免费论文网 首页

宏病毒杀毒软件

时间:2018-11-09 11:20 来源:免费论文网

篇一:令人心烦的excel宏病毒终于清除了

令人心烦的excel宏病毒终于清除了!我如释重负地吁了口气,脑子一下子轻松了许多。你可能不知道,为了清除这个excel宏病毒,几天来,搞得我头昏脑胀。

大约两三个星期前,同事罗某告诉我,下面报上来的excel表,打开后出现了奇怪的现象:会自动打开一个book1的电子表格。他让我帮忙解决一下。我初步判断是宏病毒,默认打开的book1可能是excel的模板。我先“另存为”文件,找到book1的位置,删掉。同时把excel的宏安全性设置为高,禁止运行来历不明的宏,问题即解决了。

恰巧到下面去检查工作,某单位反映,电脑中病毒了,所以没有及时交表格。一问情况,与罗某讲的情况一样。我主动表示去“搞搞看”。但是情况并非如我猜想的那样。情况是:如果将宏的安全性设为非常高,禁用宏,会弹出一个警告:“出现了一个不能被禁止、又无法签署的Microsoft Excel 4.0 宏”,该表打不开;如果要打开这个表,必须降低excel宏安全性等级,将它设为中或低,即运行宏病毒,但又多出了一个book1表。即使将book1删除,仍然不行。面对这个新病毒,当时我不知该怎么办。

没过两天,罗某又来找我,说又出现了一种现象。我去看了,正与上次在下面检查时看到了excel 4.0 宏病毒一模一样。而且,下面有几个单位都说出现了宏病毒,上报来的表格中都有上面讲的问题。而且办公室有三台电脑都感染了excel 4.0 宏病毒。这么多的电脑感染了,引起了我的兴趣。

以前,我的电脑也多次中过病毒。我一般的做法就是上网查找资料,把几篇文章介绍的方法结合起来,多试几次,几乎都能解决。可是这一次,情况完全不同。上网查了多次,讲宏病毒的文章特别多,但是介绍杀除方法的极少,而专门针对Microsoft Excel 4.0 宏病毒的只有一两篇提问的贴子,所介绍的方法就两样,一是在Excel 2003中禁止宏,二是用杀毒软件。第一种禁止是不行的,第二种杀毒软件我用了小红伞、360安全卫士,没查出病毒。

除此之外,还有一种临时救急的方法是:打开病毒表格,复制,再新建一个表格,选择性粘贴,只选值,最后保存。这个办法虽然行,但是面对那么多有宏病毒的表格,一个一个打开、复制、选择性粘贴是不现实的。怎么办呢?

接下来,我的思路是选择一种不支持excel宏的电子表格软件,这样也许就把宏病毒过滤了。我试验过的软件有:wps office 2003 到 最新的2010版,Ashampoo Office 2010,OpenOffice 3.2,永中Office 2009。它们都提示发现了宏,有的说不支持,有的说可以禁用,重新保存后宏病毒仍然存在,要么再打开时软件死机。

但是试验中发现微软Office 2007 / 2010 Beta 可以打开表格,只是在菜单栏提示“禁止了宏”,不影响操作。然而,现在基层单位的电脑配置都比较低,安装不了Office 2007 / 2010 Beta,再说Office 2007 / 2010 Beta的菜单怪怪的,很多人不习惯。最重要的是,这并没有从根本上解决问题,宏病毒依然在表格文件里。有个单位的人对我说,他们请来了电脑公司人员,几个小青年,把系统重做

了两遍,但excel病毒还在。昨天,又有下面单位的一个人来找我,说的也是excel 宏病毒问题。我说目前只有救急的解决办法:复制 / 选择性粘贴。

这期间,我遇到了上次去帮忙而未解决宏病毒的那个人,她对我说,电脑公司来人,卸载了Office 2003,重装一遍,再用最新版的瑞星杀毒软件杀毒,Excel 4.0 宏病毒就没有了。她的话猛然提醒了我。我分析,实际上,excel 宏病毒并没有感染系统文件,而是寄生在excel 表和book1里,所以,重做系统是没用的,只有杀掉excel表和删除book1才能解决问题。瑞星不仅检测出了病毒(名字是poppy),而且成功杀除。为

说到这里,还要做两件事,第一是清除excel的默认模板,即感染病毒的book1。它的位置在系统盘里

,用系统自带的“搜索”搜索一下XLSTART ,这是文件夹名称,里面就有book1,删除book1即可。第二是在Excel 2003里工具>宏>安全性,设置为高或非常高,禁止运行来历不明的宏。

最后总结一下清除 excel 4.0 宏病毒 (poppy)的步骤:

1、备份表格,防止万一损坏。

2、用瑞星最新版杀除表格中的宏病毒。

3、找到xlstart文件夹,删除里面的book1,其它文件也可删掉。

4、将excel 2003 宏的安全性设置为高,禁止宏病毒运行。

5、对下面上报来的表格,必须先用瑞星杀毒后,再打开,以防再次

感染。

篇二:怎样查杀Excel宏病毒

怎样查杀Excel宏病毒“Starup”、“results”

最近1个月发现,我公司的办公电脑80%以上中招感染了Starup、results 病毒(Excel宏病毒)

大家检查自己是否中毒的方法1:进入你的\Excel\XLSTART文件夹,看看是否有result等excel工作簿,如果有,那么恭喜你,中毒了!

大家检查自己是否中毒的方法2:打开你最近经常编辑Excel文档,按Alt+F11 进入VB编辑器大家会发现“模块”-“StartUP”,这说明你的电脑已经感染了病毒,如下图:

大家检查自己是否中毒的方法3:存盘是出现以下提示:

手动删除病毒方法一:

1、关闭Office,删除Excel的启动加载文件夹startup文件夹中的所有文件和文件夹,建立result.xls文件夹、建立result.xlsx文件夹、建立startup.xls文件夹、建立startup.xlsx文件夹(找到XLSTART文件夹位置的方法:搜索关键字“XLSTART”文件夹。例如win7中的位置:

C:\Users\Administrator\AppData\Roaming\Microsoft\Excel\XLSTART;XP中的位置C:\Documents and Settings\administrator\Application

Data\Microsoft\Excel\XLSTART下)

2、按alt+F11 进入VB编辑器然后在左上角的方框里面找到startup然后右键选择移除模块导出选择否手动清除就OK ,最后按alt+Q退出保存关闭EXCEL 再打开就好了只是清除了病毒其他的宏可以用。

【大家也可参考百度指导方案:http://zhidao.baidu.com/question/408814883.html】 使用专杀工具删除、防治病毒方法二:

宏病毒专杀|免疫(CleanMacro),经过本人验证,杀毒确实有效,预防有时不灵(本人64位win7)

推荐使用!

下载介绍页面:http://bbs.duba.net/thread-22450603-1-1.html

下载链接:

宏病毒专杀|免疫(CleanMacro)【最后更新20120416】大家好,宏病毒专杀(CleanMacro)是毒霸资深反病毒工程师boom的业余作品,有需要的朋友可以下载使用~本专杀用于解决Book1、Startup、Results、Poppy、CopyMod、Blackice、Yugall等Office常见宏病毒。宏病毒杀不了怎么办,用宏病毒专杀,

病毒专杀问题请联系QQ:1346649874

【大家也可以使用StartUp.xls 专杀&免疫工具,下载链接: 】

使用杀毒软件删除、防治病毒方法三:

经过本人测试,360的一般杀毒模式、金山毒霸、瑞星等均无效,后来在360网站上找到的解决方案如下:

360杀毒对宏病毒的一般解决方法

1.反映发邮件的时候,被检测出带病毒virus excelXXXXX等而360杀毒扫描不出来,

2.打开电子表格时弹出警告,需要调用宏,或是找不到需要的宏,打开出错。

3.直接就是office excel 报毒

以上问题出现时,就要担心了,宏病毒来了

其实宏病毒是比较老的病毒,但是死灰复燃呈语言愈烈之势

感染途径,绝大多数是打开了染毒的表格,导致宏病毒运行并感染其他表格文件。

(所以有用户反映,为什么同样的U盘里的文件,为什么另一台电脑上也用过那个U盘,那台电脑没问题呢?一台感染了,一台没问题,因为宏病毒不是靠U盘传播的,而是通过染毒表格的打开触发了病毒。)

不是很多,应该是非常多的用户都反映自己的360杀毒,杀不掉宏病毒,是360杀毒漏掉了,查杀不了吗?,不是的,在新版360杀毒中的默认设置里,为了减少资源占用,还是别的原因,病毒扫描设置,默认是只扫描程序文件,虽然大多数的病毒都是程序文件,而宏病毒感染的对象却不是程序。所以,360杀毒要想查杀宏病毒,

第一步,在360杀毒右上角,设置,病毒扫描设置,选择扫描所有文件,进入压缩包扫描,确定

第一步设置后,很多用户反映依旧查杀不了宏病毒,因为360杀毒在新版中,默认不选择常规反病毒引擎(就是本地引擎BD和红伞)。也许是为了考虑到云和QVM比较完善了,也许是想推广一下自己的引擎,在新版下载来默认就没有开启本地引擎。而宏病毒的特征是不收入云和QVM体系的,我猜测,大概是宏病毒的处理方法(就是宏病毒的特征病毒库)应该是就比较庞大的,360杀毒对其他病毒的处理一般就是删除,但是表格删除了,原来文件里的信息就丢失了。还不如不处理呢。360杀毒为了一劳永逸,开创了office免疫,但是现在宏病毒变种很快,而且也只有免疫作用,不能清除已经感染的表格,360杀毒自我也应接不暇了。

第二步,在360杀毒右上角,设置,多引擎设置,启用常规引擎,用Bitdefender引擎,确定(在处理的经验来看,对待宏病毒BD引擎依托强大的病毒库,具有超凡的作用。红伞的效果不佳。而工作人员回复[换红伞引擎]是相对安全卫士而言的,安全卫士的本地引只能用红伞,这是迫不得已)

升级病毒库,全盘查杀

在用BD,并选择扫描所有文件后,别人扫描出来了,自己扫描不来。可能是没有等待360升级了完整的病毒库,这样的用户可以点击此链接,直接下载病毒库安装

32位

http://down.360.cn/offline/360sd-upd-full.exe

64位http://down.360.cn/offline/360sd-upd-full-x64.exe

不用担心360会直接删除病毒,BD引擎可以清除代码,保证表格的正常使用

篇三:如何删除宏病毒

一、

首先把宏安全性设置非常高,防止以后再感染。

再删除

C:\Documents and Settings\administrator\Application Data\Microsoft\Excel\XLSTART下的StartUp.xls;

删除

C:\Documents and Settings\administrator\Application Data\Microsoft\Excel\的Excel11.exe。

然后先手工清除excel文件自带的宏病毒;

①当打开的Excel有如上提示的中毒征状时,点击“工

具”→“宏”→“Visual Basic编辑器(V

)”。

②在模块“StartUp”的上面点击右键,再点“移除StartUp(R)”,再点击“否”(如果显示的是一片空白,可到“视图”里面点“工程资源管理器”);

③在模块“StartUp”的上面点击右键,再点“移除StartUp(R)”;

二、

近日公司大量excel发现一种office宏病毒,使用360 金山 等等均不能查杀, 下载金山版的宏病毒专杀 只杀了一部分,另一种类型的宏病毒无论如何也杀不掉。

发作症状如图:

搜索资料这种宏病毒称为k4宏病毒, 众多杀毒软件都无法查找可能在杀软看来这不是什么大毛病,进一步使用宏命令显示隐藏表可以看到如下代码:

在中了office宏病毒的excel文档 ctrl+f11 新建模块 输入以下代码: 再按 ctrl+f8 执行 显示隐藏表 即可看到隐藏的宏病毒

Sub 显示隐藏的表()

Dim i As Integer

Dim CName As Name

'将所有隐藏表显示

For i = 1 To Sheets.Count

Sheets(i).Visible = True

Next

'查找隐藏的名称

For Each CName In Workbooks("book1.xls").Names

MsgBox CName.Name

Next CName

End Sub

显示宏内容如下:

单独删掉这个工作簿还不行,提示 找不到 #Ref!$A$2,

一个隐藏名称: Auto_avtivate 清除即可;

进一步发现中毒的工作簿使用了

三、弹出 找不到#REF!$A$2,何解?

解决这个问题很简单,复制,选择性粘贴即可。比较感兴趣的是出现这个错误的原因?如何撤销这个引用?这个表是中了宏病毒后,删除宏表后出现的问题。应该引用的是宏表中的数据。

这是因为 有些工作表和名称已经被隐藏了。

第一,使用宏命令将二者显示出来,

Sub test()

Dim sh As Worksheet

For Each sh In ThisWorkbook.Sheets

sh.Visible = xlSheetVisible

Next

Dim nm As Name

For Each nm In ThisWorkbook.Names

nm.Visible = True

Next

End Sub

第二,然后将多余的Marco的sheet删除。

第三,按 ctrl+F3 显示名称管理器,将其中的所有名称删除。

搞定!!!

三、修改EXCEL的安全性为高,重新打开后还是低,因为病毒修改了注册表

此方法只使用于2003

打开注册表“\HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\OFFICE\11.0\EXCEL\security”中的"Level",修改宏安全级别的,1低,2 中,3高


宏病毒杀毒软件
由:免费论文网互联网用户整理提供,链接地址:
http://m.csmayi.cn/meiwen/24657.html
转载请保留,谢谢!
相关阅读
最近更新
推荐专题