| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Вирус для Автокада

Ответ
Поиск в этой теме
Непрочитано 24.05.2007, 22:57
Вирус для Автокада
dextron3
 
проектировшик
 
СССР
Регистрация: 01.01.2007
Сообщений: 5,143

Вот уже целый год во все проектных фирмах все автокадовские файлы заражены вирусом (архив прилагается), но скорее всего в архиве производная от него!

Принцип действия:

При запуске любого автокадовского чертежа в этой же директории создается файл acad.lisp в котором прописывается вредоносный код вируса, сам лисп файл влияет на определенные команды автокада, ну допустим (взрывчатка не работает)

Данный вирус записывается на флешку в авторан, и переносится соотвественно с одного офиса на другой

Касперский его не видет вплоть до 7 версии

КТО СТАЛКИВАЛСЯ С ТАКИМ ВИРУСОМ И КАК ЕГО ЛЕЧИТЬ???
:idea: :idea: :idea:
[ATTACH]1180033030.rar[/ATTACH]

Тем, кому не прочитать тему:
http://forum.dwg.ru/showpost.php?p=218027&postcount=36
http://forum.dwg.ru/showpost.php?p=262114&postcount=52
http://forum.dwg.ru/showpost.php?p=796334&postcount=88
Для понимания механизма работы "вируса": http://forum.dwg.ru/showpost.php?p=1...&postcount=130
Для чистки следов вируса: http://autolisp.ru/wp-content/upload...acad-virus.lsp + http://wp.me/p4lEOS-GR
__________________
инженер проектировшик с опттом программа авто гад образование высшие

Последний раз редактировалось Кулик Алексей aka kpblc, 26.02.2015 в 15:02.
Просмотров: 194064
 
Непрочитано 11.10.2012, 06:55
#121
Krovlaf

геология, геодезия
 
Регистрация: 29.05.2009
Хабаровск
Сообщений: 184


Командная строка при запуске:
Цитата:
Открывается файл формата AutoCAD 2007/LT 2007.
Выполняется регенерация модели.
; ошибка: неверно сформированный список на входе

Утилиты меню AutoCAD загружены.
Команда:

Файл Autodesk DWG. Это файл формата TrustedDWG, сохраненный в приложении
Autodesk или в приложении, лицензированном корпорацией Autodesk.

Команда:
Выделенное красным - это "ОНО"?
Krovlaf вне форума  
 
Непрочитано 11.10.2012, 21:00
#122
gomer

строю, ломаю
 
Регистрация: 03.04.2008
Украина
Сообщений: 5,515


Цитата:
Сообщение от Krovlaf Посмотреть сообщение
; ошибка: неверно сформированный список на входе
Да, это ОНО! Это ваш недописанный вирус вызывает ошибку!
gomer вне форума  
 
Непрочитано 04.02.2014, 13:35
#123
Composter

Отопление и вентиляция
 
Регистрация: 31.10.2008
Москва
Сообщений: 445


нашел на иностранном форуме lisp, который лечит от этой заразы . Запуск лиспа "KW". Дальше несложно разобраться
Вложения
Тип файла: lsp KillWorm142.lsp (15.8 Кб, 455 просмотров)
Composter вне форума  
 
Непрочитано 04.02.2014, 13:51
#124
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,848


Еще одна версия (вроде ссылка должна быть доступна всем) http://forum.inoe.name/showpost.php?...18&postcount=9
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 07.10.2014, 16:15
#125
kha

BIM, С#, AutoCAD, LISP
 
Регистрация: 15.03.2006
Дуброво
Сообщений: 657


Прошу прощения, если где уже было - прочитал уже несколько тем, но так и не нашёл ответа.

У меня чистая машина. Правильно ли я понимаю, что при снятой галке с пункта "Загружать acad.lsp c каждым чертежом" этот вирус мне не страшен?
__________________
"Молодой человек, Вы не представляете всей широты поставленной перед Вами задачи." © Панкратова Г.Е.
kha вне форума  
 
Непрочитано 07.10.2014, 16:27
#126
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,848


kha, если у тебя ACAD версии до 2013 - страшен
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 07.10.2014, 17:17
#127
kha

BIM, С#, AutoCAD, LISP
 
Регистрация: 15.03.2006
Дуброво
Сообщений: 657


да, автокад 2012
каким образом тогда вирус заражает автокад, если я отключил эту опцию?

Нашёл вот этот метод: http://bushman-andrey.blogspot.ru/20...p-acadfas.html

пробовал кто-нибудь?
__________________
"Молодой человек, Вы не представляете всей широты поставленной перед Вами задачи." © Панкратова Г.Е.

Последний раз редактировалось kha, 07.10.2014 в 17:35.
kha вне форума  
 
Непрочитано 09.10.2014, 12:53
1 | #128
Александр Ривилис

программист, рыцарь ObjectARX
 
Регистрация: 09.05.2005
Киев
Сообщений: 2,408
Отправить сообщение для Александр Ривилис с помощью Skype™


Цитата:
Сообщение от kha Посмотреть сообщение
каким образом тогда вирус заражает автокад, если я отключил эту опцию?
Вместо acad.lsp в каждый документ при открытии грузится как минимум acaddoc.lsp.
Александр Ривилис вне форума  
 
Непрочитано 09.10.2014, 13:08
1 | #129
ciril

САПР
 
Регистрация: 29.09.2011
СПб
Сообщений: 283


Цитата:
Сообщение от kha Посмотреть сообщение
каким образом тогда вирус заражает автокад, если я отключил эту опцию?
но при первом чертеже в сессии он все равно грузится.
ciril вне форума  
 
Непрочитано 09.10.2014, 13:52
1 | #130
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,848


http://adn-cis.org/posledovatelnost-...v-autocad.html + http://adn-cis.org/autocad-autoload-security.html
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 12.10.2014, 03:42
#131
kha

BIM, С#, AutoCAD, LISP
 
Регистрация: 15.03.2006
Дуброво
Сообщений: 657


Цитата:
Сообщение от Александр Ривилис Посмотреть сообщение
Вместо acad.lsp в каждый документ при открытии грузится как минимум acaddoc.lsp.
C acaddoc.lsp да, подгружается при снятой галке.

Цитата:
Сообщение от ciril Посмотреть сообщение
но при первом чертеже в сессии он все равно грузится.
Проверил, загружается, зараза.

Благодарю за разъяснения.
__________________
"Молодой человек, Вы не представляете всей широты поставленной перед Вами задачи." © Панкратова Г.Е.

Последний раз редактировалось kha, 12.10.2014 в 03:58.
kha вне форума  
 
Непрочитано 26.02.2015, 12:40 Файл acaddoc.fas
#132
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Как бороться с этим файлом я так и не понял. Появляется и все тут

После эксперимента понял следующее..... "Здоровый" компьютер заражается после открытия файла с чертежом. Заражение происходит в том случае, если в папке с чертежом находилась скрытая вредоносная программа acaddoc.fas.

После открытия, происходит автоматическая загрузка файла acaddoc.fas в память приложения autocad и подмена некоторых файлов автокада в папке Support в профиле пользователя. Например в загруженных программах сразу будет видно, что в память подгружается файл acaddoc.fas и подмененный файл acad.mnl.fas. Далее зараженный автокад будет клонировать вредоносную прогу acaddoc.fas на каждом открытом чертеже. Причем после заражения - файл acaddoc.fas автоматически восстанавливается на всех папках и дисках, если они ранее были удалены.

Простая переустановка не поможет полагаю ну или делать это нужно одномоментно на всех компах. где стоит полная версия автокада, а до этого везде уничтожить файл acaddoc.fas.

Последний раз редактировалось Mixon2010, 27.02.2015 в 12:07.
Mixon2010 вне форума  
 
Непрочитано 26.02.2015, 15:55
#133
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,992


Mixon2010, Заархивируй в zip или rar и выкладывай сюда для препарации
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Непрочитано 26.02.2015, 16:17
#134
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,848


Я подправил первый пост темы.
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 27.02.2015, 12:09
#135
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Выложить файл acaddoc.fas ??? На фирме теперь на всех сетевых дисках гуляет этот файл )))) Отрицательного влияния пока не ощущается. Вроде бы все работает пока. Но его все больше и больше становится
Mixon2010 вне форума  
 
Непрочитано 27.02.2015, 12:21
#136
741520

Инжинегр
 
Регистрация: 09.12.2011
Сообщений: 433


Цитата:
Сообщение от Mixon2010 Посмотреть сообщение
Вроде бы все работает пока. Но его все больше и больше становится
Когда нибуть их станет так много, что они выселят вас из офиса. Приходишь ты такой на работу а в твоем кресле сидит такой толстый вирус и говорит: "Шел бы ты от сюда, парниша... "
741520 вне форума  
 
Непрочитано 27.02.2015, 12:26
#137
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Цитата:
Сообщение от 741520 Посмотреть сообщение
Когда нибуть их станет так много, что они выселят вас из офиса. Приходишь ты такой на работу а в твоем кресле сидит такой толстый вирус и говорит: "Шел бы ты от сюда, парниша... "
Все может быть
Mixon2010 вне форума  
 
Непрочитано 27.02.2015, 12:28
#138
Mixon2010

инженер проектировщик
 
Регистрация: 27.09.2010
Москва
Сообщений: 47


Вот он этот гаденыш... Правда не понятно, будет ли он распространятся когда он один. Надо на ком то проверить
Вложения
Тип файла: zip acaddoc.zip (37.4 Кб, 72 просмотров)
Mixon2010 вне форума  
 
Непрочитано 27.02.2015, 12:32
#139
Кулик Алексей aka kpblc
Moderator

LISP, C# (ACAD 200[9,12,13,14])
 
Регистрация: 25.08.2003
С.-Петербург
Сообщений: 39,848


Начальный пост темы прочитай - там полно рецептов
__________________
Моя библиотека lisp-функций
---
Обращение ко мне - на "ты".
Все, что сказано - личное мнение.
Кулик Алексей aka kpblc вне форума  
 
Непрочитано 02.03.2015, 17:18
#140
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,992


Цитата:
Сообщение от Mixon2010 Посмотреть сообщение
Выложить файл acaddoc.fas ??? На фирме теперь на всех сетевых дисках гуляет этот файл )))) Отрицательного влияния пока не ощущается. Вроде бы все работает пока. Но его все больше и больше становится
Подтверждение, что лафа рано или поздно закончится Проблема долгой загрузки PS Utils после обновления антивируса NOD v.6
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
Ответ
Вернуться   Форум DWG.RU > Программное обеспечение > AutoCAD > Вирус для Автокада

Размещение рекламы


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Резервуар 250м.куб. на проверку dextron3 Инженерные сети 42 07.05.2011 15:59
Компьютер для автокада ugoday Компьютерная и бытовая техника, электроника и инструмент 31 02.09.2007 15:07
Хочу купить монитор ЖК для автокада какой фирмы я не знаю вы Рома_2 Разное 10 21.06.2007 03:44
Версия ЛАЙТ для автокада 2006 Kaktuz AutoCAD 8 18.10.2006 18:39
Определение нагрузок для нестандартных конструкций. NIVa Конструкции зданий и сооружений 2 06.08.2005 21:42