b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

Excel中进行删除宏病毒的处理方法

电脑杂谈  发布时间:2019-07-06 05:08:22  来源:网络整理

宏病毒怎么处理_cad病毒处理_sars病毒病人的处理

在去年的这个时候“冲击波”病毒横行的时候有一种说法就是svchost.exe都是病毒,一看到就要删除。由于生成的autorun.inf文件夹是无法直接删除的,删除时会提示错误,所以下面提供删除免疫程序的方法,当不需要免疫u盘病毒时使用cd autorun.infrd u盘免疫中...\cd..rd autorun.inf把上面命令保存为一个*.bat文件运行即可删除autorun.inf文件夹另类判断是否中了u盘病毒方法:如果你不愿使用上面的免疫程序你也可以试着下面这个简单的方法来判断正要使用的u盘是否感染了病毒。◇ 关闭硬盘各分区的默认共享◇ 关闭管理默认共享◇ 共享访问禁止空密码登陆◇ 关闭远程注册表服务◇ 禁止远程修改注册表◇ 关闭远程协助◇ 删除系统自带的两个隐藏用户◇ 已免疫弹出插件和屏蔽不良网站。

用EXCEL2007或更高版本打开这个工作簿(2003及以下版无法禁止4.0宏),会看到有一个类似下图的用户模块

先简单说一下这个宏病毒的原理,它由两部分组合,一部分是利用EXCEL2003版及以下版本的缺陷,即无法禁止EXCEL4.0宏,来迫使用户“启用宏”,然后通过ToDOLE模块中的VBA代码执行病毒程序(有的在ThisWorkbook模块中也出现自动运行的宏病毒代码)。

打开后按ALT+F11调出VBA窗口,先将里面的ToDOLE模块删除(不光是删除里面的代码,而是删除这个模块),然后双击ThisWorkbook模块,看里面有没有代码,如果有也删除(这个里面只能删除代码,而不能删除模块)。

这样基本上VBA部分(主要的病毒部分)就清除了,保存这个工作簿,再继续下面工作。

剩下要清除4.0宏了,这个宏是通过“宏表”来起作用的。

但病毒的作者都会将这个宏表隐藏起来,用通常的“格式-工作表-取消隐藏”的方法无效,不能显示它,只能通过一段VBA代码解除它的隐藏状态。

sars病毒病人的处理_cad病毒处理_宏病毒怎么处理

那些木马进程一般都会隐藏,很难找到,最好使用icesword(冰刃)来查找,并在安全模式下删除,然后在*表里把相关名称的键值删除(删除前请备份),再用冰刃看看硬盘里是否有病毒残余(名字大致相同的且是新建的文件),有的话全部删除。那些木马进程一般都会隐藏,很难找到,最好使用icesword(冰刃)来查找,并在安全模式下删除,然后在注册表里把相关名称的键值删除(删除前请备份),再用冰刃看看硬盘里是否有病毒残余(名字大致相同的且是新建的文件),有的话全部删除。正常的qq是不包含lpk.dll这个文件的宏病毒怎么处理,可能你是中了usp10.dll犇牛病毒/lpk.dll木马清理办法:方法一、首先打开"我的电脑"选择菜单栏里的"工具"下的"文件夹选项"选择"隐藏受保护的操作系统文件"和"显示所有文件和文件夹",这样做是因为这个usp10.dll病毒把自身修改为系统文件和隐藏文件,这样做后就可以看到usp10.dll病毒文件了.usp10.dll病毒会感染系统里所有exe文件,并切把自身复制到被感染的exe文件的当前目录, 所以因该到安全模式去删除病毒,在安全模式下,病毒还是会驻留在某些系统进程里,这里不用害怕,我们来一步步消灭这可恶的病毒,"开始菜单"选择"搜索"再选择"文件或文件夹"在"全部或部分文件名"里写上"usp10.dll",然后直接点"搜索",系统会搜索出所有盘符下的usp10.dll病毒出来,注意路径,c:\windows\system32\usp10.dll和c:\windows\system32\dllcache\usp10.dll的不是病毒,其他的都是,等把所有usp10.dll搜索出来后,就删除,c:\windows\usp10.dll可能一时删不了,别怕,这个也是病毒,只是还有进程在使用他,我们可以先给他改个名字,重命名一下,只要不是usp10.dll就可以,然后重新启动,再回到c:\windows\把你刚改的名字的病毒删掉就可以了.方法二、进到安全模式下,记住不要点击任何目录下的可运行程序,然后按照下面的步骤:1 “工具”--“文件夹选项”--“查看”--把“隐藏受保护的操作系统文件的对勾去掉”关闭以及选择“显示所有文件和文件夹”,这时你会看见很多目录下都有usp10.dll大小为8k。

下面通过一段VBA代码,可以删除宏表以及"Auto_Activate"名称。

Subabc()

'运行前先打开这个有“禁用宏就关闭”的工作簿

t=InputBox("输入工作簿名称*.xls")

Seta=Workbooks(t)

a.Activate

宏病毒怎么处理_sars病毒病人的处理_cad病毒处理

'显示宏工作表

s=0

ForEachshInExcel4MacroSheets

sh.Visible=1'显示宏表

sh.Delete'删除

s=s+1

Next

cad病毒处理_宏病毒怎么处理_sars病毒病人的处理

MsgBox"删除了"&s&"个宏表"

'删除各表中的自动运行“名称”

OnErrorResumeNext

Fori=1ToSheets.Count

Sheets(i).Names("Auto_Activate").Delete

Next

MsgBox"完毕,请保存这个工作簿"

EndSub

这个代码应该放到一个新建的空白工作簿中

假设有宏病毒的工作簿为“工作簿1”,我们在建立一个空白的工作簿,假设为“工作簿2”。

打开这个工作簿2的VBA窗口(ALT+F11),给它插入一个用户模块。

把上面代码粘贴到这个用户模块中,按F5执行代码,会提示输入那个有宏表的工作簿1的名字宏病毒怎么处理,输入后按确定,会自动删除宏表及"Auto_Activate"名称。

最后保存工作簿1,退出EXCEL。

提示:那个用来删除宏表的工作簿2可以不保存,直接退出。

重新打开原来那个有提示的工作簿1看看,是否提示已经没了。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-110810-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...