版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年计算机病毒木马防范处置考核押题卷及答案一、单项选择题(每题2分,共15题,共30分)1.计算机病毒最本质的特征是()。A.破坏性B.传染性C.潜伏性D.可执行性答案:B解析:传染性是指病毒能自我复制并感染其他程序,是区分计算机病毒与其他恶意程序的最本质特征。2.木马程序通常采用的工作模式是()。A.对等模式B.客户端/服务器模式C.浏览器/服务器模式D.单机模式答案:B解析:木马由客户端(控制端)和服务端(被控端)组成,攻击者通过客户端远程控制被感染主机上的服务端,属于典型的C/S模式。3.发现计算机感染病毒后,首先应采取的措施是()。A.立即重启计算机B.断开网络连接C.删除所有文件D.继续观察使用答案:B解析:首要措施是隔离受感染主机,切断网络连接可防止病毒向其他主机扩散,为后续处置争取时间。4.下列哪项技术可以检测未知病毒()。A.特征码扫描B.校验和对比C.行为监测与启发式扫描D.文件大小检测答案:C解析:特征码和校验和主要针对已知病毒,行为监测与启发式扫描可通过分析程序行为特征发现未曾见过的恶意代码。5.我国《计算机病毒防治管理办法》规定,负责计算机病毒防治工作的主管机关是()。A.工业和信息化部B.公安部C.国家安全部D.国家互联网信息办公室答案:B解析:根据相关规定,计算机病毒防治工作由公安部公共信息网络安全监察部门主管。6.蠕虫病毒区别于普通文件型病毒的主要特点是()。A.需要宿主程序运行B.通过网络主动传播C.只在特定日期发作D.感染引导区答案:B解析:蠕虫是可独立运行的程序,利用网络和系统漏洞主动传播,不依赖宿主文件。7.宏病毒主要感染的文件类型是()。A..exe可执行文件B..doc/.docx等Office文档C..jpg图片文件D..zip压缩包答案:B解析:宏病毒寄生于文档中的宏,通常随Word、Excel等Office文档传播。8.ARP欺骗攻击主要发生在()。A.应用层B.传输层C.物理层D.局域网数据链路层答案:D解析:ARP协议用于局域网内IP地址到MAC地址的映射,ARP欺骗通过伪造ARP响应欺骗局域网内的主机,属于数据链路层攻击。9.勒索病毒的典型行为是()。A.弹出广告窗口B.加密用户文件并索要赎金C.挖掘加密货币D.删除系统文件答案:B解析:勒索病毒的核心行为是对用户重要文件进行加密,并勒索支付赎金以换取解密密钥。10.计算机病毒的潜伏性是指()。A.病毒只破坏硬件设备B.感染后长期不发作,条件满足时触发C.病毒体积非常小D.病毒能自我复制答案:B解析:潜伏性指病毒可在宿主系统中隐藏较长时间,在满足特定条件时才激活破坏或传播行为。11.应急响应中“抑制”阶段的主要目标是()。A.恢复正常业务运行B.收集法律证据C.限制事件影响范围D.彻底清除病毒答案:C解析:抑制阶段重点是控制事态、阻断扩散,防止安全事件影响面扩大,而非立即恢复或取证。12.下列Windows命令中,可用于查看当前网络连接、监听端口及进程PID的是()。A.ipconfigB.netstat-anoC.pingD.tracert答案:B解析:netstat-ano可显示TCP/UDP连接、监听端口及对应进程PID,常用于排查可疑木马连接。13.零日漏洞是指()。A.尚未公开且官方未发布补丁的漏洞B.已经发布补丁的漏洞C.存在时间不足一天的漏洞D.无法被利用的漏洞答案:A解析:零日漏洞指厂商尚未发布补丁、公众尚不知晓的漏洞,攻击者可在补丁发布前利用。14.下列哪项不属于计算机病毒的常见传播途径()。A.移动存储介质B.电子邮件附件C.操作系统漏洞D.键盘输入答案:D解析:键盘输入本身不会传播病毒,病毒传播需要经过存储介质、网络、邮件等载体。15.对可疑文件进行动态行为分析时,常用的安全隔离环境是()。A.生产服务器B.虚拟机或沙箱C.核心路由器D.邮件服务器答案:B解析:虚拟机或沙箱提供隔离运行环境,可观察可疑文件的真实行为而不影响真实系统。二、多项选择题(每题3分,共10题,共30分)1.计算机病毒常见的传播途径包括()。A.移动存储设备B.电子邮件附件C.网页挂马D.局域网共享E.正版只读光盘答案:ABCD解析:移动存储、邮件附件、网页挂马、局域网共享均可传播病毒;正版只读光盘不能写入,一般不作为病毒传播载体。2.木马程序的主要危害包括()。A.窃取账号密码B.远程控制被感染主机C.加密文件勒索D.记录键盘输入E.自动修复系统漏洞答案:ABD解析:木马主要用于窃密、远程控制和键盘记录等;加密文件勒索是勒索病毒的典型行为;修复漏洞不是木马功能。3.下列属于计算机病毒特征的有()。A.传染性B.隐蔽性C.破坏性D.不可清除性E.潜伏性答案:ABCE解析:病毒具有传染性、隐蔽性、破坏性、潜伏性等特征,可通过技术手段清除,并非不可清除。4.防范勒索病毒的有效措施包括()。A.定期离线备份重要数据B.及时更新系统补丁C.不随意打开陌生邮件附件D.支付赎金以恢复文件E.启用防火墙和邮件过滤答案:ABCE解析:支付赎金可能助长犯罪且不保证恢复文件,不应作为防范措施;离线备份、补丁更新、邮件过滤和防火墙是有效手段。5.下列哪些属于典型的恶意代码类型()。A.病毒B.蠕虫C.木马D.防火墙E.间谍软件答案:ABCE解析:病毒、蠕虫、木马、间谍软件均为恶意代码;防火墙是网络安全防护工具,不是恶意代码。6.按破坏程度分类,计算机病毒可分为()。A.良性病毒B.恶性病毒C.极恶性病毒D.引导区病毒E.文件型病毒答案:ABC解析:按破坏程度分良性、恶性、极恶性;引导区病毒和文件型病毒是按传染方式的分类。7.在应急响应处置中,下列做法正确的有()。A.立即断开受感染主机网络B.保留现场日志和证据C.直接删除所有可疑文件D.记录处置过程和操作时间E.对系统进行全盘扫描答案:ABDE解析:直接删除可疑文件可能破坏证据,应先取证或镜像备份,再进行清除和扫描。8.下列工具中,可用于恶意代码分析的有()。A.IDAProB.OllyDbgC.WiresharkD.ProcessMonitorE.MicrosoftWord答案:ABCD解析:IDAPro和OllyDbg用于静态/动态逆向分析,Wireshark用于网络流量分析,ProcessMonitor用于进程和文件行为监控;Word不是恶意代码分析工具。9.关于计算机病毒与木马的区别,正确的有()。A.病毒具有自我复制能力B.木马通常不具备自我复制能力C.木马侧重远程控制与窃密D.病毒只能感染可执行文件E.木马一定通过邮件传播答案:ABC解析:病毒可感染可执行文件、文档、引导区等多种目标,木马传播途径不限于邮件;D、E表述过于绝对。10.企业网络中防范病毒和木马可采取的边界措施包括()。A.部署防火墙B.部署入侵检测/防御系统C.邮件安全网关过滤D.禁止所有USB接口使用E.实施网络流量异常监测答案:ABCE解析:防火墙、入侵检测/防御、邮件过滤和流量监测属于边界防护;禁止所有USB接口属于终端管控措施,不属于边界措施。三、判断题(每题1分,共10题,共10分)1.计算机病毒只能通过互联网传播。答案:错误解析:还可通过移动存储介质、局域网共享、电子邮件附件等途径传播。2.安装了防病毒软件就可以保证系统绝对安全。答案:错误解析:防病毒软件无法保证绝对安全,还需结合补丁更新、访问控制、安全审计等综合措施。3.木马程序通常伪装成正常程序诱骗用户运行。答案:正确4.蠕虫病毒不需要依附任何宿主文件,能独立存在并主动传播。答案:正确5.发现计算机感染病毒后,应立即切断网络连接,防止病毒扩散。答案:正确6.特征码查杀技术可以检测出所有未知病毒。答案:错误解析:特征码查杀依赖已知病毒样本特征,无法有效检测从未见过的未知病毒。7.勒索病毒通常使用加密算法对用户文件进行加密。答案:正确8.计算机病毒的触发条件只能由系统日期决定。答案:错误解析:触发条件多样,包括特定日期、用户操作、程序运行次数、系统事件等。9.在应急响应中,可以对原始磁盘进行镜像备份后再进行分析,以保护证据。答案:正确10.防火墙可以完全防止计算机病毒进入内部网络。答案:错误解析:防火墙不能完全阻止病毒,尤其是通过邮件附件、网页下载、移动介质等途径的病毒传播。四、简答题(每题10分,共3题,共30分)1.简述计算机病毒感染后常见的异常现象,至少列出5项。答案:(1)系统运行速度明显变慢或频繁死机;(2)文件大小、内容被非法篡改;(3)任务管理器中出现陌生或可疑进程;(4)磁盘空间无故减少或文件丢失;(5)网络流量异常增大或出现异常外联;(6)杀毒软件被关闭、无法启动或无法更新;(7)浏览器主页、默认搜索引擎被篡改。以上任意5项即可。2.简述企业计算机病毒与木马防范的纵深防御体系主要包括哪些层面。答案:(1)边界防御层:部署防火墙、入侵检测/防御系统、邮件安全网关;(2)终端防护层:安装防病毒软件、终端安全管理客户端,及时更新系统补丁;(3)网络访问控制层:划分安全域、实施最小权限原则、关闭高危端口和无关服务;(4)数据保护层:重要数据定期离线备份、加密存储、严格控制备份访问权限;(5)安全运营层:日志集中审计、安全事件监控、应急响应预案制定与定期演练。3.某单位一台重要服务器疑似感染勒索病毒,文件被加密。作为安全管理员,请写出应急响应处置流程。答案:(1)立即断
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 48090-2026家用儿童学习桌、椅
- 2026年环境保护法规试题及答案解析
- 2026年信息简报采编工作人员试题(附答案)
- 水盆工QC管理评优考核试卷含答案
- 摩托车修理工发展趋势评优考核试卷含答案
- 商业摄影师班组安全考核试卷含答案
- 船闸及升船机运行员道德模拟考核试卷含答案
- 搪瓷坯体制作工安全知识宣贯能力考核试卷含答案
- 飞机雷达安装调试工安全规程水平考核试卷含答案
- 水生植物病害防治员持续改进强化考核试卷含答案
- 2025四川华丰科技股份有限公司招聘化学分析工程师等岗位拟录用人员笔试历年备考题库附带答案详解试卷2套
- 项目总工程师手册
- 信息系统安全理论与技术-课件全套 1-12 信息系统安全1-1 信息系统安全风险 - -12 量子信息系统安全
- 3.1分子和原子课件-2025-2026学年九年级化学人教版
- 《创新创业基础》 课件 第6章 创业资源
- 煤气化操作规程
- 鸿合教学触控一体机培训
- 厨房6s管理制度
- 研究不同肥力水平下有机肥部分替代化肥对土壤和水稻生长的影响
- 护理用药安全管理课件(完整版)
- 二年级数学上册口算天天练
评论
0/150
提交评论