有人说想你了神回复:杀除Microsoft Excel 4.0 宏病毒poppy 方法

来源:百度文库 编辑:偶看新闻 时间:2024/04/29 00:14:06
杀除Microsoft Excel 4.0 宏病毒poppy 方法2010-11-08 23:11令人心烦的excel宏病毒终于清除了!我如释重负地吁了口气,脑子一下子轻松了许多。你可能不知道,为了清除这个excel宏病毒,几天来,搞得我头昏脑胀。
大约两三个星期前,同事罗某告诉我,下面报上来的excel表,打开后出现了奇怪的现象:会自动打开一个book1的电子表格。他让我帮忙解决一下。我初步判断是宏病毒,默认打开的book1可能是excel的模板。我先“另存为”文件,找到book1的位置,删掉。同时把excel的宏安全性设置为高,禁止运行来历不明的宏,问题即解决了。
恰巧到下面去检查工作,某单位反映,电脑中病毒了,所以没有及时交表格。一问情况,与罗某讲的情况一样。我主动表示去“搞搞看”。但是情况并非如我猜想的那样。情况是:如果将宏的安全性设为非常高,禁用宏,会弹出一个警告:“出现了一个不能被禁止、又无法签署的Microsoft Excel 4.0 宏”,该表打不开;如果要打开这个表,必须降低excel宏安全性等级,将它设为中或低,即运行宏病毒,但又多出了一个book1表。即使将book1删除,仍然不行。面对这个新病毒,当时我不知该怎么办。
没过两天,罗某又来找我,说又出现了一种现象。我去看了,正与上次在下面检查时看到了excel 4.0 宏病毒一模一样。而且,下面有几个单位都说出现了宏病毒,上报来的表格中都有上面讲的问题。而且办公室有三台电脑都感染了excel 4.0 宏病毒。这么多的电脑感染了,引起了我的兴趣。
以前,我的电脑也多次中过病毒。我一般的做法就是上网查找资料,把几篇文章介绍的方法结合起来,多试几次,几乎都能解决。可是这一次,情况完全不同。上网查了多次,讲宏病毒的文章特别多,但是介绍杀除方法的极少,而专门针对Microsoft Excel 4.0 宏病毒的只有一两篇提问的贴子,所介绍的方法就两样,一是在Excel 2003中禁止宏,二是用杀毒软件。第一种禁止是不行的,第二种杀毒软件我用了小红伞、360安全卫士,没查出病毒。
除此之外,还有一种临时救急的方法是:打开病毒表格,复制,再新建一个表格,选择性粘贴,只选值,最后保存。这个办法虽然行,但是面对那么多有宏病毒的表格,一个一个打开、复制、选择性粘贴是不现实的。怎么办呢?
接下来,我的思路是选择一种不支持excel宏的电子表格软件,这样也许就把宏病毒过滤了。我试验过的软件有:wps office 2003 到 最新的2010版,Ashampoo Office 2010,OpenOffice 3.2,永中Office 2009。它们都提示发现了宏,有的说不支持,有的说可以禁用,重新保存后宏病毒仍然存在,要么再打开时软件死机。
但是试验中发现微软Office 2007 / 2010 Beta 可以打开表格,只是在菜单栏提示“禁止了宏”,不影响操作。然而,现在基层单位的电脑配置都比较低,安装不了Office 2007 / 2010 Beta,再说Office 2007 / 2010 Beta的菜单怪怪的,很多人不习惯。最重要的是,这并没有从根本上解决问题,宏病毒依然在表格文件里。有个单位的人对我说,他们请来了电脑公司人员,几个小青年,把系统重做了两遍,但excel病毒还在。昨天,又有下面单位的一个人来找我,说的也是excel 宏病毒问题。我说目前只有救急的解决办法:复制 / 选择性粘贴。这期间,我遇到了上次去帮忙而未解决宏病毒的那个人,她对我说,电脑公司来人,卸载了Office 2003,重装一遍,再用最新版的瑞星杀毒软件杀毒,Excel 4.0 宏病毒就没有了。她的话猛然提醒了我。
我分析,实际上,excel 宏病毒并没有感染系统文件,而是寄生在excel 表和book1里,所以,重做系统是没用的,只有杀掉excel表和删除book1才能解决问题。我找到天空软件站,那里杀毒软件下载比较多。我依次试用了瑞星、金山毒霸、江民、超级巡警、NOD32 和一款不知名的国外免费杀毒软件等,卡巴斯基、诺顿等因为体积太大而没有安装测试。结果是:金山毒霸、江民、超级巡警没有检查出excel 4.0 宏病毒;nod 32 和那款国外免费杀毒软件检测出了有excel 4.0 宏病毒,但是说无法自动清除病毒。没想到,只有瑞星2010 首屈一指,不仅检测出了病毒(名字是poppy),而且成功杀除。为什么说对瑞星没有想到呢,因为我在别人的电脑上见过瑞星,体积十分庞大,影响电脑运行速度,而且动不动说是发现了什么什么可疑文件,但就是杀不掉。如果想卸载瑞星,也非常麻烦。坦率地说,当时对瑞星没什么好感。而且这次装有瑞星的电脑上,同样感染了excel病毒。但这次瑞星清除excel 4.0宏病毒(poppy)的成功,大大改变了我对瑞星的印象。老瑞星的机子上感染了病毒,很可能是老瑞星版本没有及时交费,无法升级,病毒库还是老的,所以查不出。
说到这里,还要做两件事,第一是清除excel的默认模板,即感染病毒的book1。它的位置在系统盘里,用系统自带的“搜索”搜索一下XLSTART ,这是文件夹名称,里面就有book1,删除book1即可。第二是在Excel 2003里工具>宏>安全性,设置为高或非常高,禁止运行来历不明的宏。
最后总结一下清除 excel 4.0 宏病毒 (poppy)的步骤:
1、备份表格,防止万一损坏。
2、用瑞星2010杀除表格中的宏病毒。
3、找到xlstart文件夹,删除里面的book1,其它文件也可删掉。
4、将excel 2003 宏的安全性设置为高,禁止宏病毒运行。
5、对下面上报来的表格,必须先用瑞星杀毒后,再打开,以防再次感染。