题目:Windows恶意程序排查过程中,下列做法描述错误的是( )
A. 使用命令netstat -ano查看当前的网络连接, 排查可疑的服务、端口,外连的IP
B. 通过tasklist |findstr命令进一步追踪可疑程序
C. Windows系统产生的日志默认分为四类:Web程序日志、安全性日志、系统日志、配置日志
D. 可以根据文件夹内文件列表时间进行排序,查找可疑文件。一般情况下,修改时间离现象发现时间越近的文件越可疑。
答案:评论后可见此内容
推荐使用我们的公众号搜索题目,题目更全,检索更方便。支持语音、图片、文字等多种搜索方式。