| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Вирус для Автокада

Ответ
Поиск в этой теме
Непрочитано 24.05.2007, 22:57
Вирус для Автокада
dextron3
 
проектировшик
 
СССР
Регистрация: 01.01.2007
Сообщений: 5,143

Вот уже целый год во все проектных фирмах все автокадовские файлы заражены вирусом (архив прилагается), но скорее всего в архиве производная от него!

Принцип действия:

При запуске любого автокадовского чертежа в этой же директории создается файл acad.lisp в котором прописывается вредоносный код вируса, сам лисп файл влияет на определенные команды автокада, ну допустим (взрывчатка не работает)

Данный вирус записывается на флешку в авторан, и переносится соотвественно с одного офиса на другой

Касперский его не видет вплоть до 7 версии

КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
:idea: :idea: :idea:
[ATTACH]1180033030.rar[/ATTACH]

Тем, кому не прочитать тему:
http://forum.dwg.ru/showpost.php?p=218027&postcount=36
http://forum.dwg.ru/showpost.php?p=262114&postcount=52
http://forum.dwg.ru/showpost.php?p=796334&postcount=88
Для понимания механизма работы "вируса": http://forum.dwg.ru/showpost.php?p=1...&postcount=130
Для чистки следов вируса: http://autolisp.ru/wp-content/upload...acad-virus.lsp + http://wp.me/p4lEOS-GR
__________________
инженер проектировшик с опттом программа авто гад образование высшие

Последний раз редактировалось Кулик Алексей aka kpblc, 26.02.2015 в 15:02.
Просмотров: 194015
 
Непрочитано 25.05.2007, 13:09
#21
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,835


Эта "злая шутка, вырвавшаяся за пределы офиса", уже и до Казахстана дошла - мне оттуда с полгода назад примерно на это дело жаловались
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 25.05.2007, 13:17
#22
Rost

Инженер-Архитектор
 
Регистрация: 20.03.2005
Сообщений: 776


Спасибо!
Весч оч полезная, будем ее прилагать к файлу!
Rost вне форума  
 
Непрочитано 25.05.2007, 14:10
#23
AIK

Заказчик
 
Регистрация: 20.02.2004
Москва
Сообщений: 2,758


Спасибо! Буду знать кому нельзя заказывать халтуру!
AIK вне форума  
 
Непрочитано 25.05.2007, 14:11
#24
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,991
<phrase 1= Отправить сообщение для VVA с помощью Skype™


Пользуйтесь локализованным Автокадом, и никакая зараза к вам не пристанет.
Это я к тому, что команды записаны без префикса и в русском Автокаде выполняться не будут.
VVA вне форума  
 
Непрочитано 25.05.2007, 14:25
#25
gh5rjn

умею проводить линии
 
Регистрация: 11.10.2005
Россия
Сообщений: 292


Цитата:
Сообщение от VVA
... в русском Автокаде ...
Это в Компасе что ли. Тамто точно не будут.
gh5rjn вне форума  
 
Непрочитано 25.05.2007, 17:32
#26
Krieger

инженер (КМ)
 
Регистрация: 30.10.2004
Красноярск
Сообщений: 3,826


Подумаешь, команду переопределили...
Можно ведь было и другое прописать в прогу, например:
_select all,
_erase все на@ен,
_purge на всякий пожарный,
_qsave,
Ну и кад закрыть после этого...
Krieger на форуме  
 
Непрочитано 25.05.2007, 17:56
#27
Om81

Хочу быть фотографом :)
 
Регистрация: 21.10.2005
Москва, Кисловодск
Сообщений: 2,538
<phrase 1=


Цитата:
Сообщение от Кулик Алексей aka kpblc
Эта "злая шутка, вырвавшаяся за пределы офиса", уже и до Казахстана дошла - мне оттуда с полгода назад примерно на это дело жаловались
Так вроде:
Цитата:
dextron3



Фотограф

Зарегистрирован: 01.01.2007
Сообщения: 90
Откуда: г. Алматы
- как раз)
Мне одно не очень понятно - теперь и фотографы увлекаются Автокадом? Так Фотошоп вроде удобней.. и РАВы понимает)
=))
Om81 вне форума  
 
Непрочитано 25.05.2007, 19:40
#28
Alan

CAD
 
Регистрация: 28.08.2003
Киев
Сообщений: 1,835
<phrase 1=


Да было уже это. Немного обсуждали.
http://www.autocad.ru/cgi-bin/f1/board.cgi?t=26139Fh
__________________
По теории майский жук летать не может.
Но он этого не знает. И летает...
Alan вне форума  
 
Непрочитано 26.05.2007, 08:13
#29
T-Yoke

Артиллерист - вертолётчик. Дипломированный инженер-механик. Technologist
 
Регистрация: 29.11.2004
Где-то около Москвы
Сообщений: 16,527
Отправить сообщение для T-Yoke с помощью Skype™


Цитата:
Сообщение от shnn
2 T-Yoke
вот что:
Код:
[Выделить все]
(command "undefine" "explode") 
(command "undefine" "xref") 
(command "undefine" "xbind")
...
Я так и подумал, что дело в переопределении команд, спасибо!
__________________
«Артиллерия не токмо грохот, но и наука!» Пётр I
T-Yoke вне форума  
 
Непрочитано 14.02.2008, 14:00
#30
Леонид Ильич

проектировщик СС
 
Регистрация: 13.02.2008
Москва
Сообщений: 230


Цитата:
Сообщение от Pilot Посмотреть сообщение
Здравствуйте!

Я - компьютерный вирус.
Человек, меня написавший, как программист ничего из себя не представляет, и я не могу нанести вреда Вашему компьютеру.

Поэтому, прошу Вас, сами удалите со своего жесткого диска какой-нибудь важный файл, а потом разошлите меня по электронной почте своим друзьям и коллегам.
Вирус с ошибкой: нужно сначала рассылать по почте, а уже потом стирать файл.
Леонид Ильич вне форума  
 
Непрочитано 04.03.2008, 10:18
#31
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Я так и не понял, как вирус распостраняется? У нас постоянно он где-то проявляется - вывести не могут. Хотя антивирус его находит - но приходиться запускать чтоб весь комп проверил - он чтото удалит и все. Хочетелолсь бы знать как он распостраняется и как работает. Может есть ручная защита или ручное удаление. Антивирус долго гоняет и тормозит машину.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 10:32
#32
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Цитата:
Я так и не понял, как вирус распостраняется?
Если речь идет о файле acad.lsp, то он распространяется (копируется) автоматически при открытии любого файла DWG. Таково его свойство. AutoCAD ищет этот файл в путях доступа и в рабочей папке и неминуего сам запускает его. Для удаления его не надо даже запускать антивирус. Можно хотя бы в Total Commander по маске найти эти файлы и уничтожить. Если только он не используется для служебных целей. Тогда можно один файл из папки Support оставить и вычистить его.
Profan вне форума  
 
Непрочитано 04.03.2008, 11:36
#33
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Если я правильно понял "вирус" работает так:
Для начала нужен файл acadapp.lsp - он записывается в C:\Documents and Settings\user\Application Data\Autodesk\AutoCAD 2008\R17.1\enu\Support может програмно а може вручную. Потом вместе с файлом идет acad.lsp в котором есть копия этого acadapp.lsp. И при удалении acad.lsp он востанавливается и готов к применению. Т.е. "не зараженный " компутер запустив единожды acad.lsp делает копию acadapp.lsp. Так?
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 11:46
#34
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Для запуска acad.lsp не нужно никакого файла acadapp.lsp.
Profan вне форума  
 
Непрочитано 04.03.2008, 11:50
#35
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


Разобрался.
Для работы "вируса" нужен только файл acad.lsp (архив см. 1 посте)
При запуске акада выполняется код который там прописан. Но главное это то что в папке Support появляются acad.lsp с кодом
Код:
[Выделить все]
(load"acadapp")(princ)
который загружает acadapp.lsp.
Ну и получается удаляй не удаляй из рабочей папки файл acad.lsp он всеравно восстановиться из acadapp.lsp
Я конечно не америку открыл. Но во всяком случае схема понятна
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 12:19
1 | #36
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,991
<phrase 1= Отправить сообщение для VVA с помощью Skype™


Про тот же вирус на caduser.ru
http://www.caduser.ru/cgi-bin/f1/board.cgi?t=39100wW
1. Если для своих задач не используешь acad.lsp, то в Тотал командоре ищешь все файлы acad.lsp и acadapp.lsp и удаляешь.
2. Редактируешь свое меню, перед переопределяемыми командами ставишь точку
- вместо _EXPLODE - _.EXPLODE
- вместо _XREF - _.XREF
- вместо _XBIND - _.XBIND
Точка перед именем команды вызывает оригинальную команду Автокада, даже если она была до этого 100 раз переопределена.
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 04.03.2008, 12:26
#37
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


У меня этот вирус всеравно не работал. Акад русский и команды эти в сад идут. Просто всем надоели эти файлы acad.lsp в папках.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 12:37
#38
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,991
<phrase 1= Отправить сообщение для VVA с помощью Skype™


Ну так примени п.1
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 04.03.2008, 12:50
#39
Shoorup


 
Регистрация: 16.09.2006
Минск
Сообщений: 1,587
<phrase 1= Отправить сообщение для Shoorup с помощью Skype™


От вируса избавиться не проблема (мне во всяком случае). Но проблема сделать так чтоб он у неопытных пользователей не распостранялся. Массово нужно сделать так чтобы "вирус" вообще не мог ничего сделать.
__________________
Поезд который устал от ржавого здравомыслия рельсов...
Shoorup вне форума  
 
Непрочитано 04.03.2008, 12:51
#40
Солидворкер
Moderator

Конструктор (машиностроение)
 
Регистрация: 23.10.2006
Россия
Сообщений: 22,997
<phrase 1=


Цитата:
Сообщение от Shoorup Посмотреть сообщение
От вируса избавиться не проблема (мне во всяком случае). Но проблема сделать так чтоб он у неопытных пользователей не распостранялся. Массово нужно сделать так чтобы "вирус" вообще не мог ничего сделать.
Для этого его и внесли в антивирусные базы.
Солидворкер вне форума  
Ответ
Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Размещение рекламы


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Резервуар 250м.куб. на проверку dextron3 Инженерные сети 42 07.05.2011 15:59
Компьютер для автокада ugoday Компьютерная и бытовая техника, электроника и инструмент 31 02.09.2007 15:07
Хочу купить монитор ЖК для автокада какой фирмы я не знаю вы Рома_2 Разное 10 21.06.2007 03:44
Версия ЛАЙТ для автокада 2006 Kaktuz AutoCAD 8 18.10.2006 18:39
Определение нагрузок для нестандартных конструкций. NIVa Конструкции зданий и сооружений 2 06.08.2005 21:42