
计算机病毒简短回答问题1.术语解释1.计算机病毒: 编译或插入到计算机程序中的一组计算机指令或程序代码,它们会损坏计算机功能或破坏数据,影响计算机的使用,并且能够自我复制. 2. Trojan horse(木马): 这是一个与远程计算机建立连接的程序,以便远程计算机可以通过网络控制用户的计算机系统,并可能导致用户信息丢失,系统损坏甚至瘫痪. 3. Word宏病毒: 它是一个或多个具有病毒特性的宏的集合,这些宏是由某些使用Microsoft Word的开放性制作病毒的人士专门制作的. 病毒宏的这种收集会影响计算机的使用,并且可以通过DOC文档,并且DOT模板是可自我复制和传播的. 4.手机病毒: 一种新型病毒,以手机为感染目标,并以手机网络和计算机网络为平台,通过病毒短信和其他形式攻击手机,导致手机异常. 5.蠕虫: 这是一种通过网络传播的恶性病毒. 它具有病毒的一些共同特征,例如传播,隐蔽和破坏性. 同时,该蠕虫还具有其自身的一些独特特征,例如不使用文件寄生(有些仅存在于内存中),导致对网络的服务被拒绝以及与黑客技术相结合. 6.恶意软件: 介于病毒和常规软件之间的软件,具有正常功能(下载,媒体播放等)和恶意行为(播放广告,打开后门),对用户造成了重大伤害.

7. 僵尸网络: 是指控制器使用一种或多种传播手段将Bot程序(僵尸程序)传播到大量计算机,从而在控制器和受感染的计算机之间形成一对. 多控制网络. 8.计算机病毒防护技术: 是指通过某些技术手段防止计算机病毒感染和破坏系统. 实际上,它是一种功能预先确定的技术. 9.网络钓鱼: 诈骗者经常使用欺诈性电子邮件和虚假网站进行欺诈性活动,从而经常泄漏其重要数据,例如号,帐户用户名,密码和号. 10.计算机病毒抗分析技术: 是针对病毒分析技术而提出的. 目的是使病毒分析人员难以分析病毒原理. 有加密技术和反跟踪技术. 2.简短回答问题1.根据计算机病毒的发展趋势和最新趋势,您认为哪些病毒代表了这些趋势?答: 计算机病毒的发展趋势与计算机技术的发展有关. 根据最新病毒的特征,可以看出,新世纪的计算机病毒具有以下新特征: 网络,化,智能,人性化,隐蔽性,多样化和自动化. 一些蠕虫,木马,恶意程序等代表了这些趋势. 2.计算机病毒包含四个主要功能模块,并且病毒在系统中以静态和动态状态显示. 请描述四个主要功能模块与状态转换过程之间的关系. 答: 计算机病毒通常由四个部分组成: 感染模块宏病毒的表现,触发模块,破坏模块(表示模块)和引导模块(主控制模块).

根据是否将其加载到内存中,计算机病毒分为静态病毒和动态病毒. 静态病毒存储在存储介质中,通常无法执行感染和破坏功能,它们的传播只能通过第三方活动(例如复制,下载和邮件传输等)来实现. 当病毒开始通过引导功能进入内存时,它处于活动状态(动态),并且当满足某些触发条件时,病毒开始感染并销毁,从而对计算机系统和资源造成威胁和破坏. 3.请简要描述木马程序与远程控制程序之间的关系. 答: Trojan和远程控制软件均通过远程控制功能控制目标计算机. 实际上,它们之间最大的区别在于它们是否被隐藏. 当远程控制软件在服务器端运行时,客户端和服务器成功连接后,在客户端计算机上会出现醒目的提示符号,并且木马软件的服务器端在运行时会通过多种方式隐藏自身. 现在不可能有什么提示. 4.木马和普通计算机病毒有什么区别?答: 从计算机病毒的定义和特征可以看出,木马和病毒之间有非常明显的区别. 最基本的区别是病毒具有高度传染性,而木马则不会. 木马无法自行传播,而是依靠主机伪装成带有其他幻想的正常程序. 但是,由于技术的综合利用,目前的病毒和木马已经融合在一起. 5.作为一类非常流行的病毒,简要描述宏病毒的特征. 答: 与传统病毒不同,宏病毒具有自己的特殊功能. 总之,它们包括以下内容: 快速传播,易于生产,多种变体,极有可能被破坏,在多个平台上交叉感染,区域问题,版本问题.

6. 简要概述Linux下的病毒类型. 答: 根据病毒编译机制,Linux病毒可分为以下几类: Shell脚本病毒,蠕虫病毒,欺诈库功能病毒,内核级传输病毒和平台兼容病毒. 7.手机病毒的攻击方法有哪些?答: 攻击手机病毒的方法有几种: 短信攻击: 攻击主要通过“病毒短信”进行. 直接攻击手机: 直接攻击相邻手机. 攻击网关: 控制WAP或SMS平台,并通过网关向手机发送垃圾邮件,干扰手机用户,甚至使网络运行瘫痪. 攻击漏洞: 攻击字符格式漏洞,智能手机操作系统漏洞,福田程序执行环境漏洞和应用程序漏洞. 木马型恶意代码: 一种病毒,利用用户的疏忽以合法身份入侵移动终端,并等待有机会窃取数据. 8.尝试讨论防止手机上恶意代码的方法. 答: 手机上恶意代码的主要预防措施如下: 1.注意通话信息2. 请谨慎下载3. 不要收到奇怪的短信4. 关闭无线连接5. 注意安全信息9.简要描述蠕虫和传统病毒之间的关系. 答: 蠕虫一般不采用以PE格式插入文件的方法,而是复制自身并在Internet上传播. 传统计算机病毒的传播能力主要是针对单个计算机中的文件系统,蠕虫病毒的传播目标是Internet中的所有计算机.

10. 解释计算机病毒检测的基本原理,常用的检测方法有哪些?答: 计算机病毒感染健康程序后,将引起各种变化. 由每种计算机病毒引起的症状都有某些特征. 计算机病毒检测的原理是根据这些特征确定病毒的类型,然后确定清除方法. 常用的计算机病毒检测方法包括比较方法,校验和方法,签名扫描方法,行为监视方法,感染实验方法和分析方法. 二,讨论问题: 1.结合所学知识,给出大型企事业单位(具有多个分支机构的单位)计算机病毒防护计划. 答: 实践证明,完整,有效的防病毒解决方案包括技术,管理和服务. 根据经验,防病毒管理要求比检查和杀死病毒的能力更为重要. 如果无法在整个网络上实现防病毒的统一管理,那么即使是最强大的防病毒软件也无法发挥应有的作用. 技术水平: 防病毒必须实现全方位和多层次的防病毒. 部署网关防病毒和台式机防病毒等多层病毒防御线路,以确保可以传播和寄生该病毒的每个节点都被切断,以实现全面的病毒防护. 防病毒网关: 对于公司网络,安全系统的主要任务是防止病毒通过电子邮件和附件入侵. 网络版杀毒软件: 终端安全管理是企业反病毒工作的重要组成部分,由终端安全引起的安全事件层出不穷.
具有良好管理和高度稳定性的网络版防病毒软件至关重要. 威胁检测设备: 市场上有一些产品部署在各个网络级别的交换机上,以进行全面而全面的分析. 通过监视网络层上的可疑活动以定位恶意程序,它可以完全支持检测2-7层上的恶意威胁以识别对下一代网络威胁的响应. 管理级别: 需要对这些安全技术进行有效管理,以使其真正有效. 通过统一,集中,实时的集中管理,建立了坚实的技术保障体系. 具体措施如下: (一)制定制度,规范管理. (2)预防为主体,反杀为结合. (3)加强检查,到位工作. (4)制定计划宏病毒的表现,加强演练. 服务水平: 防病毒厂商根据各种变化及时调整安全策略,增强系统,病毒厂商能否提供及时,全面的服务至关重要. 只有结合使用产品的防病毒安全服务,企业的防病毒系统和整体安全才能达到新的水平. 2.描述计算机病毒和防病毒技术的发展趋势. 答: 近年来,全球病毒创作和生产者制备新病毒的目的已发生根本性变化. 从展示“伤害他人,自欺欺人”到获得可观的经济效益. 目前,病毒产业已基本形成了黑客培训,病毒制造,销售,传播,攻击,销售和洗钱的连锁式地下黑经济产业.
在病毒工业化的情况下,病毒的生产开始被越来越多的隐藏,反杀,针对性和反病毒软件所掩盖. 计算机病毒开发的具体特征如下: 1.隐藏2.杀伤3.针对性4.更新和加快5.处理工具的自动化6.多种传播方式防病毒技术防病毒技术的新趋势是一种被迫对病毒的传播和危害做出响应的产品. 因此,与计算机病毒的技术特征相比,防病毒技术通常具有负面反应和滞后特征. 令人欣喜的变化,尤其是反病毒思想中出现了许多新理论. 从病毒的新特性或病毒的发展方向的预测来看,反病毒技术的发展趋势将是: 基于签名的技术转向基于行为的技术2. 防病毒技术将成为未来的主流. 3.全方位的三维网络防病毒系统将成为全球防病毒标准. 4.防病毒软件将继续细分. 已经出现并可能在未来占据重要地位的防病毒技术: 1.云安全性2.主动防御3.虚拟机和沙盘模拟技术4.主机强化列表)技术5.防御O天攻击技术
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-224297-1.html
烊烊加油
妈的