2026年计算机病毒木马防范处置考核押题卷及答案_第1页
2026年计算机病毒木马防范处置考核押题卷及答案_第2页
2026年计算机病毒木马防范处置考核押题卷及答案_第3页
2026年计算机病毒木马防范处置考核押题卷及答案_第4页
2026年计算机病毒木马防范处置考核押题卷及答案_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年计算机病毒木马防范处置考核押题卷及答案一、单项选择题(每题1分,共40分)1.计算机病毒的本质是一段A.硬件电路B.生物病原体C.人为编制的程序代码D.操作系统补丁答案C2.下列哪一项属于计算机病毒的主要特征?A.只能通过U盘传播B.具有传染性、隐蔽性、破坏性C.仅破坏计算机硬件D.不影响系统正常运行答案B3.计算机木马与计算机病毒最主要的区别是A.木马不具有传染性,通常以隐蔽后门方式运行B.病毒没有破坏性C.木马只能攻击服务器D.病毒不依赖宿主程序答案A解析木马(TrojanHorse)通常不具备自我复制和传染能力,而是伪装成正常程序诱导用户运行,进而建立后门、窃取信息或控制主机。4.下列哪种传播方式不属于计算机病毒的主要传播途径?A.网络下载B.电子邮件附件C.移动存储设备D.蓝牙音箱自动配对播放答案D5.感染引导型病毒后,病毒代码通常驻留在A.内存中并接管系统引导过程B.显示器驱动程序中C.打印机缓存中D.键盘缓冲区中答案A6.宏病毒主要感染的对象是A.可执行文件.exeB.纯文本文件.txtC.带有宏的办公文档D.网页脚本文件.js答案C7.蠕虫病毒与普通文件型病毒相比,最突出的特点是A.必须依附宿主文件才能运行B.能够通过网络主动传播和自我复制C.只能感染硬盘主引导记录D.不具有破坏性答案B8."熊猫烧香"病毒属于下列哪一类恶意代码?A.引导型病毒B.宏病毒C.蠕虫与文件型复合病毒D.逻辑炸弹答案C9.勒索病毒的主要攻击目的是A.窃取用户密码B.加密用户数据并勒索赎金C.提高系统运行速度D.自动修复系统漏洞答案B10.挖矿木马的核心危害是A.盗取银行卡密码B.非法占用CPU、GPU资源进行虚拟货币计算C.删除操作系统文件D.修改显示器分辨率答案B11.僵尸网络(Botnet)是指A.被植入恶意程序并受控端统一控制的大量主机集合B.一个包含大量病毒的压缩包C.一种专门攻击僵尸病毒的软件D.由多台服务器组成的合法计算集群答案A12.远程访问木马(RAT)被植入后,攻击者通常会A.获得受害主机的远程控制权限B.自动修复系统漏洞C.删除自身所有痕迹后不再连接D.提高主机安全防护等级答案A13.下列哪项行为最容易导致木马入侵?A.定期修改系统密码B.从非官方渠道下载并运行破解软件C.安装操作系统安全补丁D.使用防火墙拦截可疑连接答案B14.浏览网页时弹出"您的电脑已中毒,请立即点击下载修复工具"的提示,正确的做法是A.立即点击下载并运行B.关闭弹窗并对该网站保持警惕C.输入个人身份证号验证D.将该提示截图转发给好友答案B15.收到一封包含"工资补发名单.exe"附件的陌生邮件,正确的处置方式是A.立即双击运行查看B.先解压再运行C.不下载、不运行,直接删除或隔离该邮件D.转发给同事共同确认答案C16.发现单位内部计算机感染勒索病毒后,第一时间应该A.尝试向攻击者支付赎金B.立即拔除网线并断开网络连接,保护现场C.重启计算机等待自动恢复D.将该文件复制到U盘备份答案B解析发现勒索病毒感染后,应立即断网隔离,防止横向扩散。支付赎金不仅可能损失钱财,且不保证数据能够解密恢复。17.下列哪种文件扩展名是恶意脚本常见的伪装后缀?A..docxB..jpg.exeC..txtD..log答案B解析Windows系统默认隐藏已知文件扩展名,攻击者常利用"双扩展名"伪装可执行文件,如"照片.jpg.exe"。18.预防宏病毒最直接有效的措施是A.删除Office软件B.禁用文档宏或在受保护视图中打开可疑文档C.把文档转为PDF后打印D.每天重启电脑答案B19.国家推荐的反病毒产品检测技术中,基于病毒特征码的查杀属于A.启发式扫描B.行为监控C.特征码匹配D.云查杀答案C20.启发式查毒技术的主要原理是A.比对已知病毒的特征码B.分析程序的行为特征和代码结构来判断可疑性C.对磁盘进行格式化D.记录用户所有输入密码答案B21.沙箱检测技术常用于A.隔离并运行可疑文件,观察其行为B.加速网络下载速度C.压缩磁盘空间D.加密用户文件答案A22.下列哪项是防治病毒木马的正确操作习惯?A.关闭系统防火墙以提高运行速度B.定期更新操作系统和软件补丁C.关闭杀毒软件实时监控以兼容旧软件D.在所有网站使用同一组账号密码答案B23.设置开机密码时,下列口令强度最高的是A.123456B.adminC.Kf#8mP2@x5D.19900101答案C24.U盘插入电脑后,最安全的操作方式是A.双击打开U盘根目录B.右键"打开"或通过资源管理器地址栏访问C.自动播放后直接运行其中的程序D.将U盘格式化答案B解析部分病毒会利用自动播放功能运行自身。插入U盘后应取消自动播放,使用右键"打开"或资源管理器访问,避免双击触发恶意脚本。25.对于来路不明的二维码,正确做法是A.直接扫描并下载其中推荐的应用B.谨慎扫描,先确认来源可靠,不随意授权C.扫码后输入支付密码验证身份D.使用多个手机轮流扫描答案B26.发现计算机运行异常缓慢、CPU占用长期居高不下,且杀毒软件被异常退出,最可能的判断是A.显示器老化B.键盘按键损坏C.已感染病毒或木马程序D.电源供电不稳答案C27.对已感染病毒的计算机进行处置时,下列顺序较为合理的是A.隔离断网、查杀清除、评估损失、修补加固B.直接重装系统、查杀清除、隔离断网C.支付赎金、等待恢复、查杀清除D.格式化硬盘、重新联网、备份文件答案A28.清除引导型病毒后,通常还需要执行的操作是A.重新安装显卡驱动B.重建主引导记录(MBR)并修复引导程序C.更换键盘D.升级显示器分辨率答案B29.重装操作系统是清除病毒的有效手段之一,但重装前必须A.将系统盘格式化并备份所需数据B.把旧文件全部复制到新系统桌面C.关闭杀毒软件D.断开电源答案A解析重装系统前应备份用户数据,且备份的数据需经过杀毒软件扫描确认,防止重新感染。30.下列哪项不是计算机病毒攻击者常用的免杀技术?A.代码混淆与加壳B.多态与变形C.对杀毒软件签名证书进行正规认证D.使用白名单机制规避检测答案C31.针对木马窃取账号密码的行为,最有效的防护措施之一是A.使用简单易记的密码B.启用多因素认证(MFA)C.关闭杀毒软件提高性能D.公共网络环境下不设防答案B32.在应急处置中,"隔离"感染主机的目的是A.防止病毒进一步扩散到其他主机B.提高主机运行速度C.方便攻击者远程控制D.减少磁盘占用空间答案A33.下列哪一个端口常被远程控制木马用作后门通信?A.53B.80C.445D.3389答案D解析3389是Windows远程桌面的默认端口,也常被攻击者用于远程控制。实际中木马也可能使用任意自定义端口,需结合流量分析判断。34.查看本机当前网络连接和端口状态,可以在命令提示符中执行A.pingB.netstat-anoC.ipconfigD.cd答案B35.查看系统启动项,判断是否有可疑程序自启动,可在Windows系统中打开A.任务管理器→"启动"选项卡B.设备管理器C.磁盘清理工具D.计算器答案A36.杀毒软件查杀病毒后提示"需要重启以完成清除",此时正确的做法是A.继续运行所有程序后再重启B.立即保存必要数据并重启计算机C.重启前先拔掉电源D.取消重启继续办公答案B37.下列哪种软件属于安全防护类软件?A.杀毒软件B.视频播放器C.图像处理软件D.桌面壁纸工具答案A38.关于加强主机安全防护,下列做法错误的是A.使用防火墙限制不必要的端口开放B.安装并及时更新杀毒软件C.长期使用默认账户Administrator且不设密码D.关闭不必要的文件共享服务答案C39.应对勒索病毒的3-2-1备份原则是指A.每日备份3次、保存在2台电脑、跨越1个城市B.数据保留3份副本、使用2种不同介质、1份异地存放C.使用3个杀毒软件、2台服务器、1条专线D.安装3个系统补丁、设置2层密码、1个防火墙答案B解析3-2-1原则即:保留3份数据副本,使用2种不同存储介质(如本机硬盘+移动硬盘),至少1份存放在异地(离线或云端),以降低单点故障和数据丢失风险。40.下列哪一项最符合"最小权限原则"在防病毒木马管理中的含义?A.所有用户都能安装任意软件B.用户和程序只获得完成工作所必需的最小权限C.管理员权限完全开放给所有员工D.关闭所有共享目录答案B二、多项选择题(每题2分,共20分)1.下列哪些属于计算机恶意代码的常见类型?A.病毒B.木马C.蠕虫D.勒索软件答案ABCD2.计算机病毒可能造成的危害包括A.破坏文件数据B.窃取个人隐私C.占用系统资源D.传播垃圾邮件答案ABCD3.木马程序实现远程控制通常需要包含哪些模块?A.控制端(客户端)B.被控端(服务端)C.键盘锁D.网络通信模块答案ABD解析木马通常由控制端、被控端和通信模块组成。部分木马还包含键盘记录、屏幕截取等插件,但键盘锁不是木马的必要组件。4.常见的病毒木马传播渠道包括A.钓鱼邮件附件B.恶意网页挂马C.移动存储设备摆渡D.软件供应链投毒答案ABCD5.发现主机可能被植入挖矿木马后,应重点检查A.CPU占用率异常升高B.存在与矿池通信的异常网络连接C.系统出现未知计划任务D.显示器亮度自动降低答案ABC解析挖矿木马会大量占用计算资源,并与矿池地址通信,常通过计划任务实现持久化。显示器亮度变化不属于典型特征。6.下列哪些措施能有效降低勒索病毒感染风险?A.及时安装操作系统安全补丁B.关闭不必要的远程桌面映射到公网C.定期离线备份重要数据D.打开未知邮件中的链接前先点击预览答案ABC解析对于来源不明的邮件链接,不应轻易点击预览。正确做法是核实发件人身份,或通过安全渠道确认链接可信后再访问。7.关于杀毒软件的使用,下列说法正确的有A.杀毒软件应保持病毒库实时更新B.同一台计算机可以同时安装多款杀毒软件以增强防护C.杀毒软件的实时监控功能不应随意关闭D.定期进行全盘扫描是必要的答案ACD解析同一台计算机同时安装多款杀毒软件可能导致冲突,造成系统运行异常,降低防护效果。8.处置已感染木马的计算机时,正确的做法包括A.立即断开网络连接B.使用杀毒软件进行全盘查杀C.在无法彻底清除时备份数据并重装系统D.继续使用该电脑进行网上支付答案ABC解析被木马感染后,键盘记录、屏幕捕获等风险尚未排除,不应继续进行涉及资金和敏感信息的操作。9.钓鱼攻击者诱导受害者点击恶意链接的常见手法有A.仿冒银行官网B.伪造中奖通知C.假冒系统管理员要求修改密码D.以"免费礼品"诱导填写个人信息答案ABCD10.下列哪些属于病毒木马防范的管理制度内容?A.终端准入与安全基线管理B.软件安装白名单管控C.移动存储介质专用与登记D.安全事件报告与应急响应流程答案ABCD三、判断题(每题1分,共20分)1.计算机病毒只能通过U盘传播,不能通过网络传播。答案错误2.木马被植入后,攻击者可以远程操控受害主机。答案正确3.只要安装了杀毒软件,就绝对不会被病毒木马感染。答案错误4.宏病毒可以感染Word和Excel文档中的宏代码。答案正确5.蠕虫病毒不需要宿主文件,可以独立运行并自主传播。答案正确6..scr文件是屏幕保护程序,不可能是病毒。答案错误7.勒索病毒加密文件后,按要求支付赎金一定能恢复所有数据。答案错误8.定期修改密码并启用多因素认证可以有效降低木马窃密风险。答案正确9.杀毒软件病毒库更新越快,对新型病毒的识别能力通常越强。答案正确10.U盘写保护开关可以防止病毒写入U盘。答案正确11.计算机运行速度变慢一定是感染了病毒。答案错误12.打开来历不明的邮件附件前,应先用杀毒软件扫描。答案正确13.防火墙可以完全替代杀毒软件。答案错误14.主引导记录(MBR)被病毒破坏后,系统可能无法正常启动。答案正确15.只要不访问不健康网站,就不会感染木马。答案错误16.操作系统安全补丁只需在系统提示时立即更新,无需定期检查。答案错误17.内网计算机不需要安装杀毒软件。答案错误18.对重要数据定期进行离线备份是防范勒索病毒的有效措施。答案正确19.发现病毒后,为防止扩散应继续使用网络以便获取查杀工具。答案错误20.社会工程学攻击是攻击者通过欺骗手段诱导用户执行恶意程序或泄露敏感信息。答案正确四、简答题(每题5分,共20分)1.简述计算机病毒、木马、蠕虫三者的主要区别。答案(1)病毒:依附于宿主程序,具有自我复制和传染性,需要宿主程序被运行时激活。(2)木马:不自我复制,伪装成正常程序诱骗用户运行,目的是建立后门、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论