设为首页 友情链接
在线留言 发表文章
加入收藏 广告联系

刺猬首页

| 专案技术 | 网络技术 | 图形图象 | 网络编程 | 网页设计 | 操作系统 | 服务器 | 技术白皮书 | 在线实验室 | 刺猬论坛 |
  | 数据库 | 设计赏析 | 存储频道 | 网络安全 | 私服架设 |  Solaris | 网站评估 | PC维护技巧 | 下载中心 | 博 客 |
专题: | Linux | java | cisco | 防病毒 | 刀片 | SOA | iscsi | ASP.NET | SQL | Oracle |
您现在的位置: IT公社 IT community >> 防病毒 >> 病毒查杀 >> 教程正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
亲手编制Word病毒 深入理…
  亲手编制Word病毒 深入理解恶意宏       
亲手编制Word病毒 深入理解恶意宏
 

【导读】互联网真是陷阱的天堂,这不,小风刚刚上网下载了一个Doc文件,启动Word想打开文档看看,结果自己D盘的一大堆文件不见了,敢情Word文件也能带病毒呀!今天渔歌特意请来无风来为大家做一个简单的Word病毒,以此来让大家了解一下——

第一步:启动Word 2003(同样适合Word 2000/XP),单击“插入→对象”命令,在弹出的“对象”窗口中单击“对象类型”列表的“包”项,如图1所示,单击“确定”按钮。

亲手编制Word病毒深入理解恶意宏(图)

启动Word 2003

第二步:在弹出的“对象包装程序”对话框窗口单击“编辑→命令行”菜单,在弹出的“命令行”对话框中输入“regedit”,如图2所示,然后单击“确定”按钮。

亲手编制Word病毒深入理解恶意宏(图)

编辑→命令行

 

小提示

如果想更坏一点,试试Format、Deltree命令,不过一切后果自负呀!

第三步:然后在“对象包装程序”窗口中单击“插入图标”按钮,为该命令行选个比较通用的图标(如一个常见的文档图标),然后单击“文件→更新”,可以立刻在Word文件看到显示效果。关闭“对象包装程序”窗口,这时候文档的相关位置出现了一个和相关命令关联的图标。在图标旁边加点鼓动性的文字,尽量让浏览者看到后用鼠标“试试”,如图3所示。

亲手编制Word病毒深入理解恶意宏(图)

插入图标

第四步:至此,秘密小“病毒”就做成功了,想办法发送出去试试效果吧。当用户双击它时,将会自动打开“注册表编辑器”。

其实这个根本不算是个病毒,要算也只能算最低级的简单“小病毒”。真正的时候,我们可以利用Office中的宏指令(如FileOpen、FileSave、FilePrint等命令)相关联,还内嵌使系统瘫痪、使每一个Word文件感染的代码,并且可以自动保存为模板文件,只要打开染毒的Word文件,随后所有的Word文件都会被感染。

小提示

如果我们在上述的命令行中加上format或者deltree之类的恶意代码,那用户双击后其后果就可想而知了!

第五步:有矛比有盾,如何防范藏在暗里的病毒呢?很简单,禁止Word执行宏指令就可以了。打开Word,单击“工具→宏→安全性”菜单,在弹出的“安全性”窗口中将其安全性设为“高”,如图4所示,从此以后末经系统签署的宏指令将会被Word禁止执行,安全性也就上了一个台阶。

亲手编制Word病毒深入理解恶意宏(图)

单击“工具→宏→安全性”菜单

 

小提示

单击“开始→运行”,输入“winword.exe /m DisableAutoMacros”也可将禁止Word的自动宏。

第六步:如果你的电脑已经中了可恶的宏病毒怎么办呢?别着急,一步一步来。单击“工具→宏”菜单,进入宏“管理器”,单击“宏方案项”,在“宏有效范围”下拉列表框中打开要检查的模板文档。这时在上面的列表框中就会出现该文档模板中所含的宏,将不明来源的自动执行宏删除。

第七步:然后一定用最新病毒库的杀毒软件对系统进行查杀,将系统内的病毒彻底干掉!

    小提示

由于宏病毒的变种千变万化,防范和清除病毒的方法也不断变化,因此大家在了解宏病毒的同时,也要关注除病毒的方法,做好防范工作,不然,DOC病毒还真会黑你没商量呢。(责任编辑:zhaohb)

频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。

原始作者:佚名 录入时间:2006-10-13
信息来源:不详 投稿信箱:itqoo@126.com
教程录入:admin    责任编辑:admin 
  • 上一个教程:

  • 下一个教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    - 关于我们 - 合作伙伴 - 友情链接 - 广告刊登 - 投稿热线 - 在线留言版权声明联系方式 -
    IT公社版权所有 粤ICP备05127012号
    Copyrigh@2005-2006 itqoo.com.Inc All Rights Reserved  推荐分辨率 1024*768
    联系站长:E-Mail:itqoo@126.com     MSN:urchincc@hotmail.com    QQ:点击这里给我发消息
    特别感谢:亿太网络提供空间支持