3DMAX “PhysXPluginMfx”基于MAXScript的恶意软件可能会损坏3ds Max安装和文件

小编:海玉 1148阅读 2020.09.05

问题:

Autodesk已了解可能损坏3ds Max安装和MAX场景文件的基于MAXScript的恶意软件(称为“PhysXPluginMfx”)。

重要说明:尽管PhysXPluginMfx似乎不影响3ds Max的稳定性(崩溃等)受影响的文件可能不会显示症状,因为其中包含此恶意软件,用户可能无意中将受影响的文件传递给其他用户。

恶意软件症状包括:

恶意软件可能会在用户的启动脚本文件夹中创建加密的PhysXPluginStl.mse文件(默认为C:\Users\<用户名>\AppData\Local\Autodesk\3dsMax\<年份> - 64bit\<语言>\scripts\startup)。

MSE文件将显示以托管base64编码的.NET 4.5部件。

当3ds Max执行PhysXPluginStl.mse时,它将嵌入到随此加载或创建的任何3ds Max场景中。

恶意软件会设置#physXCrtRbkInfoCleanBeta全局变量。3ds Max安全工具可以检测到此更改,但受影响的场景文件和3ds Max环境不会被这些工具清理。

解决方案:

要检测并解决3ds Max 2021-2015SP1的问题,请下载并安装适用于3ds Max、3ds Max独立版或3ds Max试用版的安全工具应用程序:
转到Autodesk App Store并下载Security Tools for Autodesk? 3ds Max? 2021-2015SP1应用程序。

双击以运行 3ds Max 安全工具 MSI 文件。

选择立即安装。

重要说明:必须保持启用3ds Max安全工具,才能自动检测并清理ALC、CRP或PhysXPluginMfx恶意软件。默认情况下,安全工具处于启用状态。
关联标签: