全部科目 > 信息安全工程师 >
2022年下半年 上午试卷 综合知识
第 54 题
知识点 计算机病毒组成与运行机制   文件类型   文件型病毒  
关键词 文件型病毒   病毒  
章/节 计算机病毒分析与防护  
 
 
文件型病毒不能感染的文件类型是()。
 
  A.  HTML
 
  B.  COM型
 
  C.  SYS型
 
  D.  EXE 类型




 
 
相关试题     计算机病毒分析与防护 

  第24题    2023年下半年  
以下恶意代码中,属于宏病毒的是()。

  第49题    2018年上半年  
文件型病毒不能感染的文件类型是( )。

  第45题    2024年下半年  
以下恶意代码中,属于宏病毒的是()。

 
知识点讲解
· 计算机病毒组成与运行机制
· 文件类型
· 文件型病毒
 
        计算机病毒组成与运行机制
        计算机病毒由三部分组成:复制传染部件(replicator)、隐藏部件(concealer)、破坏部件(bomb)。复制传染部件的功能是控制病毒向其他文件的传染;隐藏部件的功能是防止病毒被检测到;破坏部件则用在当病毒符合激活条件后,执行破坏操作。计算机病毒将上述三个部分综合在一起,然后病毒实现者用当前反病毒软件不能检测到的病毒感染系统,此后病毒就逐渐开始传播。计算机病毒的生命周期主要有两个阶段:
        . 第一阶段,计算机病毒的复制传播阶段。这一阶段有可能持续一个星期到几年。计算机病毒在这个阶段尽可能地隐蔽其行为,不干扰正常系统的功能。计算机病毒主动搜寻新的主机进行感染,如将病毒附在其他的软件程序中,或者渗透操作系统。同时,可执行程序中的计算机病毒获取程序控制权。在这一阶段,发现计算机病毒特别困难,这主要是因为计算机病毒只感染少量的文件,难以引起用户警觉。
        . 第二阶段,计算机病毒的激活阶段。计算机病毒在该阶段开始逐渐或突然破坏系统。计算机病毒的主要工作是根据数学公式判断激活条件是否满足,用作计算机病毒的激活条件常有日期、时间、感染文件数或其他。
 
        文件类型
        在现代操作系统中,对于文件乃至设备的访问都是基于文件进行的,例如,打印一批数据就是向打印机设备文件写数据,从键盘接收一批数据就是从键盘设备文件读数据。操作系统一般支持以下几种不同类型的文件:
        (1)普通文件:即前面所讨论的存储在外存储设备上的数据文件。
        (2)目录文件:管理和实现文件系统的系统文件。
        (3)块设备文件:用于磁盘、光盘或磁带等块设备的I/O。
        (4)字符设备文件:用于终端、打印机等字符设备的I/O。
        一般来说,普通文件包括ASCII文件或者二进制文件,ASCII文件由多行正文组成,在DOS、Windows等系统中每一行以回车换行结束,整个文件以CTRL+Z结束;在Unix等系统中每一行以换行结束,整个文件以CTRL+D结束。ASCII文件的最大优点是可以原样显示和打印,也可以用通常的文本编辑器进行编辑。另一种正规文件是二进制文件,它往往有一定的内部结构,组织成字节的流,如可执行文件是指令和数据的流,记录式文件是逻辑记录的流。
 
        文件型病毒
        文件型病毒主要以感染文件扩展名为.com、.exe和.vol等可执行程序为主。它的安装必须借助于病毒的载体程序,即要运行病毒的载体程序,方能把文件型病毒引入内存。已感染病毒的文件执行速度会减缓,甚至无法执行。有些文件遭感染后,一执行就会遭到删除。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有