123排行榜,探索世界,了解各类奇异学识!
123排行榜 > 综合 > 正文

揭秘电脑病毒:宏病毒作用机制及预防方法详解

时间:2024-02-11

电脑病毒宏病毒是常见的计算机安全威胁,它们通过利用宏命令,将恶意代码嵌入文档中,一旦文档被打开,宏病毒就会开始运行,对计算机系统造成损害。它们可以引起文件损坏、数据泄...

TIPS:本文共有 4696 个字,阅读大概需要 10 分钟。

电脑病毒宏病毒是常见的计算机安全威胁,它们通过利用宏命令,将恶意代码嵌入文档中,一旦文档被打开,宏病毒就会开始运行,对计算机系统造成损害。它们可以引起文件损坏、数据泄露和系统崩溃等问题。宏病毒主要通过感染办公软件文档传播,因此,用户在打开附件时务必谨慎。为了预防宏病毒的感染,用户应及时更新安全补丁、安装杀毒软件、定期备份重要数据,并避免打开来历不明的邮件或下载附件。此外,教育用户提高安全意识也是预防宏病毒的重要环节。

Word宏病毒是一些制作病毒的专业人员利用MicrosoftWord的开放性即Word中提供的WordBASIC编程接口,下面由小编给你做出详细的电脑病毒宏病毒作用机制及预防介绍!希望对你有帮助!欢迎回访网站,谢谢!

电脑病毒宏病毒作用机制及预防介绍:

制作的一个或多个具有病毒特点的宏,它能通过.DOC文档及.DOT模板进行自我复制及传播。宏病毒与以往的计算机病毒不同,它是感染微软Word文档文件.DOC和模板文件.DOT等的一种专向病毒。宏病毒与以往攻击DOS和Windows文件的病毒机理完全不一样,它以VB(WORDBASIC)高级语言的方式直接混杂在文件中,并加以传播,不感染程序文件,只感染文档文件。也许有人会问:MicrosoftWordforWindows所生成的.DOC文件难道不是数据文件吗?回答既是肯定的又是否定的。.DOC文件是一个代码和数据的综合体。虽然这些代码不能直接运行在x86的CPU上,但是可以由Word解释执行操作,因此他们的结果是一样的。宏病毒是针对微软公司的字处理软件Word编写的一种病毒。微软公司的字处理软件是最为流行的编辑软件,并且跨越了多种系统平台,宏病毒充分利用了这一点得到恣意传播。 Word的文件建立是通过模板来创建的,模板是为了形成最终文档而提供的特殊文档,模板可以包括以下几个元素:菜单、宏、格式(如备忘录等)。模板是文本、图形和格式编排的蓝图,对于某一类型的所有文档来说,文本、图像和格式编排都是类似的。

Word提供了几种常见文档类型的模板,如备忘录、报告和商务信件。您可以直接使用模板来创建新文档,或者加

以修改,也可以创建自己的模板。一般情况下,Word自动将新文档基于缺省的公用模板(Normal.dot)。可以看出,模板在建立整个文档中所起的作用,作为基类,文档继承模板的属性,包括宏、菜单、格式等。WORD处理文档需要同时进行各种不同的动作,如打开文件、关闭文件、读取数据资料以及储存和打印等等。每一种动作其实都对应着特定的宏命令,如存文件与FileSave相对应、改名存文件对应着FileSaveAS、打印则对应着Fil_ePrint等。WORD打开文件时,它首先要检查是否有AutoOpen宏存在,假如有这样的宏,WORD就启动它,除非在此之前系统已经被“取消宏(DisableAutoMacros)”命令设置成宏无效。当然,如果AutoClose宏存在,则系统在关闭一个文件时,会自动执行它。

9病毒预防编辑

Microsoft公司的Word字处理软件因其功能强大,使用方便等诸多优点受到广大使用者的青睐,版本从2.0、5.0、6.0直7.0(Word95)、8.0(Word97),不断升级。Word的推广使用,确实为文本处理工作带来了极大的便利,但随之而来的宏病毒也平添了不少烦脑。宏病毒困扰着用Word处理的文本,轻则文本不能正常存储,重则变成乱码,甚至磁盘被格式化,使许多普通用户谈“宏”变色。实际上,在了解了Word宏病毒的编制、发作过程之后,即使是普通的电脑用户,不借助任何杀毒软件,也可以较好地对其进行防治。

Word宏病毒是一种用专门的Basic语言即WordBasic编写的程序。与其它计算机病毒一样,它能对用户系统中的可执行文件和数据、文本类文件造成破坏。Word中提供由用户编制宏这一功能是为了让用户能够用简单的程序,简化一些经常重复性的操作,与DOS中的批处理文件类似。Word宏的编制技术,与其它复杂的编程技术相比,要求很低很容易编制,这就为心怀恶意的计算机用户提供了一种简单高效的制造病毒手段。但也正因其编制简单,使宏病毒的防治远较那些用复杂的编程语言编制的病毒容易得多。

下面就谈在日常用Word处理文本时,如何预防和消除宏病毒。防止“病从口入”是对付所有病毒的指导思想,同样对付宏病毒的重点也应该放在对其预防上。Word宏病毒的触发条件是在启动或调用Word文档时,自动触发执行,因此,只要不打开被感染的文本,宏病毒是不会传播的。如果打开了带毒的文本,其它没打开的文本不会被感染;即使是打开了其它文本,只要不存盘,也不会感染到硬盘中的文本。Word本身不带病毒,即初次进入Word环境时没有病毒,一旦在其中打开带宏病毒的文件,病毒就会留在Word环境中,如果这时打开其它文件,这些文件就会被感染;更严重的是,关闭Word时的环境就带上了宏病毒,而这时处理的所有文档都将感染上宏病毒。

入侵

宏病毒入侵有两条路径,一是E-mail,二是软盘,其共同特点是只能通过word格式(文件后缀为dos或rtf)传播。只要不用word格式存盘,而用txt格式,宏病毒就无从存活了。因此,为了防止宏病毒通过软盘流传,在交换软盘时,可要求对方用TXT格式传交文件,或者先用Window提供的书写器(对window3.X而言),或写字板(对Window而言)打开外来的word文档,将其先转换成书器或写字板格式的文件并不保存后,再用word调用。因为书写器或写字板是不调用也不记录和保存任何Word宏的,文档经此转换,所有附带其上的宏都将丢失,当然,这样做将使该Word文档中所有的排版格式一并丢失。

判断

如果必须保留原有的文档排版格式,可以有以下几种方式预防或判断是否有宏病毒。

1、为了防止病毒的侵入,用户在新安装了Word后,可打开一个新模板,将Word的工作环境按你的使用习惯进行设置,并将你需要使用的宏一次编制好,做完后,保存为Normal.dot。新的Normal.dot按你的需要设置并绝对没有宏病毒,将这份干净的Normal.dot备份。在遇到有宏病毒或怀疑感染了宏病毒的时候,用备份的Normal.dot覆盖当前的Normal.dot模块。另外,为了防止病毒蔓延,可将你新设置的Normal.dot文件的属性设置成“只读”,以后当退出Word环境时,如果出现自动修改“Normal.dot”的对话框,而你并没有录制新的宏,说明有宏病毒,此时选择“否”,以保持Word环境的干净。

2、在调用Word文档时先禁止所有以Auto开头的宏的执行(因为一般宏病毒只能用“Auto×××”命名)。这样能保证用户在安全启动Word文档后,再时行必要的病毒检查。对于使用Word97版本的用户,Word97已经提供此项功能,将其激活或开即可。方法是点击“工具|选项”,然后单击“常规”,选择“宏病毒防护”,使其有效,这样,当前打开的Word文档所使用模板就有了防止“自动宏”(以Auto开头命名)执行的功能。当以后使用这个模板的文档时,如果打开的文档带有“自动宏”,并询问用户是否执行这些宏,这进选择“取消宏”进入Word并打开文档,再进一步对文档进行“宏”检查。对使用Word97以前版本的用户,需要自行编制一个名为AutoExec的。将AutoExec宏保存在一个另外命名的Word模板中,比如AE.dot,当要使用外来的Word文档时,将AE.dot模板该名为Normal.dot(备份原来的Normal.dot),宏AutoExec执行时,将关闭其它所有动执行的Word宏。如果不使用外来文档,可以将原来备份的Normal.dot模板再该名拷贝回来。

清除步骤

如果确信你的文件和系统已不幸感染了宏病毒。毫无疑问,应该停下手边的其它工作,争取彻底清除宏病毒。一般可采取以下两个步骤:

1、进入“工具|宏”,查看模板Normal.dot,若发现有Filesave、Filesaveas等文件操作宏或类似AAAZAO、AAAZFS怪名字的宏,说明系统确实感染了宏病毒,删除这些来历不明的宏。对以Auto×××命名的,若不是用户自己命名的自动宏,则说明文明感染了宏病毒,删除它们。若是用户自己创建的自动宏,可以打开它,看是否与原来创建时的内容一样,如果存在被改变处,说明你编制的自动宏已经宏病毒修改这时应该将自动宏修改为原来编制的内容。在最糟的情况下,如果分不清那些是宏病毒,为安全起见,可删除所有来路不明的宏,甚至是用户自己创建的宏。因为即便删错了,也不会对Word文档内容产生任何影响,仅仅是少了“宏功能”。如果需要,还可以重新编制。

2、即使在“工具|宏”删除了所有的病毒宏,并不意味着你可以高枕无忧了。因为病毒原体还在文本中,只不过暂时不活动了,也许还会死灰复燃。为了彻底消除宏病毒,再时入“文件|新建”,选择“模板”,正常情况下,可以在“文件模板”处见到“Normal.dot”,如果没有,说明文档模板文件Normal.dot已被病毒修改了。这时用你手边原来备份的Normal.dot覆盖当前的Normal.dot;或你没有备份,则删掉然毒Normal.dot,重新进入Word,在“模板”里,重置默认字体等选项后退出Word,系统就会自动创建一个干净的Normal.dot。再进入Word,再打开原来的文本,并新建另一个空文档,这时新建文档是干净的;将原文件的全部内容拷贝到新文件中,关闭感染宏病毒的文本,然后再将新文本保存为原文件名存储。这样,宏病毒就感染彻底清除了,原文件也恢复了原样,可以放心大胆地编辑、修改、存储了。

虽然上述方法对大部分宏病毒可彻底清除,但是“道高一尺,魔高一丈”,有些智能点数比较高的宏病毒,会事先防范,让宏编辑功能失效,进入“工具|宏”的时候,看不到病毒的名字,因此,也就无法删除它们。对付这“狡猾”的宏病毒,可选用杀宏病毒的专门软件如KV300、VAV、瑞星等进行杀除。并注意检查出文件可能感染病毒后,首先对文件备份,然后再执行清除命令,以免意情况下杀掉病毒的同时改变原文件的内容。

以上是关于宏病毒的预防和杀除。总之,首先要保证文档环境无病毒,即Normal.dot文档模板是干净的;其次是要预防在Word里打开的文本携有病毒;最后,发现了宏病毒后,要采取行之有效的措施,保证文档环境、文档本身恢复到无病毒状态。

看过“电脑病毒宏病毒作用机制及预防介绍 ”人还看了:

1.宏病毒的危害

2.电脑病毒的预防

3.预防电脑病毒的措施

4.计算机玩笑病毒预防

5.电脑病毒的基本判断介绍

我们转型不易,新知识内容立足于正能量、实用,觉得《揭秘电脑病毒:宏病毒作用机制及预防方法详解》对你有帮助,请留言收藏!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。
显示评论内容(2)
  1. chenzhong60422024-02-11 19:45chenzhong6042[江苏省网友]150.0.40.227
    电脑病毒真是让人头疼,学习了这篇文章之后觉得对预防宏病毒有了更清晰的认识,希望能够帮助更多人提高安全意识。
    顶0踩0
  2. 桅杆上的风2024-02-11 19:31桅杆上的风[广西网友]203.29.81.134
    这篇文章写得非常详细,对于理解宏病毒的作用机制和预防方法很有帮助,谢谢作者的分享!
    顶3踩0
相关阅读
防范和应对Excel宏病毒:从基础知识到k4变种的防护

防范和应对Excel宏病毒:从基础知识到k4变种的防护

它可以通过电子邮件附件、恶意网站下载等方式传播,一旦被打开,宏病毒就会开始在用户的电脑上执行恶意代码,可能导致数据丢失、系统崩溃甚至其他安全漏洞的利用

2024-01-27 #综合

如果你的电脑被病毒绑架

如果你的电脑被病毒绑架

想问一下大家现在因为病毒猖獗无孔不入装了防毒也防不胜防要是你的电脑资料被绑架你是会付赎金还是把资料杀光全部重建?生活生活关注:你被手机绑架了吗?

2023-10-09 #休闲

想请问大家在任务区有被电脑提示病毒攻击然后跳出来的情况吗

想请问大家在任务区有被电脑提示病毒攻击然后跳出来的情况吗

新人想积分,就按系统提示去任务区了,结果才开第一个初级任务,是看帖回复领积分的,才打开帖子,页面就自动刷新成病毒攻击提示,吓得我就关窗口了但是

2023-05-25 #讨论

再生障碍性贫血与白血病:病理特点的比较与差异

再生障碍性贫血与白血病:病理特点的比较与差异

那么,再生障碍性贫血发病特点是什么?下面我们一起看看专家是怎么详细介绍的,同时也希望大家好好学习

2024-01-25 #综合

白血病患者的化疗疗程及注意事项

白血病患者的化疗疗程及注意事项

白血病是一种常见的血液系统恶性肿瘤,化疗是其主要的治疗方法之一。化疗通过使用药物来杀死白血病细胞或阻止其生长和扩散。化疗药物可通过口服或静脉注射的方式给予患者,从而进...

2024-01-28 #综合

伤口是如何自愈的 现在终于有了答案(自愈功能)

伤口是如何自愈的 现在终于有了答案(自愈功能)

以人体为例,人体没有一个部位是简单地由细胞堆叠而成的,细胞中有复杂的调节网络

2023-08-08 #科学探索

喝咖啡居然还有这种效果 (预防痛风)

喝咖啡居然还有这种效果 (预防痛风)

但要小心,一口海鲜酒,尿酸结晶会流遍全身,痛风随晚风而来!不同的饮料与不同的痛风风险有关,喝酒或喝高糖饮料的人风险更大

2023-08-02 #猎奇八卦

体调节剂在乳腺癌治疗中的应用探索

体调节剂在乳腺癌治疗中的应用探索

体调节剂是一种新型的治疗乳腺癌的方法,它通过影响女性激素水平,抑制乳腺癌的生成和生长。体调节剂主要包括激素受体调节剂和激素合成酶抑制剂两种类型。激素受体调节剂可以阻止...

2024-01-30 #综合

幽闭恐惧症是什么症状 密闭空间内出现焦虑情绪(附治疗方法)

幽闭恐惧症是什么症状 密闭空间内出现焦虑情绪(附治疗方法)

幽闭恐惧症是什么症状幽闭恐惧症是恐惧症的一种具体表现,比较典型的表现就是个体处于一种相对封闭、狭小、空气不流畅的空间里时,会诱发焦虑情绪的发作

2022-11-28 #探索发现