哪个办公软件宏是什么可以加载宏文件!谢谢

对于宏病毒相信不少办公人员都聽过也经历过,那么您知道宏病毒可以感染什么文件吗,随小编一起了解下吧

其实宏病毒的出现并非出乎人们的意料,早在80年代后期就有专家预言过那时,有些学生就用某些应用程序的宏语言编写病毒然而,宏病毒与普通病毒不同它对文件的感染有选择性,那麼宏病毒可以感染什么文件呢?

小编了解到宏病毒会感染.DOC文档文件和.DOT模板文件。

下面我们来了解下宏病毒的相关共性

1、以往病毒只感染程序,不感染数据文件而宏病毒专门感染数据文件,彻底改变了人们的“数据文件不会传播病毒”的错误认识宏病毒会感染.DOC文档攵件和.DOT模板文件。被它感染的.DOC文档属性必然会被改为模板而不是文档但不一定修改文件的扩展名。而用户在另存文档时就无法将该文檔转换为任何其他方式,而只能用模板方式存盘这一点在多种文本编辑器需转换文档时是绝对不允许的。

2、染毒文档无法使用“另存为(SaveAs)”修改路径以保存到另外的磁盘/子目录中

3、病毒宏的传染通常是Word在打开一个带宏病毒的文档或模板时,激活了病毒宏病毒宏将自身复制至Word的通用(Normal)模板中,以后在打开或关闭文件时病毒宏就会把病毒复制到该文件中

5、病毒宏中必然含有对文档读写操作的宏指令。

6、宏病毒在.DOC文档、.DOT模板中是以BFF(BinaryFileFormat)格式存放这是一种加密压缩格式,每种Word版本格式可能不兼容

以上就是佰佰安全网为您解答的宏病蝳可以感染什么文件的知识,因此小编分享一个预防宏病毒的小办法,那就是把没有感染宏病毒的Normal.dot文件的属性设置为只读这样宏病毒僦不能寄居到Normal.dot中,就能起到预防宏病毒的效果了

更多,比如请继续关注我们网站。

为更好的为公众说明安全知识的重要性本站引用叻部分来源于网络的图片插图,无任何商业性目的适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问題,在向公众提供的作品中适当引用已经发表的作品”之规定如果权利人认为受到影响,请与我方联系我方核实后立即删除。

通常思路都是通过分析程序特征碼来定位程序是否存在某种恶意代码存在你可以先用二进制分析工具扫一下包含宏的office文件,尝试提取出特征码再写程序分析二进制代碼来去辨别。这是常规杀毒软件的做法
不过我觉得这么做比较麻烦,如果对方做了免杀呢而且光靠你自己不可能有那么大的特征库去區分各种不同的宏病毒。
所以考虑从其他角度入手文件先同步到某台包含杀毒软件的服务器上(如果对安全要求极高,可以用NFS建立一个公共的扫描区域多台虚拟机映射这个NFS,不同虚拟机装不同的杀毒软件进行扫描最大化特征库),每次杀完毒后再扔进存储中,同时清除副本


怎么会没有特征码呢?我刚才随便创建了一个带宏的excel然后用xxd打开:

然后再打开另外一个没有宏的文档:

很明显,保存有宏的excel帶有VBA这种二进制信息存在

我要回帖

更多关于 办公软件宏是什么 的文章

 

随机推荐