|
防治宏病毒必须平时预防、及早发现、彻底清除。
发现Word宏病毒
尽管宏病毒的破坏性较大,而且具有一一定的隐蔽性,采用常规的文件型病毒判定方法不能判断宏病毒的存在。但根据宏病毒的传染机制,不难看出宏病毒传染中的特点。所以通过以下方法可简单地判断某文档是否感染了宏病毒。
1.在自己使用的WORD中打开宏菜单,点中Normal模板,若发现有AutoOpen、AutoNew、AutoClose等自动宏以及Fi_leSave、FileSaveAs、FileExit等文件操作宏或一些怪名字的宏,如AAAZAO、PayLoad等,而自己又没有加载特殊模板,这就极可能是病毒在作祟了,因为大多数Normal模板中是不包含上述宏的。
2.如发现打开一个文档,它未经任何改动,立即提示存盘操作,也有可能是Word带有病毒。
3.打开以。DOC为后缀的文件在另存菜单中只能以模板方式存盘,而此时通用模板中含有宏,也有可能是Word有病毒。
清除Word宏病毒
清除宏病毒有两种方法,即手工清除和用杀毒工具清除。
1.手工清除宏病毒
手工清除宏病毒步骤:
(1)打开宏菜单,在通用模板中删除您认为是病毒的宏。
(2)打开带有病毒宏的文档(模板),然后打开宏菜单,在通用模板和病毒文件名模板中删除您认为是病毒的宏。
(3)保存清洁文档。
(4)对剩余文件重复步骤(1)~(3)。
手工清除宏病毒有一定难度,而且不彻底,最好还是用杀毒软件清除安全可靠。
2.用杀毒工具自动清除宏病毒
用杀毒工具自动清除宏病毒是理想的解决办法。目前反病毒软件都具有对已知宏病毒杀除的功能,而且有的软件还能对未知病毒报警。
预防宏病毒
从宏病毒的特性和传播途径看,预防宏病毒的方法应从以下方面人手:
1.对于已染病毒的文件首先应将Normal.dot中的自动宏清除(AutoOpen、AutoClose、AutoNew),然后将Normal.dot置成只读方式。
2.对于其他已染毒的文件均应将自动宏清除,这样就可以达到清除病毒的目的。
3.平时使用时要加强预防。对来历不明的宏最好予以删除。如果发现后缀为.DOC的文件变成模板时, 则可怀疑其已染宏病毒,其主要表现是在SaveAs文档时,选择文件类型的框变为灰色。
4.在打开文件时,按住SHIFT键可以阻止自动宏的运行。例如,当您用含有AutoNew宏的模板新建一个文档时, 在“新建”对话框(“文件”菜单)中单击“确定,,按钮时按住SHIFT键,就可以阻止AutoNew宏的执行。您要按住SHI_FT键直到新文档显示在窗口中。在可以触发自动宏的宏中,您可以用Disable Auto Macros阻止运行自动宏。
5.安装反病毒软件,启用实时反病毒功能,检查外来病毒包括Internet、BBS病毒对系统的入侵。只有检查后,方可使用。
|