Lisp病毒的防治
- 格式:pdf
- 大小:164.97 KB
- 文档页数:4
Lisp病毒的防治By 陈伟华 对于LISP病毒,赶尽杀绝是个好办法。
但是,不是最好的办法。
昨天你把自己电脑里的LISP病毒杀完了,明天,别人给你传一个图,可能又给染上了。
有没有什么别的好办法?答案是,有。
LISP病毒的传播机理1.AutoCAD的自动加载功能AutoCAD 将自动加载用户可定义的三个文件:acad.lsp、acaddoc.lsp 和当前自定义文件附带的 MNL 文件。
默认情况下,acad.lsp 仅在启动 AutoCAD 时加载一次,而 acaddoc.lsp 可随每个文档(或图形)一起加载。
这样可使用户将加载 acad.lsp 文件和启动应用程序相关联,将 acaddoc.lsp 文件和文档或图形启动相关联。
通过更改 ACADLSPASDOC 系统变量的设置,可以修改加载这些启动文件的默认方法。
意思就是:AutoCAD启动的时候,会加载支持路径下的acad<版本>.lsp(例如:AutoCAD2006是acad2006.lsp)、acad.lsp acad.fas acad.rx,acad.mnl等文件,打开新的图形的时候,又会加载acad<版本>.lsp(AutoCAD2006是acad2006doc.lsp)、acaddoc.lsp文件。
关于加载文件的详细,请参阅AutoCAD自带的帮助。
2、支持文件搜索路径当然,支持文件搜索路径包括了当前路径,就是你图形所在的路径。
3、传播机理位于当前图形(图形A)目录下的病毒会试图将病毒拷贝到部分(或所有)的支持文件搜索路径(目录B),下次打开未染毒的图形(图形C),病毒又会试图把自身拷贝到这图形所在的目录,如此循环。
病毒完成了其传播过程。
让我们打一个不太恰当的比如:人A(图形A)是一个艾滋患者,在与人B(AutoCAD)交往过程中,通过某种液体(目录B),使得人B(AutoCAD)患上了病毒,下次人B(AutoCAD)与另外一个健康的人C(图形C)交往中,又通过这种液体(目录B)使得人C (图形C)患上了艾滋,人C的地位变成了人A的地位,如此反复,艾滋病毒完成了其传播过程。
关于AutoCAD中的LISP病毒目前CADr14有一种lisp代码具备病毒的特征,有一定危害具体情况如下:在有DW G文件里如果带有ACA D.LSP双击打开DW G文件,就会自动加载这个lisp,此lisp的功能是:加载后炸开命令外部引用等命令失效。
并且可传染:加载后在你SUPPORT目录下生成一个ACA DAPP.slp,在ACA D添加(LOAD "ACA DAPP") (PRINC)这样以后你打开acad就自动加载了ACA DAPP,它在你每个操作过的acad图形文件的文件夹下生成带恶意代码的A CAD.LSP这样如果你复制整个文件夹,或者通过局域网打开图形,就会导致在不同的机器内传染。
问题现象:EXPLODE命令失效(同时还有XREF、XBIND);每个编辑过dwg文件的目录下面都会有一个acad.lsp;保存至另一目录时也同时产生acad.lsp;打开别人的文件时,如果该目录下有acad.lsp,那么你必中招。
解决办法一: Autocad\\support\\下建立一个acad.lsp的空白文件,并将文件属性置为只读,你自己不会具有二次传染性,可以阻止病毒的扩散.如果中毒就删掉图形目录下的acad.lsp,最好进行网络全体搜索清除清除。
解决方法二:用.Explode(在命令前加小数点“.”)可以分解;删除所有这些acad.lsp文件。
解决方法三:有个免疫设置的方法,将support目录下的ACA D.lsp设为只读,如果有ACADAPP.lsp就清空后也将其设为只读。
病毒名称Harm.Bursted该病毒是使用绘图软件:AutoCAD的内嵌脚本语言的写成,文件名为:"acad.lsp" 可由AutoCAD启动时自动执行,但它不影响图形文件。
此病毒使AutoCAD的内部命令-EXPLODE, XREF 和XBIND无效,并定义一个新的命令BRUST,此命令将显示如下消息:BURST----将图块中的文字炸开后成为实体中了病毒"ASL.Bursted.A"病毒之解決方案我的電腦昨日中毒諾頓掃描後顯示說D:\RECYCLER\S-1-5-21-299502267-2139871995-726345543-1003\Dd44.rar感染ASL.Bursted.A病毒我從網路上各網站找沒有確切的方案有的說刪掉該檔案<有的提供出殺毒小軟件但均無法刪除但我從各論壇的的二次開發看到一段很重要的話ACAD有个很大的优点就是开放性它有很多开放的接口这给用户自定义以及第三方二次开发提供了极大的方便。
天正建筑常见问题(2012.6)Q1.如何打印天正高版本的图形和向3.0用户传图?许多设计单位在专门的机器上输出图纸,“天正插件”最适合于这样的机器,安装了“天正插件”后,该机器就可以阅读和打印用天正高版本绘制的图形。
有四种方法可以让其他专业的设计人员使用天正高版本绘制的建筑图形:1.在其他专业设计人员的机器上安装“天正插件”;2.执行【图形导出】命令,导出为T3格式的其他专业图形。
3.使用天正公司同版本的其他专业软件产品。
4.在“高级选项->系统->是否启用代理对象”中选“是”启用代理对象,此后保存的图形就可以在其它机器上显示和打印,但文件大小会增加。
Q2.如何避免天正插件误把天正对象升级为高版本?安装新版本“天正插件”后,进行了一些修改然后存图,但插件会把当前图形保存为天正插件新版本的天正建筑图,如果插件版本比原图的天正对象版本高,可能会导致原图作者无法打开。
因为天正插件也是随着对象版本升级的,在打开天正图形后插件会自动加载,它在ACAD 存图时默认按插件版本的天正对象格式保存图形,但天正插件也提供了保存低版本图形的命令,此时于命令行键入TSAVEAS存图即可选择你要保存的天正对象版本。
Q3.为何图形导出后出现的填充和文字丢失?一些设计单位在执行“图形导出”(以前叫“另存旧版”)命令后,把图形文件复制到其他机器,由天正3或者acad打开,出现丢失字体或者填充图案的问题。
原因是该机器的Acad系统没有天正建筑或者acad200X提供的字体或者图案文件,解决方法:1.把天正sys下的GB*.shx字体复制到目标机器的天正3的sys目录下。
2.把天正sys下的acad*.pat图案文件复制到上面的同一个目录下。
Q4.为何天正高版本的图另存为天正三的图,在T3依然不能打开?在天正建筑软件中,图形导出的天正对象版本和AutoCAD版本是互相独立的,在“图形导出”命令执行后即使存为T3版本,如果导出平台高于R14,在R14打开时仍会出现版本不兼容的提示。
病毒感染机制与防控策略病毒感染是人类一直以来都面临的威胁。
随着科技的进步和世界的全球化,病毒传播的速度和范围也在不断扩大。
了解病毒的感染机制以及相应的防控策略对于保护我们的健康至关重要。
病毒感染机制病毒感染人体的过程可以简单分为以下几个步骤:侵入阶段:病毒通过呼吸道、消化道、血液或者皮肤等途径侵入人体。
这是病毒感染的第一步,也是最关键的一步。
附着与进入细胞:病毒附着在人体的细胞上,并通过特定的受体与细胞膜结合。
随后,病毒进入细胞内部,释放出自身的基因组。
复制与扩散:病毒利用宿主细胞的机制开始复制自己的基因组,并制造出自身所需要的蛋白质。
病毒会干扰宿主细胞的正常功能,破坏宿主细胞的生理平衡。
复制完成后,病毒会通过细胞的分裂或释放方式扩散到其他细胞。
宿主免疫应答:宿主免疫系统会识别并攻击感染的病毒。
这是人体自我防御的关键一环。
病毒防控策略针对病毒感染,我们可以采取以下防控策略,有效减少病毒的传播和感染风险:个人防护措施:正确佩戴口罩、勤洗手、避免人群密集场所和封闭环境等,是我们日常生活中必须注意的防护措施。
保持良好的生活习惯、合理膳食和适度运动可以增强自身免疫力。
社区防控措施:社区和公共场所应加强卫生管理,定期进行消毒和通风,提供有效的个人防护用品,提倡人员间的社交距离。
病毒检测与筛查:及时进行病毒检测、筛查和监测,可以发现早期感染者,隔离和治疗患者,并避免病毒进一步传播。
疫苗接种:疫苗是预防病毒感染的重要方式。
科学研发和广泛推广疫苗,可有效提高人群的免疫水平,减少感染和传播风险。
科学与合理的传播策略:对于病毒相关的信息,我们应保持理性和客观,遵循专业医疗机构和政府的指导意见,避免传播不准确、夸大或恶意的信息。
病毒感染机制复杂而多样,我们不能盲目恐慌,但也不能掉以轻心。
通过了解病毒感染机制以及采取相应的防控策略,我们可以更好地保护自己和他人的健康。
个人防护、社区防控、疫苗接种以及科学宣传都是我们应该努力做好的方面。
2024年关于呼吸道合胞病毒感染治疗和预防的文章呼吸道合胞病毒(Respiratory Syncytial Virus, RSV)是一种全球范围内普遍存在的病原体,尤其在婴幼儿和老年人中引起严重的呼吸道感染。
本文将探讨2024年RSV感染的治疗和预防策略,以及最新的研究进展。
1. RSV感染的治疗RSV感染的治疗主要以支持性护理和对症治疗为主。
目前,全球尚无专门针对RSV感染的有效治疗方法。
支持治疗包括及时补液、保持气道通畅和氧疗,以呼吸频率、氧饱和度、动脉血气分析为指导。
临床上常使用支气管舒张剂、糖皮质激素和白三烯受体拮抗剂等作为对症治疗。
雾化吸入利巴韦林经美国食品药品监督管理局(FDA)批准用于治疗住院儿童严重RSV下呼吸道感染相关的药物。
在中国,口服和注射给药均被批准用于RSV的治疗,但因其安全性和有效性仍存在争议,目前仅用于存在免疫功能受损/缺陷的高危RSV感染患儿。
2.RSV感染的预防预防RSV感染的策略包括非药物干预和药物预防。
非药物干预在家庭中最常见的预防方式就是戴口罩、常洗手,尽量少接触或者不接触感染者。
对于6个月以内的孩子,要采取“蚕茧式”保护。
药物预防方面,长效单克隆抗体尼塞韦单抗(Nirsevimab)是我国目前唯一获批的用于预防婴儿RSV感染的免疫制品,预计于2024-2025年RSV流行季在我国上市。
3.RSV感染的季节性和监测RSV流行在全球大部分地区呈现出明显的季节性,全面了解RSV季节性的地区差异对于确定RSV免疫规划的时机至关重要。
中国的研究系统地描述了RSV季节性的地区分布,划分了传播区域,并评估了RSV季节性预防策略在中国的潜在适用性。
研究通过系统综述检索相关文献及监测报告,提取RSV流行相关数据,对中国RSV季节性流行进行系统分析。
4.RSV疫苗的研发2024年,我国首款国产RSV疫苗正式启动I/II期临床试验,这标志着我国在RSV 疫苗研发领域迈出了重要一步。
acaddoc.lsp病毒文件彻底清除方法(2012-05-20 23:33:17)转载▼分类:电脑知识标签:杂谈前言: 最近本人公司里流行一种CAD病毒,中毒后,CAD每次新开图均生成一个acaddoc.lsp 的病毒文件,虽破坏力不大,但烦不胜烦。
经研究病毒源码后,摸索出了一套清除该病毒的办法。
然后经过在数个同事机器上验证,该方法行之有效。
于是将杀毒方法成文,群发给部门同事,以下是原文。
一病毒简介:最近公司里流传一种cad病毒。
该病毒可被卡巴斯基和360杀毒软件查出。
卡巴斯基查出病毒名为Virus.ALS.Pasdoc.a,360杀毒软件查出病毒名为Trojan.Script.29327。
遗憾的是,卡巴斯基和360杀毒软件均不能将其彻底清除。
二中毒症状:机器中毒后,运行CAD时,每打开一个dwg文件,均在dwg文件所在目录下生成一个acaddoc.lsp的文件。
由于每次开图,病毒程序均进行一次病毒传播复制过程,因此使得CAD 开图时速度变慢。
用记事本查看CAD安装路径下的support目录下的任一*.lsp文件,如文件末尾含有与附件1相同的代码,则可判定为中毒。
三传播机理:通过分析病毒的源代码,初步了解其传播机理如下:如机器已中毒,CAD新打开dwg文件时,病毒程序自动加载。
并搜索CAD工作目录下的acad.mnl文件,感染同一目录下的*.mnl文件,搜索acad的support目录,并感染该目录下的所有*.lsp文件。
同时病毒在当前打开的dwg文件所在目录下生成acaddoc.lsp文件,以利于下次传播。
如本机未中毒,而新打开的dwg文件所在目录下有acaddoc.lsp文件,则病毒将感染上述目录下的*.mnl与*.lsp文件。
该病毒的最终目的是调用acadapq 与acadappp 两个非法程序。
至于这两个程序会干什么,暂未深入研究。
四清除步骤:1. 退出CAD。
2. 全盘搜索acadapq.*、、acadappp.*、acaddoc.* 文件,然后彻底删除上述文件。
P0I预防措施
P0I即呼吸机相关肺炎的英文简称,常见的预防措施主要包括保护呼吸道、完善口腔护理、注意鼻饲、合理使用抗生素等,以及注意病人所处环境,均能预防P0I。
1.保护呼吸道:需要注意保护好病人呼吸道,建立人工气道,或进行积极地吸痰,以保持气道开放,并积极进行抗感染治疗,以预防和控制感染。
2.完善口腔护理:如果病人通过气管插管或气管切开使用呼吸机,家属需及时更换纱布,及时将病人口腔内或气管套管内的分泌物吸出,负压吸引时持续到声门下,并加强气道湿化。
还需保持病人的口腔清洁,以减少发生感染的可能。
3.注意鼻饲:病人的床头可以适当抬高,以利于呼吸。
如果是经胃管鼻饲流质食物,需通过胃管要判断胃内是否有食物的潴留,避免出现食物的反呛,防止食物误吸造成感染。
4.合理使用抗生素:可以定期对于气管套管和气管插管局部的分泌物进行培养,或通过药敏试验合理调整抗生素,但不应常规使用抗菌药物。
5.其他:必要时可以通过注射免疫球蛋白来提高机体免疫力,尽早拔除气管插管或气管套管,尽早撤除呼吸机。
此外,病人所处环境需注意通风和空气净化,保持室内的温度、湿度在处于合适的范围内,并保持地面环境整洁,防止发生感染。
病毒感染机理及防治措施病毒是一种非常规的病原体,它不具备自主运动、不具备代谢能力,甚至不能被视为细菌或其他单细胞生物的同类。
然而,病毒却可以通过寄生在宿主细胞内,利用其生物合成机制来复制自身,形成感染且常常是致命的病症。
对于人类来说,病毒感染是一种常见而又严重的疾病。
从流感、肝炎、艾滋病、SARS、COVID-19等多种病原体中毒,在全球范围内构成了既是全球性挑战,又极具价值和必要性的问题。
然而,了解病毒的感染机理,以及如何制定和执行科学的防治措施,将有助于有效阻断病毒的传播和大规模爆发,并有助于消除病毒的威胁。
病毒的感染机理病毒的感染机理,可以概括为“入侵、寄生、繁殖”。
具体来说,它可以分为以下几个步骤:1.入侵宿主细胞病毒通过宿主细胞膜上的特定蛋白质结构,判断出细胞类型和感染优先级,然后利用其中一些蛋白质结构介导病毒膜和细胞膜的融合,进而病毒的遗传物质进入宿主细胞内部。
2.释放遗传物质进入宿主细胞后,病毒的遗传物质(RNA或DNA)被释放到细胞内部。
然而,在某些个别病毒的情况下,病毒的遗传物质还需要由病毒本身编码的酶进行逆转录,形成DNA遗传物质。
3.寄生宿主细胞病毒利用寄生于宿主细胞内部的遗传物质,利用宿主细胞的生物合成机制复制自身,并且快速扩散其数量。
如果病毒生长明显,会导致宿主细胞死亡,从而引起临床症状和病毒传播。
4.释放新病毒新病毒在宿主细胞内形成,然后在病毒膜的存在下分裂,释放出新生病毒。
这些病毒会继续寄生宿主细胞并重复上述步骤,以便扩大感染人群,形成疾病的大规模爆发。
防治措施病毒感染是一种物理性疾病,治疗方法常常需要针对病毒的感染机理,针对病毒的特性进行治疗。
1.外科措施最根本的防治措施是隔离和治疗感染的患者,以防止病毒扩散或感染更多的人。
在COVID-19和SARS的爆发中,隔离患者是控制病毒传播的最重要措施之一。
此外,在一些需要手术的情况下,应该选择无菌操作,消毒器材等外科措施,避免病毒在手术过程中另外扩散。
Lisp病毒的防治
By 陈伟华 对于LISP病毒,赶尽杀绝是个好办法。
但是,不是最好的办法。
昨天你把自己电脑里的LISP病毒杀完了,明天,别人给你传一个图,可能又给染上了。
有没有什么别的好办法?答案是,有。
LISP病毒的传播机理
1.AutoCAD的自动加载功能
AutoCAD 将自动加载用户可定义的三个文件:acad.lsp、acaddoc.lsp 和当前自定义文件附带的 MNL 文件。
默认情况下,acad.lsp 仅在启动 AutoCAD 时加载一次,而 acaddoc.lsp 可随每个文档(或图形)一起加载。
这样可使用户将加载 acad.lsp 文件和启动应用程序相关联,将 acaddoc.lsp 文件和文档或图形启动相关联。
通过更改 ACADLSPASDOC 系统变量的设置,可以修改加载这些启动文件的默认方法。
意思就是:AutoCAD启动的时候,会加载支持路径下的acad<版本>.lsp(例如:AutoCAD2006是acad2006.lsp)、acad.lsp acad.fas acad.rx,acad.mnl等文件,打开新的图形的时候,又会加载acad<版本>.lsp(AutoCAD2006是acad2006doc.lsp)、acaddoc.lsp文件。
关于加载文件的详细,请参阅AutoCAD自带的帮助。
2、支持文件搜索路径
当然,支持文件搜索路径包括了当前路径,就是你图形所在的路径。
3、传播机理
位于当前图形(图形A)目录下的病毒会试图将病毒拷贝到部分(或所有)的支持文件搜索路径(目录B),下次打开未染毒的图形(图形C),病毒又会试图把自身拷贝到这图形所在的目录,如此循环。
病毒完成了其传播过程。
让我们打一个不太恰当的比如:
人A(图形A)是一个艾滋患者,在与人B(AutoCAD)交往过程中,通过某种液体(目录B),使得人B(AutoCAD)患上了病毒,下次人B(AutoCAD)与另外一个健康的人C(图形C)交往中,又通过这种液体(目录B)使得人C (图形C)患上了艾滋,人C的地位变成了人A的地位,如此反复,艾滋病毒完成了其传播过程。
将所有的艾滋病毒赶尽杀绝是个好办法,但目前医疗水平,不太可能。
也就是大家普遍所说的用搜索,删除的办法根治不了LISP病毒。
病毒其实不可怕,可怕的是其传播。
那怎么控制其传播呢?安全套?
对,就是安全套。
安全套的机理
Lisp病毒将其从图形A目录下拷贝到目录B下的过程,是一个创建文件或者改写文件的过程,Windows文件有一个属性,就是“只读”,Lisp病毒一般不考虑目标文件的属性,直接创建或修改。
当Windows发现其修改只读文件的时候,会100%拒绝的。
所以,“只读”充当了防治LISP病毒的安全套。
实践
以AutoCAD2006默认配置示例。
1、打开C:\Documents and Settings\<当前用户名>\Application
Data\Autodesk\AutoCAD 2006\R16.2\chs\Support目录
2、在acad.mnl中末尾对于病毒文件调用的行删除掉(注意前面有些行是
AutoCAD自带的,非病毒),在acad.mnl的末尾去掉:
(load "acadapq")
(princ)
3、将acad.fas、acad.lsp、acaddoc.lsp、acad2006.lsp、acad2006doc.lsp用记事
本打开,清空内容,保存(如果没有上述文件,也可以自己新建文本文
件,然后将名称改成上述文件名称)。
4、将上面提及的文件属性均改成只读。
5、将上面提及的文件除了acad.mnl以外,拷贝一份到其它支持文件搜索路
径。
延伸
以上例子是lisp病毒,其实,很多其它病毒也可以利用类似的原理控制其传播(有的人喜欢称之免疫)。
比如说,很多病毒通过移动硬盘传播,其原理是在移动硬盘根目录下建立了一个autorun.inf文件,配合Windows的自动播放功能,这个autorun.inf文件再调用病毒,完成其传播过程。
所以,我们可以把autorun.inf文件删除掉,然后建立一个叫autorun.inf的文件夹(没错,不是文件File,是文件夹Folder),然后再
其下面再建立一些无意义的文件,保持autorun.inf文件夹非空,再把autorun.inf 文件夹属性改成只读(哦,你不喜欢看见根目录下有一些看上去没意义的文件夹,那就把属性再加上隐藏,系统)。
这样,对付一般的移动硬盘病毒绰绰有余了。
后话
《越狱》等美剧在其每集开头都有一句“VIEWER DISCRETION IS ADVISED”,这里借用一下。
也就是说,本文作者不做任何担保,免除承担一切你因为使用本文中提到的方法所造成损失的责任。
风险自担。
2008-4-24 天津。