首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
客户小郭要求将其计算机通过宽带同轴电缆接入Internet,则小郭的计算机通常需要添加哪些外部网络设备? 据报道,MyDoom是一种通过电子邮件附件传播的(2)病毒,当用户打开并运行附件内的病毒程序后,病毒就会用户信箱内的电子邮件地址为目标,伪造邮件的源
客户小郭要求将其计算机通过宽带同轴电缆接入Internet,则小郭的计算机通常需要添加哪些外部网络设备? 据报道,MyDoom是一种通过电子邮件附件传播的(2)病毒,当用户打开并运行附件内的病毒程序后,病毒就会用户信箱内的电子邮件地址为目标,伪造邮件的源
admin
2009-02-15
42
问题
客户小郭要求将其计算机通过宽带同轴电缆接入Internet,则小郭的计算机通常需要添加哪些外部网络设备?
据报道,MyDoom是一种通过电子邮件附件传播的(2)病毒,当用户打开并运行附件内的病毒程序后,病毒就会用户信箱内的电子邮件地址为目标,伪造邮件的源地址,向外发送大量带有病毒附件的电子邮件,同时在用户主机上留下可以上载并执行任意代码的后门(使用TCP 3127~3198范围内端口号)。 基于Windows操作系统的环境中,如果需要确认MyDoom后门是否存在,则可以使用(3)命令查看这种后门的网络连接信息。
(2) A.木马 B.蠕虫 C.引导区 D.冲击波
(3) A.ftp-s B.arp-a C.ipconfig/renew D.netstat-an
选项
答案
(2)B,或蠕虫 (3)C,或nectar-an
解析
这是一道要求读者掌握蠕虫病毒特征及其检查方法的分析理解题。本题所涉及的知识点如下。
①蠕虫病毒(Worm)是一种利用网络进行复制和传播的计算机病毒,例如冲击波、震荡波、网络天空、熊猫烧香等病毒。它主要通过系统漏洞、聊天软件和E-mail附件等途径进行传播。对于本试题中的 MyDoom病毒具有利用网络进行复制和传播的特性,因此它是一种蠕虫病毒。
②木马(全称特洛伊木马,Trojan house)是一种基于远程控制的的黑客工具。当服务端用户运行捆绑木马的程序或附件后,木马就会自动复制到Windows的系统文件夹中,然后在注册表、启动组、非启动组中设置好木马的触发条件,并接受来自远程客户端的远程控制命令。
③引导区病毒主要感染软盘的引导扇区、硬盘的引导扇区或者主引导记录。
④冲击波(Worm. Blaster)病毒是利用Windows操作系统的RPC DCOM漏洞进行快速传播,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、无法正常上网,甚至导致系统崩溃。
⑤对于(3)空缺处选项A的“ftp”命令用于服务器与客户机之间传送文件,如果客户机登录到服务器需要进行用户名和密码交互时,可选用参数“-s:filename”,其中filename为保存有用户名和密码的文件名。
⑥对于(3)空缺处选项B的“arp”命令用于显示和修改地址解析协议(ARP)缓存中的项目。向 ARP缓存添加可将IP地址(InetAddr)解析成物理地址(EtherAddr)的静态项需要使用“-s InetAddr EtherAddr [IfaceAddr]”参数。其中IfaceAddr代表指派给该接口的IP地址。
⑦对于(3)空缺处选项C的“ipconfig/renew”命令,用于刷新DHCP租约信息,以重新获得IP地址等配置信息。
⑧对于(3)空缺处选项D的“netstat-an”命令,以数字格式显示当前活跃的网络连接信息来判断是否有MyDoom后门的存在。该命令是参数“-a”和“-n”的组合,“-a”用于显示所有活动的TCP连接及计算机侦听的TCP/UDP端口信息,而“-n”只以数字形式显示活动的TCP连接的地址和端口号信息。
转载请注明原文地址:https://kaotiyun.com/show/eS3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
Communication via e-mail is by far the most common Internet activity. You can(71 )with anyone in the world who has an Internet a
在cache的地址映射中,凡主存中的任意一块均可映射到cache内的任意一块的位置上,这种方法称为______。
UNIX的文件系统采用三级索引机制。在文件控制块(FCB)中,设置了一个索引表,共有13个索引地址。其中,前10个为直接索引地址,后3个为间接索引地址,包括1个一级索引地址、1个二级索引地址和1个三级索引地址。假定磁盘块的大小为512个字节,那么UNIX系
在开发一个系统时,如果用户对系统的目标不是很清楚,难以定义需求,这时最好使用(20)。
若内存按字节编址,用存储容量为32K×8比特的存储器芯片构成地址编号 A0000H~DFFFFH的内存空间,则至少需要(1)片。
一个顺序访问文件有固定长度为15字节的记录。假设第1个记录是记录1,那么记录5的第1个字节所在的逻辑位置是(50)。
编制一个好的程序,首先要确保它的正确性和可靠性,除此以外,通常更注重源程序的(66)。还应强调良好的编程风格,例如,选择标识符的名字时应考虑(67);在书写语句时应考虑(68);在书写功能性注解时应考虑(69)。源程序中应包含
以无碎片直通方式工作的交换机对于以太网的帧中,哪部分内容不去读它(60)。
阅读下列说明和图,回答问题1至问题3。【说明】某企业决定开发一个企业仓储管理系统,由李工承担系统的设计工作。该系统的网络连接如图2-2所示。该企业有多个仓库,如图2-2所示的中心数据库存储了各个仓库中每种货物的库存
随机试题
A、Theflavormakesthecigarsmorepoisonous.B、Thegovernmenthasn’trealizedtheseriousness.C、Theteensareunconsciousofi
正常情况下胃黏膜不会被胃液所消化,是由于
男性,42岁。长期咳嗽,经常咳脓痰15年,发热、咳脓臭痰一周来诊。查体:左肺下背部呼吸音弱。可闻及湿啰音。考虑诊断可能是
甩砂性土填筑的路堤,如图6—4所示,高度为3.0m,顶宽26m,坡率1:1.5,采用直线滑动面法验算其边坡稳定性,φ=30°,c=0.1kPa,假设滑动面倾角α=25°,滑动面以上土体重W=52.2kN/m,滑面长L=7.1m,抗滑稳定性系数为(
根据《标准施工招标文件》,对于承包人向发包人的索赔请求,其索赔意向通知书交由()审核。
某企业为增值税一般纳税人,因暴雨毁损库存原材料一批,该批原材料实际成本为20000元,收回残料价值800元,保险公司赔偿11600元。该企业购入材料的增值税税率为13%,则该批毁损原材料应确认的损失净额为()元。
在对甲公司2015年度财务报表进行审计时,A注册会计师负责审计货币资金项目。审计工作底稿中记录了如下要点:(1)2015年监盘库存现金的对象为2014年查出库存现金账实不符的单位或部门。(2)考虑到监盘库存现金时间是2015年12月30日下午下班时,注
()可以调动人的积极性。
案例:为更好地促进教学,提升自身素养,某学校青年教师刘某,利用假期时间攻读了研究生,并开始因教促学、以学促教的学习活动。历经三年,他获得了硕士学位,并以“学习、学习、再学习”为励志语,付诸实践。多年来,他在教学和科研方面取得了优异成绩,多次被评为优秀教师
Cross-culturalLivingInadaptingtoanewculture,expecttogothroughthreedistinctstages.Iwillgiveyousomeideas
最新回复
(
0
)