Главная     Статьи    Новости    Файлы    E-Mail    Ссылки
Новости
Материалы
Навигация
Популярные файлы
Рекомендуем
Регистрация доменов
Регистрация доменов по низким ценам.

RU-19$ (до конца года бонус - $3 возврашаются на ваш счет, итого 16$),
INFO - 1.9$ , сом, net, org - 8.99$
Автоматическая регистрация доменов с оплатой через WebMoney (кроме RU)

Подробнее
Друзья
Сетевое содружество
Сайт романтиков
ПК-Инфо
Справочник потребителя
Аренда спецтехники
   RSS / РСС

Статьи / Полезно знать


Полезно знать : MS Word/Excel/Office 97-вирусы: принципы работы
Опубликовано : 20 Октябрь 2006 19:59 | Прочитано : 1442

MS Wоrd/Excеl/Оffice 97-вирусы:
принципы работы



При работе с документом MS Word версий 6 и 7 выполняет различные действия: открывает документ, сохраняет, печатает, закрывает и т. д. При этом Word ищет и выполняет соответствующие встроенные макросы: при сохранении файла по команде Filе/Sаve вызывается макрос FileSave, при сохранении по команде Filе/SavеAs — FilеSavеAs, при печати документов — FilеРrint и т. д., если, конечно, таковые макросы определены.



Существуют также несколько «автомакросов», автоматически вызываемых при различных условиях. Например, при открытии документа Word проверяет его на наличие макроса AutоOpеn. Если такой макрос присутствует, то Word выполняет его. При закрытии документа Word выполняет макрос AutоClоse, при запуске Word вызывается макрос AutоExеc, при завершении работы — AutоЕxit, при создании нового документа — AutоNеw. Похожие механизмы, но с другими именами макросов и функций, используются и в Excеl/Оffice 97.

Макровирусы, поражающие файлы Word, Excеl или Officе 97, как правило пользуются одним из трех вышеперечисленных приемов:

  1. в вирусе присутствует автомакрос (автофункция);
  2. в вирусе переопределен один из стандартных системных макросов (ассоциированный с каким-либо пунктом меню);
  3. макрос вируса автоматически вызывается при нажатии на какую-либо клавишу или комбинацию клавиш.


Бывают также полувирусы, которые не используют перечисленные приемы и размножаются, только если пользователь самостоятельно запускает их на выполнение.

Большинство макровирусов содержат все свои функции в виде стандартных макросов MS Wоrd/Excеl/Officе 97. Существуют, однако, вирусы, использующие приемы скрытия своего кода и хранящие свой код в виде не-макросов. Известны три подобных приема. Все они используют возможность макросов создавать, редактировать и исполнять другие макросы. Как правило, подобные вирусы имеют небольшой (иногда полиморфный) макрос-загрузчик, который вызывает встроенный редактор макросов, создает новый макрос, заполняет его основным кодом вируса, выполняет и затем, как правило, уничтожает, чтобы скрыть следы присутствия вируса. Основной код таких вирусов присутствует либо в теле самого вируса в виде текстовых строк, либо хранится в области переменных документа или в области Autо-tеxt.

Автор: Евгений Касперский
Печать

Последние комментарии


superMaxa : магазин конфиската, можно ли доверять?
07 Март 2007 02:18
кто покупал конфискат, чё скажете, с мобилами стоит связываться конфисковыными? Сайты типа этого заслуживают доверия? Жду отзывов, советов

Добавить комментарий


Поиск от Google
Google
Web levsha.net.ru
Анонс новостей
Microsoft собирается передать Silverlight сообществу Open Source, частично
04 Май 2007
Реакция Microsoft на последний жест Adobe Systems не заставила себя ждать. Напомним, что Adobe объявила о том, что инструментарий Flex для разработки

QuickTime: третья критическая уязвимость за год
04 Май 2007
Как выяснилось, выявленная на одном их хакерских соревнований уязвимость, затрагивающая ноутбук MacBook и браузер Safari, также может использоваться ч

ICAAN заботится о новых доменных зонах
04 Май 2007
Группа ICAAN, ответственная за поддержание порядка в интернет-адресах, выпустила TLD Verification Code, набор программных средств, предназначенных для

Вышла Windows Longhorn Server Beta 3
30 Апрель 2007
На сайте Microsoft было официально заявлен релиз третьей бета-версии Windows Longhorn Server. Третья бета-версия выпущена в общий доступ, в то время к

В Adobe Photoshop CS2, CS3 обнаружена критическая уязвимость
30 Апрель 2007
В Photoshop Creative Suite 3, который был выпущен ровно месяц назад, обнаружена критическая уязвимость. Стоит заметить, что эксплоит, обнаруженный ком

Word 2003: безопасность уровня Word 2007?
30 Апрель 2007
Вчера представитель Microsoft объявил о планах компании по добавлению в Office 2003 некоторых функций безопасности, доступных в Office 2007. Включено

Intel готовит второе поколение UMPC-платформы
15 Апрель 2007
Благодаря тому факту, что в нынешних UMPC компания Intel использует процессоры, изначально предназначенные для ноутбуков, и потребляющие относительно

Новый USB бокс для 3.5" жестких дисков Coolermaster
15 Апрель 2007
На днях пресс-центр компании Coolermaster объявил о выпуске новой модели внешнего USB бокса для жестких дисков форм-фактора 3.5" оснащенных интерфейс

iPod может взорваться во время зарядки
15 Апрель 2007
Все мы отлично помним прошлогоднюю историю с аккумуляторами Sony, обернувшуюся для компании многомиллионными убытками, а в целом для индустрии - поте

Мир услышит Wi-Fi iPod в этом году
15 Апрель 2007
По планам компании Apple новое поколение аудиоплееров iPod с поддержкой Wi-Fi должно появиться на прилавках магазинов уже во второй половине текущего

Биосы и прошивки от 17.02.2007
18 Февраль 2007
Новинки недели

Статистика

    Главная     Статьи     Новости     Файлы     E-Mail     Ссылки
© 2009 При использовании материалов, ссылка на сайт www.levsha.net.ru обязательна!