[發明專利]文件修復方法和系統有效
| 申請號: | 201210375449.7 | 申請日: | 2012-09-29 |
| 公開(公告)號: | CN102902922A | 公開(公告)日: | 2013-01-30 |
| 發明(設計)人: | 蒙杭州;劉緒平;江愛軍 | 申請(專利權)人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F11/14;H04L29/08 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司 11315 | 代理人: | 許志勇 |
| 地址: | 100088 北京市西城區新*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 文件 修復 方法 系統 | ||
1.一種文件修復方法,其特征在于,
客戶端確定被惡意代碼感染形成的感染文件,并獲取所述感染文件的屬性信息;
所述客戶端發送所述感染文件的屬性信息到服務器進行查詢并獲取查詢結果,所述查詢結果包括所述服務器收集的至少一個關聯備份文件的屬性信息;
所述客戶端根據所述感染文件的屬性信息,從所述查詢結果中命中與所述感染文件匹配的關聯備份文件,并確定匹配的備份文件包,從所述服務器中匹配的備份文件包中提取并下載備份文件以替代所述感染文件,所述關聯備份文件與所述備份文件存儲在同一備份文件包中。
2.根據權利要求1所述的方法,其特征在于,所述感染文件的屬性信息包括:所述感染文件的對應的存放目錄屬性信息和所述感染文件運行的基本操作系統屬性信息、所述感染文件對應的文件名信息、所述感染文件對應的瀏覽器屬性信息、所述感染文件對應的補丁包信息、所述感染文件的時間戳。
3.根據權利要求1或2所述的方法,其特征在于,所述客戶端發送所述感染文件的屬性信息到服務器中以進行查詢并獲取查詢結果,進一步包括:
發送所述感染文件的屬性信息到服務器中配置的查詢接口;
通過所述服務器中配置的查詢接口,在所述服務器中的備份文件信息庫中進行查詢并獲取查詢結果,所述備份文件信息庫中存儲有補丁包信息列表和瀏覽器數據數據包信息列表。
4.根據權利要求1-3中任一項所述的方法,其特征在于,所述客戶端發送所述感染文件的屬性信息到服務器進行查詢并獲取查詢結果,進一步包括:
根據所述感染文件的屬性信息判斷所述感染文件是否為與操作系統相關的可執行文件,如果是,則在所述服務器中的備份文件信息庫中進行查詢獲取對應的查詢結果;否則,返回查詢失敗的結果。
5.根據權利要求1-4中任一項所述的方法,其特征在于,根據所述感染文件的屬性信息判斷所述感染文件是否為與操作系統相關的可執行文件,進一步包括:
根據所述感染文件對應的存放目錄屬性信息和所述感染文件運行的基本操作系統屬性信息中的簽名信息來判斷是否為與操作系統相關的可執行文件,所述感染文件的屬性信息包括所述感染文件的對應的存放目錄屬性信息和所述感染文件運行的基本操作系統屬性信息。
6.根據權利要求1-5中任一項所述的方法,其特征在于,如果所述感染文件為與操作系統相關的可執行文件,則所述客戶端發送所述感染文件的屬性信息到服務器進行查詢并獲取查詢結果,進一步包括:
根據所述感染文件的屬性信息,從所述服務器的備份文件信息庫中分別查詢對應所述關聯備份文件的補丁包信息列表和瀏覽器數據包信息列表;
其中,所述關聯備份文件的補丁包信息列表和瀏覽器數據包信息列表均包括:所述關聯備份文件對應的文件名信息、所述關聯備份文件對應的存放目錄屬性信息、所述關聯備份文件運行的基本操作系統屬性信息、所述關聯備份文件對應的瀏覽器屬性信息、所述關聯備份文件對應的補丁包信息;
其中,所述感染文件的屬性信息包括:所述感染文件對應的文件名信息、所述感染文件對應的存放目錄屬性信息、所述感染文件運行的基本操作系統屬性信息、所述感染文件對應的瀏覽器屬性信息、所述感染文件對應的補丁包信息。
7.根據權利要求1-6中任一項所述的方法,其特征在于,如果在所述服務器的備份文件信息庫中僅查詢到對應所述關聯備份文件的補丁包信息列表,則所述客戶端發送所述感染文件的屬性信息到服務器進行查詢并獲取查詢結果,進一步包括:
根據所述感染文件的時間戳與所述補丁包信息列表對應所述關聯備份文件的時間戳,生成所述補丁包信息列表中列表目錄的第一目錄相關性權重,根據所述第一目錄相關性權重生成所述補丁包信息列表中對應所述關聯備份文件與所述感染文件的對應性,以便在所述服務器進行查詢并獲取和下載對應的所述備份文件,所述感染文件的屬性信息包括所述感染文件的時間戳。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210375449.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:設備機器信息讀取方法
- 下一篇:稠環化合物和包括其的有機發光器件





