瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 一例CAD病毒..
过客2007 - 2011-6-14 13:48:00
病毒表现:

在新打开的DWG文件目录下生成ACAD.lsp。。

该CAD病毒功能破坏性不大。

主要感染方式为:通过创建/修改:Application Data\Autodesk\AutoCAD 2007\R17.0\chs\Support\acad.mnl增加一行:load acadapp.lsp
加载新增的acadapp.lsp达到感染其它DWG文件的目的。

清除方法:删除掉所有目录的acad.lsp,然后再删除掉:Application Data\Autodesk\AutoCAD 2007\R17.0\chs\Support\acadapp.lsp

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 685; .NET CLR 2.0.50727)

附件: 桌面.rar
networkedition - 2011-6-14 13:58:00
样本已收集反馈。
1
查看完整版本: 一例CAD病毒..