浅析计算机宏病毒的危害及防治措施 浅析计算机宏病毒的危害及防治措施

来源 :安防科技 | 被引量 : 0次 | 上传用户:arsonloupeen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

摘要:宏病毒的防治是一个系统工程,不单单只是技术部门和技术人员的事,我们每名计算机使用人员都应参与其中,提高我们的病毒防范意识,养成先杀毒后打开的良好文件操作习惯,用对用好我们的杀毒软件,定期升级和杀毒,只有这样才能让我们的工作远离宏病毒的干扰和破坏。

关键词:计算机   宏病毒   危害   防治措施

一、宏和宏病毒的基本概念

知己知彼,才能百战不殆,先让我们一起来认识一下什么是宏和宏病毒。

1、什么是宏。宏是微软公司为其OFFICE软件包设计的一个特殊功能,目的是让用户文档中的一些任务自动化。OFFICE中的Word和Excel都有宏。以Word为例,宏就是将一系列的Word命令和指令组合在一起,形成一个命令,以实现任务执行的自动化。如果在Word中重复进行某项工作,可以用宏使其自动执行。在默认的情况下,Word将宏存贮在Normal模板中,以便所有的Word文档均能使用,而恰恰是这一特点几乎为所有的宏病毒所利用。

2、什么是宏病毒。宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会“感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。

二、宏病毒的传播特点及危害

1、传播特点。宏病毒与感染普通.EXE或.COM文件的病毒相比,具有隐蔽性强、传播迅速、影响范围广等特点。

(1)宏病毒隐蔽性强。一般情况下,人们大多重视保护自己计算机的引导部分和可执行文件不被感染宏病毒,而对外来的文档文件则缺少防范意识,往往是直接打开使用,这就给寄生于这些Office文档文件中的宏病毒以可乘之机。另一方面,人们一般都要对Office文档文件进行备份,这无形中又给宏病毒打了掩护,从而导致宏病毒往往可以隐藏很长一段时间。

(2)传播迅速。我们油田企业目前从基层单位到油田机关已经全部开通信息网,像一体化平台这样一些基于网絡环境开发的办公应用系统也得到普遍的推广应用,而这在方便文件资料传递的同时也无形中为宏病毒的传播提供了便捷的通道,使其迅速传播和蔓延。

(3)影响范围广。Office文档文件的交换是目前我们油田企业办公数据交流和传送的最常用的方式之一。每天都有无数的办公文件资料在下至基层单位上至油田机关的各单位和部门之间相互传递。而我们在相互传递这些文档文件的同时也有可能在忠实地传播和复制其中含有的宏病毒。笔者在工作中就遇到过这样的例子,一份感染了宏病毒的文件以通知的形式通过一体化平台电子邮件模块下发,结果所有接收到该通知的计算机均感染上了宏病毒,宏病毒的影响范围之广可见一斑。

2、危害。宏病毒的危害主要表现在两方面:

(1)对系统的破坏。宏病毒是用WordBasic语言编写的,而WordBasic语言提供了许多系统级底层调用,如直接使用DOS系统命令,调用WindowsAPI,调用DDE或DLL等。这些操作均可能对系统直接构成威胁,从而造成对系统的破坏。

(2)对Word、Excel文档文件的破坏。这也是目前宏病毒在我们油田企业内部最主要的危害,主要表现为不能正常打开、编辑和打印文件,甚至损坏文件无法修复,导致大量业务数据丢失,从而影响到企业工作的正常开展。而像油田企业明传电报系统这样的应用系统目前也受到了宏病毒的干扰破坏,导致电报正文无法打开和编辑,影响了电报的正常上传下达,从而影响到了企业的业务开展,因此造成的损失是难以估计的。

三、宏病毒的防治

1、宏病毒的预防。

(1)禁止Word宏自动运行。如果在Word文档中含有错误的宏,则用户在打开该文档时,会由于错误的宏不能运行而导致Word文档无法打开的错误。这时用户可以采取禁止Word宏自动运行的方法打开Word文档,操作方法为:在按住Shift键的同时双击需打开的Word文档。这种打开方式可以禁止宏自动运行,从而打开Word文档。

(2)备份Normal.dot模板文件。为了防止病毒的侵入,用户在新安装了Word后,可打开一个新模板,将Word的工作环境按你的使用习惯进行设置,并将你需要使用的宏一次编制好,做完后,保存为Normal.dot。新的Normal.dot按你的需要设置并绝对没有宏病毒,将这份干净的Normal.dot备份。

2、宏病毒的查杀。如果当你打开office文档时,若弹出宏设置的“安全警告”或“编码的二义性错误”提示框,一般情况下是表明被宏病毒感染。这时就应该停下手边的其它工作,争取彻底清除宏病毒,一般可采取以下两种方法:

(1)手动清理。第一步,打开word进入“工具→宏”菜单,查看模板Normal.dot,若发现有Filesave、Filesaveas等文件操作宏或类似AAAZAO、AAAZFS怪名字的宏,说明系统确实感染了宏病毒,手动删除这些来历不明的宏即可。在最糟的情况下,如果分不清那些是宏病毒,为安全起见,可删除所有来路不明的宏,甚至是用户自己创建的宏。因为即便删错了,也不会对Word文档内容产生任何影响。第二步,用你原来备份的Normal.dot模板文件覆盖当前的Normal.dot模板文件,再进入Word打开原来的文本,并新建另一个空文档,这时新建文档是干净的。将原文件的全部内容拷贝到新文件中,关闭感染宏病毒的文本,然后再将新文本保存为原文件名存储。这样宏病毒就彻底清除了,原文件也恢复了原样,可以放心大胆地编辑、修改、存储了。

(2)用杀毒软件查杀。虽然上述方法对大部分宏病毒可彻底清除,但是“道高一尺,魔高一丈”,有些智能点数比较高的宏病毒,会事先防范,让宏编辑功能失效,进入“工具→宏”菜单的时候,看不到病毒的名字,因此也就无法删除它们。对付这类“狡猾”的宏病毒,可选用杀宏病毒的专门软件,如瑞星、360、Office病毒专杀等进行杀除。需注意的是,检查出文件可能感染病毒后,首先要对文件进行备份,然后再执行清除命令,以免出现杀掉病毒的同时改变原文件内容的意外情况。

三、结束语

宏病毒的防治是一个系统工程,不单单只是技术部门和技术人员的事,我们每名计算机使用人员都应参与其中,提高我们的病毒防范意识,养成先杀毒后打开的良好文件操作习惯,用对用好我们的杀毒软件,定期升级和杀毒,只有这样才能让我们的工作远离宏病毒的干扰和破坏。

参考文献

[1]李欣然;计算机宏病毒的危害与处理[J];中国科技投资; 2017年35期

[2]叶子.宏病毒的预防与清除[J];网络与信息;2005年第07期

其他文献
上至国家战略、下至黎民饭碗,安全都是一个永恒的主题,他是最重要、最基本的需求。安全是对民航的硬性要求,更是民航的目标所向,甚至是民航业的生命线。作为白云机场一号航站楼的区域管理部门,如何在法律法规、行业标准的框架体系下,钻营出一套既符合政治任务、又体现社会责任、更满足自身发展需求的安全监管体系成为新课题。一、区域安全形势背景近几年,一号航站楼通过强化领导责任、安全监管、事故查处、责任追究、专项整治、基础建设等措施,使安全生产状况持续向好发展。但是由于主体责任落实不够到位、隐患排查治理不够彻底、制度程序不够
期刊
摘要:随着我国城市化建设的不断发展,对于钢铁的需求以及品质的要求正在逐渐的提升,在此基础之上,经济全球化的影响导致当前我国钢铁行业所面临的竞争力度也在逐渐的增加。这就需要我们不断的审视自己的发展方向、发展历程、发展的目标,以及对未来发展的一个规划和思路。钢铁行业的发展不能固步自封,而是需要不断的吸收当前社会的新技术、新概念、新思想,融合新型的生产技术和知道思想,在钢铁工业改革政策的指引下,进行技术创新与钢铁领域的技术革命。由于轧钢设备已实现了高效化、大型化、自动化,生产工艺逐步优化,近几年我国钢铁企业技术
期刊
摘要:在我国社会经济快速发展、城市化建设愈发深入的背景下,不仅为建筑行业带来了新的发展机遇,同样对建筑行业带来了许多挑战,所以不断提升工程项目现场施工管理水平,促进施工技术的更新换代就凸显的愈发重要。基于此,本文主要针对建筑工程施工技术及其现场施工管理进行简略的探讨,以期可以为我国建筑工程的未来发展做出贡献,仅供参考。关键词:建筑工程;施工技术;现场施工管理就建筑工程现场施工管理工作的现状而言,现阶段依旧存在许多问题并未获得有效处理,比如工艺问题或是现场施工管理问题等。建筑企业和施工者必须全面落实各项管理
期刊
摘要:深究数据背后的规律和存在的问题,来进一步对企业的经营状况做出客观分析和判断,数据无疑是管控的重要支撑。大数据时代,通信企业需要更加有效的应用大数据资源,构建一个完善的一体化的管控系统是管控转型的关键,也是转型的技术核心。关键词:大数据、管控、一体化、共建共享一、企业一体化管控与大数据融合存在的问题1.1管控会存在的问题企业管控从数据的维度来看,还存在一些普遍的问题:(1)数据、表格堆积,重点问题不突出,逻辑和结构不合理,很少挖掘数据背后的规律和存在的问题。现有的管控模式,为了全面透彻的掌握经营情况,
期刊
摘要:地震灾害中的建筑物倒塌是指由于在地震的强力破坏作用下,造成各种建筑结构整体或局部倒塌,导致大量人员和财产损失。如何针对地震建筑倒塌的事故现场,通过有效运用装备、技术,高效地开展生命通道创建,快速营救出幸存者[1]。本文在参考地震建筑倒塌相关资料、实际救援以及救援技术模拟培训中的有关经验总结,分析了当前建筑倒塌现场顶撑技术救援难点,通过对顶升装备优缺点及性能分析和典型建筑倒塌形式下顶撑作业创建生命通道的难易程度阐述。研究了地震建筑倒塌现场的顶撑技术及其应用,得出了针对被困者运用顶撑技术创建生命通道所对
期刊
摘要:针对如何进行二次设备和二次作业风险评估和管控等问题,本文根据二次设备状态评价与风险评估相关办法要求,在省级风险管控系统实现二次设备状态评价与风险评估、风险管控管理等相关功能。系统技术框架采用了多层架构并使用J2EE技术,并基于快速业务开发平台从架构选型、信息服务、数据集成服务等方面进行选型,开发了电网二次设备风险管理系统。关键词:二次设备;风险管控;J2EE;快速业务开发平台0引言系统一次设备风险管控、生产任务管理、一次作业风险管控已实现信息化管理。但未与电网风险管控模块建立关联关系,使得无法参考电
期刊
摘要:近年来,提高汽车多地形勘测系数、构建更为强大的多地形勘测驾驶系统,成为众多汽车制造商和政府交通部门努力的重点。汽车被动多地形勘测技术,如多地形勘测带、防侧撞技术等,在汽车出现后不久就已经受到汽车制造商的重视。伴随着汽车工业的发展,汽车被动多地形勘测技术已经逐渐趋于成熟。而目前主流的汽车主动多地形勘测技术,如制动系统、驱动防滑系统等也已经被广泛商用,但是道路交通伤亡人数却没有明显减少得的趋势。这表明,目前的汽车主动多地形勘测技术仍然有待提高,而预防人为失误导致的交通事故,成为改善汽车主动多地形勘测技术
期刊
摘要:计算机技术凭借自身具有的多元化优势,在社会各个领域得到了广泛应用。然而根据对计算机工作原理展开的分析能够知道,计算机主要是以二进制数据为主,无论是储存操作,还是计算应用,都围绕二进制数据开展。想要确保计算机能够在物联网、移动互联网等多元化领域发挥巨大作用,必须从数据采集和处理环节入手对其进行强化。本文通过对计算机数据采集和处理相关措施展开详细分析,为计算机功能的进一步强大奠定坚实基础。关键词:计算机;数据采集;数据分析对于计算机而言,之所以能够在不同领域发挥作用,主要是因为其具备数据采集功能,通过对
期刊
摘要:电力供应是人类社会发展的重要关键,在现代信息社会的深入发展下,人们对电力供应也提出了更高的要求。文章以鄉镇供电所为研究切入点,在阐述智能化技术在乡镇供电所管理中应用重要意义的基础上,立足当前乡镇供电所管理存在的问题,就如何借助智能化技术来创新乡镇供电所管理工作进行探究。关键词:智能化;乡镇;供电所;管理在科技和信息技术的支持下,乡镇地区的供电设施设备日益完善,相关部门也对供电所的供电管理予以了高度的重视,为了能够提升乡镇供电管理工作成效,需要相关人员将智能化技术充分引入到乡镇供电所服务管理中,在智能
期刊
摘要:当前国家对网络安全日益重视,网络设备安全管理包括配置检查,参数变更,巡检日志归档,安全基线核查等内容。而信息网络设备爆炸式增长,不同厂商网络设备管理配置存在极大差异,亟需提升管理效率。本文阐述了信息管理部门当前所面临网络设备集中安全管理存在的问题,分析并设计对应的解决方案,采用putty工具结合运维审计系统,开发SSH指令自动化执行工具,提高网络设备集中管理的效率以及安全基线合规性,规范网络管理的工作流程以及工作内容,保障企业信息网络的稳定运行以及网络安全。关键词:集中管理;网络监控;安全基线随着企
期刊