栖迩网首页产品报价家电社区栖迩晓得>>驱动下载微软技术更多

热点推荐
主页>社区>IT 技术与微软技术>电脑知识>技巧知识

病毒感染可执行文件后图标模糊的原因(图)_1


原文出处:安全中国  2009/6/27 21:19:17 阅读 480 次


非续读浏览 | 发布资讯 | 评论 | 置顶 | 打印

众所周知,威金类病毒,通常会感染计算机内的可执行文件。

  通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。

  

  中毒的图标(图1)

  

  正常的图标(图2)

  这是什么原因造成的呢?怀着这个疑问,我于是打开了原始程序的图标。

  

不难看出图中的图标就是中毒后显示的图标,然而这个文件并未中毒何来中毒之谈?原来啊图标设计者或者应为负责,或者是设计习惯,通常都会建立多个图标以便在不同的系统环境,不同的图标显示大小中来正确的,清晰的显示图标,因此都会建立多种图标色彩模式,多种形状大小。

  我们看看原始图标的样子,以便对图标大小的概念更加深刻些。

  

  理解了这些,我们为接下来病毒捆绑的原理做一些讲解。病毒捆绑即打包合并正常文件的时候,通常会读取正常文件的图标,这时它会选择读取到的文件的第一个图标,也就是我们如图2所见到的图标。

  这样的话如果有些文件的第一位置图标很小,那么在当你的屏幕显示图标大小大于该图标的大小那么该图标便会被放大。你也许会问,为什么有些图标并不会变的模糊,下面将用一个实例进行简单讲解。在上面两张图中,我们看到两个相同的图标,一个是中了毒的文件的图标,另一个是正常文件的图标。但是没有什么不同啊?

  的确是如此。根据上一小段,我们了解到了病毒读取图标的一些方式,那我们可不可以这样猜想,该文件图标的设计者只为该文件设定了256色的图标,而没考虑16色的图标?

  

  由此图,我们的结论得到了证实。

  聪明的读者可能想到,为什么(图1)中的“单位换算小精灵.exe”这个软件它的图标没了,变成一个奇怪的图标,而且如果机器中过毒的朋友不难发现,有些文件的图标都变成了那种奇怪的样子?他们难道有什么相同的地方?他们难道是病毒作者的恶搞?我们依然遵循前文的思想,打开看看正常文件的图标。


2 页  [1] [2]



相关阅读:
• 看谁补的好?系统漏洞修复工具大比拼(图) (2009/7/16 18:23:15)
• ADSL共享上网方式大总结(图解)(图) (2009/7/16 18:23:15)
• 秘籍宝典:Ping命令的使用(图) (2009/7/16 18:23:15)
• 巧建策略,让Web服务器定向开放(图) (2009/7/16 18:23:14)
• ROS教程,最多人用的ADSL拨号设置(图) (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图)_2 (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图) (2009/7/16 18:23:13)
• ADSL+无线路由器布网实战(图) (2009/7/16 18:23:13)
• 微软的免费“影子系统”——EWF(图) (2009/6/27 21:19:18)
• 一个几乎被所有杀软误判的病毒(图) (2009/6/27 21:19:18)
• 病毒感染可执行文件后图标模糊的原因(图) (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_3 (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_2 (2009/6/27 21:19:16)
• 另类系统帐号我来隐藏(图) (2009/6/27 21:19:15)
• 浅谈IP相关的几个基本概念(图) (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图)_2 (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图) (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_3 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_2 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图) (2009/6/27 21:19:14)

温馨提示


特别声明

• Phontol.com 和网页作者无关,不对网页的内容负责。
• 非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
• 本站转载的部分内容是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
• 如有任何异议,请参见版权声明/免责声明部分。

 
最新热点资讯排行

• 盛大百度挤入电子书市场
• 美国提出10年内基本普及百兆宽带互联网蓝图
• .com域名诞生25周年:每月新增66.8万个
• 宏达电向Verizon提供CDMA版NexusOne
• 植入CMMB芯片个人电脑预计6月在重庆上市
• TD-SCDMA网络让“无线城市”梦想成真
• ipone和android手机或遭重病毒
• 光速WiFi三年内可商用
• 操盘指南:3月16日大陆内存走势报告
• 苹果升级Safari浏览器增加一系列安全补丁
• 微软Excel补丁出错导致英文界面变中文
• 微软将为Symbian测试版提供银光软件
• 诺基亚:Symbian3操作系统拥有多点触控功能
• 欧盟12项行动保障物联网发展
• 三网融合取得新突破CMMB探索与PC终端融合
• ICANN掌门贝克斯托姆煽动性言论遭谴责





Phontol简介 | 广告服务 | 联系我们 | 招聘(月) | 合作媒体 | 意见反馈 | 使用条款 | 隐私权声明 | 版权声明 | 站点地图
欢迎您 反馈留言 批评指正
Copyright © Phontol. All rights reserved. 京ICP备07004242号