[發明專利]一種處理計算機病毒的方法、裝置及系統有效
| 申請號: | 201110149163.2 | 申請日: | 2011-06-03 |
| 公開(公告)號: | CN102194072A | 公開(公告)日: | 2011-09-21 |
| 發明(設計)人: | 李博;鄒貴強 | 申請(專利權)人: | 奇智軟件(北京)有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 陳蕾;逯長明 |
| 地址: | 100025 北京市朝陽*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 處理 計算機病毒 方法 裝置 系統 | ||
1.一種處理計算機病毒的方法,其特征在于,包括:
獲取被計算機病毒感染的文件的文件類型,及所述病毒訪問所述文件時所采用進程的進程信息;
監控系統中是否發生惡意事件,所述惡意事件為與所述進程信息對應的進程訪問屬于所述文件類型的文件時所觸發的事件;
當監控到所述惡意事件發生時,拒絕所述進程訪問屬于所述文件類型的文件。
2.根據權利要求1所述的方法,其特征在于,所述獲取被計算機病毒感染的文件的文件類型,及所述病毒訪問所述文件時所采用進程的進程信息包括:
從對系統中的文件進行掃描的掃描結果中提取被計算機病毒所感染的文件的文件類型;
通過系統中的文件過濾驅動記錄所述病毒訪問所述文件時所采用進程的進程ID;
保存所述文件類型與所述進程ID的對應關系。
3.根據權利要求2所述的方法,其特征在于,所述監控系統中是否發生惡意事件包括:
當監控到系統中有進程訪問文件時,獲取所述進程的進程ID和所述文件的文件類型;
根據所述進程的進程ID和所述文件的文件類型查找所述對應關系;
當在所述對應關系中查找到與所述進程的進程ID和所述文件的文件類型一致的紀錄時,確定發生所述惡意事件。
4.根據權利要求1所述的方法,其特征在于,所述拒絕所述進程訪問屬于所述文件類型的文件具體為:通過文件過濾驅動向所述進程返回拒絕訪問屬于所述文件類型的文件的指令。
5.根據權利要求1所述的方法,其特征在于,所述獲取被病毒感染的文件的文件類型之前,還包括:掃描系統中的文件獲得掃描結果,所述掃描結果中記錄了系統中被病毒感染的文件。
6.根據權利要求1至5任意一項所述的方法,其特征在于,還包括:清除掃描結果中記錄的病毒。
7.根據權利要求1至5任意一項所述的方法,其特征在于,所述方法應用在包含多個殺毒引擎的系統中,還包括:
當所述系統中的一個殺毒引擎獲取被計算機病毒感染的文件的文件類型,及所述病毒訪問所述文件時所采用進程的進程信息時,將所述文件類型與所述進程信息的對應關系發送給除所述一個殺毒引擎的其它殺毒引擎;
所述其它殺毒引擎保存所述文件類型與所述進程信息之間的對應關系,并在監控到所述惡意事件發生時,根據所述對應關系拒絕所述進程訪問屬于所述文件類型的文件。
8.一種處理計算機病毒的裝置,其特征在于,包括:
獲取單元,用于獲取被計算機病毒感染的文件的文件類型,及所述病毒訪問所述文件時所采用進程的進程信息;
監控單元,用于監控系統中是否發生惡意事件,所述惡意事件為與所述進程信息對應的進程訪問屬于所述文件類型的文件時所觸發的事件;
處理單元,用于當監控到所述惡意事件發生時,拒絕所述進程訪問屬于所述文件類型的文件。
9.根據權利要求8所述的裝置,其特征在于,所述獲取單元包括:
文件類型提取單元,用于從對系統中的文件進行掃描的掃描結果中提取被計算機病毒所感染的文件的文件類型;
進程ID記錄單元,用于通過系統中的文件過濾驅動記錄所述病毒訪問所述文件時所采用進程的進程ID;
對應關系保存單元,用于保存所述文件類型與所述進程ID的對應關系。
10.根據權利要求8所述的裝置,其特征在于,所述監控單元包括:
監控結果獲取單元,用于當監控到系統中有進程訪問文件時,獲取所述進程的進程ID和所述文件的文件類型;
對應關系查找單元,用于根據所述進程的進程ID和所述文件的文件類型查找所述對應關系;
惡意事件確定單元,用于當在所述對應關系中查找到與所述進程的進程ID和所述文件的文件類型一致的紀錄時,確定發生所述惡意事件。
11.根據權利要求8所述的裝置,其特征在于,所述處理單元,具體用于通過文件過濾驅動向所述進程返回拒絕訪問屬于所述文件類型的文件的指令。
12.根據權利要求8所述的裝置,其特征在于,還包括:
掃描單元,用于掃描系統中的文件獲得掃描結果,所述掃描結果中記錄了系統中被病毒感染的文件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇智軟件(北京)有限公司,未經奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110149163.2/1.html,轉載請聲明來源鉆瓜專利網。





