manbuzhe 发表于 2008-5-1 15:40

我的CAD历险记

昨天我由于打开了别人的DWG文件,非常荣幸的中了毒。现象表现为:line、circle、move成为无知命令,不能工作了。
省事点,卸载重装可还是不行。系统更新还是不行。需要说明的是我用的是CAD2006版本,注册表删除与2006有关的信息,还是不行。
中毒了!赶紧用CAD杀毒软件杀毒,奇怪的是一个病毒都没有。如果把电脑格式化,那太低级了,而且工作量太大。
我只能到网络中去寻找了。答案都是不可能有这种现象,或者一些同样问题者唉声连篇,都说无法解决。
幸好在漫漫寻觅中看到了一个解决问题的方法。我赶紧试了一下,真是高手啊!问题居然解决了。我不敢独享,赶紧拿出来给大家分享,希望有同样问题者能得到帮助。
以下是解决的方法:
病毒描述
很多CAD用户都出现了同一问题,即打开了一些从网上下载的或从其他地方拷贝过来的图纸后,CAD开始变的非常慢,通常打开一张图纸要等待几分钟的时间,并且一些运行于CAD上的二次开发软件的命令变的不可用。即使重新安装CAD甚至重新安装系统,只要再次打开以前打开过的图纸,问题重现,这个问题对许多CAD设计人员都造成相当大的困扰。
   该病毒利用CAD的读取机制,在用户第一次打开从网上下载的带有病毒的图纸后,该病毒即悄悄运行,并感染每一张新打开的图纸,将病毒文件到处复制,并生成很多名为acad.lsp的程序。所以即便是重装CAD甚至重装系统都不能解决问题。
   专门感染CAD的病毒。一般在你的CAD文件的目录下生成ACAD.lsp文件。.lsp文件是Auto lsp程序,对电脑没有危害,但可能会损坏你做的图。防止方法:新建一个文本文档,里面内容为空,重命名为acad.lsp,并把属性改成只读。还把CAD程序文件夹下的ACAD.lsp属性改成只读(前提是没有感染之前)。
手工清除病毒方法
1.清除注册表的启动记录SOFT\MICRO..\WINdows\curvver\Run\dwgrun
2.在运行栏内输入msconfig 在启动项将dwgrun.exe删除
3.清除SYSTEM或SYSTEM32内的winsys.ini 和winfas.ini文件(安全模式)
4.搜索所有盘符内的"acad.sys"、"acad.fas或acad.ini"找到并删除或改名
5.打开CAD进入配置选项卡,把启动时加载acad.lsp项取消后重启!!
6.查找并删除"dwgrun.bat"文件
以上方法仅供各位朋友参考,同时也希望哪位能提供更好的方法,把病毒扼杀在萌芽中。

suyangdogs 发表于 2008-5-1 21:47

谢谢,我虽然没有中毒过,不过学习一下,预防为主

somo 发表于 2008-5-1 22:58

打了一剂免疫针。

jl54688 发表于 2008-5-3 08:24

我也预防下
      不然以后会束手无策的 啊
哈哈

jamesprc 发表于 2008-5-3 09:48

新猎手 发表于 2008-5-3 15:23

好资料,楼主的经验让我们学习一下,好在以后遇到类似问题可以处理,机子上有CAD,又要上网,难免有中毒现象,感谢了!

kuarma 发表于 2008-5-3 15:31

有吗?找找看 预防 预防 做毒者真阴险哇!

gui_157 发表于 2008-5-5 16:12

谢谢楼主的分享!

ACAD2008 发表于 2008-5-8 13:00

有意思!

qbgfgw 发表于 2008-5-8 13:11

学习了;P :lol

pl86 发表于 2008-5-12 11:51

恩,不错可以学习下了

皓首仙翁 发表于 2008-5-12 13:52

回复 #1 manbuzhe 的帖子

我已装略了瑞星杀毒,不知道能否防止此种病毒?

manbuzhe 发表于 2008-5-12 14:04

应该说CAD病毒不是严格意义上的系统上的木马等之类的病毒,是通过DWG文件传播的,一般来说传统的杀毒软件都不起作用,网上所称的CAD病毒专杀软件,其实只对“打散”命令失效症状才有效,而对其他症状基本无效。最后还是要手工清除。
页: [1]
查看完整版本: 我的CAD历险记