首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题2,将解答填入对应栏内。 【说明】 计算机病毒Worm.zotob及其变种(Worm.zotob.b)会在被感染的计算机上开设后门,黑客可以通过这些后门对其进行远程控制,Worm.zotob利用了微软公布的MS05
阅读下列说明,回答问题1至问题2,将解答填入对应栏内。 【说明】 计算机病毒Worm.zotob及其变种(Worm.zotob.b)会在被感染的计算机上开设后门,黑客可以通过这些后门对其进行远程控制,Worm.zotob利用了微软公布的MS05
admin
2010-05-10
47
问题
阅读下列说明,回答问题1至问题2,将解答填入对应栏内。
【说明】
计算机病毒Worm.zotob及其变种(Worm.zotob.b)会在被感染的计算机上开设后门,黑客可以通过这些后门对其进行远程控制,Worm.zotob利用了微软公布的MS05-039漏洞传播,该漏洞存在于Windows系统的即插即用服务器,用户一旦受到病毒攻击,造成系统不断重启,计算机速度变慢,网络瘫痪等现象。
选项
答案
安装防病毒软件并更新病毒库;使用网络防火墙;关闭系统默认打开的TCP445、 139端口;安装最新系统补丁。
解析
Worm.Zotob利用了微软发布的即插即用中的漏洞(MS05-039),在微软发布安全公告后短短的5天之内即出现该蠕虫,表明病毒作者利用漏洞的能力越来越强。用户计算机感染了该病毒之后,在某些情况下会出现系统频繁重启的现象。同时,该病毒会在用户计算机上开设后门,方便黑客对其进行远程控制。在感染的时候,病毒利用IP扫描的方式在网络中寻找具有漏洞的系统,发现后就会对系统进行攻击,连接系统的445端口,并植入系统中一个远程shell,此远程shell利用FTP从远程将病毒文件下载到本地。
病毒解决方案:
(1)最好安装专业的杀毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等、遇到问题要上报,这样才能真正保障计算机的安全。
(2)用户还应该安装个人防火墙软件。由于网络的发展,用户计算机面临的黑客攻击问题也越来越严重,许多网络病毒都采用了黑客的方法来攻击用户计算机,因此,用户还应该安装个人防火墙软件,将安全级别设为中、高,这样才能有效地防止网络上的黑客攻击。
(3)建立良好的安全习惯。例如,对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒处理的软件等,这些必要的习惯会使计算机更安全。
(4)关闭或删除系统中不需要的服务或端口。默认情况下,许多操作系统会安装一些辅助服务,如FTP客户端、Telnet和Web服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。
(5)经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,像蠕虫王、冲击波、震荡波等,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。
转载请注明原文地址:https://kaotiyun.com/show/cO3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
以下关于TCP滑动窗口说法正确的是(11)。
操作系统主要是对计算机系统中的全部软硬件资源进行管理,以方便用户提高计算机使用效率的一种系统软件。它的主要功能有:(66)、存储管理、文件管理、(67)设备管理。Winndows是一个具有图形界面的(68)系统软件。UNIX操作系统基本上是采用(69)语言
结构化设计方法使用的图形工具是(19),图中矩形表示(20)。如果两矩形之间有直线相连,表示它们存在(21)关系。(20)
在一个单处理机中,若有6个用户进程,在非管态的某一时刻,处于就绪状态的用户进程最多有(23)个。
(24)存储管理方式提供一维地址方式,算法简单但存储碎片多。(25)存储管理能使存储碎片尽可能的少,而且内存利用率较高,它每取一数据,要访问内存(26)次。(26)
(24)存储管理方式提供一维地址方式,算法简单但存储碎片多。(25)存储管理能使存储碎片尽可能的少,而且内存利用率较高,它每取一数据,要访问内存(26)次。(24)
假设某计算机具有1M字节的内存(目前使用的计算机往往具有64M字节以上的内存),并按字节编址,为了能存取该内存各地址的内容,其地址寄存器至少需要二进制(1)位。为使4字节组成的字能从存储器中一次读出,要求存放在存储器中的字边界对齐,一个字的地址码应(2)。
计算机执行程序所需的时间P,可用P=1×CPI×T来估计,其中l是程序经编译后的机器指令数,CPI是执行每条指令所需的平均机器周期数,T为每个机器周期的时间。RISC计算机是采用(25)来提高机器的速度。它的指令系统具有(26)的特点。(26)
虚拟存储管理系统的基础是程序的(25)理论,这个理论的基本含义是指程序执行时往往会不均匀地访问主存储器单元。根据此理论,Denning提出了工作集理论。工作集是进程运行时被频繁地访问的页面集合。在进程运行时,如果它的工作集页面都在(26)内,能够使该进程有
(43)设计模式允许一个对象在其内部状态改变时改变它的行为。下图为这种设计模式的类图,已知类State为抽象类,则类(44)的实例代表了Context对象的状态。
随机试题
关于弥散性血管内凝血的实验诊断,下列选项中错误的是:()
基因工程表达载体中一般没有
A.旋毛虫病、肺吸虫病B.阿米巴痢疾、包虫病C.丝虫病、间日疟D.恶性疟、囊虫病E.钩虫病、蛔虫病通过组织活检可确诊的寄生虫病是
根据我国相关法律,省级政府规章可以设定的事项是()。
()是深化教育改革、促进教育发展的先导,当前又是全面推进素质教育的前提。
团委组织“送知识下连队”宣传活动。分给你的宣传主题是饮食与健康,你会如何开展?
下列说法正确的是()。
医生指出,由于大部分老年人对药物的性能、药理常识_________基本的了解,对老年人的生理特点也缺乏足够的认识,盲目吃药往往会_________。依次填入画横线部分最恰当的一项是()。
在SQLSELECT查询中,为了使查询结果排序必须使用短语
______weworktogetherwithfaithanddetermination______weachievethegoalswesetforourfuture.
最新回复
(
0
)