单选题下列不属于行为监测法检测病毒的行为特征的是()。A 占有INT13HB 修改DOS系统内存总量C 病毒程序与宿主程序的切换D 不使用INT13H

题目
单选题
下列不属于行为监测法检测病毒的行为特征的是()。
A

占有INT13H

B

修改DOS系统内存总量

C

病毒程序与宿主程序的切换

D

不使用INT13H

参考答案和解析
正确答案: C
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

● 对宿主程序进行修改,使 自己变成合法程序的一部分并与目标程序成为一体的 病毒称为 (40 ) 。 (40 )A .源码型病毒 B .操作系统型病毒

C.外壳型病毒 D .入侵型病毒


正确答案:D

第2题:

下列计算机病毒检测手段中,主要用于检测已知病毒的是()

A.特征代码法

B.校验和法

C.行为监测法

D.软件模拟法


参考答案:A

第3题:

常见的病毒检测方法包括()

A、特征代码法

B、检验和法

C、行为监测法

D、软件模拟法


答案:ABCD

第4题:

对宿主程序进行修改,使自己变成合法程序的一部分并与目标程序成为一体的病毒称为(40)。

A.源码型病毒

B.操作系统型病毒

C.外壳型病毒

D.入侵型病毒


正确答案:D
解析:本题考查数字证书的相关概念。按照计算机病毒的诸多特点及特性,其分类方法有很多种。按链接方式分类,包括源码型病毒、入侵型病毒、外壳型病毒、操作系统型病毒。源码型病毒在高级语言编写的程序被编译之前,插入目标源程序之中,经编译,成为合法程序的一部分。这类病毒程序一般寄生在编译处理程序或链接程序中。入侵型病毒也叫嵌入型病毒,在感染时往往对宿主程序进行一定的修改,通常是寻找宿主程序的空隙把自己嵌入进去并变为合法程序的一部分,使病毒程序与目标程序成为一体。外壳型病毒一般链接在宿主程序的首尾,对原来的主程序不做修改或仅做简单修改。当宿主程序执行时,首先执行并激活病毒程序,使病毒得以感染、繁衍和发作。这类病毒易于编写,数量也最多。操作系统型病毒用自己的逻辑部分取代一部分操作系统中的合法程序模块,从而寄生在计算机磁盘的操作系统区,在启动计算机时,能够先运行病毒程序,然后再运行启动程序,这类病毒可表现出很强的破坏力,可以使系统瘫痪,无法启动。

第5题:

病毒检测的原理主要是基于()

A、利用病毒特征代码串的特征代码法

B、利用文件内容校验的校验和法

C、利用病毒特有行为特征的行为监测法

D、用软件虚拟分析的软件模拟法


参考答案:ABCD

第6题:

下列关于计算机病毒检测手段的说法中,正确的是()

A.特征代码法能够检测隐蔽性病毒

B.校验和法能够识别病毒种类

C.行为监测法能够识别病毒名称

D.软件模拟法能够检测多态性病毒


参考答案:D

第7题:

下列不属于行为监测法检测病毒的行为特征的是( )

A.占有INT 13H

B.修改DOS系统内存总量

C.病毒程序与宿主程序的切换

D.不使用 INT 13H


参考答案:D

第8题:

计算机的某种病毒仅包围宿主程序,并不修改宿主程序,当宿主程序运行时,该病毒程序也随之进入内存.该病毒属于的病毒基本类型中的______。

A.操作系统型

B.外壳型

C.源码型

D.入侵型


正确答案:B
解析:按照病毒特征把计算机病毒分为4种基本类型:操作系统型、外壳型、入侵型、源码型.其中,外壳型计算机病毒仅包围宿主程序,当宿主程序运行时,该病毒程序也随之进入内存。

第9题:

计算机的某种病毒仅包围宿主程序,并不修改宿主程序,当宿主程序运行时,该病毒程序也随之进入内存。该毒病属于(41)。

A.操作系统型

B.外壳型

C.源码型

D.入侵型


正确答案:B
解析:按照计算机病毒的寄生方式可分为如下三类:(1)源码型病毒:用高级语言编写的,攻击用高级语言编写的程序。这种病毒若不进行汇编、链接,就无法传染扩散。(2)嵌入型病毒:将自身嵌入到现有程序中,把计算机病毒的主体程序与其攻击的。对象以插入的方式链接。技术难度较大,一旦侵入后也较难消除。(3)外壳型病毒:寄生在宿主程序的前面或后面,并修改程序的第一条执行指令,使病毒先于宿主程序执行,从而不断的复制,使计算机工作效率降低,最终使计算机崩溃。这种病毒易于编写,易于发现,通过文件的大小判别。

第10题:

在传染时往往会对宿主程序进行一定的修改,以使自身嵌入到宿主程序中,而不仅仅包围在宿主程序的周围。这是()的特性。

  • A、混合型病毒
  • B、操作系统型病毒
  • C、外壳型病毒
  • D、入侵型病毒

正确答案:D

更多相关问题