有一种新型病毒在 3Ds Max 环境中传播,如何避免?
3ds Max渲染慢,可以使用渲云渲染农场:
渲云渲染农场解决本地渲染慢、电脑配置不足、紧急项目渲染等问题,可批量渲染,批量出结果,速度快,效率高。
此外3dmax支持的CG MAGIC插件专业版正式上线,CG MAGIC是一款基于3ds Max深度开发的免费智能化辅助插件,上千项实用功能,降低渲染时长,节省时间和精力,最大程度简化工作流程,助力高效完成创作。
- 版本转换:支持3ds Max文件版本一键转换,最低可转至3ds Max 2010版
- 材质转换:标准材质,VRay材质,Corona材质,一键相互转换,不再出错
注意,有一种新型病毒在 3Ds Max 环境中传播,您的防病毒软件无法检测到该病毒!
如果您的场景被感染或者您想避免将病毒带入 3Ds Max,请下载并安装共享软件脚本修剪场景并激活 Active Protection!
最近,在在线论坛和在线共享服务中,场景和模型感染ALC BETACLEANER(Worm.3DsMax.ALC.clb)和CRP BSCRIPT (Worm.3DsMax.CRP.bscript)病毒的活动非常活跃。
通常,当您打开、合并或交叉引用受感染的场景文件 (* .max) 时,病毒会通过它来攻击您。
打开或使用 3Ds Max 软件文件 (*.max) 时,场景会显示一些奇怪的行为。
ALC BETACLEANER

该病毒是第 3 方 Maxscript (以下称为“ALC”),如果将包含损坏脚本的场景文件加载到 3Ds Max 中,可能会意外损坏 3Ds Max 软件的设置,并传播到 Windows 系统上的其他 Max 文件(*.max)。(原始脚本似乎已包含在一些免费的 3Ds Max 场景中,用户可能已从各种在线资源下载了这些场景。)
尽管 Maxscript 似乎是作为商业插件的一种版权保护形式而编写的,但如果受影响的 3Ds Max 场景文件被分发并重新打开,它们可能会将损坏问题传播到 3Ds Max 的其他副本。
这个特定的 Maxscript 文件将作为脚本控制器嵌入到 Max 场景文件中。
该脚本将自身保存到以下位置的隐藏文件中:
文件:
vrdematcleanbeta.mse
vrdematcleanbeta.msex
注意:
这些文件的系统属性属性将设置为隐藏,并且通常在 Windows 操作系统的文件资源管理器中不可见。您可能需要更改“视图”→“文件夹选项”以查看隐藏文件和文件夹。
该病毒会带来以下问题:
- 崩溃或无法打开
- 场景数据损坏
- 空辅助节点(¡×ý×û 和 ×þ×ü)
- 无法手动保存场景
- 无法使用撤消功能(Ctrl+Z)
- 显示各种 Maxscript 错误
- 损坏或移除相机、灯光和/或材料
- 中断场景后或关闭时选择“不保存”时强制自动保存
- 将自身添加到 Maxscript 启动目录中的现有脚本中
- 强制关闭 3Ds Max
- 无法保存 V-Ray 灯光
CRP BSCRIPT 和 ADSL BSCRIPT
该病毒是第 3 方 Maxscript (以下称为“CRP”),如果将包含损坏脚本的场景文件加载到 3Ds Max 中,可能会意外损坏 3Ds Max 软件的设置,并传播到 Windows 系统上的其他 Max 文件 (*.max) 。(原始脚本似乎包含在一些免费的 3Ds Max 场景中,用户可能从各种在线来源下载了这些场景。)当您打开场景时,
该病毒还会以ALC BETACLEANER 的形式进行分发。病毒会破坏 Maxscript 启动文件夹中的所有脚本,并向其中添加恶意代码。
该病毒会带来以下问题:
该病毒会带来以下问题:
- 撤消功能(Ctrl+Z)已损坏,切换到不同视口后不再起作用
- 场景灯光可能会消失或被删除
- 场景素材可能会被删除
- Maxscript 启动文件夹中的损坏脚本
- 场景对象可能被删除
ALC2阿尔法
与ALC BETACLEANER相同,但在 3Ds Max 环境中创建不同的恶意文件和全局变量。
该脚本将自身保存到以下位置的隐藏文件中:
文件:
vrdematcleanalpha.mse
vrdematcleanalpha.msex
vrdestermatconvertor.ms
vrdestermatconverter.msex
vrdestermatconvertar.ms
vrayimportinfo.mse
否则,行为与 ALC BETACLEANER 相同。
ALC3 阿尔法
与ALC BETACLEANER相同,但有一些差异。
最危险的是这个病毒可以给自己下载更新并且可以修改!
该病毒会带来以下问题:
- 打开时 3Ds Max 崩溃
- 空辅助节点
- 无法使用撤消功能 (Ctrl+Z)
- 显示各种 Maxscript 错误
- 更改渲染设置 (V-Ray):VFB 大小、材质、GI 设置等。
- Tiny 从 VFB 保存渲染并发送到远程电子邮件
- 收集系统信息并发送到远程电子邮件:IP、MAC、硬盘信息、内存、CPU、3Ds Max 版本等。
- 将从虚假电子邮件 sss777_2000@126.com (nfkxovtedspjgedv) 收集的数据发送至 rrr888_3000@126.com
- 从远程地址下载并从 http://www.Maxscript.cc/update/upscript.mse 自行更新
文件:
vrdematpropalpha.mse
vrdematpropalpha.msex
欲望外汇CA

该病毒会带来以下问题:
- 重命名场景中的所有对象并在名称中添加广告前缀
- 使用广告文本在场景中创建文本对象
- 可以在文件信息中写入广告文字
- 可以冻结视口
广告网络CA


该病毒会带来以下问题:
- 显示带有站点广告的 Web 浏览器的 Maxscript 窗口
- 在场景中创建带有广告文本的文本对象
- 可能会导致视口变慢
要在系统级别永久阻止广告网站,请执行以下操作:
- 用记事本打开hosts文件,路径为C:/WINDOWS/system32/drivers/etc/hosts
- 将以下注释添加到文件末尾*
- 重新启动计算机
*将其添加到文件末尾:C:/WINDOWS/system32/drivers/etc/hosts
127.0.0.1 3d.znzmo.com
PHYSX插件MFX
PhysXPluginMfx(ALC2、ALC、CRP 和 ADLS 的变种)- 有计划地攻击大型企业的病毒。由一群黑客开发用于工业间谍活动。该病毒附带来自钓鱼网站的第 3 方插件,可以破坏 3Ds Max 软件的设置、运行恶意代码、传播到其他 3Ds Max 文件 (*.max) 并将收集的个人数据发送到韩国的 C&C 服务器。
该病毒使用了先前已知的错误,例如 ALC、ADS 或 CRP。
文件:
PhysXPluginStl.mse
该病毒会带来以下问题:
- 在用户的启动脚本文件夹中创建PhysXPluginStl.mse等恶意文件
- “*.mse”文件似乎托管一个 base64 编码的 .NET 4.5 程序集
- 传播到其他“*.max”文件
- 将个人信息发送到第三方服务器
ALIENBRAINS (MSCPROP.DLL)

该病毒是第 3 方 Maxscript (以下称为“Alienbrains”),可能会损坏 3Ds Max 安装和 MAX 场景文件,并且可以通过库存模型从第三方在线资源进入 3Ds Max。
Alienbrains 病毒会减慢场景:加载、保存、自动保存和重新启动。
打开场景时还可能导致模式错误“运行时错误:FileStream 无法创建... ”。
如果Windows系统中的UAC被禁用,该病毒会在3Ds Max根文件夹中创建恶意软件文件:mscprop.dll !
该病毒会带来以下问题:
- 在 3Ds Max 的根目录下创建mscprop.dll
- 很长的场景加载/保存/自动保存/重新启动
- 为对象创建不需要的自定义属性
- 创建不需要的 rootScene 属性和回调函数
- 显示各种 Maxscript 错误(参见下面的屏幕截图)
- 无法使用撤消功能 (Ctrl+Z)
- 在“C:/Users/您的用户名/AppData/Local/Temp/”中创建 Local_temp.ms 文件
以下是各种 Maxscript 错误的示例:

病毒创建以下文件:
C:/Users/您的用户名/AppData/Local/Temp/Local_temp.mse
C:/Program Files/Autodesk/版本号/mscprop.dll
C:/Program Files/Autodesk/版本号/stdplugs/PropertyParametersLocal.mse
克里普蒂克CA

该病毒是第三方 Maxscript(以下简称“Kryptik CA”),可能会损坏 3Ds Max 安装文件和场景文件。可以通过标准模型从第三方在线资源进入3Ds Max环境。
目前已知该病毒会影响打开场景的速度。
该病毒会造成以下问题:
- 打开/保存/自动保存/重新启动场景的时间很长
- 为对象创建不需要的自定义属性
- 在 TrackViewNodes.AnimLayerControlManager 和回调函数中创建不需要的属性
- 从 .NET 4.5 汇编程序的 base64 编码字符串执行未知代码(从混淆的 *.dll 文件执行代码)
VirusTotal 网站上带有病毒的 *.dll 文件被识别为 Kryptik.XLW,并带有威胁。目前,正致力于反汇编,以建立确切的威胁!
非常感谢 ESET 的专家,特别是 Mathieu Tartare,他们反编译了混淆的 .NET 代码并搜索了威胁。
我们设法发现该病毒是 PhysXPluginMfx 的一部分,而该病毒在 Internet 上很少被发现,因此 Autodesk Security Tools 和 Prune Scene 都无法较早检测到它。幸运的是,Prune Scene 中添加了一个签名,可以删除该恶意代码的残余部分。
该病毒可以通过IP:175.197.40[.]61访问C&C服务器来执行任意代码。目前,C&C服务器已关闭,不构成潜在威胁。
为了更有信心,您可以在系统级别阻止此 IP。
* 将其添加到文件 C:/WINDOWS/system32/drivers/etc/hosts 的末尾
如何检测病毒?
适用于 ALC betaclenaer
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
对于 ADSL bscript
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
对于 CRP bscript
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
对于 ALC2 阿尔法
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
对于 PhysXPluginMfx
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
对于 ALC3 阿尔法
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
对于 AD Web CA


您将看到 Maxscript 浏览器窗口,其中显示了该网站的广告:3dsmj[dot]com、3d[dot]znzmo[dot]com。
对于 Desire FX CA
在场景中,所有带有“desirefx”前缀的对象将被重命名:

对于Alienbrains
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
对于Kryptik
打开 Maxscript Listener 复制并粘贴下一个字符串,然后按 Enter:
该序列应返回行: false。如果序列返回: true - 您已被感染!
信息!
还有其他只有Prune Scene可以处理的病毒变体。
如何清除病毒?

如果您的场景被感染或者您想避免将病毒带入 3Ds Max,请下载并安装共享软件脚本修剪场景并激活 Active Protection!
运行主动防护模式后病毒将被删除。
将来,如果病毒在现场感染到您,它们将永远被删除!
重要的!
您可以免费使用Prune Scene来清理病毒!
您还可以使用其他脚本来修复此问题:
ALC_fixup_v1_2.ms和CRP_fixup_v1_2.ms
但我不建议使用它,因为您需要时不时地手动运行它们,并且您可能会错过病毒进入另一个场景的时刻,这对于多个人可以处理一个文件的大公司来说非常关键。
还有其他的病毒变体是这些脚本无法修复的!
相关文章:
有一种新型病毒在 3Ds Max 环境中传播,如何避免?
3ds Max渲染慢,可以使用渲云渲染农场: 渲云渲染农场解决本地渲染慢、电脑配置不足、紧急项目渲染等问题,可批量渲染,批量出结果,速度快,效率高。 此外3dmax支持的CG MAGIC插件专业版正式上线,…...
基于Java/springboot铁路物流数据平台的设计与实现
摘要 随着科学技术的飞速发展,社会的方方面面、各行各业都在努力与现代的先进技术接轨,通过科技手段来提高自身的优势,铁路物流数据平台当然也不能排除在外,从文档信息、铁路设计的统计和分析,在过程中会产生大量的、各…...
比较杂的html元素
abbr 表示缩写 time 踢动给浏览器或搜索引擎阅读的事件;看着没什么效果 b 以前是一个无语义元素,主要用于加粗字体,有了css之后,加粗就不需要b元素了。 现在作为提醒注意(Bring Attention To)元素&…...
Docker基本管理
前言一、Docker简介1.1 什么是docker1.2 docker的logo及其含义1.3 docker的设计宗旨1.4 容器的优点1.5 容器和虚拟机的区别1.6 docker容器的两个重要技术1.7 docker的核心概念 二、安装 Docker三、Docker 镜像操作1、搜索镜像2、获取镜像3、查看镜像信息4、查看下载的镜像文件信…...
.NET Core6.0使用NPOI导入导出Excel
一、使用NPOI导出Excel //引入NPOI包 HTML <input type"button" class"layui-btn layui-btn-blue2 layui-btn-sm" id"ExportExcel" onclick"ExportExcel()" value"导出" />JS //导出Excelfunction ExportExcel() {…...
用API接口获取数据的好处有哪些,电商小白看过来!
API接口获取数据有以下几个好处: 1. 数据的实时性:通过API接口获取数据可以实时获取最新的数据,保证数据的及时性。这对于需要及时更新数据的应用非常重要,比如股票行情、天气预报等。 2. 数据的准确性:通过API接口获…...
使用struct解析通达信本地Lday日线数据
★★★★★博文原创不易,我的博文不需要打赏,也不需要知识付费,可以白嫖学习编程小技巧,喜欢的老铁可以多多帮忙点赞,小红牛在此表示感谢。★★★★★ 在Python中,struct模块提供了二进制数据的打包和解包…...
浅谈早期基于模板匹配的OCR的原理
基于模板匹配的概念是一种早期的字符识别方法,它基于事先准备好的字符模板库来与待识别字符进行比较和匹配。其原理如下: 1. 字符模板库准备:首先,针对每个可能出现的字符,制作一个对应的字符模板。这些模板可以手工创…...
第6章 分布式文件存储
mini商城第6章 分布式文件存储 一、课题 分布式文件存储 二、回顾 1、理解Oauth2.0的功能作模式 2、实现mini商城项目的权限登录 三、目标 1、了解文件存储系统的概念 2、了解常用文件服务器的区别 3、掌握Minio的应用 四、内容 第1章 MinIO简介 官...
Spring(四):Spring Boot 的创建和使用
关于Spring之前说到,Spring只是思想(核心是IOC、DI和AOP),而具体的如何实现呢?那就是由Spring Boot 来实现,Spring Boot究竟是个啥呢? 什么是Spring Boot,为什么要学Spring Boot Sp…...
SpringCloud Gateway:status: 503 error: Service Unavailable
使用SpringCloud Gateway路由请求时,出现如下错误 yml配置如下: 可能的一种原因是:yml配置了gateway.discovery.locator.enabledtrue,此时gateway会使用负载均衡模式路由请求,但是SpringCloud Alibaba删除了Ribbon的…...
【产品规划】功能需求说明书概述
文章目录 1、瀑布流方法论简介2、产品需求文档(PRD)简介3、产品需求文档的基本要素4、编写产品需求文档5、优秀产品需求文档的特点6、与产品需求文档相似的其他文档 1、瀑布流方法论简介 2、产品需求文档(PRD)简介 3、产品需求文档…...
shell连接ubuntu
当使用aws的私钥连接时,老是弹出输入私钥密码,但是根本没有设置过密码,随便输入后,又提示该私钥无密码... 很早就使用过aws的ubuntu,这个问题也很早就遇到过,但是每次遇到都要各种找找找...索性这次记下来算了 此处用FinalShell连接为例 首先现在Putty连接工具: 点击官方下载 …...
华为将收取蜂窝物联网专利费,或将影响LPWAN市场发展
近日,华为正式公布了其4G和5G手机、Wi-Fi6设备和物联网产品的专利许可费率,其中包含了长距离通信技术蜂窝物联网。作为蜂窝物联网技术的先驱,华为是LTE Category NB (NB-IoT)、LTE Category M和其他4G物联网标准的主要贡献者。 在NB-IoT领域…...
【3Ds Max】图形合并命令的简单使用
示例(将文字设置在球体上) 1. 首先这里创建一个球体和一个文本 2. 选中球体,在复合对象中点击图形合并按钮 点击“拾取图形”按钮,然后选中文本,此时可以看到球体上已经投射出文本 3. 接下来是一些常用参数的介绍 当…...
Flink的常用算子以及实例
1.map 特性:接收一个数据,经过处理之后,就返回一个数据 1.1. 源码分析 我们来看看map的源码 map需要接收一个MapFunction<T,R>的对象,其中泛型T表示传入的数据类型,R表示经过处理之后输出的数据类型我们继续往…...
网络安全---负载均衡案例
一、首先环境配置 1.上传文件并解压 2.进入目录下 为了方便解释,我们只用两个节点,启动之后,大家可以看到有 3 个容器(可想像成有 3 台服务器就成)。 二、使用蚁剑去连接 因为两台节点都在相同的位置存在 ant.jsp&…...
解决nginx的负载均衡下上传webshell的问题
目录 环境 问题 访问的ip会变动 执行命令的服务器未知 上传大文件损坏 深入内网 解决方案 环境 ps :现在已经拿下服务器了,要解决的是负载均衡问题, 以下是docker环境: 链接: https://pan.baidu.com/s/1cjMfyFbb50NuUtk6JNfXNQ?pwd1aqw 提…...
vue 关闭prettier警告warn
这个就是我们创建vue cli的时候 把这个给默认上了 关闭这个只需在.eslintrc.js页面里边添加一行代码"prettier/prettier": "off"...
听GPT 讲Prometheus源代码--rules
Prometheus的rules目录主要包含规则引擎和管理规则的文件: engine.go 该文件定义了规则引擎的接口和主要结构,包括Rule,Record,RuleGroup等。它提供了规则的加载、匹配、评估和结果记录的功能。 api.go 定义了用于管理和查询规则的RESTful API,包括获取、添加、删除规则等方法。…...
【网络】每天掌握一个Linux命令 - iftop
在Linux系统中,iftop是网络管理的得力助手,能实时监控网络流量、连接情况等,帮助排查网络异常。接下来从多方面详细介绍它。 目录 【网络】每天掌握一个Linux命令 - iftop工具概述安装方式核心功能基础用法进阶操作实战案例面试题场景生产场景…...
大话软工笔记—需求分析概述
需求分析,就是要对需求调研收集到的资料信息逐个地进行拆分、研究,从大量的不确定“需求”中确定出哪些需求最终要转换为确定的“功能需求”。 需求分析的作用非常重要,后续设计的依据主要来自于需求分析的成果,包括: 项目的目的…...
ubuntu搭建nfs服务centos挂载访问
在Ubuntu上设置NFS服务器 在Ubuntu上,你可以使用apt包管理器来安装NFS服务器。打开终端并运行: sudo apt update sudo apt install nfs-kernel-server创建共享目录 创建一个目录用于共享,例如/shared: sudo mkdir /shared sud…...
React Native在HarmonyOS 5.0阅读类应用开发中的实践
一、技术选型背景 随着HarmonyOS 5.0对Web兼容层的增强,React Native作为跨平台框架可通过重新编译ArkTS组件实现85%以上的代码复用率。阅读类应用具有UI复杂度低、数据流清晰的特点。 二、核心实现方案 1. 环境配置 (1)使用React Native…...
高危文件识别的常用算法:原理、应用与企业场景
高危文件识别的常用算法:原理、应用与企业场景 高危文件识别旨在检测可能导致安全威胁的文件,如包含恶意代码、敏感数据或欺诈内容的文档,在企业协同办公环境中(如Teams、Google Workspace)尤为重要。结合大模型技术&…...
什么是EULA和DPA
文章目录 EULA(End User License Agreement)DPA(Data Protection Agreement)一、定义与背景二、核心内容三、法律效力与责任四、实际应用与意义 EULA(End User License Agreement) 定义: EULA即…...
今日学习:Spring线程池|并发修改异常|链路丢失|登录续期|VIP过期策略|数值类缓存
文章目录 优雅版线程池ThreadPoolTaskExecutor和ThreadPoolTaskExecutor的装饰器并发修改异常并发修改异常简介实现机制设计原因及意义 使用线程池造成的链路丢失问题线程池导致的链路丢失问题发生原因 常见解决方法更好的解决方法设计精妙之处 登录续期登录续期常见实现方式特…...
HDFS分布式存储 zookeeper
hadoop介绍 狭义上hadoop是指apache的一款开源软件 用java语言实现开源框架,允许使用简单的变成模型跨计算机对大型集群进行分布式处理(1.海量的数据存储 2.海量数据的计算)Hadoop核心组件 hdfs(分布式文件存储系统)&a…...
R语言速释制剂QBD解决方案之三
本文是《Quality by Design for ANDAs: An Example for Immediate-Release Dosage Forms》第一个处方的R语言解决方案。 第一个处方研究评估原料药粒径分布、MCC/Lactose比例、崩解剂用量对制剂CQAs的影响。 第二处方研究用于理解颗粒外加硬脂酸镁和滑石粉对片剂质量和可生产…...
RabbitMQ入门4.1.0版本(基于java、SpringBoot操作)
RabbitMQ 一、RabbitMQ概述 RabbitMQ RabbitMQ最初由LShift和CohesiveFT于2007年开发,后来由Pivotal Software Inc.(现为VMware子公司)接管。RabbitMQ 是一个开源的消息代理和队列服务器,用 Erlang 语言编写。广泛应用于各种分布…...
