赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

木马病毒感染可执行文件后图标模糊的原因 (1)

发布时间:2008.03.11 05:02     来源:中国IT实验室    作者:中国IT实验室

 众所周知,威金类病毒,通常会感染计算机内的可执行文件。

  通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。

  

  中毒的图标(图1)

  

  正常的图标(图2)

  这是什么原因造成的呢?怀着这个疑问,我于是打开了原始程序的图标。

  

  不难看出图中的图标就是中毒后显示的图标,然而这个文件并未中毒何来中毒之谈?原来啊图标设计者或者应为负责,或者是设计习惯,通常都会建立多个图标以便在不同的系统环境,不同的图标显示大小中来正确的,清晰的显示图标,因此都会建立多种图标色彩模式,多种形状大小。

  我们看看原始图标的样子,以便对图标大小的概念更加深刻些。

  

  理解了这些,我们为接下来病毒捆绑的原理做一些讲解。病毒捆绑即打包合并正常文件的时候,通常会读取正常文件的图标,这时它会选择读取到的文件的第一个图标,也就是我们如图2所见到的图标。

  这样的话如果有些文件的第一位置图标很小,那么在当你的屏幕显示图标大小大于该图标的大小那么该图标便会被放大。你也许会问,为什么有些图标并不会变的模糊,下面将用一个实例进行简单讲解。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒终结者变种窃网游账号 给玩家带来损失 (03-10) · 游戏病毒"掩耳盗铃" 窃取用户账号和密码 (03-10)
· 3月10日病毒播报:"网游大盗与Trojan/Delf" (03-10) · 经验教训 预防电脑病毒防止中毒八个忠告 (03-10)
· 安全课堂:对硬盘进行病毒检查的四种方法 (03-10) · 预警:"敏感资料盗窃者"木马能"私拆"电邮 (03-10)
· 3月11日:江民播报--关注"网游大盗"变种 (03-10) · 3月11日:瑞星播报--每日计算机病毒及木马 (03-10)
· 专家提醒:警惕"线上游戏窃取者变种"病毒 (03-10) · 计算机病毒中心:发现"机器狗"及其变种活跃 (03-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统