病毒清理使用说明

恶意自动加载脚本识别、特征确诊、安全隔离、存疑项处理与防二次感染机制。

1. 扫描与确诊机制

AutoCAD 脚本类病毒主要利用图纸同目录下特定名称的脚本文件,在图纸打开时被 AutoCAD 自动隐蔽加载并复制扩散。

CADCat 图纸清理覆盖以下典型载体:

  • acad.lspacaddoc.lsp
  • acad.fasacaddoc.fas
  • acad.vlxacaddoc.vlx
  • 携带恶意自复制宏的 acad.mnl 与备份文件(如 beifen.bakbankup.bak

判定逻辑

程序通过特征内容确诊(检查代码中是否包含自复制代码、恶意文件写入或异常劫持逻辑),而非单纯依据文件名进行无差别删除,最大限度避免误伤设计院正常开发的 LISP 工具。

2. 隔离与恢复流程

  1. 一键扫描:点击主界面「立即清理」按钮;
  2. 提权清理:由于 AutoCAD 经常安装于受保护的系统目录,清理时 Windows 将弹出一次管理员权限(UAC)确认窗口;
  3. 自动隔离:已确诊为病毒的文件将被移入受保护的专用隔离目录,并在原位置阻断其执行权限;
  4. 历史恢复:可在主界面随时查看历史清理记录,并支持将误隔离项原样还原。

3. 存疑项目确认

若遇到未命中已知病毒特征、但处于敏感启动路径的代码文件,程序会将其归入「需确认」列表,并标注潜在的 CAD 组件来源线索(如天正组件、AutoCAD 菜单等),由用户自主决定保留或隔离。

4. 历史位置复查

软件启动时,会自动对历史记录中曾发生感染的目录进行不提权的后台快速复查。若检测到病毒文件被外部图纸再次带入,界面将及时弹出复发提示,防范病毒隐蔽扩散。