word文件中不可能隱藏病毒是錯的嗎?
word文件中不可能隱藏病毒是錯誤的結(jié)論。
word文件可感染word宏病毒。
Word宏病毒是一些制作病毒的專業(yè)人員利用MICROSOFTWord的開放性即Word中提供的WordBASIC編程接口,專門制作的一個或多個具有病毒特點(diǎn)的宏的集合,這種病毒宏的集合影響到計算機(jī)使用,并能通過DOC文檔及DOT模板進(jìn)行自我復(fù)制及傳播。
宏病毒的特點(diǎn):
1、傳播極快 :
Word宏病毒通過DOC文檔及DOT模板進(jìn)行自我復(fù)制及傳播,而計算機(jī)文檔是交流最廣的文件類型。多年來,人們大多重視保護(hù)自己計算機(jī)的引導(dǎo)部分和可執(zhí)行文件不被病毒感染,而對外來的文檔文件基本是直接瀏覽使用,這給Word宏病毒傳播帶來很多便利。特別是Internet網(wǎng)絡(luò)的普及,E-mail的大量應(yīng)用更為Word宏病毒傳播鋪平道路;
2、制作、變種方便 :
Word使用宏語言WordBasic來編寫宏指令。宏病毒同樣用WordBasic來編寫;
目前,世界上的宏病毒原型已有幾十種,其變種與日驟增,追究其原因還是Word的開放性所致?,F(xiàn)在的Word病毒都是用WordBasic語言所寫成,大部分Word病毒宏并沒有使用Word提供的Execute—Only處理函數(shù)處理,它們?nèi)蕴幱诳纱蜷_閱讀修改狀態(tài)。
所有用戶在Word工具的宏菜單中很方便就可以看到這種宏病毒的全部面目。當(dāng)然會有“不法之徒”利用掌握的Basic語句把其中病毒激活條件和破壞條件加以改變,立即就生產(chǎn)出了一種新的宏病毒,甚至比原病毒的危害更加嚴(yán)重;
3、破壞可能性極大:
鑒于宏病毒用WordBasic語言編寫,WordBasic語言提供了許多系統(tǒng)級底層調(diào)用,如直接使用DOS系統(tǒng)命令,調(diào)用WindowsAPI,調(diào)用DDE、DLL等。這些操作均可能對系統(tǒng)直接構(gòu)成威脅,而Word在指令安全性完整性上檢測能力很弱,破壞系統(tǒng)的指令很容易被執(zhí)行。宏病毒Nuclear就是破壞操作系統(tǒng)的典型一例。
根據(jù)宏病毒的傳染機(jī)制,不難看出宏病毒傳染中的特點(diǎn),所以發(fā)現(xiàn)宏病毒可以通過以下步聚進(jìn)行:
1、在自己使用的Word中打開工具中的宏菜單,點(diǎn)中通用(Normal)模板,若發(fā)現(xiàn)有“AutoOpen”等自動宏,“FileSave”等文件操作宏或一些怪名字的宏,而自己又沒有加載特殊模板,這就有可能有病毒了。因為大多數(shù)用戶的通用(Normal)模板中是沒有宏的;
2、如發(fā)現(xiàn)打開一個文檔,它未經(jīng)任何改動,立即就有存盤操作,也有可能是Word帶有病毒;
3、打開以DOC為后綴的文件在另存菜單中只能以模板方式存盤而此時通用模板中含有宏,也有可能是Word有病毒。
手工清除宏病毒的方法:
1、打開宏菜單,在通用模板中刪除您認(rèn)為是病毒的宏;
2、打開帶有病毒宏的文檔(模板),然后打開宏菜單,在通用模板和病毒文件名模板中刪除您認(rèn)為是病毒的宏;
3、保存清潔文檔。
手工清除病毒總是比較煩瑣而且不要靠,用殺毒工具自動清除宏病毒是理想的解決辦法。