通过一些观察我们可以发现此间病毒的原理是文件捆绑,所以理论上所有的可执行文件都会被感染的。因此中过此类病毒后,所有的程序都必须更新一下避免重蹈覆辙。但是在被感染的文件中我们发现这样一个奇特的现象——有些图标被模糊了。
中毒的图标(图1)
正常的图标(图2)
这是什么原因造成的呢?怀着这个疑问,我于是打开了原始程序的图标。
本文来源:卡巴论坛 作者:佚名