无法查杀的宏病毒,请大神帮忙
1 有极强的隐蔽性,我试了几款常用杀毒软件都无法查杀
2 有极强的繁殖性,在一台无病毒的电脑上打开染毒文档,这时候没有现象,等关闭文档的时候,word会
我发现这种宏病毒有以下几点特征: 1 有极强的隐蔽性,我试了几款常用杀毒软件都无法查杀 2 有极强的繁殖性,在一台无病毒的电脑上打开染毒文档,这时候没有现象,等关闭文档的时候,word会把原不带毒的normal.dot(office公用模板文件,原始大小77k)备份为normal.dot.bak,然后新建一个33k的dot文件。以后在这台机器上再打开的文档,一打开就会自动感染病毒。当然,染毒的文档在另一台机器上打开的时候,就会感染另一台机器。 这个33k的带毒dot文件和备份的bak文件都是无法删除的,我查到是杀毒软件的进程(例如360rp.exe)在占用,只能用文件粉碎机来删除。 至于这种病毒会窃取数据还是恶意破坏我目前不得而知,但装有杀毒软件的电脑感染这种病毒会严重影响正常使用,有以下几种现象。 1保存几次的时候会报错,然后退出,造成丢失,虽然可以从临时文件里恢复一部分,但大多数用户还不知道有临时文件这个东西。 2关闭文档的时候会报错,然后退出,造成数据丢失,杀毒软件还会报告有宏病毒,已查杀。 我估计是因为杀毒软件检测到了文件的异常活动但还不确定是病毒而采取的一种文件限制机制导致了报错,丢失数据。 这个帖子里的解决方式都是关掉杀毒软件,虽然表面上能正常使用了,但是没有从根本上清除病毒。 我附件里有已被感染的病毒文件和模板文件,都是反复中过好几种宏病毒又杀掉宏病毒报错,希望360的高手们帮助我们解决掉这可恶的病毒。 (编辑:淮北站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |