ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
123
返回列表 发新帖
楼主: zjx3456

[求助]进入word死机

[复制链接]

TA的精华主题

TA的得分主题

 楼主| 发表于 2003-5-28 17:44 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
参见15楼的帖子,你就明白了,主要是mormal.dot的问题?

TA的精华主题

TA的得分主题

发表于 2003-7-18 21:07 | 显示全部楼层
以下是引用山雀在2003-5-27 19:49:00的发言: 17楼说的不对,我就亲手查杀过你说的这种病毒,病毒名称应该是---VBS\KJ,看来你根本不知道怎样使用江民的杀毒软件。我建议还是先到http://www.jiangmin.com/学习一下吧!
看图-----------

[求助]进入word死机

[求助]进入word死机

TA的精华主题

TA的得分主题

发表于 2003-7-19 18:17 | 显示全部楼层

[转帖]杀病毒-----VBS\KJ

VBS.KJ 是一个感染 html/htm、jsp、vbs、php、asp 的脚本类病毒。和欢乐时光"VBS.HappyTime"一样,该病毒采用 VBScript 语言编写,在互联网上通过电子邮件进行传播,也可以通过文件感染;感染后的机器系统资源被大量消耗,速度变慢;利用 Windows 系统的"资源管理器"进行寄生与感染。 然而,与欢乐时光相比,VBS.KJ 病毒显然经过改进。首先,每次感染都会进行一次变形,可以逃过普通的特征码匹配查找方法;其次,该病毒不会主动发送电子邮件,而是修改系统中 Microsoft Outlook Express、Microsoft Outlook 2000/XP 的设置,采用 html 格式的信纸来撰写邮件,病毒感染全部信纸!当发送邮件时病毒会附在邮件中,隐蔽性更强!第三,会感染 html/htm、jsp、vbs、php、asp 等格式的文件,不会删除系统文件。 病毒生成和修改的文件 1、在每个检查到的文件夹下生成 desktop.ini 和 folder.htt 文件(这两个文件控制了文件夹在资源管理器中的显示)。 2、在 %Windows%\web 和 %Windows%System32 中生成 kjwall.gif。 3、在 Windows 9X 系统中,生成 %Windows%\System\Kernel.dll 文件;在 Windows 2000/XP 中生成 %Windows%\System\Kernel32.dll 文件。 4、感染 htt 文件,将病毒附加在其中;感染 html/htm、jsp、vbs、php、asp,用病毒替换其内容。 同时病毒修改注册表: 1、在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下增加 Kernel32 键值,使病毒随系统启动; 2、修改 HKEY_CLASSES_ROOT\dllFile\,改变 dll 文件的打开方式; 3、修改 HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion?& "\Mail\Compose Use Stationery" 为 1,即采用信纸; 修改 HKEY_CURRENT_USER\Identities\" & UserId & "\Software\Microsoft\Outlook Express\" &?OEVersion & "\Mail\Stationery Name" 指向信纸文件; 4、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail 相关内容,使 Outlook 2000 采用信纸来撰写邮件; 5、修改 HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail 相关内容,使 Outlook XP 采用信纸撰写邮件; 病毒感染的标志 1、注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ 下存在 Kernel32 键值,并指向 Kernel.dll 或者 Kernel32.dll 文件; 2、系统中大量存在 desktop.ini 和 folder.htt; 3、在 system 目录下存在 kjwall.gif 文件; 请广大KV3000用户使用最新版本的KV3000杀毒王来杀毒,或者可以采用以下的方法:1、打开注册表,删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32 键值;恢复 HKEY_CLASSES_ROOT\dllFile\ 下键值; 恢复 HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion?& "\Mail\ 下相关键值; 恢复 HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail\ 下相关键值; 恢复 HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail\ 下相关键值; 2、删除文件病毒文件:恢复 %Windows%\web 目录下 folder.htt 文件; 删除 Kernel32.dll 或者 Kernel.dll 文件;删除 kjwall.gif; 查找所有存在 KJ_start 字符串的文件,删除文件尾部的病毒代码。

TA的精华主题

TA的得分主题

发表于 2003-7-23 21:44 | 显示全部楼层
感谢23楼的好同志,讲的很详细,这种病毒我也遇到过,很讨厌。我用的是金山毒霸2002,没升级病毒库之前,也杀不了这种毒,升级后就能杀了。 我认为,不管使用哪一款杀毒软件,并不是它好不好,而关键的是自己是否经常升级,因为作为任何一款杀毒软件都不可能把未来要发生的病毒样本写进病毒库去,只有先有了病毒,才会有相应的病毒样本,也才会有相应的杀毒方法。

TA的精华主题

TA的得分主题

发表于 2004-2-4 08:28 | 显示全部楼层

[推荐] 开启防火墙了吗?

对于杀毒软件,应该经常升级病毒库,开启防火墙,这样才能防患于未然~~~~ 大家做得如何?
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-11-14 12:45 , Processed in 0.031368 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表