Вирус для Автокада - Страница 4
| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Вирус для Автокада

Ответ
Поиск в этой теме
Старый 24.05.2007, 22:57
Вирус для Автокада
dextron3
 
проектировшик
 
СССР
Регистрация: 01.01.2007
Сообщений: 5,149

Вот уже целый год во все проектных фирмах все автокадовские файлы заражены вирусом (архив прилагается), но скорее всего в архиве производная от него!

Принцип действия:

При запуске любого автокадовского чертежа в этой же директории создается файл acad.lisp в котором прописывается вредоносный код вируса, сам лисп файл влияет на определенные команды автокада, ну допустим (взрывчатка не работает)

Данный вирус записывается на флешку в авторан, и переносится соотвественно с одного офиса на другой

Касперский его не видет вплоть до 7 версии

КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
:idea: :idea: :idea:
[ATTACH]1180033030.rar[/ATTACH]

Тем, кому не прочитать тему:
http://forum.dwg.ru/showpost.php?p=218027&postcount=36
http://forum.dwg.ru/showpost.php?p=262114&postcount=52
http://forum.dwg.ru/showpost.php?p=796334&postcount=88
Для понимания механизма работы "вируса": http://forum.dwg.ru/showpost.php?p=1...&postcount=130
Для чистки следов вируса: http://autolisp.ru/wp-content/upload...acad-virus.lsp + http://wp.me/p4lEOS-GR
__________________
инженер проектировшик с опттом программа авто гад образование высшие

Последний раз редактировалось Кулик Алексей aka kpblc, 26.02.2015 в 15:02.
Просмотров: 195716
 
Старый 07.08.2008, 14:14
#61
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Natali m, не пиши никогда 2 раза одно и тоже сообщение. Какой код тебе нужно повесить на конопку? О чем ты ? Макрос? Что не получается? Что делаешь, чтобы получилось?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Старый 07.08.2008, 14:26
#62
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,406


http://dwg.ru/art/2
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Старый 12.08.2008, 09:48
#63
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


Так если антивирус не видит, Что мне сделать, чтобы все норм работало?

Последний раз редактировалось Кулик Алексей aka kpblc, 12.08.2008 в 10:34.
b_1 вне форума  
 
Старый 12.08.2008, 09:58
#64
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


b_1, просто прочитаю эту тему полностью и всё!!!
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Старый 12.08.2008, 11:03
#65
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


я так и не вижу решения проблемы, может можно сам файл вируса с диска c: удалить, знать бы где он находиться, я хочу вернуть работу автокада в прежнее положение.
b_1 вне форума  
 
Старый 12.08.2008, 13:32
#66
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


вобщем я ввел в поиск acad.lsp и удалил все что нашлось,
вроде все хорошо работает, Нужно ли мне редактировать свое меню, и если нужно то как это сделать?
b_1 вне форума  
 
Старый 12.08.2008, 13:37
#67
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


Ну и еще проблема. Есть така штука в автокаде - ПУЛЬТ УПРАВЛЕНИЯ.
Так вот она очень удобна для работы в 3d пространстве(2008асаd)
Я на этом пульте упраления делаю нужные себе панели упраления , ну и
работаю. А когда закрываю автокад и сахожу заново, то пульт
упраления пуст, приходится заново его настраивать. т.е. он не запоминает, а сначала все работало нормально (это как проблема с
filedia (1)) Заранее С П А С И Б.
b_1 вне форума  
 
Старый 12.08.2008, 13:50
#68
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,406


Последний пост не имеет никакого отношения к вирусу. Я, если честно, не очень понял: а что хотелось спросить-то?
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Старый 12.08.2008, 13:52
#69
Хмурый


 
Регистрация: 29.10.2004
СПб
Сообщений: 16,379


Цитата:
Сообщение от b_1 Посмотреть сообщение
Ну и еще проблема. Есть така штука в автокаде - ПУЛЬТ УПРАВЛЕНИЯ.
Так вот она очень удобна для работы в 3d пространстве(2008асаd)
Я на этом пульте упраления делаю нужные себе панели упраления , ну и
работаю. А когда закрываю автокад и сахожу заново, то пульт
упраления пуст, приходится заново его настраивать. т.е. он не запоминает, а сначала все работало нормально (это как проблема с
filedia (1)) Заранее С П А С И Б.
Рабочее пространство с настроенным пультом пробовал сохранять?
Хмурый вне форума  
 
Старый 12.08.2008, 13:53
#70
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


Хотелось спросить как исправить эту проблему, тоже мешает работать
b_1 вне форума  
 
Старый 12.08.2008, 13:56
#71
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


сохранение рабочего пространства не помогае
вообще пульта нет при повторном открытии
b_1 вне форума  
 
Старый 12.08.2008, 14:02
#72
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,406


Гидрит вашу перекись! Это - НЕ ВИРУС!
В другой топик шагом марш!
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Старый 13.08.2008, 11:25
#73
Natali m

Архитектура
 
Регистрация: 06.08.2007
Алматы
Сообщений: 15


А вот я опять про вирус. Как только удаляю все файлы LSP, открываю любой файл AutoCAD, они все тут же появляются снова. Как с этим бороться? И что конкретно сделать, чтобы AutoCAD открывал все файлы в одной программе? И кстати, то, что вы мне скинули про макросы, это прекрасно, мне понравилось, но у меня не вводятся команды именно с клавиатуры, а не с кнопки.
Natali m вне форума  
 
Старый 13.08.2008, 12:05
#74
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,406


Еще раз прочитать ветку - она недлинная.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Старый 13.08.2008, 14:07
#75
intrepid


 
Регистрация: 18.02.2008
Сообщений: 143


Итак, то из-за чего начался весь сыр-бор еще в 2005 году появилось...
Эту шутку еще 5 и 6 касперы находили.
Читаем


А то что в посте №51 -
это троян который вышел полтора-два месяца назад. если не ошибаюсь -китайского происхождения.
intrepid вне форума  
 
Старый 14.08.2008, 16:08
#76
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Как вскрыть вирус и почитать код? (я про acad.fas)
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Старый 14.08.2008, 16:21
#77
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,406


http://dwg.ru/f/showpost.php?p=262114&postcount=52
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Старый 14.08.2008, 16:55
#78
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Кулик Алексей aka kpblc, я это читал и поиском пользовался. Ты написал что практическиневозможно, т.е если очень хочется, то можно. Так?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Старый 14.08.2008, 17:07
#79
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,406


Ага, из 60-70 килобайт компилированного лиспа получить без малого метр ассемблероподобного кода - для меня это слишком. Вечером (после 22:00 Мск) постучись мне в аську - обсудим
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Старый 14.08.2008, 19:26
#80
Apelsinov

Проектировщик ВК. LISP-любитель.
 
Регистрация: 15.12.2003
Москва
Сообщений: 1,202
<phrase 1=


Мне последнее время частенько попадался этот т.н. вирус в присланных чертежах, только был он совсем безвредным, т.к. половина кода его была варварски стерта, а осталась только та, что ведала "размножением". Я говорю о старой версии lsp. В свое время написал такую штуку для защиты от этой пакости:
Код:
[Выделить все]
(defun apel-copy_acad_lsp (/
			   a base_path	      acad_lsp_path
			   acad_lsp_newname
			  )
   (if (and
	 (setq base_path	(VL-FILENAME-DIRECTORY (findfile "base.dcl"))
	       acad_lsp_path	(strcat base_path "\\acad.lsp")
	       acad_lsp_newname	"\\acad_old.lsp"
	 )
	 (cond ((eq -1 (setq a (ACET-FILE-ATTR acad_lsp_path))) T)
	       ((/= 33 a)
		(VL-FILE-RENAME
		  acad_lsp_path
		  (strcat base_path acad_lsp_newname)
		)
	       )
	 )
	 (not (close (open acad_lsp_path "W")))
	 (ACET-FILE-ATTR acad_lsp_path 33)
       )
     (alert
       (strcat
	 "Внимание! Файл по адресу:\n" acad_lsp_path
	 "\nбыл переименован в " acad_lsp_newname
	 "\nНа его месте был создан новый файл acad.lsp для защиты от вируса.
	\nНовый файл имеет свойство - только для чтения. \n")
     )
   )
)
Мне не приходило в голову,что кто-то может написать компилированную версию, и я не знал что acad.fas запускается аналогично acad.lsp.Не знаю что делает этот компилированный новый вирус, но если бы я решил такой написать, то написал бы код, заменяющий существующий acad.fas собой, и защита с созданием такого пустого файла не прошла бы.

В качестве предложения - можно написать новый хороший вирус для борьбы с имеющимся плохим Попадая в зараженный автокад, он будет записывать себя в нужные файлы, стирая оттуда плохой вирус и предотвращая новое заражение... будем бить врага его же оружием.
Apelsinov вне форума  
Ответ
Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Резервуар 250м.куб. на проверку dextron3 Инженерные сети 42 07.05.2011 15:59
Компьютер для автокада ugoday Компьютерная и бытовая техника, электроника и инструмент 31 02.09.2007 15:07
Хочу купить монитор ЖК для автокада какой фирмы я не знаю вы Рома_2 Разное 10 21.06.2007 03:44
Версия ЛАЙТ для автокада 2006 Kaktuz AutoCAD 8 18.10.2006 18:39
Определение нагрузок для нестандартных конструкций. NIVa Конструкции зданий и сооружений 2 06.08.2005 21:42