ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 Excel Home精品图文教程库
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
300集Office 2010微视频教程 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
楼主: baomaboy

利用Excel插件做宏病毒监控V2.93(For_2003~2010)

  [复制链接]

TA的精华主题

TA的得分主题

 楼主| 发表于 2012-4-13 12:26 | 显示全部楼层
[广告] VBA代码宝 - VBA编程加强工具 · VBA代码随查随用  · 内置多项VBA编程加强工具       ★ 免费下载 ★      ★使用手册
本帖已被收录到知识树中,索引项:病毒防护
momo911 发表于 2012-4-13 10:36
谢谢lz,最近办公室宏病毒肆虐,多亏了lz的工具,请问不注册有什么影响吗?
下面是我的机器码

不注册对功能没有任何影响,只是会显示试用版和修改用户名称。
给你一个注册文件双击导入注册表就可以了,谢谢回复。

EXKZ55506770565457486578.rar

805 Bytes, 下载次数: 40

TA的精华主题

TA的得分主题

发表于 2012-4-14 16:36 | 显示全部楼层
太好了!虽然我搞不懂原理,但我下了安装以后,excel就好了~~感谢LZ无私分享

TA的精华主题

TA的得分主题

发表于 2012-4-17 22:52 | 显示全部楼层
谢谢楼主造福大家,另向楼主求助,单位机器现打开某些WORD或EXCEL,就会在TEMP文件夹下自动生成BK_*.TMP这样的文件,进程进马上增加BK_*.TMP同名进程,启动项增加blackice.exe启动项,有时进程时会增加blackice.exe进程,进程还会增加名为EXCEL.EXE和WORD.EXE进程,而且会增多,提示保存框等,如何才能彻底解决和防止再次感染,希望楼主指点.

TA的精华主题

TA的得分主题

 楼主| 发表于 2012-4-17 23:13 | 显示全部楼层
dacn0313 发表于 2012-4-17 22:52
谢谢楼主造福大家,另向楼主求助,单位机器现打开某些WORD或EXCEL,就会在TEMP文件夹下自动生成BK_*.TMP这样的 ...

如你所说现象此病毒已不仅仅是感染excel了,同时把手伸向操作系统了,劫持系统启动项。
需要病毒样本才能了解病毒感染和运行的原理,比如病毒的原始状态是exe文件感染excel还是excel文件夹带exe文件感染系统的。

TA的精华主题

TA的得分主题

发表于 2012-4-18 10:33 | 显示全部楼层
上传一个感染文件,你看看。

毒.rar

124.05 KB, 下载次数: 16

TA的精华主题

TA的得分主题

 楼主| 发表于 2012-4-18 13:42 | 显示全部楼层
本帖最后由 baomaboy 于 2012-4-18 13:59 编辑
dacn0313 发表于 2012-4-18 10:33
上传一个感染文件,你看看。


1.楼层95上传的文件不完整,会弹出错误提示,看过后发现是由于宏代码部分丢失造成的。
2.根据仅存的有限代码只能释放出一个伪装成文件夹图标的blackice.exe病毒(rar文件密码000,解压后扩展名改exe即可,请勿尝试打开,危险!)
3.释放出的blackice.exe会被金山报毒并删除。
4.由于上传的感染文件宏代码不完整,因此除了释放blackice.exe无法获得更多的病毒动作,dacn0313 可以考虑重新选择一个完整的感染例子上传。
5.由于blackice.exe是编译型文件,即使获得了文件也无法了解详细的病毒破坏动作。
6.excel属于应用级软件,而blackice.exe劫持系统启动项开机即运行,二者权限相反了,blackice.exe删excel易如反掌,excel删blackice.exe就难了,因此需要杀毒软件等驱动级的软件来完成这个任务了,本插件只能处理excel权限小范围内的动作。

最后谢谢 dacn0313 提供的例子 ,无论是好程序还是病毒 我们都可以由其代码中学到东西。

QQ截图20120418131843.jpg
QQ截图20120418132459.jpg
QQ截图20120418132705.jpg
QQ截图20120418132940.jpg
QQ截图20120418135048.jpg
QQ截图20120418135532.jpg

blackice.rar

2.57 KB, 下载次数: 26

释放病毒.rar

51.48 KB, 下载次数: 968

TA的精华主题

TA的得分主题

发表于 2012-4-18 16:55 | 显示全部楼层
病毒是完整的,出现“加载thisworkbook时出现错误”窗口,我试过,那是因为EXCEL或WORD宏的安全性设置高了,设成低,病毒就会正常!下午发现,用瑞星网络版能杀掉,并保留原正常文档。谢谢baomaboy 分析。

TA的精华主题

TA的得分主题

发表于 2012-4-20 11:32 | 显示全部楼层
[广告] VBA代码宝 - VBA编程加强工具 · VBA代码随查随用  · 内置多项VBA编程加强工具       ★ 免费下载 ★      ★使用手册
目前我的2010清理宏病毒比较成功的一个帖子,谢谢!

TA的精华主题

TA的得分主题

发表于 2012-4-22 12:29 | 显示全部楼层
支持一个,最近公司很多人中招了

TA的精华主题

TA的得分主题

发表于 2012-4-23 09:46 | 显示全部楼层
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

关闭

最新热点上一条 /1 下一条

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-4-21 00:14 , Processed in 0.053848 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表