服务器上共享EXCEL文档多次反复感染K4病毒(X2000M.Mailcab.A)
答案:5 悬赏:60 手机版
解决时间 2021-03-20 20:54
- 提问者网友:心如荒岛囚我终老
- 2021-03-20 15:19
本文档是共享,几十台电脑在用,最主是在服务器电脑上,当然也有其它文档(当要是excel)也有被感染的,但这个是共享性最多最频繁,每天感染几十次,每次打开前必须查杀,否则本机也会中毒,新建也没有用,只要有带病毒电脑打开必受感染,就这样恶性循环,病源是X2000M.Mailcab.a,也不晓得是哪台电脑上传出来的,杀毒软件都有呀,就是有些人不用,时实监控性能效果不好,最好能编个宏程序在这个EXCEL内在打开时阻止K4病毒的入侵,并在打开时自动清除XLSTART文件中的K4.xls文件,这样想传播也难了,可能有点难吧
最佳答案
- 五星知识达人网友:山河有幸埋战骨
- 2021-03-20 15:32
(1)具体操作:ALT+F11,点插入——模块,然后粘贴下面的代码:
Sub 显示隐藏的表()
Dim i As Integer
For i = 1 To Sheets.Count
Sheets(i).Visible = True
Next
End Sub
(2)ALT+F8,选中“ 显示隐藏的表 ”——执行,这时会出现Macro1这样的你不熟悉的表,删除。
(3)按 ctrl+F3 显示名称管理器,将其中的所有名称删除。
(4)保存。由于前边的步骤又给工作表增加了一个宏,所以保存的时候按方法ALT+F11,去掉你自己建立的模块。在模块下你会看到一个“ToDOLE”的模块,要删除,这个就是病毒宏。
(5)在信任中心——宏设置——禁用无数字签署的宏,并把自己的宏加一个签署。如果你没有启用宏的必要就选禁用所有宏。
(6)在“C:\Documents and Settings\(用户名)\Application Data\Microsoft\Excel\XLSTART”(不同机子目录有差异)中删除“k4.xls”文件。
思路是这样的,先删除病毒建立的隐藏表,再删除病毒在表中的引用,然后禁用宏并删除病毒宏和“k4.xls”文件。如果你实在嫌麻烦也可以直接禁用宏就可以了,禁用宏以后病毒就不会再传播。
本人电脑感染了上千个文档,数量多手工清除不完,只能等到专杀的出现,我发帖之前还没找到很有效的专杀,反正“毒霸悟空”是无视了k4宏病毒。
急用文档的就按我的方法删除病毒。
Sub 显示隐藏的表()
Dim i As Integer
For i = 1 To Sheets.Count
Sheets(i).Visible = True
Next
End Sub
(2)ALT+F8,选中“ 显示隐藏的表 ”——执行,这时会出现Macro1这样的你不熟悉的表,删除。
(3)按 ctrl+F3 显示名称管理器,将其中的所有名称删除。
(4)保存。由于前边的步骤又给工作表增加了一个宏,所以保存的时候按方法ALT+F11,去掉你自己建立的模块。在模块下你会看到一个“ToDOLE”的模块,要删除,这个就是病毒宏。
(5)在信任中心——宏设置——禁用无数字签署的宏,并把自己的宏加一个签署。如果你没有启用宏的必要就选禁用所有宏。
(6)在“C:\Documents and Settings\(用户名)\Application Data\Microsoft\Excel\XLSTART”(不同机子目录有差异)中删除“k4.xls”文件。
思路是这样的,先删除病毒建立的隐藏表,再删除病毒在表中的引用,然后禁用宏并删除病毒宏和“k4.xls”文件。如果你实在嫌麻烦也可以直接禁用宏就可以了,禁用宏以后病毒就不会再传播。
本人电脑感染了上千个文档,数量多手工清除不完,只能等到专杀的出现,我发帖之前还没找到很有效的专杀,反正“毒霸悟空”是无视了k4宏病毒。
急用文档的就按我的方法删除病毒。
全部回答
- 1楼网友:第幾種人
- 2021-03-20 19:49
hjk
- 2楼网友:鱼忧
- 2021-03-20 18:33
安装金山最新毒霸,然后点击百宝箱-产品与服务-宏病毒专杀,会自动弹到论坛,有解决办法,已经正式可用。你不妨试试,到时候给服务器来个全盘查杀。
- 3楼网友:逃夭
- 2021-03-20 18:04
你好哥们这种情况下,良好的安全性,只有360杀毒软件查杀该病毒的处理,应该是能够解决的杀戮治疗后,我希望你能有所帮助。
- 4楼网友:廢物販賣機
- 2021-03-20 16:29
(1)具体操作:ALT+F11,点插入——模块,然后粘贴下面的代码:
Sub 显示隐藏的表()
Dim i As Integer
For i = 1 To Sheets.Count
Sheets(i).Visible = True
Next
End Sub
(2)ALT+F8,选中“ 显示隐藏的表 ”——执行,这时会出现Macro1这样的你不熟悉的表,删除。
(3)按 ctrl+F3 显示名称管理器,将其中的所有名称删除。
(4)保存。由于前边的步骤又给工作表增加了一个宏,所以保存的时候按方法ALT+F11,去掉你自己建立的模块。在模块下你会看到一个“ToDOLE”的模块,要删除,这个就是病毒宏。
(5)在信任中心——宏设置——禁用无数字签署的宏,并把自己的宏加一个签署。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯