您的位置:网站首页 > CAD教程 > CAD教程文章

CAD的病毒专杀程序"程序和作者的解决方法

时间:2009-02-14 10:34:05 来源:

现象:打开CAD后出现一信息:
                      程序作者QQ:252545152
                      现在时间是:XX点XX分了的哦!
                      好好干了啦!党是不会亏待你的!
                      老板的眼睛是雪亮的啦
分析:
    这是一个专门针对CAD的病毒程序,不是传统意义上的病毒,因此,用诺顿、金山毒霸等是不能杀除的。
它的作用机制是这样的:某台机器上没有这个病毒程序,在通过网上邻居拷贝别人的图纸时,大家经常会把整个目录拷贝过来,如果拷贝的这个目录中包含有acad.lsp和acadapp.lsp,你的机器就有了这个病毒,但是还没有起作用。当你用CAD打开这个文件时,CAD会自动加载该目录下的acad.lsp,这个LSP程序会检测你的CAD支持support目录下是否有这两个文件,如果没有,它会自动在那里创建他们的副本。
    以后,在你打开别的图纸时,它会在判断你要打开的图纸目录下有没有这两个文件,如果没有,它又在该目录下创建这两个文件的副本。就这样,你的机器上的dwg文件目录中逐步都有了这个程序。随着别人按照目录拷贝你的dwg文件,他们也感染上了。
    因此,如果你的机器上没有CAD病毒程序,只要你从别处拷贝图纸时,只拷贝dwg文件就不会感染CAD病毒了.
解决:
    只要删除acad.fas和lcm.fas这两个文件就可以了

 

 

输入下面命令即可删除:
(while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a))

(while
    (or
        (setq a
            (findfile "acad.fas")
        )
        (setq a
            (findfile "lcm.fas")
        )
    )
    (vl-file-delete a)
)