您的位置: 首页 > 计算机技术 > 网络安全 > 病毒感染文件后图标模糊的原因
诸多网页恶意代码应对之法 回到列表 关于诺顿误删系统文件的解决方法
 病毒感染文件后图标模糊的原因

作者:jack99 时间: 2007-09-03 文档类型:原创 来自:蓝色理想

众所周知,威金类病毒,通常会感染计算机内的可执行文件。

通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。

中毒的图标(图1)

正常的图标(图2)

这是什么原因造成的呢?怀着这个疑问,我于是打开了原始程序的图标。

不难看出图中的图标就是中毒后显示的图标,然而这个文件并未中毒何来中毒之谈?原来啊图标设计者或者应为负责,或者是设计习惯,通常都会建立多个图标以便在不同的系统环境,不同的图标显示大小中来正确的,清晰的显示图标,因此都会建立多种图标色彩模式,多种形状大小。

我们看看原始图标的样子,以便对图标大小的概念更加深刻些。

理解了这些,我们为接下来病毒捆绑的原理做一些讲解。病毒捆绑即打包合并正常文件的时候,通常会读取正常文件的图标,这时它会选择读取到的文件的第一个图标,也就是我们如图2所见到的图标。

这样的话如果有些文件的第一位置图标很小,那么在当你的屏幕显示图标大小大于该图标的大小那么该图标便会被放大。你也许会问,为什么有些图标并不会变的模糊,下面将用一个实例进行简单讲解。

                           

在上面两张图中,我们看到两个相同的图标,一个是中了毒的文件的图标,另一个是正常文件的图标。但是没有什么不同啊?

的确是如此。根据上一小段,我们了解到了病毒读取图标的一些方式,那我们可不可以这样猜想,该文件图标的设计者只为该文件设定了256色的图标,而没考虑16色的图标?

由此图,我们的结论得到了证实。

聪明的读者可能想到,为什么(图1)中的“单位换算小精灵.exe”这个软件它的图标没了,变成一个奇怪的图标,而且如果机器中过毒的朋友不难发现,有些文件的图标都变成了那种奇怪的样子?他们难道有什么相同的地方?他们难道是病毒作者的恶搞?我们依然遵循前文的思想,打开看看正常文件的图标。

由上图不难发现,该文件图标的作者居然没为图标制作第二张不同大小或者色彩模式的图标,只是为文件建了一个图标。

或许是病毒编写者的疏忽,他所编写的病毒捆绑无法识别只有一个图标的文件的图标,“认为此文件没有图标”,因此就用自制的图标替代上了。

由此最终证明我们最初的猜想,病毒编写者只染毒文件设定了一种图标色彩模式,和一种形状大小,而没有完整考虑到不同系统环境的图标显示情况。从而造成了病毒感染文件后,文件图标会变模糊这一现象。

本文链接:http://www.blueidea.com/computer/server/2007/4932.asp 

出处:蓝色理想
责任编辑:birder

◎进入论坛计算机技术版块参加讨论

作者文章
Ps色彩渐变体系
热门搜索:CSS Fireworks 设计比赛 网页制作 web标准 用户体验 UE photoshop Dreamweaver Studio8 Flash 手绘 CG
站点最新 站点最新列表
周大福“敬•自然”设计大赛开启
国际体验设计大会7月将在京举行
中国国防科技信息中心标志征集
云计算如何让安全问题可控
云计算是多数企业唯一拥抱互联网的机会
阿里行云
云手机年终巨献,送礼标配299起
阿里巴巴CTO王坚的"云和互联网观"
1499元买真八核 云OS双蛋大促
首届COCO桌面手机主题设计大赛
栏目最新 栏目最新列表
Windows7优化调整实用小技巧十则
关于国内Windows 7下载的一些提醒
Windows 7安全模式下修复系统故障
如何防止电脑被黑客入侵
syssafe病毒抗争记
浅谈手工杀毒
L2TP预共享密钥解决内网VPN连接问题
浅谈移动硬盘的数据安全问题
Windows组策略之软件限制策略
特殊文件防止闪存为电脑带来病毒
分享按钮

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
网站可用性测试及优化指南
《写给大家看的色彩书1》
《跟我去香港》
众妙之门—网站UI 设计之道
《Flex 4.0 RIA开发宝典》
《赢在设计》
犀利开发—jQuery内核详解与实践
作品集 更多内容

杂⑦杂⑧ Gold NORMANA V2