76608

Восстановление зараженных файлов

Лабораторная работа

Информатика, кибернетика и программирование

Приобрести практические навыки по восстановлению файлов офисных приложений зараженных макровирусами. Краткие теоретические сведения Макровирусы заражают файлыдокументы и электронные таблицы популярных офисных приложений. Для анализа макровирусов необходимо получить текст их макросов.

Русский

2015-01-30

2.63 MB

43 чел.

Лабораторная работа № 1

Восстановление зараженных файлов

Цели

  •  Изучить последовательность операций по восстановлению файлов, зараженных макро-вирусами.
  •  Приобрести практические навыки по восстановлению файлов офисных приложений, зараженных макро-вирусами.

Краткие теоретические сведения

Макро-вирусы заражают файлы-документы и электронные таблицы популярных офисных приложений.

Для анализа макро-вирусов необходимо получить текст их макросов. Для нешифрованных («не-стелс») вирусов это достигается при помощи меню Сервис/Макрос. Если же вирус шифрует свои макросы или использует «стелс»-приемы, то необходимо воспользоваться специальными утилитами просмотра макросов.

Задание:

Восстановить файл, зараженный макро-вирусом.

Алгоритм выполнения работы

Для восстановления документов Word и Excel достаточно сохранить пораженные файлы в текстовый формат RTF, содержащий практически всю информацию из первоначальных документов и не содержащий макросы.

Для этого выполните следующие действия.

  1.  В программе Word выберите пункты меню «Файл» - «Сохранить как».
  2.  В открывшемся окне в поле «Тип файла» выберите «Текст в формате RTF» (Рисунок 1).
  3.  Выберите команду Сохранить, при этом имя файла оставьте прежним.

Рисунок 1

  1.  В результате появится новый файл с именем существующего, но с другим расширением.
  2.  Далее, закройте Word и удалите все зараженные Word-документы и файл-шаблон NORMAL.DOT в папке Word.
  3.  Запустите Word и восстановите документы из RTF-файлов в соответствующий формат файла (Рисунок 2) с расширением (.doc).

Рисунок 2

  1.  В результате этой процедуры вирус будет удален из системы, а практически вся информация останется без изменений.

Примечание.

  1.   Этот метод рекомендуется использовать, если нет соответствующих антивирусных программ.
    1.  При конвертировании файлов происходит потеря невирусных макросов, используемых при работе. Поэтому перед запуском описанной процедуры следует сохранить их исходный текст, а после обезвреживания вируса - восстановить необходимые макросы в первоначальном виде.
  2.  Для последующей защиты файлов от макро-вирусов включите защиту от запуска макросов.
  3.  Для этого, в Word выберите последовательно пункты меню: Сервис-Макрос-Безопасность.

Рисунок 3

  1.  В открывшемся окне на закладке Уровень безопасности отметьте пункт Высокая.

Рисунок 4

Задания для самостоятельной работы

  1.  Создайте файл virus.doc (содержание - чистый лист) и выполните алгоритм восстановления файла (в предположении его заражения макро-вирусом).
  2.  Зафиксируйте этапы работы, используя команду PrintScreen клавиатуры.
  3.  Сравните размеры файлов virus.doc и virus.rtf, используя пункт контекстного меню Свойства (для этого выделить в Проводнике файл, нажмите правую кнопку мыши и выберите пункт Свойства).

Контрольные вопросы

  1.  Какие файлы заражают макро-вирусы?
  2.  Как просмотреть код макро-вируса?
  3.  Как восстановить файл, зараженный макро-вирусом?

Описание формы отчета

Выполненные задания для самостоятельной работы и ответы на контрольные вопросы (иллюстрации конвертирования файлов, результат сравнения размеров файлов) необходимо выслать для проверки преподавателю.


 

А также другие работы, которые могут Вас заинтересовать

66547. Разработка и отладка алгоритмов и программ c использованием структур данных 87.42 KB
  Цель работы: Получить практические навыки в разработке алгоритмов и написании программ на языке С с использованием структур данных. Оборудование: IBM – совместимый компьютер, Система программирования QC 2.5.
66548. Электрические аппараты систем автоматического управления 2.5 MB
  К этой группе относятся реле и датчики. Если при плавном изменении входной регулируемой величины выходной сигнал аппарата изменяется скачком то мы имеем дело с реле. К ним относятся автоматические выключатели реле тока напряжения плавкие предохранители тепловые реле и пр.
66549. Решение граничных задач для ОДУ. Метод сеток для дифференциальных уравнений в частных производных 196.5 KB
  В прямоугольной области строится сеточная область из одинаковых ячеек и приближающая область. В каждом узле исходное уравнение заменяется конечно-разностным уравнением. Приближенные значения производных в каждом узле находятся по значениям искомой функции в соседних узлах.
66550. Исследование дополнительных режимов работы беспроводного оборудования с применением антенно-фидерного оборудования 52 KB
  Цель работы: исследовать зоны покрытия электромагнитных волн антенн и антенно-фидерное оборудование. I.Исследование штатной антенны точки доступа DWL-2100AP 1.Включаем точки доступа DWL-G132 и DWL-2100AP 2.Выбираем внешнюю или внутреннюю антенны у DWL-2100AP...
66551. ДОСЛІДЖЕННЯ ТРИФАЗНОГО ЕЛЕКТРИЧНОГО КОЛА ПРИ 3’ЄДНАННІ СПОЖИВАЧІВ ЗІРКОЮ 1.01 MB
  Дослідити і вивчити режими роботи та властивості трифазних електричних кіл при з’єднанні фаз споживачів зіркою з нейтральним проводом і без нього. Перевірити співвідношення між фазними і лінійними напругам та струмами.
66552. Нейро-нечіткі мережі для поданя і обробки знань 102.15 KB
  Нейрониі мережі, наприклад, є зручними для задач розпізнавання образів, але дуже незручні для пояснення, як вони таке розпізнавання здійснюють. Вони можуть автоматично здобувати знання, але процес їхнього навчання найчастіше відбувається досить повільно
66553. Діагностика ПК POST-картами 140 KB
  Мета: Навчитися проводити діагностику ПК за допомогою POSTкартами Одним з найпростіших і ефективніших способів діагностики стану материнських плат при технічному обслуговуванні і ремонті персональних комп'ютерів є використання результатів виконання спеціальної процедури...
66554. Освоение технологии структурного программирования и применения стандартных методов работы с двумерными массивами при разработке и создании программы на языке Турбо Паскаль 130.5 KB
  Цели работы: Освоение методики нисходящей разработки (проектирования) программы методом пошаговой детализации с помощью псевдокода при решении задач с помощью ПК. Освоение методов структурного программирования при разработке и создании программы на языке Турбо Паскаль для обработки двумерных массивов.
66555. Работа с терминалом. Управление процессами. Взаимодействие процессов: каналы 50.5 KB
  Цель работы - изучение механизмов управления устройствами ввода-вывода UNIX при помощи специальных файлов устройств, основных принципов управления процессами, способов создания и уничтожения процессов, механизмов планирования процессов...