auto专杀病毒工具

auto专杀病毒工具(autorun病毒专杀软件)

cad也疯狂

CAD病毒顾名思义就是专门感染CAD的病毒,一般在你的CAD文件的目录下生成ACAD.lsp文件。.lsp文件是Auto lsp程序,它的内容对电脑没有危害,但可能会损坏你做的图。不知道大家对CAD病毒是否敏感,在2007年CAD病毒大爆发时就可以经常在网上看到有人说自己中了CAD病毒,CAD在启动时会弹出一个显示时间的对话框,在8:00至18:00之间,除了会有对话框,并且输入文字时可能有的以记事本出现,没有其它大的影响,在这个时间以外,就会伴随着\"移动\"命令就成“复制”等情况,让人不胜其扰。有的电脑中了CAD病毒还有以下现象:

auto专杀工具?autorun病毒专杀软件

1、当新建一个图档时,关闭后在打开图档就不能使用图层和标注命令了;

2.、新建和打开图档会自动生成一个acad.vlx的文件(正常自动生成的是.bak的文件);

3、不能使用图层和标注命令。

正常自动生成的是.bak的文件

当时闹得人心惶惶,还有的人当时发现,将电脑系统时间调整1900年随意时间就行了,不过这也不是长久之计,如今,面对这类病毒已经有一套可以清理的方法了,下面一起来看看是什么大招吧!

auto专杀工具?autorun病毒专杀软件

病毒弹出的对话框

想要预防CAD病毒,就要先了解它们是怎样传播的。

如果某台机器上本身是没有这病毒程序的,在通过网上拷贝别人的图纸时,把整个目录拷贝了过来,如果拷贝的这个目录中包含有acaddoc.lsp、acad.lsp和acadapp.lsp的文件,你的机器就会有这个病毒了。当你用CAD打开这个图纸文件时,CAD会自动加载该目录下的acad.lsp或acaddoc.lsp文件,这个LSP程序会检测你的CAD支持support目录下是否有这两个文件,如果没有,它会自动在那里创建他们的副本。就这样,你的电脑上的dwg文件目录中逐步都会有了这个程序。随着别人按照目录拷贝你的dwg文件,他们也会感染上。

因此,如果你的电脑上没有CAD病毒程序,只要你从别处拷贝图纸时,只拷贝dwg文件就不会感染CAD病毒了。

只拷贝dwg文件就不会感染CAD病毒了

如果电脑中了CAD病毒该如何查杀呢?

中毒症状一:打开CAD图纸,发现图纸上只有一句英文:MUST电脑 re_cover!,而之前画的图全部不见了!

解决方法:1、关闭CAD,全盘搜索查找acad.vlx文件,将其中的一个acad.vlx文件改名为a.vlx备用,然后把搜索到的acad.vlx文件全部删除。

2、重新启动CAD,打开那个被破坏的图形文件,在“工具”菜单下“加载应用程序”,选择加载备份的a.vlx文件,在命令行输入re_cover就可以恢复被打乱隐藏的图纸了。

3、所有被破坏的文件修复后,关闭CAD,再全盘搜索acad.vlx一次,将搜索到的acad.vlx全部删除。

将搜索到的acad.vlx全部删除

中毒症状二:也就是刚开始说的情况

1、当新建一个图档时,关闭后在打开图档就不能使用图层和标注命令了;

2.、新建和打开图档会自动生成一个acad.vlx的文件(正常自动生成的是.bak的文件);

3、不能使用图层和标注命令。

解决方法:1、查看CAD安装目录后我发现,Express目录的acetauto.lsp文件和Support目录的ai_utils.lsp文件都被修改了。同时Help目录内也多出了一个logo.gif文件,仔细查看它的字节大小,确定它就是这个acad.vlx文件的副本。

2、打开acetauto.lsp和ai_utils.lsp文件,跟备份的原文件对比后发现,它们都被添加了一行代码:

(vl-file-copy(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))(vl-list->string'(97 99 97 100 46 118 108电脑 120)))这就是为什么全盘搜索acad.vlx删除后,打开CAD后又会全新生成这个acad.vlx文件的原因了。

3、关闭CAD,全盘搜索acad.vlx删除,再将CAD的Help目录内的logo.gif文件删除即可。

再将CAD的Help目录内的logo.gif文件删除即可。

中毒症状三:出现提示对话框,党不会亏待你、好好干等等,专业软件无法正常运行,一些命令,如移动、平移操作不正常等等。(如文章图三)

解决方法:在CAD内部用语句自动搜索文件后删除。

(while(or(setq a(findfile\"acad.fas\"))(setq a(findfile \"lcm.fas\")))(vl-file-deletea))

这句话的意思就是在CAD的支持路径下搜索acad.fas和lcm.fas这两个文件并删除,所以这种方法只能解决针对某一种病毒的问题。面对这种症状,另外还在网上找到了其它方法,比较复杂,大家可以看看,如下图。

另外在网上找到其它的方法,比较复杂,大家可以看看

另外在网上找到其它的方法,比较复杂,大家可以看看。

除了以上所说的三种方法,第四个方法是小编给大家准备的一个CAD病毒专杀软件,需要的朋友关注我,私聊回复“CAD病毒专杀”即可免费获取,注意回复时不要带标点符号。使用非常简单,关闭CAD软件双击软件点击开始即可。

小编这里还给大家准备了一个CAD病毒专杀软件

好了,今天的内容就分享到这里了,好东西记得要和大家一起分享哦!希望关键时刻能帮到大家。如果你还有其它更好的方法和技巧,欢迎转发留言补充和大家一起分享哦,谢谢关注!我们下期再见。

【u盘专杀工具】U盘专杀助手(auto专杀者) 8.0

U盘病毒,特别称为Autorun病毒,通过AutoRun.inf文件使对方所有硬盘完全共享或中木马。中毒U盘在点击右键出现auto字样,双击中毒U盘会自动运行autorun.inf所指定的病毒程序。为解决这一问题,U盘专杀助手应运而生。这是一款免费的auto专杀及免疫工具,也是全自动的优盘杀毒软件。使用本软件可以有效避免U盘病毒侵害电脑。

其主要功能包括:

插入U盘自动杀毒:当U盘插入后,U盘专杀助手立即启动扫描程序,将U盘中所有可执行文件列出,对于已知的病毒自动清除,对于未知潜在病毒可以手工选择删除或者灭活处理。

Autof免疫:U盘专杀助手可以自动对U盘进行Auto免疫,免疫后的U盘将不会生成Autorun.inf文件,可以放心双击。

U盘写保护:设置U盘写保护后,U盘不能写入和删除文件,可以杜绝病毒感染U盘,保护U盘文件不丢失。

我的密盘:我的密盘功能可以生成一个属于自己的隐秘磁盘分区,只有正确输入密码才能查看。对于不需要经常移动的个人文件,可以暂时存在我的密盘中,避免频繁插拔U盘而造成的经常U盘修复。

U盘病毒专杀工具的专杀工具

1.独创SuperClean高效强力杀毒引擎,查杀auto.exe、AV终结者、rising等上百种顽固U盘病毒,保证95%以上查杀率;

2.国内首创对电脑实行主动防御,自动检测清除插入U盘内的病毒,杜绝病毒通过U盘感染电脑;

3.免疫功能可以让你制作自己的防毒U盘;4.防止他人使用U盘、移动硬盘盗取电脑重要资料;5.解除U盘锁定状态,解决拔出时无法停止设备的问题;6.进程管理让你迅速辨别并终止系统中的可疑程序;7.完美解决双击无法打开磁盘的问题;8.兼容其它杀毒软件,可配合使用。 U盘病毒又称 Autorun病毒,是通过 AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒。

随着 U盘,移动硬盘,存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来。

国家计算机病毒处理中心发布公告称 U盘已成为病毒和恶意木马程序传播的主要途径。

面对这一需要,U盘病毒专杀工具- USBCleaner应运而生。

USBCleaner是一种纯绿色的辅助杀毒工具,支持简体与繁体语言系统,独有的分类查杀引擎具有检测查杀 470余种 U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一体化修复杀除 U盘病毒。同时 USBCleaner能迅速对新出现的 U盘病毒进行处理鹏瞰是“pre-scan”的音译,意为抢先扫描,即在启动计算机但未登录计算机时,在Native环境下运行的病毒专杀工具。不同于普通的专杀,这是一款全新模式的病毒专杀工具,能比较好的解决顽固病毒在计算机启动后无法清除的问题。

在Native环境下,病毒一般不会启动,此时处理具有一定优势,国内反病毒厂商第一家应用这项技术的是江民科技的BootScan,其次是瑞星的Bsmain,但都不免费,为此,我们把此功能和通用反病毒引擎的一些重要功能独立出来做一个工具免费提供大家使用。它有以下几个特点:

1.完全免费,放心使用。

2.运行平台为32位Win2000,Win2003,WinXP,Vista,Win7。

3.抢先扫描,优势不言而喻,能有效解决普通专杀对系统级病毒查杀不彻底的弱点。

4.优良的引擎架构。编写之初,我们翻阅了很多反病毒引擎方面的资料,最终确定了模式。事实上专杀工具即是反病毒引擎的裁剪版本,这使得我们的专杀拥有和通用反病毒引擎同样强劲的功能,并且更加灵活。

5. U盘专杀模块。我们专门针对U盘病毒设计了专杀模块,这个模块的功能日臻完善,通过基准库、启发库、黑名单等一系列手段,比较彻底的清除病毒。我们的专杀模块是递增的,之后添加的专杀模块和之前的模块捆绑发布,不会裁剪。

6.针对专业级的用户,我们提供了黑名单功能。对于未知病毒,允许用户添加自己认为是病毒的样本。是在新病毒突然爆发时,应对病毒库升级滞后的应急措施。

7.为了防止误报,增加隔离区功能。在杀毒之前,备份病毒样本,目的是一旦发现误报则可以还原为杀毒之前的状态,防止用户数据丢失。一般而言,反病毒软件厂商的误报率在万分之五以下,但误报是无法避免的,即便是最优秀的杀毒软件。

8.实时查杀。引擎在扫描时会自己学习病毒样本,实现边查杀边学习再查杀功能,此功能为我们独创,运行良好。 1.软件解压到目录后,运行pre-scanUSB.exe,如图:

2.根据提示的使用说明,安装即可。如果计算机上安装有监控软件,可能会被拦截,请允许安装。本软件需要写注册表System\\CurrentControlSet\\Control\\SessionManager\\BootExecute键值设置启动杀毒,并且在System\\CurrentControlSet\\Control下创建pre-scan键值并设置一些必要参数,最后将pre-scan.exe拷贝到系统目录system32下。

3.安装成功后插入U盘。

4.重新启动后,会出现以下界面:

按’A’键扫描所有盘

按’B’键扫描关键目录,例如c:\windows

按’C’键扫描C盘,以此类推,按’D’键扫描D盘等待,这个系统显示只存在C,E盘,而E盘是USB盘。

按’U’键扫描U盘。注意,如果重启之前没有插入U盘时,不会出现此键。‘U’键是专门为清除U盘病毒设计的。此时,按’U’键和’E’键查杀效果相同。

按’Esc’键退出程序。 1.基准库

用于病毒特征码的添加。基准库特征码为智能添加,在控制误报率的基础上实现了自动添加和引擎的无缝结合。

2.启发库

用于类似U盘病毒的启发。

3.黑名单库

即Md5值库,用户添加后根据Md5值查杀,Md5值误报率极低,所以采取此方法,但添加黑名单时需要特别注意防止添加系统文件。

4.脱壳库

因为需要查杀Md5值,所以会尽量保证脱壳后和脱壳前的Md5值相同。

5.解压库

可以解压常见的文件格式。

6.实时库

配合实时查杀技术设计。

7.清除库

针对感染类病毒。对一般的感染类病毒,一条特征码即可解毒;对复杂的感染类病毒,则通过专门的清除模块处理。

8.云查杀功能

设计之初,我们充分考虑了面向互联网的引擎设计要求,云不用md5是可以实现的,使之更适应互联网的发展。

9.移植性

优良的引擎构架,使我们能轻而易举的把引擎移植到各种平台,无论是手机、windows,Native,Linux,还是非x86系统。事实上我们的第一个版本是运行在PocketPC手机上,运行平台为WinCE系统,可以参考:免费手机杀毒软件V1.0。

10.误报率

经严格测试,误报率在万分之五以下。

。。。。。。

还有很多的方面的技术,恕不一一指出。引擎的发展是多元化的,感兴趣的朋友可以参考Clamav的引擎设计,其病毒库类型丰富多彩,特征码变化万千,引擎设计的本质就是变化,不断适应新的互联网环境。