當前位置:首頁 » 挖礦知識 » 挖礦病毒對cad有影響嗎

挖礦病毒對cad有影響嗎

發布時間: 2023-05-21 11:38:50

㈠ 電腦中了挖礦病毒

方法/步驟
首先,如果是菜鳥寫出的病毒,大家可以太任務管理器中,找到該文件路徑,直接終結進程樹,或直接找到路徑刪除即可。

2/6
第二,如果對方技術夠本,我們很難終結進程,那麼,我們可以下載一個電腦管家,現在的電腦管家也增大了挖礦病毒的掃描率,如果查找到直接清理即可。

3/6
第三,如果電腦管家也無法搞定那麼,我們可以avast查殺,這個程序在殺毒方面,簡直是第一,對於挖礦病毒來說,更是猶如利劍。

4/6
第四,如果使用avast之後,我們還懷疑電腦有挖礦病毒的話,我們先打開進程手動把文檔路徑放到隔離區。

5/6
第五,在放到隔離區之後,我們使用avast的放鬆以供分析,然後發給avast的工作員工,備注懷疑是挖礦病毒,對方給我們人工分析,如果是,對方也會幫我們刪除。

6/6
第六,如果在專業堅定之後,我們還有所懷疑的話,如果不是大牛,那麼,大舅就需要重裝電腦了,畢竟,一裝百物清。
網路經驗:https://jingyan..com/article/ca41422f1d83601eae99edf3.html
望採納謝謝(≧∇≦)

㈡ 挖礦病毒

自從比特幣火起來以後,運維和安全同學就經常受到挖礦病毒的騷擾,如果有人說機器cpu被莫名其妙的程序佔用百分之八十以上,大概率是中了挖礦病毒。

說說挖礦病毒的幾個特點:

一、cpu佔用高,就是文中一開始所說的,因為挖礦病毒的目的就是為了讓機器不停的計算來獲利,所以cpu利用率都會很高。

二、進程名非常奇怪,或者隱藏進程名。發現機器異常以後,使用top命令查看,情況好的能看到進程名,名字命名奇怪,我見過的linux上中毒的是以. exe命名的程序。對於隱藏進程名這種情況,找起來就更加費事了,需要查看具備linux相關的系統知識。

三、殺死後復活,找到進程之後,用kill命令發現很快就會復活,挖礦病毒一般都有守護進程,要殺死守護進程才行。

四、內網環境下,一台機器被感染,傳播迅速,很快會感染到其他機器。

挖礦病毒的防禦

挖礦病毒最好的防禦重在平時安全規范,內網機器不要私自將服務開放到公司,需要走公司的統一介面,統一介面在請求進入到內網之前,會有安全措施,是公司入口的第一道安全門。還有就是公司內網做好隔離,主要是防止一個環境感染病毒,擴散到全網。

對於已經感染的情況,可以通過dns劫持病毒訪問的域名,公網出口過濾訪問的地址,這些手段是防止病毒擴大的手段,對於已經感染的機器,只能通過開始講的幾種方法找到並殺死病毒了。

㈢ 請問acaddoc.lsp是什麼病毒對cad文件有影響嗎

1.
一般的情況下,這個是【cad病毒】。
2.
autocad自動載入文件有兩個,一個是【acaddoc.lsp】,一個是【acad.lsp】。
3.
【acaddoc.lsp】文件是每打開一個文件就載入一次;【acad.lsp】是打開autocad就載入一次。這個文件會自動復棗褲哪制,所以是病毒。
4.
只要電腦裡面有cad病毒,打凳碼開dwg文件就會自動復制病毒。如果病毒很多的時候,純指載入要很長時間,需要按【esc】按鈕才會停止載入。
5.
清除cad病毒也簡單,搜索【cad殺毒】軟體,就可以查殺。
6.
為了對付【cad病毒】,autocad2014版本開始,程序載入有提示,如果要【載入不提示】就需要手動設置【信任】。雖然有些麻煩,卻有效的防止了病毒。

㈣ 用電腦管家把CAD2010的病毒文件徹底刪除了對CAD有影響嗎

你好,沒有影響的,病毒文件是一定要刪除的,要不會使cad軟體中病毒進而使電腦中病毒的

㈤ 如何清除CAD病毒

雖然算不上真正的病毒 還是要清除。

1.它對電腦是沒有任意的危害性!
2.它在8:00到18:00這段時間,對CAD沒有任何影響的!
它唯一的副作用就友棚腔是:
你的CAD在啟動時會彈出一個顯示時間的對話框
如果時間時不在8:00至18:00之間
還有可能伴隨\"移動\"命令改變~等情況
在這時間內的臨時解決方案為:
將電腦系統時間調整8:00就行了!
(有必時請關了CAD後和數再打開CAD)
徹底的解決方案為:(主要是acad.fas程序文件)
清除方法是刪除干凈acad.fas與lcm.fas兩個文件!
如果刪除不凈下次啟動是還是會生好衫成,務必清理凈!
常見問題是C:\\Program Files\\autocad***\\目錄下(以及子目錄下)的
acad.fas與lcm.fas是在全部查找時找不到的,
請手動進入目錄再行查找刪除!

㈥ 關於CAD病毒

該病毒利用CAD的讀取機制,在第一次打開帶有病毒的圖紙後,該病毒即悄悄運行,並感染每一張新打開的圖紙,將病毒文件到處復制,並生成很多名為acad.lsp的程序。即便是重裝CAD甚至重裝系統都不能解決問題。病毒感染計算機系統後,會在搜索AutoCAD軟體資料庫路徑雹爛下的自動運行文件(acad.lsp)後,生成一個此襪備份文件acadapp.lsp,其內容和自動運行文件一樣。打開CAD圖紙時,軟體就會運行載入該文件,同時在存放圖紙文件的目錄中生成兩個文件(acad.lsp和acadapp.lsp)的副本。
CAD在啟動時會彈出一個顯示時間的對話框,在8:00至18:00之間,除了會有對話框,並且輸入文字時可能有的以記事本出現,沒有其它大的影響,在這個源扒漏時間以外,就會伴隨著"移動"命令就成「復制」等情況,讓人不勝其擾。
在這時間內的臨時解決方案為:將電腦系統時間調整8:00就行了 (有必時請關了CAD後再重新打開)
解決方法是徹底的清除acad.fas與lcm.fas兩個文件。如果刪除不凈下次啟動是還是會生成,必須清理干凈!
一,搜索安裝CAD軟體的目錄(子目錄)下及存放圖紙盤中的acad.fas與lcm.fas全部文件進行刪除!(我覺得這樣比較徹底一些)
二,不想進去目錄查找也可以輸入下面的字元到CAD命令行:
(while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a))注意:括弧的字一個都不能少。
如果有文字編緝時出現記事本的現象就要將下面一行字輸入到命令行:(setvar "mtexted" ".")

㈦ 什麼是cad病毒遇到cad病毒應該怎麼清理

CAD病毒可以叫做AUTOCAD病毒,因為這些病毒都是針對AUTOCAD的自動載入機制開發的惡意小程序,因為其他CAD軟體自動載入的文件名不同,例如浩辰CAD的相關文件是gcad開頭的,所以這些病毒不會影響浩辰CAD等這些軟體。

雖然網上有很多人遇到過CAD病毒,但沒有遇到CAD病毒的人還是多數,假如你現在還沒有中過CAD病毒,只需要在復制圖紙時注意目錄下非DWG文件是否有類似CAD病毒的文件,只要做好預防,你就不會受到CAD病毒的困擾。

1、CAD病毒是怎麼傳播的?

所謂CAD病毒,其實就是一個CAD小的二次開發程序,它利用CAD自動載入程序自動進行載入,只對CAD起作用,有些只是一些小惡作劇,對軟體操作沒有什麼影響,但有些卻會對操作有影響。CAD病毒程序不是傳統意義上的病毒,因此,用諾頓、金山毒霸等是不能殺除的,360曾經專門提供過CAD殺毒的功能,可見有一段時間CAD病毒是多麼猖獗,但現在頃坦念版本好像又沒有了。CAD病毒的作用機制是這樣的:某台機器上沒有這個病毒程序,在通過網上鄰居拷貝別人的圖紙時,大家經常會把整個目錄拷貝過來,如果拷貝的這個目錄中包含有acaddoc.lsp、acad.lsp和acadapp.lsp,你的機器就有了這個病毒,但是還沒有起作用。當你用CAD打開這個圖紙文件時,CAD會自動載入該目錄下的acad.lsp或acaddoc.lsp,這個LSP程序會檢測你的CAD支持support目錄下是否有這兩個文件,如果沒有,它會自動在那裡創建他們的副本。

2、以後,在你打開別的圖紙時雀困,它會在判斷你要打開的圖紙目錄下有沒有這兩個文件,如果沒有,它又在該目錄下創建這兩個文件的副本。就這樣,你的機器上的dwg文件目錄中逐步都有了這個程序。隨著別人按照目錄拷貝你的dwg文件,他們也感染上了。因此,如果你的機器上沒有CAD病毒程序,只要你從別處拷貝圖紙時,只拷貝dwg文件就不會感染CAD病毒了。

病毒會直接將代碼寫到AUTOCAD自動載入的acadXXXX.lsp或acaddocXXXX.lsp這類文件中,有的會寫到其他LSP程序中,然後在acadXXXX.lsp或acaddocXXXX.lsp添加載入這個LSP程序的代碼。

3、CAD病毒怎麼預防?

其實我們了解了CAD病毒的作用原理即使利用CAD自動載入的LSP程序傳播和載入,如果你的CAD現在還沒有中病毒,其實預防的方法很簡單,就是在復制圖紙的時候,不要整個目錄復制,即使整目錄復制後,也要檢查一下目錄中是否有.fas .lsp .mnl .arx類型文件文件,如果有的話,建議刪除以後再用CAD打開圖紙。只要不拷貝不明的程序文件,99%不會中毒。

此外,信梁從網上下載LSP插件和程序的時候有要小心,確認程序是正常的工具和插件後再載入使用,但還好,我從網上下載過很多種CAD插件,到還沒有因為載入這些程序中CAD病毒。

裝好CAD系統後,在沒有被病毒感染前,將CAD安裝和支持目錄中的文件的屬性設置為只讀,可以減少中毒的機率。

4、CAD病毒如何查殺?

CAD病毒的種類很多,因此查殺的方法也不完全一樣,其實基本方法就是將可能傳播和載入病毒的相關文件都找出來刪掉。

這里列舉一下網上收集的各種方法,大家如果遇到病毒,可以嘗試用其中的一種方法來處理一下,看是否起作用。

5、中毒現象一:1.當中毒後不能使用圖層和標注命令.2. 新建和打開圖檔會自動生成一個acad.vlx的文件.3 當新建一個圖檔時.可以用標注命令和圖層.但是當關閉後在打開圖檔則不能使用圖層和標注命令.處理方法:1、 仔細搜索查看CAD安裝目錄後我發現,Express目錄的acetauto.lsp文件和Support目錄的ai_utils.lsp文件都被修改了。同時Help目錄內也多出了一個logo.gif文件,仔細查看它的位元組大小,確定它就是這個acad.vlx文件的副本。2、打開acetauto.lsp和ai_utils.lsp文件,跟我備份的原文件對比後發現,它們都被添加了一行代碼:

(vl-file-(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))(vl-list->string'(97 99 97 100 46 118 108 120)))

這句代碼的意思就是搜索CAD支持路徑下是否有logo.gif文件,如有,則復制logo.gif文件到CAD支持路徑並重命名為acad.vlx。這就是為什麼全盤搜索acad.vlx刪除後,打開CAD後又會全新生成這個acad.vlx文件的原因了。3 、關閉CAD,全盤搜索acad.vlx刪除,再將CAD的Help目錄內的logo.gif文件刪除即可。

6、中毒現象二

如果你打開CAD圖紙,發現圖紙上只有一句英文:MUST re_cover!,以前畫的圖全沒有了!這時,你不要驚慌。關閉CAD後,全盤搜索acad.vlx,將其中的一個acad.vlx文件改名為a.vlx留用,然後把搜索到的acad.vlx全部刪除。重新啟動CAD,打開那個被破壞的圖形文件,在「工具」菜單下「載入應用程序」,選擇載入備份的a.vlx文件,在命令行輸入re_cover就可以恢復被打亂隱藏的圖紙了。所有被破壞的文件修復後,關閉CAD,再全盤搜索acad.vlx一次,將搜索到的acad.vlx全部刪除。

7、中毒現象三

出現提示對話框,黨不會虧待你、好好乾等等,專業軟體無法正常運行,一些命令,如移動、平移操作不正常等等。

只所以將這些現象都放到一起,是因為網上也沒有同意的說法,因此將這些病毒歸類在一起。網上提供的方法有兩種:

一、在CAD內部用語句自動搜索文件後刪除,

(while (or (setq a (findfile"acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-deletea))

這句話的意思就是在CAD的支持路徑下搜索acad.fas和lcm.fas這兩個文件並刪除,顯然這種方法只能解決針對某一種病毒的問題。

二、直接在WINDOWS資源管理器中搜索並刪除相關文件。

既然要搜索和刪除,就刪除得徹底一些,建議將acad*.lsp、acad*.fas、acad*.vlx、acad*.mnl這些CAD可能自動載入的文件都搜出來後,全部刪除掉。其實如果對LISP程序有一定了解,到可以研究一下CAD目錄下那些上述擴展名的文件有變化,而且同一個文件名文件出現在圖紙目錄下或ACAD目錄下,這樣的文件就很有可能是病毒。

在刪除這些文件後我們可以啟動一下CAD,看看症狀是否消除。比如有些CAD病毒會修改CAD的一些變數,比如導致出現滑鼠中間無法平移、填充無法顯示等,很多人在網上搜索類似問題的答案,修改變數後仍不起作用就是病毒在起作用,在將病毒相關文件刪除後可以再次嘗試修改這些變數,看看這些變數設置是否有效,網上提供了設置相關變數的語句,可以直接將這些語句復制到命令行來設置變數,語句如下:

(setvar "zoomfactor" 40)(setvar"mbuttonpan"1)(setvar"HIGHLIGHT" 1)(setvar "fillmode" 1)

zoomfactor是縮放因子,可以控制滑鼠滾輪縮放時每次滾動縮放的比例

mbuttonpan是設置滑鼠中間是否可以平移

HIGHLIGHT是設置圖形選中後是否高亮顯示

fillmode是設置填充是否顯示的變數

我們也可以直接在命令上輸入上述變數,回車後,輸入後面的值,當然如果我們CAD中毒後沒有出現上述症狀,就不用再設置這些變數了。

如果刪除了上述文件後相關症狀還沒有消除的話,我們可以檢查一下CAD安裝和APPDATA目錄中LISP程序有什麼變化,比如修改日期跟同目錄的其他文件不一樣,可以檢查一下是否有CAD病毒相關代碼。

確認哪個程序可能包含可疑代碼並不太容易,可以再將CAD安裝和搜索路徑中所有*.lsp、*.fas、*.vlx、*.mnl都搜索出來刪除,啟動CAD再檢查。

還有更徹底的方法就是將CAD卸載並將CAD安裝和APPDATA中CAD相關的目錄刪除空,將所有有可能是CAD病毒的文件或包含載入病毒代碼的文件都刪除了;然後再重新安裝CAD,這也是最後一招了。

㈧ 用電腦管家把CAD2010的病毒文件徹底刪除了對CAD有影響嗎

沒用過管家刪除
一般在我的電腦里搜索cad關鍵字,刪除。
然後運行regedit。exe。注冊表裡再搜索一下悔春,刪除干凈就行了
但別刪錯了新的安裝改腔文碧殲耐件

㈨ CAD中出現木馬trojan.acad.kenilfe.a殺掉後會丟失圖紙嗎

如果您使用的是正版CAD軟體,那麼通運殲常情況下殺掉木馬病毒不會導致圖紙丟失。但是畢悄判在某些情況下,木馬病毒可能已經感染並破壞了您的圖紙文件,因此在清除病毒後,可能需要從備份或其他來源中恢復圖紙文件。建議您在執手改行清除病毒操作之前先備份重要的圖紙文件。
熱點內容
浙大網新自主研發區塊鏈技術 發布:2025-07-01 08:26:35 瀏覽:302
以太坊價位提醒 發布:2025-07-01 08:15:34 瀏覽:987
去成都市第四人民醫院體檢中心在哪 發布:2025-07-01 08:15:01 瀏覽:652
區塊鏈最新招聘 發布:2025-07-01 08:10:46 瀏覽:124
幾天能挖到一個比特幣 發布:2025-07-01 08:10:36 瀏覽:618
doge臉樂器表情包 發布:2025-07-01 08:08:03 瀏覽:943
廣州黃浦區的區塊鏈公司 發布:2025-07-01 07:57:56 瀏覽:19
幣圈縮量換手率低 發布:2025-07-01 07:43:49 瀏覽:83
區塊鏈雲大數據物聯視頻 發布:2025-07-01 07:38:13 瀏覽:763
div數字貨幣 發布:2025-07-01 07:36:04 瀏覽:771