- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Virus 计算机病毒与防治 重庆电子工程职业学院 计算机病毒与防治课程小组 教学单元3-3 宏病毒防治 宏病毒特点与检测 宏病毒简介 宏病毒清除与预防 第一讲 宏病毒分析 计算机病毒与防治课程小组 宏操作示例 宏病毒简介 计算机病毒与防治课程小组 宏,就是软件设计者为了在使用软件工作时,避免一再的重复相同的动作而设计出来的一种工具。它利用简单的语法,把常用的动作写成宏,当再工作时,就可以直接利用事先写好的宏自动运行,去完成某项特定的任务,而不必再重复相同的动作。 宏病毒,就是利用软件所支持的宏命令编写的具有复制和传染能力的宏。 宏病毒简介 OFFICE提供了两种创建宏的方法----宏录制和Visual Basic编辑器 宏病毒简介 计算机病毒与防治课程小组 1)在用WORD处理文档时,需要同时进行各种不同的动作,每一种动作其实都对应着特定的宏命令。 2)当建立一个文档时,系统首先打开一个通用模版文件,如NORMAL.DOT,其中存放了一些新文档的初始化宏程序。 3)在处理文档时,WORD总要进行某些宏的操作,须执行模版上有标准名称的宏程序。 4)病毒包含在宏中时,只要染毒的文件被打开,病毒的宏程序就可能会被执行,进而取得系统控制权,进行感染和破坏。 5)为了能广泛地传播,宏病毒大都采用感染通用模版NORMAL.DOT的方法将自己复制到其它文档中去。 宏病毒的工作原理(以Word为例) 宏病毒特点 计算机病毒与防治课程小组 (1)宏病毒会感染.DOC文档和.DOT模版文件。 (2) 宏病毒的传染通常是WORD在打开一个带宏病毒的文档或模版时,激活宏病毒。 (3)多数宏病毒包含A U T O O P E N 、A U T O C L O S E 、AUTONEW 和AUTOEXIT 等自动宏,通过这些自动宏病毒取得文档(模版)操作权。 (4)宏病毒中总是含有对文档读写操作的宏命令。 (5)病毒原理简单,制作比较方便。 (6)传播速度相对较快。 宏病毒特点 宏病毒检测 计算机病毒与防治课程小组 宏病毒离不开可供其运行的系统软件(WORD,EXCEL 等OFFICE 软件),所以宏病毒的检测其实非常容易。只要留意一下常用的OFFICE 系统软件是不是出现了一些不正常的现象,就能大概知道计算机是不是染上了宏病毒。 (1)通用模版中出现宏。 (2)无故出现存盘操作。 (3)WORD功能混乱,无法使用。 (4)WORD菜单命令消失。 (5)WORD文档的内容发生变化。 (6)尝试保存文档时,只允许将文档保存为文档模版的格式。 (7)文档图标的外形类似模板而非文档图标。 宏病毒检测 宏病毒清除 计算机病毒与防治课程小组 感染了宏病毒后,同样可以用防治计算机病毒的软件来查杀,亦可采用以下方法进行手工处理: 1、通过删除宏命令的形式删除宏病毒。 2、通过复制粘贴方式清除宏病毒。 3、通过删除NORMAL.DOT来除掉Word宏病毒。 4、通过格式转换清除Word 宏病毒。 5、通过高版本的Word发现病毒宏。 6、为防万一,在打开怀疑感染了宏病毒的文档时按住SHIFT键,这样可以避免宏自动运行,如果有宏病毒,则不会加载宏。 宏病毒清除 宏病毒的预防 计算机病毒与防治课程小组 (1)根据AUTO宏的自动执行的特点,在打开WORD 文档时,可通过禁止所有自动宏的执行办法来达到防治宏病毒的目的。 (2)当怀疑系统带有宏病毒时,首先应检查是否存在可疑的宏,也就是一些用户没有编制过、也不是OFFICE默认提供而出现的宏,特别是出现一些怪名字的宏,肯定是病毒无疑,将它删除即可。具体做法是,选择“工具”→“宏”→“Visual Basic编辑器”,删除各宏代码模块即可。 (3)针对宏病毒感染NORMAL模版的特点,用户在新安装了OFFICE软件后,可打开一个新文档,将OFFICE的工作环境按照自己的使用习惯进行设置,并将需要使用的宏一次编制好,做完后保存新文档。这时生成的NORMAL模版绝对没有宏病毒,可将其备份起来。在遇到有宏病毒感染时,用备份的NORMAL模版覆盖当前的NORMAL模版,可以起到消除宏病毒的作用。 宏病毒的预防 计算机病毒与防治课程小组 (4)当使用外来可能有宏病毒的WORD文档时,如果没有保留原来文档排版格式的必要,可先使用WINDOWS自带的写字版来打开,将其转换为写字版格式的文件保存后,再用WORD调用。因为写字版不调用、不记录、不保存任何宏,文档经此转换,所有附带其上的宏(包括宏病毒)都将丢失。 (5)考虑到大部分WORD用户使用的是普通的文字处理功能,很少使用宏编程,既然对NORMAL.DOT模版很少修改,因此,用户可以选择“工具→选项→保存”页面,选中“提示保存NORMAL 模版”项,这样,一旦宏病毒感染了WO
您可能关注的文档
- %BF互联的能力开放与微博相关机会探讨-20101116.ppt
- (1-2编写算法程序习题分析).ppt
- (第二部分:智能机Android平台操作).ppt
- (销售公司)HSE基础知识(08站内授课版).ppt
- (修改后)临湘市技监局通讯解决方案.ppt
- (资料库系统).ppt
- “LG手机日” 大型活动策划参考.ppt
- 《C#程序设计》-第09章.ppt
- 《单片机原理与应用》汇编语言程序设计2.8.ppt
- 《谷歌Android UI设计技巧》第三部分:框架特性.ppt
- PDM软件:Siemens Teamcenter二次开发_(17).Teamcenter最佳实践与案例分析.docx
- SCADA软件:GE Proficy二次开发_(4).Proficy开发环境搭建.docx
- 智能电表软件:Landis+Gyr智能电表二次开发_(13).系统集成与测试.docx
- 智能电表软件:Elster智能电表二次开发_(8).Elster智能电表二次开发环境搭建.docx
- PDM软件:Siemens Teamcenter二次开发_(11).TeamcenterAPI与编程基础.docx
- SCADA软件:GE Proficy二次开发_(7).报警与事件管理.docx
- 智能电表软件:Echelon智能电表二次开发_(11).智能电表行业标准与法规.docx
- 智能电表软件:Itron智能电表二次开发_(6).用户界面定制与开发.docx
- 智能电表软件:Elster智能电表二次开发_(9).Elster智能电表二次开发工具使用.docx
- PDM软件:PTC Windchill二次开发_(21).Windchill最佳实践案例分析.docx
文档评论(0)