如何去除宏病毒

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
说到这里,还要做两件事,第一是断根excel的默认模型板,即感染病毒的book1。它的位置在系统盘里,用系统自带的"搜索"搜索一下XLSTART,这是文件夹名称,里面就有book1,删除book1便可。第二是在Excel2003里工具>宏>安全性,设置为高或很是高,禁止运行来历不明的宏。
最后总结一下断根 excel 4.0 宏病毒 (poppy)的步骤:
但是试验中发明微软Office 2007 / 2010 Beta可以打开表格,只是在菜谱栏提示"禁止了宏",不影响操作。然而,现在基层单位的电脑配置都比较低,安装没完Office2007 / 2010 Beta,再说Office 2007 / 2010Beta的菜谱怪怪的,很多人不习气。最重要的是,这并没有从底子上解决问题,宏病毒依然在表格文件里。
3. 当用户打开有此病毒的xls文件时,病毒自动执行。
4. 此病毒在体内成立三个列表,每个列表的代码执行不同的功效。
5.首先取得excel程序所在的目次的book1文件的位置并将路径信息放在a列3行.
6. 判断a列第4行是不是是数字3,如果是则退出不重复感染.件如果没有感染,则感染之.
8. 将xls文件的标题改为:" XF.Classic.Poppy"使人心烦的excel宏病毒终于断根了!我如释重负地吁了口吻,脑子一会儿轻松了很多。你有可能不知道,为了断根这个excel宏病毒,几天来,搞得我头昏眼花。
约莫两三个星期前,同事罗某告诉我,下面报上来的excel表,打开后出现了稀罕的现象:会自动打开一个book1的电子表格。他让我帮助解决一下。我开端判断是宏病毒,默认打开的book1有多是excel的模型板。我先"另存为"文件,找到book1的位置,删失。同时把excel的宏安全性设置为高,禁止运行来历不明的宏,问题即解决了。
刚巧到下面去检查事情,某单位反应,电脑中病毒了,以是没有实时交表格。一问情况,与罗某讲的情况一样。我主动暗示去"搞搞看"。但是情况并非如我猜想的那样子。情况是:如果将宏的安全性设为很是高,禁用宏,会弹出一个警告:"出现了一个不能被禁止、又没有办法签订的MicrosoftExcel 4.0宏",该表打不开;如果要打开这个表,必须降低excel宏安全性等级,将它设为中或低,即运行宏病毒,但又多出了一个book1表。纵然将book1删除,仍然不行。面对这个新病毒,其时我不知该怎么办。
没过两天,罗某又来找我,说又出现了一种现象。我去看了,正与前次在下面检查时看到了excel4.0宏病毒如出一辙。并且,下面有几个单位都说出现了宏病毒,刊在报纸上来的表格中都有上面讲的问题。并且办公室有三台电脑都感染了excel4.0 宏病毒。恁地多的电脑感染了,引起了我的兴趣。
以前,我的电脑也多次中过病毒。我一般的作法就是上网查寻资料,把几篇文章先容的方法联合起来,多试几次,几乎都能解决。可是这一次,情况纯粹不同。上网查了多次,讲宏病毒的文章特别多,但是先容杀除方法的极少,而专门针对MicrosoftExcel 4.0宏病毒的只有一两篇提问的贴子,所先容的方法就两样,一是在Excel2003中禁止宏,二是用杀毒软件。第一种禁止是不行的,第二种杀毒软件我用了小红伞、360安全卫士,没查出病毒。
我阐发,实际上,excel 宏病毒并没有感染系统文件,而是寄生在excel表和book1里,以是,重做系统是没用的,只有杀失excel表和删除book1才气解决问题。我找到天际软件站,那里杀毒软件下载比较多。我依次试用了瑞星、金山毒霸、江民、超等巡警、NOD32和一款不知名的国外不收费杀毒软件等,卡巴斯基、诺顿等因为体积太大而没有安装测试。成果是:金山毒霸、江民、超等巡警没有检查出excel4.0 宏病毒;nod 32 和那款国外不收费杀毒软件检验测定出了有excel 4.0宏病毒,但是说没有办法自动断根病毒。没想到,只有瑞星2010一级棒,不仅检验测定出了病毒(名字是poppy),并且乐成杀除。为何说对瑞星没有想到呢,因为我在别人的电脑上见过瑞星,体积十分庞大,影响电脑运行速度,并且动不动说是发明了什么什么可疑文件,但就是杀不失。如果想卸载瑞星,也很是麻烦。坦率地说,其时对瑞星没什么好感。并且这次装有瑞星的电脑上,同样感染了excel病毒。但这次瑞星断根excel4.0宏病毒(poppy)的乐成,大大改变了我对瑞星的印象。老瑞星的机子上呼吸道感染染了病毒,很有多是老瑞星版本没有实时交费,没有办法升级,病毒库还是老的,以是查不出。
危害水平 一般 流传路子 MS OFFICE
流传水平 少 感染 文件
病毒爆发
瑞星版本号 12.33
病毒倚赖系统:WIN95/98/2000
感染文件类型:xls文件
4. 程序流程:
1.此病毒是excel4.0的宏,感染时成立一个名为:"XL4Poppy"的病毒模块表格,并将此表格隐蔽并加密,暗码为:"VicodinES"并区别大小写。
有个单位的人对我说,他们请来了电脑公司职员,几个小小伙子,把系统重做了两遍,但excel病毒还在。昨天,又有下面单位的一个人来找我,说的也是excel宏病毒问题。我说目前只有可能挽救急的解决措施:复制 / 选择性粘附。
这时期,我碰到了前次去帮助而未解决宏病毒的那个人,她对我说,电脑公司来人,卸载了Office2003,重装一遍,再用最新版的瑞星杀毒软件杀毒,Excel 4.0宏病毒就没有了。她的话骤然提醒了我。
2. 病毒体的开始处有以放


处下暗示信息:"Classic.Poppy by VicodinES"
"An Excel Formula Macro Virus (XF.Classic)"
"Hydrocodone/APAP 10-650 For Your Computer"
"(C) The Narkotic Network 1998"
或者安装wps office,这个可以打开Excel但不执行宏,嘿嘿,病毒就无法发作了,而且wpsoffice是可以保存为excel格式的,但不支持宏
可能是中病毒,直接用WPSoffice打开就没有问题了。
2010年0蒲月08日
病毒分类 宏病毒 病毒名称 XF.Sic
别号 病毒长度
除此以外,另有一种临时救急的方法是:打开病毒表格,复制,再新建一个表格,选择性粘附,只选值,最后保存。这个措施虽然行,但是面对那么多有宏病毒的表格,一个一个打开、复制、选择性粘附是不现实的。怎么办呢?
接下来,我的思路是选择一种不撑持excel宏的电子表格软件,如许也许就把宏病毒过淋了。我试验过的软件有:wpsoffice 2003 到 最新的2010版,Ashampoo Office 2010,OpenOffice3.2,永中Office2009。它们都提示发明了宏,有的说不撑持,有的说可以禁用,重新保存后宏病毒仍然存在,要再也不打开时软件死机。
把宏安全性设置为高,宏就无法运行了啊,如果宏安全性无法修改,可以以只读方式打开,然后在宏-vb编辑器中删除宏模块再进行另存,如果打开后又有了宏,则说明病毒已经在运行,应当现在开始-运行-输入msconfig中删除无用开机运行项目,再重启电脑按照第二步操作。
如果杀毒,小心把excel文档先全部备份后再杀,杀过后需要用到的Excel拿来用只读打开再删除宏!保存,其他未用的都小心备份,可能全部含有病毒。
一、备份表格,防止万一损坏。
二、用瑞星2010杀除表格中的宏病毒。
3、找到xlstart文件夹,删除里面的book1,其它文件也可删失。
四、将excel 2003 宏的安全性设置为高,禁止宏病毒运行。
5、对下面刊在报纸上来的表格,必须先用瑞星杀毒后,再打开,以防再次感染。
相关文档
最新文档