3dmax常見(jiàn)的流行病毒介紹及清理病毒的方法如下:
3dmax常見(jiàn)的流行病毒一,代號(hào):ALC文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
病毒特征:打開(kāi)模型后撤銷奔潰,函數(shù)名以AutodeskLicSerStuckCleanBeta等模擬官方樣式命名。文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
執(zhí)行過(guò)程:通過(guò)放置在特定模型里的腳本控制器,當(dāng)用戶選擇物體時(shí),向第二自啟動(dòng)目錄startup寫入文件,并且劫持撤銷操作,并創(chuàng)建特定的模型,加入代碼,隱藏自己,循環(huán)往復(fù)。文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
【惡意程度】★★★★☆文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
分析暴露的代碼全是惡意事件。文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
3dmax清理病毒的方法:文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
1.在第二自啟動(dòng)目錄startup里,新建三個(gè)空文件,vrdematcleanbeta.ms , vrdematcleanbeta.mse , vrdematcleanbeta.msex,并將其屬性設(shè)置為只讀。文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
2.清除輔助物體的腳本控制器,或?qū)⑵渲苯觿h掉。文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
3.清理場(chǎng)景回調(diào)。文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
3dmax常見(jiàn)的流行病毒二,代號(hào):CRP文章源自四五設(shè)計(jì)網(wǎng)-http://www.133122.cn/5188.html
病毒特征:打開(kāi)模型后刪除燈光,材質(zhì)替換為默認(rèn)材質(zhì),劫持撤銷導(dǎo)致崩潰,感染本地腳本。函數(shù)名以CRP開(kāi)頭命名。
執(zhí)行過(guò)程:通過(guò)保存在模型中的全局回調(diào),在打開(kāi)模型的時(shí)候,將事先藏在模型里的代碼寫入腳本自啟動(dòng)目錄的第一個(gè).ms腳本,第一個(gè)腳本將作為宿主成為背鍋者。
【惡意程度】★★★☆☆
分析暴露的代碼內(nèi)含有簡(jiǎn)單注冊(cè)判定,可能為某插件注冊(cè)程序。
3dmax清理病毒的方法:
1.將第一腳本啟動(dòng)目錄startup里的第一個(gè)被感染腳本內(nèi)代碼刪除,新建一個(gè)名為..ms的文件,并將其屬性設(shè)置為只讀。
2.清除每個(gè)被感染場(chǎng)景的回調(diào)。
3dmax常見(jiàn)的流行病毒三,代號(hào):西山居
病毒特征:此病毒其實(shí)并非病毒,據(jù)說(shuō)是金山公司(對(duì),沒(méi)錯(cuò)就是那個(gè)金山)某個(gè)游戲部的內(nèi)部插件,可能用于結(jié)合3dmax與引擎的測(cè)試工作,每一步都需要交互傳送數(shù)據(jù)。
不知怎么流傳出來(lái)了,導(dǎo)致復(fù)制物體時(shí)異常卡。
執(zhí)行過(guò)程:回調(diào)。
【惡意程度】
★★☆☆☆
分析暴露的代碼為游戲正常腳本。
3dmax清理病毒的方法:
1.3dmax根目錄搜索propertyparameterslocal.mse,刪掉他,重啟MAX。
通俗一點(diǎn)來(lái)說(shuō),病毒出現(xiàn)的特征就是:CTRL+Z撤回崩潰,點(diǎn)擊關(guān)閉按鈕后,再點(diǎn)擊“不保存”卻自動(dòng)保存文件,中毒后3DMAX主程序都會(huì)中毒,并感染其他MAX文件!
以上三種病毒類型,目前行業(yè)流行的病毒樣本我們所知道的有且只有兩種,已知的是通過(guò)模型傳播,不排除感染源是由各類插件腳本引起。


評(píng)論