[發(fā)明專利]計算機(jī)病毒查殺方法、系統(tǒng)及裝置有效
| 申請?zhí)枺?/td> | 201110338866.X | 申請日: | 2011-11-01 |
| 公開(公告)號: | CN102419803A | 公開(公告)日: | 2012-04-18 |
| 發(fā)明(設(shè)計)人: | 王奇飛 | 申請(專利權(quán))人: | 成都市華為賽門鐵克科技有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 611721 四川省成都市高新區(qū)西部園區(qū)*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 計算機(jī)病毒 方法 系統(tǒng) 裝置 | ||
1.一種計算機(jī)病毒查殺方法,其特征在于,包括:
病毒查殺服務(wù)器獲得虛擬機(jī)鏡像數(shù)據(jù)的存儲位置;
根據(jù)虛擬機(jī)鏡像數(shù)據(jù)的存儲位置掛載虛擬機(jī)的鏡像數(shù)據(jù),將所述鏡像數(shù)據(jù)映射為病毒查殺服務(wù)器文件系統(tǒng)中的一個虛擬磁盤;
運(yùn)行病毒掃描引擎,對所述虛擬磁盤進(jìn)行掃描;若掃描結(jié)果發(fā)現(xiàn)病毒,則進(jìn)行病毒清除。
2.如權(quán)利要求1所述的方法,其特征在于,所述病毒查殺服務(wù)器獲得虛擬機(jī)鏡像數(shù)據(jù)的存儲位置之前,還包括:
病毒查殺服務(wù)器獲得虛擬機(jī)當(dāng)前工作狀態(tài),所述虛擬機(jī)的工作狀態(tài)為激活、掛起或關(guān)機(jī);
確認(rèn)所述虛擬機(jī)的當(dāng)前工作狀態(tài)為非激活狀態(tài)后,進(jìn)入所述病毒查殺服務(wù)器獲得虛擬機(jī)鏡像數(shù)據(jù)的存儲位置的步驟。
3.如權(quán)利要求2所述的方法,其特征在于,
所述病毒查殺服務(wù)器獲得虛擬機(jī)當(dāng)前工作狀態(tài),包括:病毒查殺服務(wù)器從彈性計算控制器中獲得虛擬機(jī)當(dāng)前工作狀態(tài);
所述病毒查殺服務(wù)器獲得虛擬機(jī)鏡像數(shù)據(jù)的存儲位置,包括:病毒查殺服務(wù)器從所述彈性計算控制器中獲得虛擬機(jī)鏡像數(shù)據(jù)的存儲位置;
所述彈性計算控制器維護(hù)各虛擬機(jī)當(dāng)前工作狀態(tài),并存儲有各虛擬機(jī)鏡像數(shù)據(jù)的存儲位置。
4.如權(quán)利要求1、2或3所述的方法,其特征在于,所述根據(jù)虛擬機(jī)鏡像數(shù)據(jù)的存儲位置掛載虛擬機(jī)鏡像數(shù)據(jù),包括:
確定所述虛擬機(jī)鏡像數(shù)據(jù)的類型;
根據(jù)虛擬機(jī)鏡像數(shù)據(jù)的類型,調(diào)用對應(yīng)的掛載程序掛載所述虛擬機(jī)鏡像數(shù)據(jù)的存儲位置上的虛擬機(jī)鏡像數(shù)據(jù)。
5.如權(quán)利要求4所述的方法,其特征在于,所述確定所述虛擬機(jī)鏡像數(shù)據(jù)的類型,包括:
根據(jù)所述虛擬機(jī)鏡像數(shù)據(jù)的存儲位置,測試是否能夠成功讀取鏡像數(shù)據(jù)的數(shù)據(jù)頭;
若能夠成功讀取鏡像數(shù)據(jù)的數(shù)據(jù)頭,則根據(jù)所述數(shù)據(jù)頭中的數(shù)據(jù)格式類型字段,確定所述鏡像數(shù)據(jù)的數(shù)據(jù)格式類型;
若不能成功讀取鏡像數(shù)據(jù)的數(shù)據(jù)頭,則測試按照RAW格式是否能夠成功解析所述鏡像數(shù)據(jù),若能成功解析所述鏡像數(shù)據(jù),則確定所述鏡像數(shù)據(jù)的數(shù)據(jù)格式類型為RAW格式。
6.如權(quán)利要求4所述的方法,其特征在于,所述確定所述虛擬機(jī)鏡像數(shù)據(jù)的類型,包括:
向彈性計算控制器發(fā)送攜帶有虛擬機(jī)標(biāo)識或虛擬機(jī)鏡像數(shù)據(jù)的存儲位置的類型確認(rèn)請求消息;
接收彈性計算控制器返回的類型確認(rèn)響應(yīng)消息;
從所述類型確認(rèn)響應(yīng)消息中提取攜帶的鏡像數(shù)據(jù)的類型,所述鏡像數(shù)據(jù)的類型是彈性計算控制器根據(jù)類型確認(rèn)請求消息中的虛擬機(jī)標(biāo)識,從虛擬機(jī)鏡像文件創(chuàng)建時保存的虛擬機(jī)標(biāo)識與鏡像數(shù)據(jù)類型的對應(yīng)關(guān)系中查找到的;或者是彈性計算控制器根據(jù)類型確認(rèn)請求消息中的存儲位置,從虛擬機(jī)鏡像數(shù)據(jù)創(chuàng)建時保存的虛擬機(jī)鏡像數(shù)據(jù)的存儲位置與鏡像數(shù)據(jù)類型的對應(yīng)關(guān)系中查找到的。
7.如權(quán)利要求1、2、3、5或6所述的方法,其特征在于,對所述虛擬磁盤進(jìn)行掃描之后,還包括:取消掛載虛擬機(jī)的鏡像數(shù)據(jù)。
8.一種計算機(jī)病毒查殺裝置,其特征在于,包括:
鏡像數(shù)據(jù)獲取模塊,用于獲得虛擬機(jī)鏡像數(shù)據(jù)的存儲位置;
掛載模塊,用于根據(jù)虛擬機(jī)鏡像數(shù)據(jù)的存儲位置,掛載虛擬機(jī)的鏡像數(shù)據(jù),將所述鏡像數(shù)據(jù)映射為病毒查殺服務(wù)器文件系統(tǒng)中的一個虛擬磁盤;
掃描執(zhí)行模塊,用于在掛載模塊掛載虛擬機(jī)的鏡像數(shù)據(jù)之后,觸發(fā)運(yùn)行病毒掃描引擎,對所述虛擬磁盤進(jìn)行掃描;
殺毒執(zhí)行模塊,用于若掃描執(zhí)行模塊的掃描結(jié)果發(fā)現(xiàn)病毒,則進(jìn)行病毒清除。
9.如權(quán)利要求8所述的裝置,其特征在于,還包括:
工作狀態(tài)獲取模塊,用于獲得虛擬機(jī)當(dāng)前工作狀態(tài),所述虛擬機(jī)的工作狀態(tài)為激活、掛起或關(guān)機(jī);在確認(rèn)所述虛擬機(jī)的當(dāng)前工作狀態(tài)為非激活狀態(tài)時,觸發(fā)鏡像數(shù)據(jù)獲取模塊獲得所述虛擬機(jī)鏡像數(shù)據(jù)的存儲位置。
10.如權(quán)利要求8或9所述的裝置,其特征在于,所述掛載模塊包括:
確定單元,用于確定所述虛擬機(jī)鏡像數(shù)據(jù)的類型;
掛載單元,用于根據(jù)確定單元確定出的虛擬機(jī)鏡像數(shù)據(jù)的類型,調(diào)用對應(yīng)的掛載程序掛載所述虛擬機(jī)鏡像數(shù)據(jù)的存儲位置上的虛擬機(jī)鏡像數(shù)據(jù)。
11.如權(quán)利要求10所述的裝置,其特征在于,所述確定單元包括:
第一測試子單元,用于根據(jù)所述虛擬機(jī)鏡像數(shù)據(jù)的存儲位置,測試是否能夠成功讀取鏡像數(shù)據(jù)的數(shù)據(jù)頭;
第一確定子單元,用于若第一測試子單元能夠成功讀取鏡像數(shù)據(jù)的數(shù)據(jù)頭,則根據(jù)所述數(shù)據(jù)頭中的數(shù)據(jù)格式類型字段,確定所述鏡像數(shù)據(jù)的數(shù)據(jù)格式類型;
第二測試子單元,用于若第一測試子單元不能成功讀取鏡像數(shù)據(jù)的數(shù)據(jù)頭,則測試按照RAW格式是否能夠成功解析所述鏡像數(shù)據(jù);
第二確定子單元,用于若第二測試子單元能成功解析所述鏡像數(shù)據(jù),則確定所述鏡像數(shù)據(jù)的數(shù)據(jù)格式類型為RAW格式。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都市華為賽門鐵克科技有限公司,未經(jīng)成都市華為賽門鐵克科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110338866.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 偵測計算機(jī)病毒的方法及其應(yīng)用
- 密閉機(jī)箱防病毒計算機(jī)
- 一種計算機(jī)病毒信息的監(jiān)測方法、裝置和通信系統(tǒng)
- 計算機(jī)病毒類型確定方法及其系統(tǒng)
- 一種基于復(fù)雜網(wǎng)絡(luò)的計算機(jī)病毒傳播求源方法
- 一種計算機(jī)病毒過濾閥
- 計算機(jī)病毒分類方法、系統(tǒng)、設(shè)備及計算機(jī)可讀存儲介質(zhì)
- 計算機(jī)病毒運(yùn)行的演示方法及服務(wù)器、終端、系統(tǒng)
- 一種多終端參與的計算機(jī)病毒查殺方法
- 終端管理方法和裝置,終端裝置,計算機(jī)系統(tǒng)及記錄媒體





