ExeBind是计算机病毒。它可以将指定的
黑客程序捆绑到任何一个广为传播的热门软件上,使
宿主程序执行时,寄生程序(黑客程序)也在后台被执行。当用户再次上网时,已经在不知不觉中被控制住了。
您说这个文件捆绑专家恐怖不?而且它支持多重捆绑。实际上是通过多次分割文件,多次从
父进程中调用子进程来实现的。现象:几乎无。危害:NetSpy、HDFILL、BO 2000常通过这种形式在Internet上寄生传播。如果有一天您收到一个不相识的人发来的不错的程序,请仔细检查一下,因为没准它是用ExeBind捆绑了
木马程序!
防御措施:不要执行来历不明的软件,不要从不可靠的小站点上
下载软件,任何新下载的程序在首次运行前,都要用最新的
杀毒软件和查杀木马软件检查后才能使用。另外,最好能知道一些常用软件的文件大小,一旦发现文件大小有变化尤其是有明显增大表现,这时就该请出我们的
杀毒软件和查杀木马软件了。HackerScan就可以查出这个软件,HackerScan