文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术病毒数据库毒你没商量!DOC病毒原理完全解析
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
热点TOP10
·阻挡手机病毒入侵!卡巴斯基手机版7.0上市
·Exploit.Win32.IMG-WMF.fx(IMG-WMF漏洞攻击器)
·Win32/TrojanDownloader.Delf.OJW
·HB网游盗号器带驱动文件
·风花雪月 制造后门并传播情书
·03.29—04.04病毒周报
·卡巴斯基:2月25日至3月2日病毒播报
·伪装成卡巴 盗号木马avp.exe解决办法

毒你没商量!DOC病毒原理完全解析

日期:2008年11月22日 作者: 查看:[大字体 中字体 小字体]

  夏季,是个“病毒”多发的季节,电脑病毒也不例外,尤其是危险系数很大的doc病毒(Virus宏病毒)既是在利用IE浏览器访问网络上的doc页面时,也会被莫名其妙的给“黑”了一把。那么doc到底是一种什么病毒啊,它是怎么黑的自己的宝贝电脑呢?现在我们就看一看,doc病毒到底是什么模样。

  宏病毒,它是利用了一些数据处理系统内置宏编程指令的特性而形成的一种特殊病毒。它和其他一般的个体病毒不同,它是依附在正常的Word文件上,利用Word文档可执行其内宏命令代码的方式,在Word文档在打开或关闭时来控制并感染系统。它的这种特性,曾使许多人着了它的道,轻则文件被破坏,重则格式化硬盘,使数据毁于一旦,看来,宏病毒果然是个可怕的角色。

  宏病毒既然这么厉害,那它是通过什么途径传播的呢?最简单的是将它放到网页上,并给它建立一个连接,当浏览者点击该连接时,浏览器就会将该doc文档下载,然后自动启动Word打开该文档,,当文档被打开时,病毒也就被执行了。很可怕吧,也许你还不知道,自己当前正在观看的某Word文档就轻而易举的把你黑了。先不要怕,下面看看它是如何制作的,肯定有办法将它拒之门外。

  为了说明简单,笔者为教大家做一个简单的宏病毒,以此来了解宏病毒的作用机制,请大家不要模仿这个来搞“小动作”啊,不然,警察叔叔要请你喝茶我就没办法了^_^。首先启动Word2000/XP,在窗口菜单栏中选择“插入”→“对象”,在弹出的图1所示的窗口中选择“对象类型”列表的“包”单选项,然后点击“确定”。

图1

  完成后将弹出图2所示的“对象包装程序”对话框窗口,再点击该窗口中的“编辑”→“命令行”菜单项,在弹出的“命令行”对话框窗口中输入“C:\Windows\system32\telnet.exe”(用来登陆telnet的命令),完成后“确定”。当然你也可以找个更加“过分”的命令行,比如格式化硬盘的命令,别砸我臭鸡蛋,我在举例子嘛。

图2

  而后在“对象包装程序”窗口中点击“插入图标”按钮,为该命令行选个有诱惑力的图标,然后关闭“对象包装程序”窗口,此时就在文档相关位置出现了一个和相关命令关联的图标,如图3所示。也可以在图标旁边加点鼓动性的文字,尽量让浏览者看到后想用鼠标“试试”,这样一个秘密小“病毒”就做成功了,可以将它通过E-mail或QQ发给别人,当他们双击了这个图标后,结果就……我不说你也知道了^o^。

图3

  这是一个非常简单的“小病毒”,其实真正的宏“病毒”不是这样这样制作的,真正的病毒会和宏指令如FileOpen、FileSave、FileSaveAs和 FilePrint等命令相关联,其内编写了具有瘫痪系统,感染每一个Word文件的代码,并可以自动保存为“摸板”文件,只要你打开一次染毒的Word文件,则以后所有的Word文件都会被感染。看起来再正常不过的一个正规文档文件,很可能就暗藏着这种黑了你都不知道的宏病毒呢。

  小提示:

  看来,以后再在Word文档里遇到好看的图标时,最好不要点击它,尤其是从网络上下载的一些Word文档。不然,这些被对象包装程序隐藏的“古怪”命令还会让你头疼不已。

  那么,我们如何防范这种藏在暗里的病毒呢?方法不是没有,最简单的就是禁止Word执行宏指令,方法是在Word窗口中点击“工具”菜单,选择“宏”→“安全性”菜单项,在弹出的图4的窗口中将其安全性设为“高”,这样,末经系统签署的宏指令将会被Word禁止执行,安全性也就上了一个台阶啦。

图4

  小提示:

  大部分宏病毒主要感染的是Word的摸板文件,因此我们可以将Word摸板设置为只读属性,这样一来病毒就不可能修改摸板文件,从而也就杜绝了宏病毒在系统内的传播。另外还有一个命令,只需在“运行”命令对话框窗口中输入“winword.exe/mDisableAutoMacros”即可将Word的自动宏禁止掉,这样就不怕带毒宏指令的执行了。


[1] [2] 下一页 



上一篇:上网必备!宽带时代病毒防范全攻略

下一篇:小区宽带,悄悄躲在身边的病毒乐园

相关文章:
·阻挡手机病毒入侵!卡巴斯基手机版7.0上市
·刀片服务器与机架服务器优势完全对比
·请问IBM R52 CC1和CP1有什么区别吗?怎么价钱完全一样?
·警惕高危木马病毒 随意下载病毒窃密码
·代理服务器使用原理与选购细则
·《暗黑之门》小游戏完全说明
·趋势:新反病毒技术亟待成熟
相关软件:
·ESET NOD32防病毒360专用版
·永远的马里奥(Mario Forever) V2.16 完全版
·KAV-Mobile卡巴斯基 V2.0.32bate1 | 反病毒软件
·来电精灵完全版Pro V0.95b2
·卡巴斯基病毒库备份还原器 V7.1
·毁灭公爵3D:高解析复刻版 Duke Nukem3D-HigResolution
·光华反病毒软件 V2.0.3286.3

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot