爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
该宏病毒激活时, 首先检查Excel程序启动目录是否存在yinyin3345.xls文件, 如果不存在则释放该文件.
然后向工作薄添加该文件,检查工作薄当中的其他文件是否感染该宏病毒(判断的标志为"yinyin3345.xls"),
如果未感染则进行感染, 并且将Excel工具栏当中的宏选项变为不可用(中英两个版本Excel), 同时该病毒
还将注册表当中宏的安全级别降为最低, 最后该宏病毒向系统Templates\Software\目录释放一个脚本文件
(yinyin3345.vbs),并向注册表的启动项添加"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\internet.exe",
指向yinyin3345.vbs文件.该脚本用来复制宏病毒自身到Excel的启动目录中, 并将"c:\windows\system\happybirthday"
文件当中的病毒体存为宏病毒.
中了毒的用户每逢11月4号,弹出如下信息"祝MS.YINYIN3345小姐和MR.myfrien4061生日快乐!!!!!!!"然后删除病毒文件(Templates\Software\
yinyin3345.vbs),每逢11月5号弹出另一个信息"您的电脑如果出现不能上网的问题,请和系统管理员联系",然后也删除yinyin3345.vbs文件.