word文件病毒
你可以下个腾讯电脑管家,对全盘进行查杀的。
打开腾讯电脑管家-----病毒查杀 ----根据需要,可以进行闪电杀毒及全盘杀毒。
腾讯电脑管家10.0“星星版”在设计和体验上,彻底颠覆了传统杀毒软件的设计理念,以大小可随心切换的界面及更加注重用户交互反馈机制,重新定义了新一代杀毒软件。
腾讯电脑管家作为国内首创“管理+杀毒”二合一的安全软件,依托于腾讯安全15年的经验积累,在上网防诈骗、打击恶意钓鱼领域已经具备丰富的运营经验,能够敏锐鉴定URL网址的安全性,轻松识别仿冒、诈骗、钓鱼等恶意网址信息。
2013年同时获得AV-Test和AV-C以及VB100%三项全球权威评测机构的反病毒测试和其他奖项,开创国内杀软的最好成绩,也是中国首款杀毒和优化管理功能二合一的安全软件。
如何查杀word.exe病毒
这是个具有伪装性的木马下载器。它给采用MS OFFICE办公软件的word图标,伪装成word主程序,欺骗用户
建议使用usbclean杀一下
我记得是U盘病毒,我当时应该是手动杀掉的吧,许多U盘病毒都可以手动解决。我查了一下,有以下结论:
word.exe进程:
进程文件: word 或 word.exe
进程位置: 系统
程序名称: Troj/VB-IW 或 Backdoor.Win32.VB.agb
程序用途: 远程控制,窃取信息。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 后门木马病毒,允许入侵者远程控制计算机,获取所有信息。
很抱歉我没有查到相关的杀毒信息,今天太晚了,我有时间再帮你补充。你先手动删除,专杀好像是没有,我当时就是手动解决的。记得是全盘,显示系统文件和所有隐藏文件,不隐藏扩展名。
注:不仅仅word文档变成.exe了吧,是不是还有一些包含这些文档的文件夹也成为一些可执行程序了?千万不要双击,每次双击病毒都会重新运行。
有谁知道解决专门攻击WORD和EXCEL的病毒的方法
可以先杀毒,怀疑是宏病毒,打开的时候是什么提示?可以下载宏病毒专杀。
隐藏在办公软件word/excel中的木马怎么查杀?
您好:
建议您使用金山毒霸。金山毒霸作为国内15年的名族品牌,一直从事于安全行业。且金山一直在做WPS,对office的了解比其他杀毒厂商多。因此,金沙毒霸对宏病毒杀毒的能力是十分强悍的,是其他杀毒软件不能比的。
金山毒霸对电脑占用资源小。安装包10M,占内存10M。您可以尝试它。
官网地址:http://www.ijinshan.com/duba/newduba.shtml
感谢您的支持,祝您生活愉快。
word.exe病毒怎么查杀恢复
一般不会把doc文档直接变成exe,病毒都是把自己复制成同名文件,然后把原文件隐藏起来。
1、先安装杀毒软件杀毒。
2、把Exe文件的病毒文件全删掉。
3、恢复隐藏文件。病毒隐藏的话通常就无法显示隐藏文件了,需要用第三方软件来解决。比如total commander。下载这个软件,打开。先进入选项,显示,把显示隐藏文件的选项打上勾。
再打开U盘,就可以看到被隐藏的文件夹了。带红色叹号的那些。选中文件夹,点右键,属性,把隐藏的勾取掉即可。此时,文件夹就都恢复了。
WORD文件会不会有病毒?
word文件可感染word宏病毒。
Word宏病毒是一些制作病毒的专业人员利用MICROSOFTWord的开放性即Word中提供的WordBASIC编程接口,专门制作的一个或多个具有病毒特点的宏的集合,这种病毒宏的集合影响到计算机使用,并能通过DOC文档及DOT模板进行自我复制及传播。
宏病毒的特点:
1、传播极快 :
Word宏病毒通过DOC文档及DOT模板进行自我复制及传播,而计算机文档是交流最广的文件类型。多年来,人们大多重视保护自己计算机的引导部分和可执行文件不被病毒感染,而对外来的文档文件基本是直接浏览使用,这给Word宏病毒传播带来很多便利。特别是Internet网络的普及,E-mail的大量应用更为Word宏病毒传播铺平道路;
2、制作、变种方便 :
Word使用宏语言WordBasic来编写宏指令。宏病毒同样用WordBasic来编写;
目前,世界上的宏病毒原型已有几十种,其变种与日骤增,追究其原因还是Word的开放性所致。现在的Word病毒都是用WordBasic语言所写成,大部分Word病毒宏并没有使用Word提供的Execute—Only处理函数处理,它们仍处于可打开阅读修改状态。
所有用户在Word工具的宏菜单中很方便就可以看到这种宏病毒的全部面目。当然会有“不法之徒”利用掌握的Basic语句把其中病毒激活条件和破坏条件加以改变,立即就生产出了一种新的宏病毒,甚至比原病毒的危害更加严重;
3、破坏可能性极大:
鉴于宏病毒用WordBasic语言编写,WordBasic语言提供了许多系统级底层调用,如直接使用DOS系统命令,调用WindowsAPI,调用DDE、DLL等。这些操作均可能对系统直接构成威胁,而Word在指令安全性完整性上检测能力很弱,破坏系统的指令很容易被执行。宏病毒Nuclear就是破坏操作系统的典型一例。
根据宏病毒的传染机制,不难看出宏病毒传染中的特点,所以发现宏病毒可以通过以下步聚进行:
1、在自己使用的Word中打开工具中的宏菜单,点中通用(Normal)模板,若发现有“AutoOpen”等自动宏,“FileSave”等文件操作宏或一些怪名字的宏,而自己又没有加载特殊模板,这就有可能有病毒了。因为大多数用户的通用(Normal)模板中是没有宏的;
2、如发现打开一个文档,它未经任何改动,立即就有存盘操作,也有可能是Word带有病毒;
3、打开以DOC为后缀的文件在另存菜单中只能以模板方式存盘而此时通用模板中含有宏,也有可能是Word有病毒。
手工清除宏病毒的方法:
1、打开宏菜单,在通用模板中删除您认为是病毒的宏;
2、打开带有病毒宏的文档(模板),然后打开宏菜单,在通用模板和病毒文件名模板中删除您认为是病毒的宏;
3、保存清洁文档。
手工清除病毒总是比较烦琐而且不要靠,用杀毒工具自动清除宏病毒是理想的解决办法。
怎么查杀word.exe病毒
这个跟那个苏拉病毒很相像啊,建议你试试贝壳木马专杀。不知道你电脑上安装的是什么杀毒软件啊,按理说杀毒软件更新到最新的病毒库都是可以查杀的。建议你先将电脑上的安全软件更新一下,查杀一下。如果不行的话,换个杀软或者使用在线查杀工具试试,如金山在线云查杀就可以。你可以用金山急救箱或者windows清理助手进行处理的。
word中了木马怎么办?
怀疑是灰鸽子木马,建议删除.
教你手动杀毒
这是我N次完善过的绝技呦!
首先最好先用杀毒软件试试去下面的网站下载杀毒软件,如果不行在用绝招不迟(下载的杀毒软件要比正版的更新慢很多,所以推荐购买正版,如果想少花点钱可以买以前出的瑞星,因为无论是什么时候出的,只要是没有被盗版:就能升级到最新版本:注意千喜版以前的不行哦)
http://www.sz1001.net
http://www.ovo.com.cn/
http://www.down2.com/
http://www.ynllw.com/
http://www.moyu.cn/
别望了只可以装一个杀毒软件哦:否则会冲突的!
0,菜鸟必看,如果你找不到病毒文件那么可以试试这个方法,开始-我的电脑-工具-文件夹选项-查看-(选中)显示所有文件和文件夹,去掉:隐藏受保护的操作系统文件:上的勾,然后同样把:隐藏已知文件类型的扩展名:上的勾去掉最后点确定OK什么文件都无所遁形了哈哈,
1,问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了
,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能:rundll32本身不是病毒(瑞星的卡卡上网助手是对付流氓软件的利器可以免费下载http://www.rising.com.cn/)
2,用Windows优化大师之类的软件看看什么程序会在开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:一次点,开始-搜索-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,方法是一次按键,Ctrl+Alt+Delete=任务管理器用它把进程结束然后删除文件
3,如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒总是出现,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的方法是指DOS命令,点-开始-所有程序-附件-命令提示符
ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令
4,(注意有的病毒为了对付手动杀毒会同时开两个进程,你关一个它就再开一个所以我们可以编辑一个批处理文件来对付它,
ntsd -c q -p 444
ntsd -c q -p 333;-----把这两段命令复制到一个文本文件保存为*.BAT双击就OK!)
5,若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,用Windows优化大师的Windows进程管理仔细看svchost.exe 和 explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了
6,请注意:注册表中的相关信息最好也尽量弄干净,一般我是用注册表编辑器搜索病毒文件名把对应的东东删除:可别删错了哦。
最后我要学唐僧多说一句,有句话叫长治久安所以杀毒软件和防火墙是必不可少的哦。