天瑞科技 - 深圳电脑维修,深圳电脑维护,深圳电脑修理, 上门维修电脑,深圳电脑上门维修
天瑞科技,深圳电脑维修,深圳电脑维护
天瑞科技




天瑞电脑公司  正在为您转接...

 一个名为“新爱虫”的病毒(Macro.Word.Makelove)开始大面积传播,与今年流行的其它病毒不同的是,它以宏病毒的形式出现,不过千万别掉以轻心,因为其破坏力和危害性是今年以来发现的病毒中最为严重的一个!故杀毒厂商将其整体危害性定为高级。

  病毒特征
 
  “新爱虫”病毒主要通过Word文档传播,它具有周期性爆发的特点:当计算机日期为“3、6、9、12”月份的5号时,如果病毒被激活,此时病毒即开始进行破坏。病毒通过改写C盘下的自动批处理文件autoexec.bat,添加一条删除数据的命令,从而达到删除C盘数据的目的。

  具体为:

  在C:\AutoExec.bat中写入删除命令deltree -y C:\*.*,这样在下次启动计算机时无须经过确认即自动删除C盘中的所有文件,而用户经常在C盘中安装WINDOWS,所以损失是无法估量的。

  如果不在上述日期,当病毒通过WORD文档被激活,此时会关闭掉Word的宏和VBA编辑工具栏以及Word自身的宏病毒保护功能。而且,该病毒会伺机自动感染其他打开的Word文档,并在其他文档中感染生成宏病毒体模块Module1(如果已有此宏模块名则会认为此文档已被感染);

  病毒流程

  1、病毒感染文档时,建立名为"Module1"的病毒模块,不改写其它模块。

  2、当用户打开或执行文档时,病毒自动运行。

  3、病毒运行时,将病毒防护开关关闭,使病毒感染时不被用户发现。

  4、病毒运行时,将宏选项和vb编辑器关闭,使用户无法看到病毒本体。

  5. 当系统时间为3,6,9,12月份的5号时,病毒发作。

天瑞科技,深圳电脑维修,深圳电脑维护
天瑞科技