admin管理员组

文章数量:1530873

2024年1月20日发(作者:)

介绍前首先科普一下CAD病毒的传播机制及原理

CAD病毒是怎么传播的?

所谓CAD病毒,其实就是一个CAD小的二次开发程序,它利用CAD自动加载程序自动进行加载,只对CAD起作用,有些只是一些小恶作剧,对软件操作没有什么影响,但有些却会对操作有影响。CAD病毒程序不是传统意义上的病毒,因此,用诺顿、金山毒霸等是不能杀除的,360曾经专门提供过CAD杀毒的功能,可见有一段时间CAD病毒是多么猖獗,但现在版本好像又没有了。CAD病毒的作用机制是这样的:某台机器上没有这个病毒程序,在通过网上邻居拷贝别人的图纸时,大家经常会把整个目录拷贝过来,如果拷贝的这个目录中包含有、和,你的机器就有了这个病毒,但是还没有起作用。当你用CAD打开这个图纸文件时,CAD会自动加载该目录下的或,这个LSP程序会检测你的CAD支持support目录下是否有这两个文件,如果没有,它会自动在那里创建他们的副本。

以后,在你打开别的图纸时,它会在判断你要打开的图纸目录下有没有这两个文件,如果没有,它又在该目录下创建这两个文件的副本。就这样,你的机器上的dwg文件目录中逐步都有了这个程序。随着别人按照目录拷贝你的dwg文件,他们也感染上了。因此,如果你的机器上没有CAD病毒程序,只要你从别处拷贝图纸时,只拷贝dwg文件就不会感染CAD病毒了。

病毒会直接将代码写到AUTOCAD自动加载的或这类文件中,有的会写到其他LSP程序中,然后在或添加加载这个LSP程序的代码。

接下来就是重点了:

首先,我们可以在网上下载一个“筑原CAD专杀”的杀毒小软件,该软件为免安装软件,小巧又实用,功能介绍简介,操作方便。安装完成后下面是操作界面:

点击开始,等软件查杀完成后清空回收站里病毒文件,随便打开一个CAD文件试试,看是否已操作成功!

下面附带黑名单列表:[黑名单]

0=

1=

2=

3=

4=

5=

6=

7=

8=

9=

10=

11=

12=

13=

14=

15=

16=

本文标签: 文件病毒软件没有加载