多项选择题如果某客户访问网站时杀毒软件提示存在病毒,可能是因为?()

A.客户的局域网中存在arp欺骗,访问网站时被插入了恶意代码
B.客户端配置的DNS服务器被劫持,解析域名时指向了恶意网站
C.网站被入侵并已经被插入恶意代码
D.杀毒软件误报


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题如果unix主机的shell已经被恶意修改,怎么才能得到可信任的shell?()

A.重启计算机后重新登录
B.从其他计算机复制shell执行文件
C.使用LiveCD引导进入系统,在LiveCD上对系统进行操作
D.从网络访问该主机

2.多项选择题启动Windows日志查看器的方法是?()

A.运行eventvwr
B.在管理工具中运行事件查看器
C.直接双击系统中的Evt文件
D.打开windows目录下的*.log文件

3.多项选择题操作系统的安全策略有哪些?()

A.日志监视
B.监视开放的端口和连接
C.监视共享
D.监视进程和系统信息

4.多项选择题通过以下哪些手段可以防止ARP欺骗?()

A.在交换机上设置端口绑定
B.系统使用强口令保护
C.客户端使用ARP防火墙
D.使用IDS

5.多项选择题以下方法可以防止用户进入unix的single模式修改root密码的是?()

A.为BIOS设置密码
B.为Grub(或lilo)设置密码
C.系统使用强口令
D.在inittab中设置默认的运行级别为3

6.多项选择题下列何类资源可能成为黑客进行地下交易的商品?()

A.被控制的主机
B.信用卡号码
C.充值卡
D.QQ号码

7.多项选择题哪些不是Windows系统自带的启动项检查工具?()

A.regedit.exe
B.startup.exe
C.autorun.exe
D.msconfig.exe

8.多项选择题哪些恶意软件相对容易被发现?()

A.木马
B.蠕虫
C.恶意脚本
D.Rootkit

9.多项选择题当你怀疑有骇客已经入侵了服务器并且正在盗取重要数据,你应该做什么?()

A.报警
B.打开任务管理器关闭可疑的进程
C.断网
D.打开杀毒软件立即查杀病毒
E.查看网络的所有连接并抓包

10.多项选择题U盘病毒不是通过哪些文件启动的?()

A.start.exe
B.explorer.exe
C.autorun.inf
D.autorun.ini