什麼事宏病毒,宏病毒的判斷方法 ,宏病毒的防治和清除

 宏可以做什麼 

所有你想同時完成的事情都可以讓宏來一次完成,並且所有會不斷重複的命令(比如說話或其他動作)都可以事先宏裏面定義好 

1、什麼是宏? 

宏是微軟公司爲其OFFICE軟件包設計的一個特殊功能,目的是讓用戶文檔中的一些任務自動化。OFFICE中的WORD和EXEAL都有宏。在下面的討論中我們以WORD爲例。 

如果在Word中重複進行某項工作,可用宏使其自動執行。宏是將一系列的Word命令和指令組合在一起,形成一個命令,以實現任務執行的自動化。您可創建並執行一個宏,以替代人工進行一系列費時而重複的 Word操作。 

以下是宏的一些典型應用: 

加速日常編輯和格式設置 

組合多個命令 

使對話框中的選項更易於訪問 

使一系列複雜的任務自動執行 

Word提供了兩種創建宏的方法:宏錄製器和Visual Basic編輯器。 

宏錄製器可幫助您開始創建宏。Word在Visual Basic for Applications編程語言中把宏錄製爲一系列的Word命令。 

可在Visual Basic編輯器中打開已錄製的宏,修改其中的指令。也可用Visual Basic編輯器創建包括Visual Basic指令的非常靈活和強有力的宏。 

您可將宏保存到模板或文檔中。在默認的情況下,Word將宏存貯在 Normal模板中,以便所有的Word文檔均能使用。注意這一特點幾乎爲所有的宏病毒所利用 
2、什麼是宏病毒? 

宏病毒是一種寄存在文檔或模板的宏中的計算機病毒。一旦打開這樣的文檔,其中的宏就會被執行,於是宏病毒就會被激活,轉移到計算機上,並駐留在Normal模板上。從此以後,所有自動保存的文檔都會 “感染”上這種宏病毒,而且如果其他用戶打開了感染病毒的文檔,宏病毒又會轉移到他的計算機上。 

如果某個文檔中包含了宏病毒,我們稱此文檔感染了宏病毒;如果 WORD系統中的模板包含了宏病毒,我們稱WORD系統感染了宏病毒。 

雖然OFFICE97/Word97無法掃描軟盤、硬盤或網絡驅動器上的宏病毒(要得到這種保護,需要購買和安裝專門的防病毒軟件)。但當打開一個含有可能攜帶病毒的宏的文檔時,它能夠顯示宏警告信息。 

這樣就可選擇打開文檔時是否要包含宏,如果希望文檔包含要用到的宏(例如,單位所用的定貨窗體),打開文檔時就包含宏。 

如果您並不希望在文檔中包含宏,或者不瞭解文檔的確切來源。例如,文檔是作爲電子郵件的附件收到的,或是來自網絡或不安全的 Internet節點。在這種情況下,爲了防止可能發生的病毒傳染,打開文檔過程中出現宏警告提示時最好選擇“取消宏”。 

OFFICE97軟件包安裝後,系統中包含有關於宏病毒防護的選項,其默認狀態是允許“宏病毒保護”複選框。如果願意,您可以終止系統對文檔宏病毒的檢查。當Word顯示宏病毒警告信息時,清除“在打開帶有宏或自定義內容的文檔時提問”複選框。或者關閉宏檢查:單擊“工具”菜單中的“選項”命令,再單擊“常規”選項卡,然後清除“宏病毒保護”複選框。 

不過我強烈建議您不要取消宏病毒防護功能,否則您會失去這道防護宏病毒的天然屏障。 

二、宏病毒的判斷方法 

雖然不是所有包含宏的文檔都包含了宏病毒,但當有下列情況之一時,您可以百分之百地斷定您的OFFICE文檔或OFFICE系統中有宏病毒: 

1、在打開“宏病毒防護功能”的情況下,當您打開一個您自己寫的文檔時,系統會會彈出相應的警告框。而您清楚您並沒有在其中使用宏或並不知道宏到底怎麼用,那麼您可以完全肯定您的文檔已經感染了宏病毒。 

2、同樣是在打開“宏病毒防護功能”的情況下,您的OFFICE文檔中一系列的文件都在打開時給出宏警告。由於在一般情況下我們很少使用到宏,所以當您看到成串的文檔有宏警告時,可以肯定這些文檔中有宏病毒。 
3、如果軟件中關於宏病毒防護選項啓用後,不能在下次開機時依然保存。WORD97中提供了對宏病毒的防護功能,它可以在“工具/選項/常規”中進行設定。但有些宏病毒爲了對付OFFICE97中提供的宏警告功能,它在感染系統(這通常只有在您關閉了宏病毒防護選項或者出現宏警告後您不留神選取了“啓用宏”纔有可能)後,會在您每次退出 OFFICE時自動屏蔽掉宏病毒防護選項。因此您一旦發現:您的機器中設置的宏病毒防護功能選項無法在兩次啓動WORD之間保持有效,則您的系統一定已經感染了宏病毒。也就是說一系列WORD模板、特別是normal.dot 已經被感染。 

鑑於絕大多數人都不需要或着不會使用“宏”這個功能,我們可以得出一個相當重要的結論:如果您的OFFICE文檔在打開時,系統給出一個宏病毒警告框,那麼您應該對這個文檔保持高度警惕,它已被感染的機率極大。注意:簡單地刪除被宏病毒感染的文檔並不能清除OFFICE系統中的宏病毒! 

三、宏病毒的防治和清除 

1、首選方法:用最新版的反病毒軟件清除宏病毒。使用反病毒軟件是一種高效、安全和方便的清除方法,也是一般計算機用戶的首選方法。但是宏病毒並不象某些廠商或麻痹大意的人那樣認爲的有所謂“廣譜”的查殺軟件,這方面的突出例子就是ETHAN宏病毒。 

ETHAN宏病毒相當隱蔽,比如您使用KV300 Z+、RAV V9.0(11)、 KILL 85.03等反病毒軟件(應該算比較新的版本了)都無法查出它。此外這個宏病毒能夠悄悄取消WORD中宏病毒防護選項,並且某些情況下會把被感染的文檔置爲只讀屬性,從而更好地保存了自己。 

因此,對付宏病毒應該和對付其它種類的病毒一樣,也要儘量使用最新版的查殺病毒軟件。無論你使用的是何種反病毒軟件,及時升級是非常重要的。比如雖然KV300 Z+版不能查殺ETHAN宏病毒,但最新推出的KV300 Z++已經可以查殺它。 

2、應急處理方法:用寫字板或WORD 6.0文檔作爲清除宏病毒的橋樑。如果您的WORD系統沒有感染宏病毒,但需要打開某個外來的、已查出感染有宏病毒的文檔,而手頭現有的反病毒軟件又無法查殺它們,那麼您可以試驗用下面的方法來查殺文檔中的宏病毒:打開這個包含了宏病毒的文檔(當然是啓用WORD中的“宏病毒防護”功能並在宏警告出現時選擇“取消宏”),然後在“文件”菜單中選擇“另存爲”,將此文檔改存成寫字板(RTF)格式或WORD6.0格式。 

在上述方法中,存成寫字板格式是利用RTF文檔格式沒有宏,存成 WORD 6.0格式則是利用了WORD97文檔在轉換成WORD6.0格式時會失去宏的特點。寫字板所用的rtf格式適用於文檔中的內容限於文字和圖片的情況下,如果文檔內容中除了文字、圖片外還有圖形或表格,那麼按 WORD6.0格式保存一般不會失去這些內容。 

存盤後應該檢查一下文檔的完整性,如果文檔內容沒有任何丟失,並且在重新打開此文檔時不再出現宏警告則大功告成。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章