试卷大盗病毒是什么

  病毒描述



  该宏病毒通过Excel文档传播。病毒由一个名为“(m1)_(m2)_(m3)”的隐藏表单和一个宏模块组成。宏模块执行时,会从“(m1)_(m2)_(m3)”表单获取数据,生成一个名为cab.cab临时文件c:(72606字节)。cab.cab中包含5个病毒文件,该文件中包含有五大模块:FTP上传模块、Excel病毒模板、Word病毒模板 、发送到软盘”拦截模块 、病毒程序setflag.exe。

  病毒用病毒模板替换Excel和Word的正常模板文件。这样,用户在之后编辑的任何Excel和Word文档都会染毒。

  该宏病毒还会修改“发送到à软盘”链接,使之指向病毒程序sendto.exe。如果用户在染毒后执行“发送到软盘”操作,病毒会把软盘上文件名以字母‘X’开头的DOC文档偷偷复制到硬盘上。以后会把这些窃取的文档发送给病毒作者。

  病毒会在用户关闭Word文档时检查当前文档的开始2段中是否包含“试卷”、“试题”字样。一旦发现,会将文档加密保存一份复本。

  病毒会修改注册表启动项,这样系统每次启动时,病毒程序internet.exe都会执行。该程序运行时,会连接FTP站点172.23.**.110,并把窃取的文档上传给病毒作者。

  对于该病毒,江民公司提醒广大用户,不要点击来源不明的Excel文档,并将Office的宏安全级别设置为“高”(工具菜单à宏à安全性),即可有效避免被X97/MThree病毒感染。江民公司于8月13日已经升级了病毒库,请您立即升级到8月13日病毒库,即可全面查杀X97/MThree宏病毒及其exe程序组件,保护您的系统不受其侵害。

  杀毒方法

  针对该病毒,KV2004早已于8月13日升级病毒库,用户正常升级即可查杀。

(0)

相关推荐

  • 金山毒霸:浏览器密码大盗瞄准网页游戏和企业网管

    11月18日,金山毒霸云安全中心捕获一新型密码大盗病毒,该病毒专门盗窃各主流浏览器已保存密码,将浏览器加密过的密码数据发送到黑客控制的服务器.除此之外,浏览器密码大盗还会窃取中毒电脑FTP客户端记录和 ...

  • QQ盗号木马的原理及其防护

    QQ盗号木马层出不穷,QQ作为我们日常生活中最常用的即时聊天工具,信息安全更显的尤为重要.下面我就来介绍一下QQ盗号木马的工作原理和其防护措施,为网民朋友们的QQ信息安全指南. 操作方法 01 行为分 ...

  • 手工清除QQ大盗的方法

    Trojan/QQPass.ak(QQ大盗)是用Delphi编写并经过压缩的木马,用来窃取游戏"传奇"信息. 手工清除方法: 操作方法 01 在系统目录找到病毒文件winsocks ...

  • 可怕的安卓手机系统病毒

    随着智能手机的不断普及,手机病毒成为了病毒发展的目标,尤其是目前用户量庞大的安卓系统手机用户.手机病毒是一种破坏性程序,和计算机病毒一样具有传染性.破坏性.手机病毒可利用发送短信.彩信,电子邮件,浏览 ...

  • 越狱ios5.01后教你堵塞漏洞防范root蠕虫病毒

    因越狱ios5.01后耗电大增、怀疑中了root蠕虫病毒的朋友们请进,教你堵塞漏洞防范root蠕虫病毒 防范蠕虫封堵后门修改touch & iphone的SSH密码 第一步:找到Cydia ...

  • win7禁USB自动安装驱动功能避免木马病毒入侵

    用户在限制USB设备使用方面,首先考虑的就是禁止其自动播放,以避免木马病毒入侵,但很多时候,这样的方法并不是很有效。如果你是Win7用户,那就可以通过它独有的“权限控制”技术,从源头上控制USB设备的 ...

  • 系统EXE文件感染病毒后怎么办,电脑中病毒了怎么办

    当时在退出杀毒软件及安全卫士的情况下。安装了一个旧版的上网行为监控软件,打开软件后系统变慢,CPU资源上升到99%。打开任务管理器查看进程,发现一个svchost.exe占到99%。也无法结束该进程, ...

  • 如何使用WPS轻松制作试卷中作文稿纸

    无论是在校学生的语文测验,还是在职员工的在职培训、安全教育考试、普法考试等,一般在试卷中都有作文类写作试题,并按题目要求写出规定字数的文章,一般在试卷制作时,都会在标题下预留部分空位供考生填写。不过这 ...

  • 如何轻松删除Win7病毒文件夹

    朋友们都知道,系统安全是我们网络生活的头等大事,再牛的杀毒防护软件也不能保证您电脑不受病毒威胁。如果我们的Windows7不幸中了木马,它在每一个盘里都生成了一个“System Volume Info ...