对宿主程序进行修改,使自己变成合法程序的一部分并与目标程序成为一体的病毒称为______。

admin2011-01-04  32

问题 对宿主程序进行修改,使自己变成合法程序的一部分并与目标程序成为一体的病毒称为______。

选项 A、源码型病毒
B、操作系统型病毒
C、外壳型病毒
D、入侵型病毒

答案D

解析 病毒按入侵途径可以分为源码型病毒、操作系统型病毒、外壳型病毒、入侵型病毒;按感染对象分为引导型病毒、文件型病毒、混合型病毒、宏病毒;按其破坏性分为良性病毒、恶性病毒。
   源码型病毒(source Code Vims):这种病毒比较罕见。这种病毒并不感染可执行的文件,而是感染源代码,使源代码在被高级编译语言编译后具有一定的破坏、传播的能力。
   操作系统型病毒(Operating system Virus):操作系统型病毒将自己附加到操作系统中或者替代部分操作系统进行工作,有很强的复制和破坏能力。而且由于感染了操作系统,这种病毒在运行时,会用自己的程序片断取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用,以及病毒取代操作系统的取代方式等,对操作系统进行破坏。同时,这种病毒对系统中文件的感染性也很强。
   外壳型病毒(Shell Vims):计算机外壳型病毒是将其自己包围在主程序的四周,对原来的程序不做修改,在文件执行时先行执行此病毒程序,从而不断地复制,等病毒执行完毕后,转回到原文件入口运行。外壳型病毒易于编写,也较为常见,但诊治却较为麻烦。
   入侵型病毒(Intmsive Virus):入侵型病毒可用自身代替正常程序中的部分模块或堆栈区。因此这类病毒只攻击某些特定程序,针对性强。一般情况下也难以被发现,清除起来也较困难。根据定义本题应该选择入侵型病毒。
   引导型病毒:引导型病毒寄生在主引导区、引导区,病毒利用操作系统的引导模块放在某个固定的位置,并且控制权的转交方式是以物理位置为依据,而不是以操作系统引导区的内容为依据,因而病毒占据该物理位置即可获得控制权,而将真正的引导区内容搬家转移,待病毒程序执行后,将控制权交给真正的引导区内容,使得这个带病毒的系统看似正常运转,而病毒已隐藏在系统中并伺机传染、发作。
   文件型病毒:文件型病毒主要感染可执行文件,它通常隐藏在宿主程序中,执行宿主程序时,将会先执行病毒程序再执行宿主程序。一般感染以EXE、COM为后缀的文件。  
   良性病毒:良性病毒是指那些只是为了表现自身,并不彻底破坏系统和数据,但会大量占用CPU时间,增加系统开销,降低系统工作效率的一类计算机病毒。
   恶性病毒:恶性病毒感染后一般没有异常表现,平时隐藏得很深,一旦发作就对数据或者硬件进行破坏,它造成的危害和损失很大。
转载请注明原文地址:https://jikaoti.com/ti/ORK7FFFM
0

相关试题推荐
最新回复(0)