试题详情
- 简答题根据木马程序的原理,简单说明你将根据哪些现象来判断你的系统是否感染木马程序。
- 可采用以下方法进行判断:
(1)木马多以独立的进程存在,因此可以通过检查系统运行的进程来检查是否存在可疑进程,这种进程一般占用较多的CPU资源,如使用任务管理器查看系统正在运行的进程;
(2)有些木马病毒为了隐藏自己不以进程存在而是作为服务运行,检查系统正在运行的服务,查看有没有可疑的服务存在;如可以使用Windows自带的管理工具服务管理器检查;
(3)木马程序一般要监听某个端口,因此可以通过检查系统目前正在监听的端口来判断;如可以使用命令行工具 netstat –an命令检查;
(4)木马为了自启动多要修改注册表,因此可通过检查注册表中是否有可疑的自动运行的程序来判断; 关注下方微信公众号,在线模考后查看
热门试题
- 135端口运行DCOM服务,容易受到直接
- 日常检查分个人级检查、部门级检查、公司级
- 关于备份,以下说法正确的是()
- HLR阻断超过多少分钟属于重大故障()
- ()能够为所有网络应用提供加密和数字签名
- 风险责任人是指()
- 第三方认证审核时,对于审核提出的不符合项
- 与信息处理或通信系统的问题有关的用户或系
- 以下哪个不是现场审核后的审核结论()
- 在别人的网站文件里面放入网页木马或者是将
- 认证审核期间,当审核证据表明审核目的不能
- 标准GB/T22080中“支持性设施”指
- 以下不属于可降低信息传输中的信息安全风险
- 下面哪种不属于防火墙部属方式()
- 数字证书的发放机构为()。
- 防火墙用于将Internet和内部网络隔
- 发生紧急故障后,地市公司必须在()分钟内
- 可以通过使用适宜的加密技术实现的安全目标
- 依据GB/T22080/ISO/IEC2
- 物理安全周边的安全设置应考虑()