| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Вирус для Автокада

Ответ
Поиск в этой теме
Непрочитано 24.05.2007, 22:57
Вирус для Автокада
dextron3
 
проектировшик
 
СССР
Регистрация: 01.01.2007
Сообщений: 5,143

Вот уже целый год во все проектных фирмах все автокадовские файлы заражены вирусом (архив прилагается), но скорее всего в архиве производная от него!

Принцип действия:

При запуске любого автокадовского чертежа в этой же директории создается файл acad.lisp в котором прописывается вредоносный код вируса, сам лисп файл влияет на определенные команды автокада, ну допустим (взрывчатка не работает)

Данный вирус записывается на флешку в авторан, и переносится соотвественно с одного офиса на другой

Касперский его не видет вплоть до 7 версии

КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
:idea: :idea: :idea:
[ATTACH]1180033030.rar[/ATTACH]

Тем, кому не прочитать тему:
http://forum.dwg.ru/showpost.php?p=218027&postcount=36
http://forum.dwg.ru/showpost.php?p=262114&postcount=52
http://forum.dwg.ru/showpost.php?p=796334&postcount=88
Для понимания механизма работы "вируса": http://forum.dwg.ru/showpost.php?p=1...&postcount=130
Для чистки следов вируса: http://autolisp.ru/wp-content/upload...acad-virus.lsp + http://wp.me/p4lEOS-GR
__________________
инженер проектировшик с опттом программа авто гад образование высшие

Последний раз редактировалось Кулик Алексей aka kpblc, 26.02.2015 в 15:02.
Просмотров: 194070
 
Непрочитано 04.03.2008, 13:06
#41
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Вот решение от данного вируса. Но жаль от возможных модификаций не лечит.
Цитата:
apetim (2008-02-26 17:42:20)

можно просто в пути создания вирусом файла acad.lsp
(а именно — там где у вас base.dcl — по умолчанию это путь типа C:\Documents and Settings\*username*\Application Data\Autodesk\AutoCAD 2006\R16.2\enu\Support\)
уже создать такой файл, задав ему в свойствах — только чтение (read-only).

в таком случае вирус , пытаясь создать файл acad.lsp, обламывается и не может загружать и распространять себя впоследствии.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 13:41
#42
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,992


Ага, особенно
Цитата:
Но проблема сделать так чтоб он у неопытных пользователей не распостранялся. Массово нужно сделать так чтобы "вирус" вообще не мог ничего сделать.
Для неопытного пользователя проще найти все файлы acad.lsp acadapp.lsp и удалить их, включая модификации вируса.
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 05.03.2008, 21:35
#43
v110018


 
Регистрация: 05.03.2008
Сообщений: 3


действительно NOD его видит
v110018 вне форума  
 
Непрочитано 06.03.2008, 04:39
#44
skif58

Наше дело труба
 
Регистрация: 19.11.2006
Томск_Комсомольск-на-Амуре
Сообщений: 1,736
<phrase 1= Отправить сообщение для skif58 с помощью Yahoo Отправить сообщение для skif58 с помощью Skype™


Avira и Dr.Web тоже его видят и удаляют.
__________________
*...И Случай, бог изобретатель. *
skif58 вне форума  
 
Непрочитано 06.03.2008, 10:59
#45
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Ну и что, каждый раз будите гонять ноды и докторов? Не проще ли избавиться просто сделав так, чтоб он не распостранялся?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 06.03.2008, 11:11
#46
skif58

Наше дело труба
 
Регистрация: 19.11.2006
Томск_Комсомольск-на-Амуре
Сообщений: 1,736
<phrase 1= Отправить сообщение для skif58 с помощью Yahoo Отправить сообщение для skif58 с помощью Skype™


Цитата:
Сообщение от Shoorup Посмотреть сообщение
Ну и что, каждый раз будите гонять ноды и докторов? Не проще ли избавиться просто сделав так, чтоб он не распостранялся?
Да я совсем и не против... Написал это только к вопросу: Видит - Не видит...
__________________
*...И Случай, бог изобретатель. *
skif58 вне форума  
 
Непрочитано 06.03.2008, 11:14
#47
favorite

инженер
 
Регистрация: 05.12.2005
Москва
Сообщений: 425


AVG тоже видет.
favorite вне форума  
 
Непрочитано 24.04.2008, 10:07
#48
Severe_dude

сферический конь в вакууме
 
Регистрация: 02.05.2006
с Вологды
Сообщений: 307
<phrase 1=


Знакомые поймали гдето "типа вирус" под акад, скорее просто злая шутка, на всех печатаемых чертежах в нижнем левом углу печатает на рыжем фоне Слово "Привет!!!" и улыбающуюся рожу. Никто не сталкивался?
__________________
Наша игра - Самая игра! :D
Severe_dude вне форума  
 
Непрочитано 24.04.2008, 10:56
#49
asys

архитектор
 
Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,295


а можешь мне в почту его прислать , [email protected]?
asys вне форума  
 
Непрочитано 24.04.2008, 11:01
#50
ivan.solo

инженер по конструкциям
 
Регистрация: 14.01.2006
Москва
Сообщений: 110
<phrase 1= Отправить сообщение для ivan.solo с помощью Skype™


вирус куснул меня - ну дела!
ivan.solo вне форума  
 
Непрочитано 01.07.2008, 21:02
#51
asys

архитектор
 
Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,295


мой друг пожаловался на странное поведение его Acada, по симптомам вроде напоминает случай описанный в первом сообщении, но все равно не то. Я прикладываю один подозрительный файлик который стал появляться в рабочих папках. Просьба к спецам-програмистам поковырять приложенный файлик на предмет вредоносности. И желательно выработать лекарство
Вложения
Тип файла: rar acad.rar (3.7 Кб, 447 просмотров)
asys вне форума  
 
Непрочитано 01.07.2008, 22:39
#52
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,852


Найти все эти файлы и уничтожить. Создать пустой файл acad.fas в каталоге, где находится acad.exe и дать ему свойство ReadOnly.
fas практически невозможно "вскрыть".
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 02.07.2008, 09:58
#53
misht

градостроительство
 
Регистрация: 11.01.2007
С-Пб
Сообщений: 77
<phrase 1=


Вобще у нас 7 каспер спокойно увидел (7.0.0.125)
misht вне форума  
 
Непрочитано 22.07.2008, 21:05
#54
MMH

учеба
 
Регистрация: 17.05.2007
Бермудские острова
Сообщений: 43


перепробывал, все методы, ничего неполучилось, потом скопировал с незараженного компьтера папку support, заменил у себя эту папку, и поставил для чтения, пока работает, без глюков.
MMH вне форума  
 
Непрочитано 22.07.2008, 21:50
#55
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Не разводи паникуMMH, этот вирус безобидный! Вот если его немного модифицировать... а возможно у тебя уже и модификация... В любом прочитай еще раз внимательно весь топик тут есть описание как избавиться от него раз и навсегда
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 06.08.2008, 19:36
#56
Antoha86


 
Регистрация: 29.07.2008
Сообщений: 19


все можно сделать проще. удаляете автокад в установке и удалении, потом ищете все файлы acaddoc в поиске с учетом системных и скрытых папок и удаляете все эти файлы. заново устанавливаете автокад и все нормально. только заново его не поймайте
Antoha86 вне форума  
 
Непрочитано 07.08.2008, 12:24
#57
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Antoha86 ничего глупее не слышал. AutoCAD то зачем удалять? Проблему решили простой установкой "только чтение"! Чего еще мудрить?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 07.08.2008, 13:55
#58
Natali m

Архитектура
 
Регистрация: 06.08.2007
Алматы
Сообщений: 15


А можно поточнее насчет повесить код на кнопку?
Natali m вне форума  
 
Непрочитано 07.08.2008, 13:56
#59
ShaggyDoc

Thượng Tá Quân Đội Nhân Dân Việt Nam
 
Регистрация: 14.03.2005
44d32'44"С, 33d26'51"В
Сообщений: 13,381


Слышали. Некоторые Windows предлагают переустанавливать
ShaggyDoc вне форума  
 
Непрочитано 07.08.2008, 14:08
#60
Natali m

Архитектура
 
Регистрация: 06.08.2007
Алматы
Сообщений: 15


Напишите, пожалуйста, как "повесить код на кнопку". У меня не получается.
Natali m вне форума  
Ответ
Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Размещение рекламы


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Резервуар 250м.куб. на проверку dextron3 Инженерные сети 42 07.05.2011 15:59
Компьютер для автокада ugoday Компьютерная и бытовая техника, электроника и инструмент 31 02.09.2007 15:07
Хочу купить монитор ЖК для автокада какой фирмы я не знаю вы Рома_2 Разное 10 21.06.2007 03:44
Версия ЛАЙТ для автокада 2006 Kaktuz AutoCAD 8 18.10.2006 18:39
Определение нагрузок для нестандартных конструкций. NIVa Конструкции зданий и сооружений 2 06.08.2005 21:42