
excel word宏病毒專(zhuān)殺CleanMacro2011.9.2 綠色版
- 類(lèi)型:木馬查殺大。1.1M語(yǔ)言:中文 評(píng)分:2.2
- 標(biāo)簽:
遍,也是各類(lèi)殺毒軟件的重點(diǎn)清除對(duì)象。就其結(jié)構(gòu)而言,Word病毒大致可分為兩類(lèi):Office 97以前的宏病毒是用Word
Basic編寫(xiě)的;Office 2003中的宏病毒是用VB編寫(xiě)的。由于這兩種編程語(yǔ)言都非常容易掌握,因而使得宏病毒的種類(lèi)和變
種也格外多。然而,無(wú)論是哪類(lèi)宏病毒,它們都附著在文檔上,因此,清除宏病毒的首要問(wèn)題就是弄清Word文檔的結(jié)構(gòu)。
---- 微軟的Word文檔采用了“二進(jìn)制文件格式(Binary File Format)”,它是微軟公司為Word等文檔定義的特殊文件
存儲(chǔ)格式。普通文檔通常是平面結(jié)構(gòu)的,由文件頭、正文內(nèi)容和控制符組成,不存在與其它信息的鏈接,其文件頭和控
制符本身都不具備自動(dòng)執(zhí)行能力。在未加密的情況下,如果將文件頭和控制符去掉,就可以得到一份干干凈凈的純文本。
而采用BFF格式的Word文檔是立體結(jié)構(gòu)的,文檔中除了包括文本外,還包括字體、頁(yè)面布局、圖形、圖像等信息,這些
信息相互鏈接,形成完整的Word文件。因此,要干凈、徹底地清除宏病毒,就必須對(duì)BFF格式有透徹地理解,否則就可能
在殺除宏病毒時(shí)出現(xiàn)以下現(xiàn)象:
文檔被殺“死”,用戶(hù)再也無(wú)法用Word打開(kāi)這份文件;
殺毒不干凈,在文檔中殘留有宏病毒的結(jié)構(gòu),因而在重新打開(kāi)文檔時(shí)可能出現(xiàn)“非法錯(cuò)誤”或“內(nèi)存不足”等現(xiàn)象;清除
了宏病毒本身,但殘留了病毒的“空殼”,使得殺毒后的文檔仍然不能另存,并且在用Office97打開(kāi)該文檔時(shí),Word總會(huì)
提示用戶(hù)文檔中包含“可疑宏”。
清除宏病毒的標(biāo)準(zhǔn)與方法
----宏病毒有害,必須徹底清除,這已成共識(shí),但究竟怎樣才算徹底清除宏病毒 ?
林皓先生對(duì)此給出了三個(gè)明確的標(biāo)準(zhǔn):
首先,根據(jù)Word文件的結(jié)構(gòu),清除宏病毒的首要任務(wù)是斷開(kāi)宏結(jié)構(gòu)鏈表,使病毒無(wú)法被讀出;
其次,從用戶(hù)的角度來(lái)看,因?yàn)镺ffice 97能報(bào)告可疑宏,所以經(jīng)過(guò)殺毒之后,如果Office97還繼續(xù)報(bào)告有可疑宏,就
說(shuō)明病毒沒(méi)有殺凈;
Word在調(diào)用正常文檔時(shí),其全部功能都可發(fā)揮出來(lái),因此,病毒被徹底清除的文檔應(yīng)該能另存為word提供的任何一種格
式,且文本的字?jǐn)?shù)應(yīng)該與殺毒之前相同。
----在正確判斷是否有宏病毒之后,剩下的唯一問(wèn)題就是如何徹底清除它了。通常,清除宏病毒的方法有兩種:手工殺毒
和使用殺毒軟件。一般說(shuō)來(lái),比較專(zhuān)業(yè)的計(jì)算機(jī)人員可以采用手工殺毒,他們只需要打開(kāi)工具欄,看看有沒(méi)有奇怪的宏,
如果有,就把它清除掉。但對(duì)于大多數(shù)用戶(hù)來(lái)說(shuō),手工殺毒過(guò)于煩瑣,因此,殺病毒軟件將是他們的首選。目前,市場(chǎng)上
已有的殺病毒軟件主要分為兩類(lèi):靜態(tài)殺毒軟件和動(dòng)態(tài)殺毒軟件。使用靜態(tài)殺毒軟件時(shí),用戶(hù)必須手工選擇驅(qū)動(dòng)器、目錄
和文件,在工作過(guò)程中時(shí)常啟動(dòng)殺毒軟件,清除可能感染系統(tǒng)的病毒。與靜態(tài)殺毒軟件相比,動(dòng)態(tài)殺毒軟件的使用更為方
便,且功能也更強(qiáng)。目前,國(guó)內(nèi)殺毒廠家中僅有北信源公司提供動(dòng)態(tài)殺毒軟件 — —VRV病毒防火墻。VRV病毒防火墻采用
動(dòng)態(tài)監(jiān)控技術(shù),隨時(shí)發(fā)現(xiàn)傳入系統(tǒng)的病毒(包括電子郵件所攜帶的病毒),一旦發(fā)現(xiàn)病毒,立刻殺除。林皓先生告訴記者,
最新版的VRV病毒防火墻在原有功能的基礎(chǔ)上又增加了新功能 — —全面殺除“未知”宏病毒。新版VRV病毒防火墻的病毒
清除引擎自動(dòng)維護(hù)著一個(gè)名為Mymacro.dat 的已知宏知識(shí)庫(kù),它記錄系統(tǒng)預(yù)定義的所有宏,同時(shí)還允許用戶(hù)手工地增加自
定義的宏。病毒清除引擎根據(jù)該知識(shí)庫(kù)判斷Word文檔中是否存在可疑宏,如果存在,就將其殺除,由于VRV病毒防火墻是在
開(kāi)發(fā)人員完全掌握微軟BFF格式的基礎(chǔ)上開(kāi)發(fā)而成的,因此決不會(huì)發(fā)生誤殺現(xiàn)象。
----宏病毒隨微軟的Office套件而來(lái),按照微軟產(chǎn)品一貫的向后兼容準(zhǔn)則,在近兩年取消宏的使用幾乎沒(méi)有可能,因此宏
病毒還將存在很長(zhǎng)的時(shí)期。對(duì)用戶(hù)來(lái)說(shuō),選擇適當(dāng)?shù)臍⒍痉椒ㄖ陵P(guān)重要;而對(duì)廠家來(lái)說(shuō),提供性能優(yōu)異的產(chǎn)品和良好的服
務(wù)是成功的法寶。