如何在不使用脚本和插件的情况下手动删除 3Ds Max 中的病毒?

如何加快3D项目的渲染速度?

3D项目渲染慢、渲染卡顿、渲染崩溃,本地硬件配置不够,想要加速渲染,在不增加额外的硬件成本投入的情况下,最好的解决方式是使用渲云云渲染,在云端批量渲染,批量出结果,maya可分块渲染,享受高配置、高内存、高性能服务器带来极致的渲染速度,节省渲染时间,提高工作效率。

渲云支持的软件囊括D5、Unreal Engine、3ds Max、Maya、C4D、Houdini、Clarisse、keyshot、katana、Blender、NUKE、VRAY Standalone、Vred、AE等,基本涵盖业内CG人会使用到的各类常规软件,目前还在不断增加,满足不同用户的软件差异性需求。

还可以使用云端一体解决方案,赞奇云工作站。

  • 通过赞奇云工作站打造云制作平台,实现权限管理、流程管理、 项目进程管理、任务信息同步
  • 通过云工作站、软件中心、云盘、渲云云渲染 打通 素材上传 -> 云上制作坐席置备 -> 设计 ->渲染 -> 合成呈现全流程环节。
  • 实现异地协同制作,同时提供安全的存储服务,有效的报障数据 的高速传输,并避免数据泄露

    3Ds Max 中的病毒是什么?它们来自哪里?

alc病毒辅助者

 

第一次提到进入场景的奇怪的不可移动物体出现在 2016 年底。然后没有人理解场景中名为“¡×ý × û”和“×þ×ü”的助手的奇怪外观。 ”并且假设这些是从 Auto CAD 或类似程序导入失败的对象。

据我们所知,ALC和CRP都是从中国3D股票开始他们的旅程的。但谁也没想到,通过下载免费模型,你会得到这样一份“礼物”。

ALC 和 CRP 病毒在 2017 年底获得了更广泛的传播,由于当时没有任何保护,它们毫无问题地进入 3D Stocks。事实上,这已成为分配的关键因素和全球性问题。下面我会详细写一下ALC病毒,因为CRP与它非常相似。

使用 Maxscript 尝试了不同的删除选项后,我意外地在写入恶意代码的脚本控制器中导致了错误。我在Listener (Maxscript控制台)中看到了很多混淆的文本,经过仔细分析和逆向工程,我能够理解这段代码是如何工作的。

令我惊讶的是,恶意脚本尝试将自身写入脚本启动文件夹,注册回调,并在执行 Merge、Open、X-Ref 等场景操作时启动。这意味着即使文件从启动时被删除,场景中的任何操作都可以运行代码以再次将自身写回文件,并且未删除的帮助程序有助于此过程的初始化。
这种行为让我想起了一种典型的“蠕虫病毒”,所以我将其命名为worm.3dsmax.alc.clb。

代码中融入了商业模型或场景的安全逻辑。如果没有通过认证,那么ALC可以改变场景设置、材质、移除灯光等。而在ALC3的最新修改中,你的渲染和个人信息一般都可以发送到C&C服务器!

尽管ALC被认为是对场景和模型的商业项目的一种保护形式,但由于代码本身的错误操作,3Ds Max可能会出现故障,撤消功能(CTRL  +Z)无法工作,以及各种错误。
在 ALC 代码中,没有特定的行可以破坏撤消功能(CTRL+Z)、导致启动时崩溃或减慢 3Ds Max - 这些都是代码适应性较差的问题。

然而,我们有一个在场景之间传播的脚本,可能会导致 3Ds Max 崩溃、破坏某些功能(如 CTRL+Z)、更改场景中的某些内容、降低性能并中断工作流程,因此正确地称其为病毒!

由于这是在 3Ds Max 环境中执行的常规脚本,因此任何防病毒软件都无法检测到这些病毒。它们可以手动删除,也可以使用 Prune Scene 等特殊脚本删除。

ALC 和 CRP 分配方案

因此,正如上面所写,ALC 病毒在 Scale 脚本控制器中的 Helpers 的幌子下到达现场。3Ds Max 的设计方式是,当场景打开时,所有脚本控制器都会被执行。因此,就会发生恶意代码的执行。

接下来,脚本将其代码写入脚本启动文件夹中的隐藏文件:

vrdematcleanbeta.ms
vrdematcleanbeta.mse
vrdematcleanbeta.msex

此外,还创建了所谓的回调,并且脚本控制器中的代码也写入其中并通过 Open、Merge、X-Ref 执行。

现在让我们想象一下这一切是如何组合起来的:当您启动 3Ds Max 时,将执行启动文件夹中的脚本,这些脚本创建 Helpers 并写入回调。这些辅助对象无法删除,并且它们很容易在场景之间迁移。
每次打开、合并、X-Ref 时,还会创建帮助程序并记录启动,然后自动保存场景。当您使用 Helpers 打开场景时,会执行所有相同的操作:写入启动、创建回调、自动保存。

因此,即使您从启动中删除文件,并以某种方式删除 Helpers,回调仍然会被执行,这将再次启动整个过程!

对于CRP病毒来说,方案是一样的,只不过不是写入到脚本控制器中,而是写入到Persistent全局变量中,该变量与场景一起保存,并在场景启动时执行。它将恶意代码注入启动脚本中。

如何手动删除 ALC 和 CRP 病毒

从启动文件夹中删除隐藏文件将有助于防止恶意代码在 3Ds Max 启动时运行。如果 3Ds Max 在感染后无法启动或程序异常关闭,删除也有帮助!

关闭 3D Max。转到以下文件夹:

C:/Users/用户名/AppData/Local/Autodesk/3dsMax/ xxxx - 64bit/ENU/scripts/startup
C:/Program Files/Autodesk/3Ds Max  xxxx /scripts/Startup
红色表示用户名和版本,可能与您不同。

接下来,您需要显示隐藏的系统文件。为此,请转至“视图”选项卡,单击“选项”

文件浏览器查看选项

在打开的窗口中,转到“查看”选项卡并禁用“隐藏受保护的操作系统文件(推荐)”

文件资源管理器查看受保护的系统文件

以下文件表明存在病毒: 

vrdematcleanbeta 文件

 

从这些文件夹中删除所有隐藏文件

如果您不确定自己在做什么,并且担心弄乱您的工作流程,请下载并安装 Prune Scene。
Prune Scene - 将帮助纠正感染的后果并为您做所有必要的工作!

检查这些文件夹中的每个脚本是否存在恶意代码注入。用文本编辑器记事本打开该文件,如果搜索该文件没有找到“ CRP_AScript ”,则该文件是干净的。
如果找到“ CRP_AScript ”,则必须删除这部分代码,从找到该短语的行到文件末尾。然后保存文件。

启动 3Ds Max,您应该不再看到隐藏的助手或感受到病毒的其他影响。

请记住,这样您就可以从 3Ds Max 中删除病毒!但如果您打开受感染的场景,该过程将重新开始。如果没有像 Prune Scene 这样的特殊防病毒脚本,就不可能从受感染的场景中删除病毒!

简单的病毒防护

示例文本

有必要禁用对脚本自动加载文件夹的写访问。
要对文件夹执行此操作:

为此,对于文件夹:

C:/Users/用户名/AppData/Local/Autodesk/3dsMax/ xxxx - 64bit/ENU/scripts/startup
C:/Program Files/Autodesk/3Ds Max  xxxx /scripts/Startup

通过(只读)文件夹的属性设置写保护。


写保护可以帮助您避免病毒传播问题。但应该记住,某些脚本无法再添加或修改。例如,如果您安装了 MegaScans Bridge,您很可能会收到错误并且无法启动它。
禁止写入这些文件夹是值得理解和负责的!

使用文本编辑器打开文件:

C:/Users/用户名/AppData/Local/Autodesk/3dsMax/ xxxx - 64bit/ENU/3dsMax.ini

找到以下参数并将其值设置为“0”。

LoadStartupScripts=0
LoadSaveSceneScripts=0
LoadSavePersistentGlobals=0

3dsMax.ini文件设置写保护。


通过为 3dsMax.ini 设置写保护并更改所描述的参数,某些 3Ds Max 设置将来可能无法保存!而且自定义属性和某些动画控制器可能无法工作。
值得了解阻止写入 3dsMax.ini 设置文件会产生什么影响!

如上所述,病毒可以写入回调并在 Open、Merge、X-Ref 文件上执行恶意代码。这意味着,如果您运行带有病毒的场景,只要当前 3Ds Max 会话处于打开状态,所有后续打开的文件都将受到感染。

如果您不想忍受因无法保存设置或自动运行中的脚本问题(例如当前会话中的 MegaScans 或文件感染)而带来的不便,我建议您使用专门的软件来跟踪和删除 Prune Scene 病毒。

谨防骗子:

最近,我看到越来越多不同种类的“杀毒软件”出现,它们有助于清除脚本病毒。而且,他们不仅发布脚本,还发布第三方应用程序(程序)
轻信的用户从未知资源和未知品牌下载软件,这些软件很可能包含特洛伊木马或其他更严重的计算机病毒。

重要的:
切勿下载 *.exe 文件或运行它们!这也适用于不同插件 * .dlo、* .dlc、* .dll 等的安装。
请勿从中文网站或未经验证的资源下载任何内容!
不道德的开发人员可能会在那里添加恶意代码,风险很大!

目前我只认识几个经过验证的开发人员:3DGROUND Prune Scene (7 年)、SiNI Software Forensic (6 年)和 Autodesk Security Tools。下载其他任何东西,我强烈不推荐!

3DGROUND Prune Scene是一个简单、免费、轻量级的脚本,易于安装。安装后无需重新启动 3Ds Max。它拥有目前数量最多的病毒签名。启动文件夹受到保护,不会被再次感染。优化良好的签名不会减慢 3Ds Max 的速度。有一个超级功能——在文件系统中搜索病毒,而无需打开文件本身!更新经常发布,如果您有许可证,您只需在一秒钟内单击一个更新按钮即可“无线”更新。

Autodesk 安全工具- Autodesk 的官方防病毒软件,更新频率没有我们希望的那么高。通过 Windows Installer 进行相当复杂的安装。与类似物相比,病毒特征更少。该代码未经过优化编写,可能会导致 3Ds Max 速度变慢。

SiNI Software Forensic是一个成熟的插件,其工作速度比脚本更快,但有许多缺点。安装和理解相当困难。安装或更新后需要重新启动 3Ds Max。依赖于 3Ds Max 版本。更新发布得不那么频繁。拥有复杂的许可制度。即使您使用免费版本,也需要互联网连接。具有与 Autodesk Security Tools 相同数量的病毒签名。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/22578.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ABAP 自定义搜索功能 demo1

ABAP 自定义搜索功能 demo1 效果: 双击选中行则为选中对应发票 实现 1定义 定义屏幕筛选参数 SELECTION-SCREEN BEGIN OF SCREEN 9020. SELECT-OPTIONS:s1_belnr FOR rbkp-belnr, s1_gjahr FOR rbkp-gjahr, s1_lifnr FOR rbkp-lifnr, s1_erfna FOR rbkp-erfnam, …

线程概念linux

何为线程: 线程是程序中负责执行的单位,它可以被看作是进程的一部分,是进程的子任务。线程与进程的区别在于,进程是一个资源单位,而线程是进程的一部分,它只有栈这个独立的资源,其他资源如代码…

Java SpringBoot集成Activiti7工作流

Activiti7 Java SpringBoot集成Activiti7工作流介绍项目集成引入依赖YML配置文件配置类 启动项目生成表结构Activiti的数据库支持 Activiti数据表介绍项目Demo地址: Java SpringBoot集成Activiti7工作流 本文项目Demo地址附在文章后方 官网主页:http://a…

组件化、跨平台…未来前端框架将如何演进?

前端框架在过去几年间取得了显著的进步和演进。前端框架也将继续不断地演化,以满足日益复杂的业务需求和用户体验要求。从全球web发展角度看,框架竞争已经从第一阶段的前端框架之争(比如Vue、React、Angular等),过渡到…

powerdesigner各种字体设置;preview字体设置;sql字体设置

1.设置左侧菜单: 步骤如下: tools —> general options —> fonts —> defalut UI font ,选择字体样式及大小即可,同下图。 2.设置preview字体大小(sql预览) 步骤如下: tools —> general o…

【音频分离】demucs V3的环境搭建及训练(window)

文章目录 一、环境搭建(1)新建虚拟环境,并进入(2)安装pyTorch(3)进入代码文件夹,批量安装包(4)安装其他需要的包 二、数据集准备(1)下…

数据采集的方法有哪些?

近年来,国家和各大企业都在部署大数据战略。“大数据”这个词也越来越频繁地出现在我们的生活中。当我们在进行网上冲浪时,页面总会跳出我们想要搜索的相关产品或关联事物。大数据,似乎总是能够“算”出我们“心中所想”。那么,大…

SpringBoot第23讲:SpringBoot集成MySQL - 基于JPA的封装

SpringBoot第23讲:SpringBoot集成MySQL - 基于JPA的封装 在实际开发中,最为常见的是基于数据库的CRUD封装等,比如SpringBoot集成MySQL数据库,常用的方式有JPA和MyBatis; 本文是SpringBoot第23讲,主要介绍基…

JVM基础篇-直接内存

JVM基础篇-直接内存 什么是直接内存? 直接内存( 堆外内存 ) 指的是 Java 应用程序通过直接方式从操作系统中申请的内存,这块内存不属于jvm 传统方式读取文件 首先会从用户态切换到内核态,调用操作系统函数从磁盘读取文件,读取一部分到操作系统缓冲区…

openGauss学习笔记-29 openGauss 高级数据管理-UNION子句

文章目录 openGauss学习笔记-29 openGauss 高级数据管理-UNION子句29.1 语法格式29.2 示例29.2.1 UNION29.2.2 UNION ALL openGauss学习笔记-29 openGauss 高级数据管理-UNION子句 UNION计算多个SELECT语句返回行集合的并集。UNION内部的SELECT语句必须拥有相同数量的列&#…

新一代开源流数据湖平台Apache Paimon入门实操-上

文章目录 概述定义核心功能适用场景架构原理总体架构统一存储基本概念文件布局 部署环境准备环境部署 实战Catalog文件系统Hive Catalog 创建表创建Catalog管理表查询创建表(CTAS)创建外部表创建临时表 修改表修改表修改列修改水印 概述 定义 Apache Pa…

【JavaSE】初步认识类和对象

【本节目标】 1. 掌握类的定义方式以及对象的实例化 2. 掌握类中的成员变量和成员方法的使用 3. 掌握对象的整个初始化过程 目录 1. 面向对象的初步认知 2. 类定义和使用 3. 类的实例化 4. this引用 1. 面向对象的初步认知 1.1 什么是面向对象 Java是一门纯面向对象的语…

Excel如何把两列互换

第一步:选择一列 打开excel,选中一列后将鼠标放在列后,让箭头变成十字方向。 第二步:选择Shift键 按住键盘上的Shift键,将列往后移动变成图示样。 第三步:选择互换 完成上述操作后,松开鼠标两…

层叠上下文

一、层叠上下文 在CSS2.1规范中,每个盒模型的位置是三维的,分别是平面画布上的x轴,y轴以及表示层叠的z轴,层叠上下文即元素在某个层级上z轴方向的排列关系。假定用户正面向(浏览器)视窗或网页,…

面试热题(打家窃舍)

一个专业的小偷,计划偷窃沿街的房屋。每间房内都藏有一定的现金,影响小偷偷窃的唯一制约因素就是相邻的房屋装有相互连通的防盗系统,如果两间相邻的房屋在同一晚上被小偷闯入,系统会自动报警。 给定一个代表每个房屋存放金额的非负…

JSON动态生成表格

<!DOCTYPE html> <html><head><meta charset"utf-8"><title></title></head><body><script>var fromjava"{\"total\":3,\"students\":[{\"name\":\"张三\",\&q…

机器学习基础08-模型选择02-分类算法矩阵(基于Pima 数据集)

算法评估矩阵&#xff08;Algorithm Evaluation Metrics&#xff09;用于评估机器学习算法在特定任务上的性能。不同的任务可能会使用不同的评估矩阵&#xff0c;因为每个任务的优劣衡量标准都不同。 分类算法矩阵 分类问题或许是最常见的机器学习问题&#xff0c;并且有多种评…

Linux中的firewall-cmd

2023年8月4日&#xff0c;周五上午 目录 打开端口关闭端口查看某个端口是否打开查看当前防火墙设置firewall-cmd中的服务在防火墙中什么是服务&#xff1f;为什么会有服务&#xff1f;打开或关闭服务查看某个服务是否打开firewall-cmd中的 zones查看所有可用的zones&#xff0…

搭建Django+pyhon+vue自动化测试平台

Django安装 使用管理员身份运行pycharm使用local 1 pip install django -i https://pypi.tuna.tsinghua.edu.cn/simple 检查django是否安装成功 1 python -m django --version 创建项目 1 1 django-admin startproject test cd 切换至创建的项目中启动django项目…

Swish - Mac 触控板手势窗口管理工具[macOS]

Swish for Mac是一款Mac触控板增强工具&#xff0c;借助直观的两指轻扫&#xff0c;捏合&#xff0c;轻击和按住手势&#xff0c;就可以从触控板上控制窗口和应用程序。 Swish for Mac又不仅仅只是一个窗口管理器&#xff0c;Swish具有28个易于使用的标题栏&#xff0c;停靠栏…