第1题:
此题为判断题(对,错)。
第2题:
外壳型病毒按其驻留内存的方式可分为().
A、高端驻留型
B、常规驻留型
C、内存控制链驻留型
D、设备程序补丁驻留型
E、不驻留内存型
第3题:
病毒是能够通过修改其他程序而“感染”它们的一种程序,修改后的程序里面包含了病毒程序的一个______,这样它们就能够继续感染其他程序。
第4题:
木马程序会驻留用户计算机系统,黑客可以使用木马程序任意修改用户。
A对
B错
第5题:
A.修改注册表
B.驻留内存
C.在系统中安装后门程序
D.开机加载附带的木马
E.删除硬盘上的文件,破坏硬盘的分区表
第6题:
A 潜伏
B 自我复制
C 盗窃信息
D 开启后门
第7题:
据报道,MyDoom是一种通过电子邮件附件传播的(2)病毒,当用户打开并运行附件内的病毒程序后,病毒就会用户信箱内的电子邮件地址为目标,伪造邮件的源地址,向外发送大量带有病毒附件的电子邮件,同时在用户主机上留下可以上载并执行任意代码的后门(使用TCP 3127~3198范围内端口号)。 基于Windows操作系统的环境中,如果需要确认MyDoom后门是否存在,则可以使用(3)命令查看这种后门的网络连接信息。
(2) A.木马 B.蠕虫 C.引导区 D.冲击波
(3) A.ftp-s B.arp-a C.ipconfig/renew D.netstat-an
第8题:
电子邮件欺骗这类攻击者佯称自己为系统管理员,给用户发送邮件要求用户修改口令或在貌似正常的附件中加载病毒或其他木马程序。()
第9题:
第10题:
下列关于文件型病毒所执行的操作,正确的是()。