夏季,是个“病毒”多发的季节,电脑病毒也不例外,尤其是危险系数很大的doc病毒(Virus宏病毒)既是在利用IE浏览器访问网络上的doc页面时,也会被莫名其妙的给“黑”了一把。那么doc到底是一种什么病毒啊,它是怎么黑的自己的宝贝电脑呢?现在我们就看一看,doc病毒到底是什么模样。

  宏病毒,它是利用了一些数据处理系统内置宏编程指令的特性而形成的一种特殊病毒。它和其他一般的个体病毒不同,它是依附在正常的Word文件上,利用Word文档可执行其内宏命令代码的方式,在Word文档在打开或关闭时来控制并感染系统。它的这种特性,曾使许多人着了它的道,轻则文件被破坏,重则格式化硬盘,使数据毁于一旦,看来,宏病毒果然是个可怕的角色。

  宏病毒既然这么厉害,那它是通过什么途径传播的呢?最简单的是将它放到网页上,并给它建立一个连接,当浏览者点击该连接时,浏览器就会将该doc文档下载,然后自动启动Word打开该文档,,当文档被打开时,病毒也就被执行了。很可怕吧,也许你还不知道,自己当前正在观看的某Word文档就轻而易举的把你黑了。先不要怕,下面看看它是如何制作的,肯定有办法将它拒之门外。

  为了说明简单,笔者为教大家做一个简单的宏病毒,以此来了解宏病毒的作用机制,请大家不要模仿这个来搞“小动作”啊,不然,警察叔叔要请你喝茶我就没办法了^_^。首先启动Word2000/XP,在窗口菜单栏中选择“插入”→“对象”,在弹出的图1所示的窗口中选择“对象类型”列表的“包”单选项,然后点击“确定”。

图1

  完成后将弹出图2所示的“对象包装程序”对话框窗口,再点击该窗口中的“编辑”→“命令行”菜单项,在弹出的“命令行”对话框窗口中输入“C:Windowssystem32 elnet.exe”(用来登陆telnet的命令),完成后“确定”。当然你也可以找个更加“过分”的命令行,比如格式化硬盘的命令,别砸我臭鸡蛋,我在举例子嘛。

图2

  而后在“对象包装程序”窗口中点击“插入图标”按钮,为该命令行选个有诱惑力的图标,然后关闭“对象包装程序”窗口,此时就在文档相关位置出现了一个和相关命令关联的图标,如图3所示。也可以在图标旁边加点鼓动性的文字,尽量让浏览者看到后想用鼠标“试试”,这样一个秘密小“病毒”就做成功了,可以将它通过E-mail或QQ发给别人,当他们双击了这个图标后,结果就……我不说你也知道了^o^。

图3

  这是一个非常简单的“小病毒”,其实真正的宏“病毒”不是这样这样制作的,真正的病毒会和宏指令如FileOpen、FileSave、FileSaveAs和 FilePrint等命令相关联,其内编写了具有瘫痪系统,感染每一个Word文件的代码,并可以自动保存为“摸板”文件,只要你打开一次染毒的Word文件,则以后所有的Word文件都会被感染。看起来再正常不过的一个正规文档文件,很可能就暗藏着这种黑了你都不知道的宏病毒呢。

  小提示:

  看来,以后再在Word文档里遇到好看的图标时,最好不要点击它,尤其是从网络上下载的一些Word文档。不然,这些被对象包装程序隐藏的“古怪”命令还会让你头疼不已。

  那么,我们如何防范这种藏在暗里的病毒呢?方法不是没有,最简单的就是禁止Word执行宏指令,方法是在Word窗口中点击“工具”菜单,选择“宏”→“安全性”菜单项,在弹出的图4的窗口中将其安全性设为“高”,这样,末经系统签署的宏指令将会被Word禁止执行,安全性也就上了一个台阶啦。

图4

  小提示:

  大部分宏病毒主要感染的是Word的摸板文件,因此我们可以将Word摸板设置为只读属性,这样一来病毒就不可能修改摸板文件,从而也就杜绝了宏病毒在系统内的传播。另外还有一个命令,只需在“运行”命令对话框窗口中输入“winword.exe/mDisableAutoMacros”即可将Word的自动宏禁止掉,这样就不怕带毒宏指令的执行了。

  那么当自己的宝贝电脑中了可恶的宏病毒时怎么办呢?不必大惊小怪,这里再传授你两招绝技,保证通吃所有的宏病毒:

  1、在Word窗口中,选取“工具”菜单中“宏”菜单项,并进入宏“管理器”,选取标题为“宏方案项”的一页,在“宏有效范围”下拉列表框中打开要检查的摸板文档。这时在上面的列表框中就会出现该文档模板中所含的宏,将不明来源的自动执行宏删除。

  2、用最新版的杀毒软件对系统进行查杀,将系统内的病毒杜绝于无形之间,当然包括宏病毒了。

  好了,现在大家肯定对doc病毒(宏病毒)有所了解了吧,不过由于宏病毒的变种千变万化,防范和清除病毒的方法也不断变化,因此大家在了解宏病毒的同时,不断关注一下杀除病毒的方法,做好防范工作,不然,doc病毒黑了你,还真没商量呢。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10294527/viewspace-124176/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10294527/viewspace-124176/

毒你没商量!DOC病毒原理完全解析(转)相关推荐

  1. Adams 与MATLAB联合仿真 失败,adams与matlab联合仿真例子(正确没商量).doc

    adams与matlab联合仿真例子(正确没商量) Adams与Matlab联合仿真例子 作者寄语:这个文件是基于李增刚<adams入门详解与实例>一书中,Adams与Matlab联合仿真 ...

  2. 创业陷阱——逐一点评301个骗你没商量的项目

    创业陷阱--逐一点评301个骗你没商量的项目 1.灵芝栽培:技术是真的.但是,骗子把收购价格提高了成千上万倍,说什么种植2平方米,年收十几万.还搞个什么回收合同,其实都是幌子. 2.冬虫夏草:技术还不 ...

  3. 实战杀毒系列之手动查杀Netstart病毒(转)

    实战杀毒系列之手动查杀Netstart病毒(转)[@more@] 编者按:这里所用到的各种手动查杀方法,具有一定的通用性.用户在碰到类似情况的时候,可以试着使用这些方法,自行手动查杀. 早上老板的老板 ...

  4. 一般杀毒软件检测病毒原理

    一般杀毒软件检测病毒原理 2014年09月05日 ⁄ 综合 ⁄ 共 3171字 ⁄ 字号 小 中 大 ⁄ 评论关闭 常用的反病毒软件技术 特征码技术:基于对已知病毒分析.查解的反病毒技术 目前的大多数 ...

  5. 那些jdk中坑你没商量的方法

    点击关注公众号,Java干货及时送达 来源:https://www.cnblogs.com/wyq178/p/13520745.html 前言 jdk作为我们每天必备的调用类库,里面大量提供了基础类供 ...

  6. 坑你没商量!盘点Java中最常见的事故现场,你都中过哪些招?

    来源 | https://www.cnblogs.com/wyq178/p/13520745.html 前言 JDK作为我们每天必备的调用类库,里面大量提供了基础类供我们使用.可以说离开jdk,我们的 ...

  7. 计算机病毒洛,蓝狐动漫《百变机兽》中未完的战争,蓝毒兽原来是电脑病毒?...

    原标题:蓝狐动漫<百变机兽>中未完的战争,蓝毒兽原来是电脑病毒? 最近,好久没有更新了,因为最近找到一部非常好看的童年动漫<百变机兽>,然后就一直追剧.今天和大家一起聊聊< ...

  8. [网络安全自学篇] 四十五.病毒详解及批处理病毒原理分析(自启动、修改密码、定时关机、蓝屏、进程关闭)

    这是作者的网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步.前文分享了Windows远程桌面服务漏洞(CVE-2019-0708),并详细讲 ...

  9. 各种陷进,盘点那些坑你没商量的JDK方法

    作者:Yrion cnblogs.com/wyq178/p/13520745.html 前言 jdk作为我们每天必备的调用类库,里面大量提供了基础类供我们使用.可以说离开jdk,我们的java代码寸步 ...

最新文章

  1. java中的循环语句类型_java 循环 基本类型
  2. Android学习笔记----Java中的字符串比较
  3. string赋值-单引号和双引号的区别(php)
  4. jvisualvm.exe远程连接tomcat
  5. php输出下载地址,PHP实现的文件直接输出下载
  6. QT制作动画收缩效果
  7. html前端论文参考文献,web前端论文参考文献论文
  8. 梦工厂将在红帽峰会畅谈云计算心得
  9. 3D~RPG游戏的制作
  10. outlook图片显示红叉
  11. 2018年5月备航记录(MOXA串口分配器)
  12. Java入门学习笔记
  13. 调整VirtualBox虚拟磁盘VDI文件空间大小
  14. 基于proteus的计数器设计
  15. KY122 找出直系亲属
  16. Golang interface 接口详细原理和使用技巧
  17. Advanced Archive Password Recovery
  18. 转来的,我每次看都有收获
  19. arduino-esp32:LVGL项目(二)初始化以及控制模块
  20. Phonopy-Spectroscopy计算材料红外和Raman光谱

热门文章

  1. swift跳转到故事版的界面
  2. Unity3D绘制两圆柱体相贯线
  3. 如何使用谷歌浏览器进行Debug断点调试
  4. Code For Better 谷歌开发者之声——使用谷歌浏览器 Chrome 更好地调试
  5. 使jets3t支持https
  6. 115道Java面试题
  7. re正则表达式必备基础知识
  8. 零基础该怎样开始学编程?
  9. 数据、运营相关试题(二)【牛客网:京东2019春招产品运营类试卷】
  10. itextsharp 获取文本_使用itextsharp从签名图像中获取Layer2文本(签名描述)