠标滚轮缩放时每次滚动缩放的比例mbuttonpan是设置鼠标中间是否可以平移highlight是设置图形选中后是否高亮显示fillmode是设置填充是否显示的变量我们也可以直接在命令上输入上述变量,回车后,输入后面的值,当然如果我们cad中毒后没有出现上述症状,就不用再设置这些变量了。如果删除了上述文件后相关症状还没有消除的话,我们可以检查一下cad安装和appdata目录中l**p程序有什么变化,比如修改日期跟同目录的其他文件不一样,可以检查一下是否有cad病毒相关代码。确认哪个程序可能包含可疑代码并不太容易,可以再将cad安装和搜索路径中所有*.lsp、*.fas、*.vlx、*.mnl都搜索出来删除,启动cad再检查。还有更彻底的方法就是将cad卸载并将cad安装和appdata中cad相关的目录删除空,将所有有可能是cad病毒的文件或包含加载病毒代码的文件都删除了;然后再重新安装cad,这也是最后一招了。如果我们删除了acad开头的lsp相关文件后cad软件基本运行正常了,但这些文件删除可能会影响cad上的一些二次开发软件的启动和运行,如果出现这种问题,需要重新安装或修复专业软件。8cad病毒可以叫做autocad病毒,因为这些病毒都是针对autocad的自动加载机制开发的恶意小程序,因为其他cad软件自动加载的文件名不同,例如浩辰cad的相关文件是gcad开头的,所以这些病毒不会影响浩辰cad等这些软件。虽然网上有很多人遇到过cad病毒,但没有遇到cad病毒的人还是多数,假如你现在还没有中过cad病毒,只需要在复制图纸时注意目录下非dwg文件是否有类似cad病毒的文件,只要做好预防,你就不会受到cad病毒的困扰。end 20210311
汇率兑换计算器

类似问答
  • 电脑病毒是什么?人们如何对付电脑病毒?
    • 2024-12-02 19:53:15
    • 提问者: 未知
    电脑病毒简单说,就是危害电脑正常工作运行的 要看病毒的类型来说,比如 1、电脑出现异常,如黑屏、蓝屏、死机、文件打不开等等 2、占用资源。有不明文件占用空间等 3、电脑速度变慢,变卡 4、帐号丢失。病毒或木马,会通过入侵电脑,伺机**账号密码的恶意程序,它是电脑病毒中一种。通常木马会自动...
  • 山东是流感病毒高发地吗 流感病毒h3n2的症状是什么怎么预防
    • 2024-12-02 15:21:41
    • 提问者: 未知
    一、甲型h3n2流感 甲型h3n2流感是一种由粘病毒引起的呼吸系统疾病,可以通过多种动物的呼吸道传播(狗,鸡,鸭等),患者多表现出普通流行性感冒的症状,有时会出现腹泻和呕吐,重者会继发肺炎和呼吸衰竭,甚至死亡。现在的有效防范方式是疫苗接种。二、甲型h3n2流感发病症状 发热(病毒感染发热一般是持续的,但下午较其他时间温度要高)、咳嗽、喉咙痛、身体疼痛、头痛、发冷和疲劳等,...
  • 天然病毒m1怎么样
    • 2024-12-02 13:51:54
    • 提问者: 未知
    天然病毒m1是一种从**海南岛分离得到的天然病毒,能选择性地感染并杀伤包括肝癌、结直肠癌、膀胱癌、黑色素瘤在内的多种体外培养的癌细胞,而天然病毒m1对正常细胞无毒副...
  • 乙肝抗病**是怎样抑制病毒的?
    • 2024-12-02 10:59:30
    • 提问者: 未知
    乙肝抗病**是怎样抑制病毒的?乙肝抗病**是怎样抑制病毒的?首先,乙肝抗病**为什么说只是抑制而不是杀死病毒呢?是因为目前的抗病毒治疗确实是主要用来阻:-抗病**,乙肝,病毒,抑制
  • 埃博拉病毒病是什么
    • 2024-12-02 17:12:44
    • 提问者: 未知
    本身抵抗力也比较低的,所以小孩子更容易受这种病毒的侵扰,那么埃博拉病毒病到底是什么呢?...2、一般认为患上埃博拉这种疾病的话,是有很多种的治疗方案的,这些治疗方案...
  • 埃博拉病毒病人
    • 2024-12-02 06:22:27
    • 提问者: 未知
    你好,腹泻,皮疹,头晕,口腔溃疡,嗓子疼(先是腹泻再是皮疹)我摸头有热,不确定是不是手凉,是埃博拉病毒吗?要怎么办啊
  • 病毒灵是什么味?
    • 2024-12-02 16:59:58
    • 提问者: 未知
    您好!病毒灵略发酸,无其他异味。病毒灵通用名:**吗啉胍,abob。病毒灵对多种病毒(包括甲型**流感、流感病毒、副流感病毒、鼻病毒、冠状病毒、腺病毒等)有抑制作用...
  • 勒索病毒是什么?
    • 2024-12-02 21:56:38
    • 提问者: 未知
    勒索病毒,是一种新型电脑病毒,主要以邮件,程序木马,网页挂马的形式进行传播。该病毒性质恶劣、危害极大,勒索病毒文件一旦进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。勒索病毒利用各种加密算法对文件进行加密,要**若非病毒开发者本人及其团体,必须拿到解密的...
  • 怎么解决脚本病毒?
    • 2024-12-02 06:09:06
    • 提问者: 未知
    主要是因的ie漏洞太多 建议用360补上补 用kaba 杀毒后用清理助手清下木马插件 切断网清 因为可能有木载器 会从后台下木马. 可以用冰刃检查下你的logoff里有没程序 服务对外连通 用sreng检查启动象里有没病毒的启动项 换掉瑞星 瑞星只有一中脱壳杀 而且局限性很大 很多毒杀不掉 所以用kaba 和清理助手+360可以解决一般的毒 到安全模式用杀毒软件扫瞄杀毒! 脚本病毒: 脚本病毒...
  • 俄罗斯病毒大爆发,他们到底做错了什么?病毒是怎么泛滥的?
    • 2024-12-02 23:49:00
    • 提问者: 未知
    总体而言,俄罗斯的疫情并不算是最重的。截至2020年4月18日,俄罗斯累计确诊病例36793例,排名世界第十位,远远低于美国、西班牙、意大利、法国、英国、**等,也低于人口基数远小于俄罗斯的比利时,累计313例的死亡病例更是排不上号,从治愈率来看比英国要高得多。但俄罗斯的疫情有激增态势明显的特征,3月18日,俄罗斯只有100多例确诊病例,日均增长几例或者几十例,并保持了0死亡记录。在世界一片哀鸿之...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。