病毒清理使用说明
恶意自动加载脚本识别、特征确诊、安全隔离、存疑项处理与防二次感染机制。
1. 扫描与确诊机制
AutoCAD 脚本类病毒主要利用图纸同目录下特定名称的脚本文件,在图纸打开时被 AutoCAD 自动隐蔽加载并复制扩散。
CADCat 图纸清理覆盖以下典型载体:
acad.lsp与acaddoc.lspacad.fas与acaddoc.fasacad.vlx与acaddoc.vlx- 携带恶意自复制宏的
acad.mnl与备份文件(如beifen.bak、bankup.bak)
判定逻辑
程序通过特征内容确诊(检查代码中是否包含自复制代码、恶意文件写入或异常劫持逻辑),而非单纯依据文件名进行无差别删除,最大限度避免误伤设计院正常开发的 LISP 工具。
2. 隔离与恢复流程
- 一键扫描:点击主界面「立即清理」按钮;
- 提权清理:由于 AutoCAD 经常安装于受保护的系统目录,清理时 Windows 将弹出一次管理员权限(UAC)确认窗口;
- 自动隔离:已确诊为病毒的文件将被移入受保护的专用隔离目录,并在原位置阻断其执行权限;
- 历史恢复:可在主界面随时查看历史清理记录,并支持将误隔离项原样还原。
3. 存疑项目确认
若遇到未命中已知病毒特征、但处于敏感启动路径的代码文件,程序会将其归入「需确认」列表,并标注潜在的 CAD 组件来源线索(如天正组件、AutoCAD 菜单等),由用户自主决定保留或隔离。
4. 历史位置复查
软件启动时,会自动对历史记录中曾发生感染的目录进行不提权的后台快速复查。若检测到病毒文件被外部图纸再次带入,界面将及时弹出复发提示,防范病毒隐蔽扩散。