瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » CAD病毒
tcgr - 2010-8-17 15:11:00
瑞星曾经对CAD的acaddoc.lsp病毒,进行过识别和处理,当时可以删除该文件。但是最近发现,似乎该病毒发生了变异,而瑞星无法对该病毒进行识别了。该病毒上一个版本,还只是在硬盘中不停的写acaddoc.lsp文件,并没有什么大的危害;但是变异之后,会把电脑上CAD本身的lsp文件感染,危害颇大。

麻烦瑞星的老大们和坛子里的大侠们,能帮忙解决一下。
不胜感激。

下面是关于这个病毒的一些说明。
http://wenda.tianya.cn/wenda/thread?tid=1d8ca6d86bd10a6a

附件当中有该疑似病毒文件。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2; CIBA)

附件: acaddoc.zip
networkedition - 2010-8-17 15:19:00
上报文件成功!
查询编号:RS20100817151100593822
为查询文件分析结果,请记录此编号。谢谢您的参与!
查询地址:http://mailcenter.rising.com.cn/FileCheck/Default.aspx
狮子座小皮 - 2010-8-17 17:31:00
楼上的方法可以试试
tcgr - 2010-8-24 19:26:00
终于看到结果了
tcgr - 2010-8-24 19:27:00
终于看到结果了,被瑞星确认为病毒了,据说在新版本病毒库里面已经包括了。
什么时候重新做机器之前,冒险试一下。

先感谢瑞星众老大的帮忙。
1
查看完整版本: CAD病毒