CAD病毒,建议使用 "筑原CAD病毒专杀 V3.3"

对付CAD病毒,重要的是养成习惯。。。 图纸目录下优先加载的 lsp. arx 等脚本程序需要注意。 如果已经感染,建议使用 "筑原CAD病毒专杀 V3.3" 进行查杀和免疫。

主要防御以下CAD病毒:
1.acad.lsp 

    很多以(defun s::startup (/ old_cmd 等开头的lsp病毒代码
    中毒后,打开文件自动建立acad.lsp文件等.

2.acaddoc.lsp
   以 (setq flagx t) (setq bz "(setq flagx t)")开头lsp代码
   中毒后acad.mnl 及cad的support下的所有lsp文件某位都加上此段病毒代码.天正等软件无法启动.

3.acad.fas
    版本1 有病毒样本,完美处理.
     1.病毒在启动CAD时会弹出一个显示时间并写有"党是不会亏待你"的对话框     
     2.注册表增加  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dwgrun    
     3.增加文件   
          c:\WINDOWS\system32\copyfile.vbs
          c:\WINDOWS\system32\copy.sys(acad.fas副本)
     cad安装目录,很多子目录中有acad.fas和lcm.fas文件.
   版本2 :
     1.注册表增加 
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sys: "C:\WINDOWS\system32\copyfile.vbs"
     2.增加文件 
          系统目录中增加 winsys.ini、winfas.ini、dwgrun.bat
         cad安装目录,很多子目录中有acad.sys、acad.fas、acad.ini
   版本3:
        1.注册表增加 
            HKCU\Software\FileKen
            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup 写入BEI_ZHU 值 20030214
        2.拷贝文件  
            C:\Program Files\AutoCAD 2004\Fonts\isohztxt.shx (acad.fas副本)
            C:\WINDOWS\DivX.fin
            C:\WINDOWS\system32\SHFR.CMD
        3.修改文件
       acad.mnl文件中间增加 (setvar "cmdecho" 0) (command "slide")
               结尾增加 (princ)(if (null stol) (load "lcm" ""))
          acad.pgp文件中间增加 『SLIDE,  SHFR, 5,』 字样

4.acad.vlx
   版本1 
       1. 打开图档会自动生成一个acad.vlx的文件 
       2.CAD目录的acetauto.lsp  ai_utils.lsp acad.mnl文件中间被添加 
             (vl-file-copy(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))
             (vl-list->string'(97 99 97 100 46 118 108 120)))
       3.Help目录增加logo.gif (acad.vlx文件的副本)
   版本2  
        1.破坏性的acad.vlx,打开CAD图纸,发现图纸上只有一句英文:MUST re_cover!以前画的图全没有了.
        2.运行re_cover就可以恢复被打乱隐藏的图纸 3.全盘搜索acad.vlx删除
作者主页: http://shlisp.ys168.com/
软件地址: kill_acad.rar