模具论坛

 找回密码
 注册

扫一扫,微信登录

QQ登录

只需一步,快速开始

搜索
热搜: 冲压 注塑 求助
    回车查看更多
    论坛可能已存在您要发布的主题帖 关闭
      查看: 60750|回复: 335

      [分享] 第三代ACAD-LSP病毒专杀工具

      [复制链接]
      发表于 2009-5-27 09:16:50 | 显示全部楼层 |阅读模式
      大家在用acad的时候 大多数都是会加外挂 lsp病毒就来了  我找了好久  和大家分享......


      ACAD.LSP病毒的演变历史
      第一个版本:大概是在2001-02年左右出现,也可能更早
      最初由两个LSP文件相互支撑:acad.lspacadapp.lsp acad.lsp这个文件名由AutoCAD默认允许自动加载,支持目前所有AutoCAD版本,经常被第三方软件用来执行正常的系统初始化流程,所以需要查看具体代码内容才能确认是否所有的acad.lsp都是病毒,直接用系统自带的搜索功能删除所有的acad.lsp可能会造成误删,导致一些第三方软件(包括相关用户自定义程序)不能顺利加载。宜使用专杀工具实现快速安全删除。
      acadapp.lsp
      这个文件名在初装的AutoCAD系统中是没有的,更不是AutoCAD必须的文件,至少到目前,它是纯粹的病毒备份文件,文件内容和对应的acad.lsp一致。可直接搜索删除。

      第二个版本:大概是在2005年出现,反正俺是在那时候发现的
      在第一代acad.lsp病毒专杀工具出现一段日子之后,这个病毒出现了变种,但是变化很小,只是把acadapp.lsp的名字改成了acadiso.lsp,同理,这个acadiso.lsp也可以直接搜索删除。
      俺在QiuFeng编写的第一代专杀工具的基础上增加了查杀acadiso.lsp的内容,有需要的TX可到此地下

      AutoCAD>>外部工具和补丁>>CheckLsp_1.05.zip 0.6MB 它可以正确识别并查杀acad.lspacadapp.lspacadiso.lsp3个文件。
      第三个版本:可能是在今年(2006)才出现的
      在原有动作的基础上,感染acad.mnl文件,在文件末尾添加加载acadapp.lsp的语句。而且很笨,会添加很多遍。如果发现你的acad.mnl文件的修改时间非常接近当前时间,那就很可能是感染了它的最新变种,打开文件,看文件末尾便可确认。
      偶建议的查杀和免疫步骤(顺序进行):
      1
      、使用专杀工具(北京鸿叶的专杀工具只能查杀第一代病毒,好像没看到有升级版本,建议使用偶改写的那个);另外,有些杀毒软件也可以查杀前两代病毒文件,如能实时查杀那当然是最好不过了。

      2
      、把AutoCAD根路径中正常的acad.lsp文件属性改为只读,如没有自定义的同名文件也没有第三方的这个文件,则在AutoCAD根路径新建一个名为acad.lsp的空文件(注意一般可能需要先确使windows系统显示已知文件格式的扩展名),并改为只读。总之,最后的结果是在AutoCAD的根路径下,一般是X(盘符):\program files\AutoCAD XXXX(版本号),应该有一个只读acad.lsp

      3
      、找到acad.mnl文件(一般在support文件夹内),如中招须用记事本(最好不要使用写字板或者word等高级文本编辑器)清除文件末尾的对应代码。 (load "acadapp.lsp")(princ) 其中acadapp也可能是acadiso,不过偶只看到过前者。将acad.mnl也改为只读。注意,此文件为AutoCAD运行所必须,不可删除!

      以上所有改只读的目的均为防止日后再次感染,但如果要加装第三方软件,则最好临时取消它们的只读属性,待安装完成后再次改回只读。否则可能导致第三方软件安装失败。

      展望一下它(LISP代码病毒)的未来目前R14还没有退出市场,该病毒好像还比较最求广谱效果,这个就限制了它使用VLISP的热情,事实上它还完全没有使用VLISP函数。虽然这并不等于说ALISP就不能造成很严重的破坏,但实现那些目标多少会让编程者觉得不爽,不如VLISP那么行云流水。

      从它的作用效果看,眼下称之为病毒似有言过其实之嫌,但从它可以自我复制和传染扩散这方面特征来看,称之为病毒也属实事求是。参照AV界(Anti-virus,不是日本的那个AV界)的习惯,不妨称之为概念病毒。但是,只要有人愿意,它随时随地都可以变成能够删文件、格盘、改注册表的名副其实的病毒

      如果未来VLISP允许二进制读写,那么危险还会更大,所以希望Autodesk最好不要去做这样的功能扩展。
      另外,也希望所有LISP开发人员和编程爱好者都能保持善良的人品,不要再写出为害大家的类似程序。依俺管见,此程序只是个思路问题,技术含量不高,并不能体现出编程者的技术水平,何必要把心术放到这个方向上来呢

      acad.lsp病毒的开发历程就此结束!.....

      本帖子中包含更多资源

      您需要 登录 才可以下载或查看,没有帐号?注册

      x
       楼主| 发表于 2009-5-27 09:17:39 | 显示全部楼层
      我贴个图............

      本帖子中包含更多资源

      您需要 登录 才可以下载或查看,没有帐号?注册

      x
       楼主| 发表于 2009-5-27 09:21:47 | 显示全部楼层
      反正只要用到外挂就会产生lsp病毒  
      例如presscad     life cad  等等..............
      很实用的........
      发表于 2009-5-27 09:38:47 | 显示全部楼层
      先用了。谢谢。
      发表于 2009-5-27 20:44:24 | 显示全部楼层
      感谢分享,我被这个病毒折腾的惨。
      发表于 2009-5-28 16:47:20 | 显示全部楼层
      东西好,人更好,谢谢
       楼主| 发表于 2009-5-29 10:22:12 | 显示全部楼层
      东西好,人更好,谢谢 shi是的 节日快乐......
      发表于 2009-5-29 20:39:37 | 显示全部楼层
      谢谢楼主,我也被他搞惨过
      发表于 2009-6-1 16:17:50 | 显示全部楼层
      试试~谢谢楼主!
      发表于 2009-6-1 16:37:06 | 显示全部楼层
      可惜没钱下了  郁闷的要死  谁传的假PRESSCAD2006
      发表于 2009-6-1 17:24:45 | 显示全部楼层
      我也是,把它全删除了,重装了外挂,结果被别人个U盘一插就有了~
      就那个什么acad.lsp的,希望这个软件有用
      发表于 2009-6-2 11:19:18 | 显示全部楼层
      感谢您的技术解答~~~~~~~~~~~~~!
      发表于 2009-6-2 11:36:32 | 显示全部楼层
      谢谢,正在找的东西
      发表于 2009-6-2 13:39:29 | 显示全部楼层
      找了好久,  谢谢!!
      发表于 2009-6-2 22:39:06 | 显示全部楼层
      以前不知道是什么,想在知道了想把他弄了
      发表于 2009-6-3 10:16:09 | 显示全部楼层
      好的阿萨德 阿是的萨菲是阿是的法师的
      发表于 2009-6-3 20:36:45 | 显示全部楼层
      谢谢楼主,CAD中毒了,毕业设计没法搞,郁闷中呢
      发表于 2009-6-4 15:48:24 | 显示全部楼层
      多谢提供      
      发表于 2009-6-4 16:32:53 | 显示全部楼层
      顶一个,这个我找了好长时间了
      发表于 2009-6-4 16:33:30 | 显示全部楼层
      感谢分享,我被这个病毒折腾的惨。
      您需要登录后才可以回帖 登录 | 注册

      本版积分规则

      关闭

      招聘信息 上一条 /5 下一条

      关闭

      求职信息 上一条 /5 下一条

      关闭

      技术求助 上一条 /5 下一条

      QQ|小黑屋|手机版|模具论坛 ( 浙ICP备15037217号 )

      GMT+8, 2025-7-23 05:12

      Powered by Discuz! X3.4

      © 2001-2013 Comsenz Inc.

      快速回复
      返回顶部
      返回列表
       
      客服电话:0577-61318188
      模具论坛交流群:
      模具论坛交流群
      工作时间:
      08:30-17:30