宏病毒专杀工具设计(电脑WORD中宏病毒!)

:暂无数据 2026-07-23 14:40:06 :0

宏病毒专杀工具设计(电脑WORD中宏病毒!)

各位老铁们,大家好,今天由我来为大家分享宏病毒专杀工具设计,以及电脑WORD中宏病毒!的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!

本文目录

电脑WORD中宏病毒!

应该会有宏病毒专杀工具
去查查看
补充一下,帮你去问了几个同学,一般是这样做的
1.先启用WORD中的“宏病毒防护”功能并在宏警告出现时选择“取消宏”
2.宏病毒也是病毒啊,所以还是要借助主流杀毒软件来杀的。这是治本之策。

如何设计一个杀毒软件!

信息来源:neeao blog
如今病毒木马蠕虫层出不穷,变种也是一个接一个。反病毒公司以及各大安全公司随着影响很大的病毒的出现都会免费提供病毒专杀工具,这个举措对普通用户来说确实很有帮助。其实写病毒专杀工具也不像大家想象的那么神秘,利用SDK写个控制台程序来实现病毒专杀,因无须写图形界面,所以简便快捷!你自己也能写!不信?就接着看吧 废话不说了,接下来就开始谈谈病毒专杀工具的思路及实现方法。
此文中讲解的病毒专杀工具是针对木马、蠕虫等独立的程序而言的广义的病毒而言,而不是指那种自我复制感染PE文件的依附于其他程序的那种狭义的病毒。因为写那种病毒的专杀工具需要PE文件结构等知识,相对而言有点难度,所以我们就先从相对简单点的开始,难的以后再介绍。
对于大多数病毒而言,杀毒的思路其实很简单,那就是:终止病毒的进程、删除自启动项目(一般在注册表中的run*主键下)、删除病毒文件,对设置了文件关联的病毒而言还要修改注册表恢复文件关联。下面将分别陈述。
一.终止进程
以前网上曾有许多朋友问我怎么根据文件名终止指定进程,为什么使用函数TerminateProcess()不能直接终止指定进程。首先让我们来看看函数TerminateProcess()的声明吧:Bool TerminateProcess(HANDLE hPeocess,UINT uExitCode),其中第一个参数为进程句柄,而不是进程名称(文件名)。那怎样才能获得指定进程的句柄呢?我们可以使用函数OpenProcess(),其原型为
HANDLE OpenProcess(
DWORD dwDesiredAccess, // 访问标志
BOOL bInheritHandle, // 处理继承的标志
DWORD dwProcessId // 进程标识号,即进程ID
);
最后一个参数就是该进程的ID,进程句柄和进程ID是两回事,这时你可能很郁闷:怎么知道进程ID呢?方法当然有啦!在Windows9X/2000/XP/2003中,微软均提供了用来枚举进程的ToolHelp API系列函数。先运用函数CreateToolhelp32Snapshot()取得快照句柄,然后使用Process32First()以及Process32Next()枚举当前的进程。枚举过程中会将每一个进程的信息存放到PROCESSENTRY32结构中。PROCESSENTRY32的原型为:
typedef struct tagPROCESSENTRY32
{
DWORD dwSize; // 结构大小;
DWORD cntUsage; // 此进程的引用计数;
DWORD th32ProcessID; // 进程ID;
DWORD th32DefaultHeapID; // 进程默认堆ID;
DWORD th32ModuleID; // 进程模块ID;
DWORD cntThreads; // 此进程开启的线程计数;
DWORD th32ParentProcessID; // 父进程ID;
LONG pcPriClassBase; // 线程优先权;
DWORD dwFlags; // 保留;
char szExeFile; // 进程全名;
} PROCESSENTRY32;
其中th32ProcessID就是进程的ID,szExeFile为该进程的文件名。所以要终止指定进程,我们可以枚举进程,逐一判断szExeFile是否和我们欲终止的进程名相同,如果相同就取其th32ProcessID参数,然后代入OpenProcess函数,取得目标进程的句柄。这样就可以利用函数TerminateProcess()终止该进程了。我写了个终止指定进程的函数,如下:
void KillProcessFromName(LPCTSTR name)//name为你要终止的进程的名称,Win9X则需包括路径
{
PROCESSENTRY32 pe;//定义一个PROCESSENTRY32结类型的变量
HANDLE hShot=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);// 创建快照句柄
pe.dwSize=sizeof(PROCESSENTRY32);//一定要先为dwSize赋值
if (Process32First(hShot,&pe))
{
do
{if (strcmp(pe.szExeFile,name)==0) //判断此进程是否为你要终止的进程
HANDLE hProcess=OpenProcess(PROCESS_ALL_ACCESS,FALSE,pe.th32ProcessID);//如果是就利用其ID获得句柄
TerminateProcess(hProcess,0);//终止该进程
}
while(Process32Next(hkz,&pe));
}
CloseHandle(hShot);//最后别忘记Close
}
在使用时只要在main()主函数里调用函数KillProcessFromName(),把参数设为你要终止的进程的名称即可,Win9X则需包括路径。还有一点值得注意一下,就是别忘了#include 《TlHelp32.h》。
二、删除文件
这一步骤很简单,调用函数DeleteFile()即可,Bool DeleteFile(LPCTSTR lpFilename),把lpFilename设要指向删除的文件的文件名的指针即可,可包含具体路径。
三、修改注册表,删除启动项及文件关联
首先用函数RegOpenKeyEx()打开目标主键,RegOpenKeyEx()函数原型为
LONG RegOpenKeyEx(
HKEY hKey,// 将要打开的键的句柄
LPCTSTR lpSubKey,// 指向将要打开的包含子建的名称字符串指针
DWORD ulOptions,// 为保留字,必须为NULL
REGSAM samDesired,// 访问权限
PHKEY phkResult//指向打开键的句柄指针
);
获得句柄后用函数RegSetValueEx()进行修改键值,函数原型为:
LONG RegSetValueEx(
HKEY hKey, //当前打开的键的句柄
LPCTSTR lpValueName, //指向非空的包含要查询的值名称的字符串指针
DWORD Reserved, //保留值,必须为NULL
DWORD dwType,//键值类型,比如REG_SZ、REG_DWORD等
CONST BYTE * lpData , //指向键值数据的指针,注意此变量类型,不是LPCTSTR!
DWORD cbData//指向保存设定值长度变量的指针,以字节为单位
);
当然也可以用函数RegDeleteValue()来删除键值。操作完毕后别忘了用函数RegCloseKey()来Close。
使用这些函数很简单,只要把相应的参数换为你要删除或修改注册表的相应数值,唯一值得注意的是RegSetValueEx()函数中第5个参数的类型是BYTE而不是LPCTSTR!通过这些就可以很方便删除指定启动项以及恢复文件关联,为了便于大家理解,我举个修复EXE文件关联的例子,大家修改相应的参数就可以适用其它键值的修改,换用RegDeleteValue函数就可以实现删除自启动项。
HKEY hKey;
LPCTSTR data1="\"%1\" %*";//EXE文件默认的open方式,”%1\"表EXE文件本身
DWORD lResult=RegOpenKeyEx(HKEY_CLASSES_ROOT,"exefile\\shell\\open\\command",0,KEY_WRITE,&hKey);
if(lResult==ERROR_SUCCESS)
RegSetValueEx(hKey,"",NULL,REG_SZ,(LPBYTE)data1,9);//修改键值
RegCloseKey(hKey);
到这里,一个病毒专杀工具的模型就已初步完成了,大家自己编写时只需把文中函数的形参换为你要杀的目标病毒的相应特征数据编译即可。这个是个简单的专杀工具,只能对付普通的木马、蠕虫等病毒,大家应具体情况具体分析,根据具体情况扩充该程序功能,比如有些木马是通过修改win.ini、system.ini来实现自动运行,我们就需操作文件删除相应数据,除此之外,有时还需添加终止服务、卸载DLL模块、进入RING0操作等功能。总之,我相信大家一定能自己写出病毒木马专杀工具的!呵呵,是不是很有成就感呢!

如何清除word中宏病毒

工具/原料

宏病毒专杀工具

方法/步骤

  1. 百度搜索“Office宏病毒专杀工具”。

  2. 下载完成后,解压压缩包里的全部文件。

  3. 解压完成后,双击运行里面的EXE文件,这里小编运行kavOffice.exe文件。

  4. 运行宏病毒查杀工具后,点击工具界面上的“开始扫描”按钮。

  5. 接下来会弹出一个对话框,选择你需要扫描的磁盘分区,然后点击“确定”。

  6. 接下来就等到软件进行扫描了,扫描完成后会有相应的扫描结果。

EXCEL里面有一个空白框不知道是什么,也删除不了,点击的话只能输入东西,也没法移动,要怎么删除

  • 那个是文本框控件,,点击“设计模式”,就可以选中,删除了。

  • 您好,很高兴为您解答。
    根据您的症状,有很大可能是中了office宏病毒,也就是用visual basic语言编写的病毒程序,先用杀毒软件功能大全里的宏病毒专杀工具杀一下试试
    再可能是excel的一种bug,上微软官网office2003专区下载修复程序,或者百度一下“office修复还原工具”修复一下即可
    另外就可能是您在日常工作中错误选中某项office功能导致的正常现象,您仔细回顾一下,再改回来即可。
    谢谢,如果还有疑问请追问

请问你上次的EXCEL宏病毒用什么专杀软件杀的

用Excel宏病毒专杀工具可以清除,也可以手动清除,我觉得手动的比较好用,安全
手动清除Excel宏病毒的方法:
1、进入 C:\Program Files\Microsoft Office\OFFICE11\xlstart\下先删除book1文件,然后再建立Book1文件夹;
2、打开染了病毒的EXCEL文档,格式--》工作表--》取消隐藏工作表,删除xl4poppy工作表,然后,点击菜单:插入--》名称--》定义,删除所有的名称。保存;
3、处理完再删除刚才建立的文件夹。

文章分享结束,宏病毒专杀工具设计和电脑WORD中宏病毒!的答案你都知道了吗?欢迎再次光临本站哦!

宏病毒专杀工具设计(电脑WORD中宏病毒!)

本文编辑:admin

更多文章:


触摸深睡2游戏下载(触摸深睡2在哪下载)

触摸深睡2游戏下载(触摸深睡2在哪下载)

大家好,如果您还对触摸深睡2游戏下载不太了解,没有关系,今天就由本站为大家分享触摸深睡2游戏下载的知识,包括触摸深睡2在哪下载的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!

2026年10月11日 08:40

win7系统重新安装(旧电脑怎么重新win7系统 老电脑重装win7新系统方法介绍)

win7系统重新安装(旧电脑怎么重新win7系统 老电脑重装win7新系统方法介绍)

各位老铁们好,相信很多人对win7系统重新安装都不是特别的了解,因此呢,今天就来为大家分享下关于win7系统重新安装以及旧电脑怎么重新win7系统 老电脑重装win7新系统方法介绍的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来

2026年10月11日 08:20

手机拉黑了用飞信(电话被拉黑怎么用电脑发信息给别人看)

手机拉黑了用飞信(电话被拉黑怎么用电脑发信息给别人看)

这篇文章给大家聊聊关于手机拉黑了用飞信,以及电话被拉黑怎么用电脑发信息给别人看对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

2026年10月11日 07:50

笔记本电脑怎么设置动态桌面壁纸(电脑怎么设置动态桌面)

笔记本电脑怎么设置动态桌面壁纸(电脑怎么设置动态桌面)

各位老铁们,大家好,今天由我来为大家分享笔记本电脑怎么设置动态桌面壁纸,以及电脑怎么设置动态桌面的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!

2026年10月11日 07:30

射雕群侠传手游官网(新射雕群侠传初期侠客获取方式攻略)

射雕群侠传手游官网(新射雕群侠传初期侠客获取方式攻略)

大家好,关于射雕群侠传手游官网很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于新射雕群侠传初期侠客获取方式攻略的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!

2026年10月11日 07:10

4枚美制导弹奇袭俄本土(真实的俄罗斯“匕首”导弹)

4枚美制导弹奇袭俄本土(真实的俄罗斯“匕首”导弹)

各位老铁们,大家好,今天由我来为大家分享4枚美制导弹奇袭俄本土,以及真实的俄罗斯“匕首”导弹的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!

2026年10月11日 07:00

手机下载word文档(哪个手机word软件好用)

手机下载word文档(哪个手机word软件好用)

大家好,今天小编来为大家解答以下的问题,关于手机下载word文档,哪个手机word软件好用这个很多人还不知道,现在让我们一起来看看吧!

2026年10月11日 05:20

大富豪2为什么下架了(宫颐府大富豪面包为什么断货)

大富豪2为什么下架了(宫颐府大富豪面包为什么断货)

大家好,如果您还对大富豪2为什么下架了不太了解,没有关系,今天就由本站为大家分享大富豪2为什么下架了的知识,包括宫颐府大富豪面包为什么断货的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!

2026年10月11日 05:10

地下城与勇士手游贴吧(地下城与勇士手游贴吧狂战带火炬还是屠戮)

地下城与勇士手游贴吧(地下城与勇士手游贴吧狂战带火炬还是屠戮)

各位老铁们好,相信很多人对地下城与勇士手游贴吧都不是特别的了解,因此呢,今天就来为大家分享下关于地下城与勇士手游贴吧以及地下城与勇士手游贴吧狂战带火炬还是屠戮的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

2026年10月11日 04:30

拼多多官网进入(拼多多官方网平台)

拼多多官网进入(拼多多官方网平台)

本篇文章给大家谈谈拼多多官网进入,以及拼多多官方网平台对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

2026年10月11日 04:20

最近更新

repercussions(都是余波,repercussions和aftermath有什么区别啊)
2026-10-11 09:00:05 浏览:0
dropdownlist 绑定(DropDownList 绑定所有项 并 显示指定项)
2026-10-11 08:50:04 浏览:0
majority of(the majority of 和 a majority of的区别以及用法例句)
2026-10-11 07:40:02 浏览:0
热门文章

标签列表