有一種新型病毒在 3Ds Max 環境中傳播,如何避免?

3ds Max渲染慢,可以使用渲云渲染農場:

渲云渲染農場解決本地渲染慢、電腦配置不足、緊急項目渲染等問題,可批量渲染,批量出結果,速度快,效率高。

此外3dmax支持的CG MAGIC插件專業版正式上線,CG MAGIC是一款基于3ds Max深度開發的免費智能化輔助插件,上千項實用功能,降低渲染時長,節省時間和精力,最大程度簡化工作流程,助力高效完成創作。

  • 版本轉換:支持3ds Max文件版本一鍵轉換,最低可轉至3ds Max 2010版
  • 材質轉換:標準材質,VRay材質,Corona材質,一鍵相互轉換,不再出錯

注意,有一種新型病毒在 3Ds Max 環境中傳播,您的防病毒軟件無法檢測到該病毒!

如果您的場景被感染或者您想避免將病毒帶入 3Ds Max,請下載并安裝共享軟件腳本修剪場景并激活 Active Protection!

最近,在在線論壇和在線共享服務中,場景和模型感染ALC BETACLEANER(Worm.3DsMax.ALC.clb)和CRP BSCRIPT?(Worm.3DsMax.CRP.bscript)病毒的活動非常活躍。

通常,當您打開、合并或交叉引用受感染的場景文件 (* .max) 時,病毒會通過它來攻擊您。

打開或使用 3Ds Max 軟件文件 (*.max) 時,場景會顯示一些奇怪的行為。

ALC BETACLEANER

alc病毒輔助者

?

該病毒是第 3 方 Maxscript?(以下稱為“ALC”),如果將包含損壞腳本的場景文件加載到 3Ds Max 中,可能會意外損壞 3Ds Max 軟件的設置,并傳播到 Windows 系統上的其他 Max 文件(*.max)(原始腳本似乎已包含在一些免費的 3Ds Max 場景中,用戶可能已從各種在線資源下載了這些場景。)

盡管 Maxscript 似乎是作為商業插件的一種版權保護形式而編寫的,但如果受影響的 3Ds Max 場景文件被分發并重新打開,它們可能會將損壞問題傳播到 3Ds Max 的其他副本。

這個特定的 Maxscript 文件將作為腳本控制器嵌入到 Max 場景文件中。

該腳本將自身保存到以下位置的隱藏文件中:

C:/Users/您的用戶名/AppData/Local/Autodesk/3dsMax/版本號- 64bit/?Lang?/scripts/startup

文件:

vrdematcleanbeta.ms
vrdematcleanbeta.mse
vrdematcleanbeta.msex
注意:
這些文件的系統屬性屬性將設置為隱藏,并且通常在 Windows 操作系統的文件資源管理器中不可見。您可能需要更改“視圖”→“文件夾選項”以查看隱藏文件和文件夾。

該病毒會帶來以下問題:

  • 崩潰或無法打開
  • 場景數據損壞
  • 空輔助節點(?×y×? 和 ×t×ü)
  • 無法手動保存場景
  • 無法使用撤消功能(Ctrl+Z)
  • 顯示各種 Maxscript 錯誤
  • 損壞或移除相機、燈光和/或材料
  • 中斷場景后或關閉時選擇“不保存”時強制自動保存
  • 將自身添加到 Maxscript 啟動目錄中的現有腳本中
  • 強制關閉 3Ds Max
  • 無法保存 V-Ray 燈光

CRP BSCRIPT 和 ADSL BSCRIPT

該病毒是第 3 方 Maxscript?(以下稱為“CRP”),如果將包含損壞腳本的場景文件加載到 3Ds Max 中,可能會意外損壞 3Ds Max 軟件的設置,并傳播到 Windows 系統上的其他 Max 文件 (*.max) 。(原始腳本似乎包含在一些免費的 3Ds Max 場景中,用戶可能從各種在線來源下載了這些場景。)當您打開場景時,

該病毒還會以ALC BETACLEANER 的形式進行分發。病毒會破壞 Maxscript 啟動文件夾中的所有腳本,并向其中添加惡意代碼。

該病毒會帶來以下問題:

該病毒會帶來以下問題:

  • 撤消功能(Ctrl+Z)已損壞,切換到不同視口后不再起作用
  • 場景燈光可能會消失或被刪除
  • 場景素材可能會被刪除
  • Maxscript 啟動文件夾中的損壞腳本
  • 場景對象可能被刪除

ALC2阿爾法

與ALC BETACLEANER相同,但在 3Ds Max 環境中創建不同的惡意文件和全局變量。
該腳本將自身保存到以下位置的隱藏文件中:

C:/Users/您的用戶名/AppData/Local/Autodesk/3dsMax/版本號- 64bit/?Lang?/scripts/startup

文件:

vrdematcleanalpha.ms
vrdematcleanalpha.mse
vrdematcleanalpha.msex
vrdestermatconvertor.ms
vrdestermatconverter.msex
vrdestermatconvertar.ms
vrayimportinfo.mse

否則,行為與 ALC BETACLEANER 相同

ALC3 阿爾法

與ALC BETACLEANER相同,但有一些差異。

最危險的是這個病毒可以給自己下載更新并且可以修改!

該病毒會帶來以下問題:

  • 打開時 3Ds Max 崩潰
  • 空輔助節點
  • 無法使用撤消功能 (Ctrl+Z)
  • 顯示各種 Maxscript 錯誤
  • 更改渲染設置 (V-Ray):VFB 大小、材質、GI 設置等。
  • Tiny 從 VFB 保存渲染并發送到遠程電子郵件
  • 收集系統信息并發送到遠程電子郵件:IP、MAC、硬盤信息、內存、CPU、3Ds Max 版本等。
  • 將從虛假電子郵件 sss777_2000@126.com (nfkxovtedspjgedv) 收集的數據發送至 rrr888_3000@126.com
  • 從遠程地址下載并從 http://www.Maxscript.cc/update/upscript.mse 自行更新
C:/Users/您的用戶名/AppData/Local/Autodesk/3dsMax/版本號- 64bit/?Lang?/scripts/startup

文件:

vrdematpropalpha.ms
vrdematpropalpha.mse
vrdematpropalpha.msex

欲望外匯CA

渴望外匯CA

該病毒會帶來以下問題:

  • 重命名場景中的所有對象并在名稱中添加廣告前綴
  • 使用廣告文本在場景中創建文本對象
  • 可以在文件信息中寫入廣告文字
  • 可以凍結視口

廣告網絡CA

MXS 網頁窗口

?

廣告病毒2

?

該病毒會帶來以下問題:

  • 顯示帶有站點廣告的 Web 瀏覽器的 Maxscript 窗口
  • 在場景中創建帶有廣告文本的文本對象
  • 可能會導致視口變慢

要在系統級別永久阻止廣告網站,請執行以下操作:

  • 用記事本打開hosts文件,路徑為C:/WINDOWS/system32/drivers/etc/hosts
  • 將以下注釋添加到文件末尾*
  • 重新啟動計算機

*將其添加到文件末尾:C:/WINDOWS/system32/drivers/etc/hosts

127.0.0.1 www.3dsmj.com
127.0.0.1 3d.znzmo.com

PHYSX插件MFX

PhysXPluginMfx(ALC2、ALC、CRP 和 ADLS 的變種)- 有計劃地攻擊大型企業的病毒。由一群黑客開發用于工業間諜活動。該病毒附帶來自釣魚網站的第 3 方插件,可以破壞 3Ds Max 軟件的設置、運行惡意代碼、傳播到其他 3Ds Max 文件 (*.max) 并將收集的個人數據發送到韓國的 C&C 服務器。
該病毒使用了先前已知的錯誤,例如 ALC、ADS 或 CRP。

文件:

PhysXPluginStl.ms
PhysXPluginStl.mse

該病毒會帶來以下問題:

  • 在用戶的啟動腳本文件夾中創建PhysXPluginStl.mse等惡意文件
  • “*.mse”文件似乎托管一個 base64 編碼的 .NET 4.5 程序集
  • 傳播到其他“*.max”文件
  • 將個人信息發送到第三方服務器

ALIENBRAINS (MSCPROP.DLL)

MSCPROP 動態鏈接庫

?

該病毒是第 3 方 Maxscript?(以下稱為“Alienbrains”),可能會損壞 3Ds Max 安裝和 MAX 場景文件,并且可以通過庫存模型從第三方在線資源進入 3Ds Max。

Alienbrains 病毒會減慢場景:加載、保存、自動保存和重新啟動。
打開場景時還可能導致模式錯誤“運行時錯誤:FileStream 無法創建...?”。
如果Windows系統中的UAC被禁用,該病毒會在3Ds Max根文件夾中創建惡意軟件文件:mscprop.dll !

該病毒會帶來以下問題:

  • 在 3Ds Max 的根目錄下創建mscprop.dll
  • 很長的場景加載/保存/自動保存/重新啟動
  • 為對象創建不需要的自定義屬性
  • 創建不需要的 rootScene 屬性和回調函數
  • 顯示各種 Maxscript 錯誤(參見下面的屏幕截圖)
  • 無法使用撤消功能 (Ctrl+Z)
  • 在“C:/Users/您的用戶名/AppData/Local/Temp/”中創建 Local_temp.ms 文件

以下是各種 Maxscript 錯誤的示例:

maxscript 異常 localtemp ms

病毒創建以下文件:

C:/Users/您的用戶名/AppData/Local/Temp/Local_temp.ms
C:/Users/您的用戶名/AppData/Local/Temp/Local_temp.mse
C:/Program Files/Autodesk/版本號/mscprop.dll
C:/Program Files/Autodesk/版本號/stdplugs/PropertyParametersLocal.mse

克里普蒂克CA

檢測到 Kryptik 病毒總數

?

該病毒是第三方 Maxscript(以下簡稱“Kryptik CA”),可能會損壞 3Ds Max 安裝文件和場景文件。可以通過標準模型從第三方在線資源進入3Ds Max環境。

目前已知該病毒會影響打開場景的速度。

該病毒會造成以下問題:

  • 打開/保存/自動保存/重新啟動場景的時間很長
  • 為對象創建不需要的自定義屬性
  • 在 TrackViewNodes.AnimLayerControlManager 和回調函數中創建不需要的屬性
  • 從 .NET 4.5 匯編程序的 base64 編碼字符串執行未知代碼(從混淆的 *.dll 文件執行代碼)

VirusTotal 網站上帶有病毒的 *.dll 文件被識別為 Kryptik.XLW,并帶有威脅。目前,正致力于反匯編,以建立確切的威脅!

非常感謝 ESET 的專家,特別是 Mathieu Tartare,他們反編譯了混淆的 .NET 代碼并搜索了威脅。

我們設法發現該病毒是 PhysXPluginMfx 的一部分,而該病毒在 Internet 上很少被發現,因此 Autodesk Security Tools 和 Prune Scene 都無法較早檢測到它。幸運的是,Prune Scene 中添加了一個簽名,可以刪除該惡意代碼的殘余部分。

該病毒可以通過IP:175.197.40[.]61訪問C&C服務器來執行任意代碼。目前,C&C服務器已關閉,不構成潛在威脅。

為了更有信心,您可以在系統級別阻止此 IP。

*?將其添加到文件 C:/WINDOWS/system32/drivers/etc/hosts 的末尾

127.0.0.1 175.197.40.61

如何檢測病毒?

適用于 ALC betaclenaer

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

(globalVars.isGlobal #AutodeskLicSerStuckCleanBeta)

該序列應返回行: false。如果序列返回: true - 您已被感染!

對于 ADSL bscript

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

(globalVars.isGlobal #ADSL_BScript)

該序列應返回行: false。如果序列返回: true - 您已被感染!

對于 CRP bscript

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

(globalVars.isGlobal #CRP_BScript)

該序列應返回行: false。如果序列返回: true - 您已被感染!

對于 ALC2 阿爾法

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

(globalVars.isGlobal #AutodeskLicSerStuckCleanAlpha)

該序列應返回行: false。如果序列返回: true - 您已被感染!

對于 PhysXPluginMfx

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

(globalVars.isGlobal #physXCrtRbkInfoCleanBeta)

該序列應返回行: false。如果序列返回: true - 您已被感染!

對于 ALC3 阿爾法

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

(globalVars.isGlobal #AutodeskLicSerStuckAlpha)

該序列應返回行: false。如果序列返回: true - 您已被感染!

對于 AD Web CA

MXS 網頁窗口

廣告病毒2

?

?

您將看到 Maxscript 瀏覽器窗口,其中顯示了該網站的廣告:3dsmj[dot]com、3d[dot]znzmo[dot]com。

對于 Desire FX CA

在場景中,所有帶有“desirefx”前綴的對象將被重命名:

渴望外匯CA

?

對于Alienbrains

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

(嘗試(TrackViewNodes.TVProperty.PropParameterLocal.count >= 0) catch(false))

該序列應返回行: false。如果序列返回: true - 您已被感染!

對于Kryptik

打開 Maxscript Listener 復制并粘貼下一個字符串,然后按 Enter:

((try(TrackViewNodes.AnimLayerControlManager.AnimTracks.ParamName) catch(未定義)) != 未定義)

該序列應返回行: false。如果序列返回: true - 您已被感染!

信息!
還有其他只有Prune Scene可以處理的病毒變體。

如何清除病毒?

修剪場景主動保護

?

如果您的場景被感染或者您想避免將病毒帶入 3Ds Max,請下載并安裝共享軟件腳本修剪場景并激活 Active Protection!

運行主動防護模式后病毒將被刪除。
將來,如果病毒在現場感染到您,它們將永遠被刪除!

重要的!
您可以免費使用Prune Scene來清理病毒!

您還可以使用其他腳本來修復此問題:
ALC_fixup_v1_2.ms和CRP_fixup_v1_2.ms

但我不建議使用它,因為您需要時不時地手動運行它們,并且您可能會錯過病毒進入另一個場景的時刻,這對于多個人可以處理一個文件的大公司來說非常關鍵。

還有其他的病毒變體是這??些腳本無法修復的!

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/40161.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/40161.shtml
英文地址,請注明出處:http://en.pswp.cn/news/40161.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

機器學習筆記(1):機器學習入門的概念

導航 一、 人工智能,機器學習,深度學習和傳統學習二、數學基礎三、編程語言 如果你剛剛入門機器學習,會接觸到了非常多的概念。比如人工智能,機器學習,深度學習,神機網絡,強化學習,各…

0基礎學習VR全景平臺篇 第85篇:智慧眼-如何分配角色的權限?

一、功能說明 角色權限,是指給智慧眼的所有角色成員分配具體的操作權限。 二、后臺編輯界面 1、點擊“添加權限”,選擇其可操作的“權限”。注意權限只能逐項選擇,所以如果某個角色擁有多項權限的話,那么需要進行多次添加。“快…

uniapp app 實現右上角回首頁;點homeButton返回上一頁;onNavigationBarButtonTap不生效問題

場景: app,Android移動端 實現點擊右上角圖標,回首頁。 問題:用了官網的 homeButton,圖標正常展示了,也可點擊,但每次點擊后是會返回上一頁而非首頁。 后來查到說,要結合onNavigatio…

linux兩臺服務器互相備份文件(sshpass + crontab)

crontab crontab是linux系統自帶的定時調度軟件,可用于設置周期性被執行的指令,一般用在每天的非高峰負荷時間段運行作業,可在無需人工干預的情況下運行作業。支持在一周或一月中的不同時段運行。 crontab命令允許用戶提交、編輯或刪除相應的…

滴滴Ceph分布式存儲系統優化之鎖優化

摘自:https://mp.weixin.qq.com/s/oWujGOLLGItu1Bv5AuO0-A 2020-09-02 21:45 0.引言 Ceph是國際知名的開源分布式存儲系統,在工業界和學術界都有著重要的影響。Ceph的架構和算法設計發表在國際系統領域頂級會議OSDI、SOSP、SC等上。Ceph社區得到Red Hat…

Transformers架構系列---transformers庫的使用

Transformers最初是由Google發布的論文 Attention is All You Need (2017) 提出的一種新的深度學習網絡架構,這篇論文證明了序列模型(如 LSTM)可以完全被注意力機制取代,甚至可以獲得更好的性能。Transformers網絡結構自2017年提出之后僅僅一兩年的時間內就一直在NLP領域及…

Vue:使用Promise.all()方法并行執行多個請求

在Vue中,可以使用Promise.all()方法來并行執行多個請求。當需要同時執行多個異步請求時,可以將這些請求封裝為Promise對象并使用Promise.all()方法來執行它們。 示例1: 以下是一個示例代碼,展示了如何通過Promise.all()方法并行…

C語言——動態內存管理

動態內存管理詳解 前言:一、為什么存在動態內存分配二、動態內存函數2.1malloc函數2.2calloc函數2.3realloc函數2.4free函數 三、常見的動態內存錯誤3.1 對NULL指針解引用操作3.2 對動態開辟空間的越界訪問3.3 對非動態開辟內存使用free釋放3.4 使用free釋放動態開辟…

Unity UI內存泄漏優化

項目一運行,占用的內存越來越多,不會釋放,導致GC越來越頻繁,越來越慢,這些都是為什么呢,今天從UI方面談起。 首先讓我們來聊聊什么是內存泄漏呢? 一般來講內存泄漏就是指我們的應用向內存申請…

Rabbitmq消息不丟失

目錄 一、消息不丟失1.消息確認2.消息確認業務封裝2.1 發送確認消息測試2.2 消息發送失敗,設置重發機制 一、消息不丟失 消息的不丟失,在MQ角度考慮,一般有三種途徑: 1,生產者不丟數據 2,MQ服務器不丟數據…

設計HTML5列表和超鏈接

在網頁中,大部分信息都是列表結構,如菜單欄、圖文列表、分類導航、新聞列表、欄目列表等。HTML5定義了一套列表標簽,通過列表結構實現對網頁信息的合理排版。另外,網頁中還包含大量超鏈接,通過它實現網頁、位置的跳轉&…

C語言“牽手”微店商品詳情數據方法,微店商品詳情API接口申請指南

微店平臺的商品詳情通常包括以下信息: 商品名稱:展示商品的名稱,用于描述商品的特性和分類。 商品圖片:展示商品的圖片,可以有多張圖片以展示不同角度和細節。 商品價格:顯示商品的銷售價格,可…

nodejs服務后臺持續運行三種方法

nodejs服務后臺持續運行三種方法 一、利用 forever 推薦 forever是一個nodejs守護進程,完全由命令行操控。forever會監控nodejs服務,并在服務掛掉后進行重啟。 1、安裝 forever npm install forever -g 2、啟動服務 service forever start 3、使用…

小程序CSS button按鈕自定義高度之后不居中

問題&#xff1a; 按鈕設置高度后不居中 <view><button class"btn1" size"">Save</button> </view> page {font-size: 30rpx; }.btn1 {margin-top: 100rpx;height: 190rpx;background: linear-gradient(90deg, #FF8A06, #FF571…

Wi-Fi 安全在學校中的重要性

Wi-Fi 是教育機構的基礎設施&#xff0c;從在線家庭作業門戶到虛擬教師會議&#xff0c;應有盡有。大多數 K-12 管理員對自己的 Wi-Fi 網絡的安全性充滿信心&#xff0c;并認為他們現有的網絡安全措施已經足夠。 不幸的是&#xff0c;這種信心往往是錯誤的。Wi-Fi 安全雖然經常…

【數據結構OJ題】鏈表中倒數第k個結點

原題鏈接&#xff1a;https://www.nowcoder.com/practice/529d3ae5a407492994ad2a246518148a?tpId13&&tqId11167&rp2&ru/activity/oj&qru/ta/coding-interviews/question-ranking 目錄 1. 題目描述 2. 思路分析 3. 代碼實現 1. 題目描述 2. 思路分析 …

VectorStyler for Mac: 讓你的創意無限綻放的全新設計工具

VectorStyler for Mac是一款專為Mac用戶打造的矢量設計工具&#xff0c;它結合了功能強大的矢量編輯器和創意無限的樣式編輯器&#xff0c;讓你的創意無限綻放。 VectorStyler for Mac擁有直觀簡潔的用戶界面&#xff0c;讓你能夠輕松上手。它提供了豐富的矢量繪圖工具&#x…

JavaWeb博客項目--推薦算法--完整代碼及思路

基于用戶的協同過濾算法&#xff08;UserCF&#xff09; 因為我寫的是博客項目&#xff0c;博客數量可能比用戶數量還多 所以選擇基于用戶的協同過濾算法 重要思想 當要向用戶u進行推薦時&#xff0c;我們先找出與用戶u最相似的幾個用戶&#xff0c;再從這幾個用戶的喜歡的物…

數據可視化和數字孿生相互促進的關系

數據可視化和數字孿生是當今數字化時代中備受關注的兩大領域&#xff0c;它們在不同層面和領域為我們提供了深入洞察和智能決策的機會&#xff0c;隨著兩種技術的不斷融合發展&#xff0c;很多人會將他們聯系在一起&#xff0c;本文就帶大家淺談一下二者之間相愛相殺的關系。 …