[發(fā)明專利]惡意代碼處理方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210540960.8 | 申請(qǐng)日: | 2012-12-13 |
| 公開(公告)號(hào): | CN102999725A | 公開(公告)日: | 2013-03-27 |
| 發(fā)明(設(shè)計(jì))人: | 馬貞輝;譚合力;邵堅(jiān)磊;姚彤 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 惡意代碼 處理 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全技術(shù),具體涉及一種惡意代碼處理方法和系統(tǒng)。
背景技術(shù)
當(dāng)終端被病毒、木馬等惡意代碼感染后,惡意代碼會(huì)侵入該終端的操作系統(tǒng),破壞硬盤上的數(shù)據(jù)等。并且在該終端的操作系統(tǒng)的啟動(dòng)序列上,安全軟件的進(jìn)程通常位于惡意代碼的進(jìn)程之后,使得惡意代碼的進(jìn)程可以優(yōu)先于安全軟件的進(jìn)程來執(zhí)行驅(qū)動(dòng)。
惡意代碼的進(jìn)程優(yōu)先執(zhí)行驅(qū)動(dòng),因此可以在系統(tǒng)中執(zhí)行一些操作以避免其被查殺。例如,惡意代碼可以隱藏自身的文件、進(jìn)程、模塊等數(shù)據(jù),從而使得安全軟件在掃描系統(tǒng)時(shí),無法掃描到惡意代碼的數(shù)據(jù)。又如,惡意代碼可以攻擊操作系統(tǒng),修改安全軟件的信任區(qū),阻止安全軟件連網(wǎng)、修改安全軟件的查殺結(jié)果等,從而使得安全軟件出現(xiàn)加載失敗或查殺失敗等狀況,進(jìn)而使得惡意代碼達(dá)到避免被查殺的目的。
因此,當(dāng)終端被惡意代碼感染后,就會(huì)出現(xiàn)安全軟件失去作用的情況,使得安全軟件無法確保終端的安全。
發(fā)明內(nèi)容
鑒于上述問題,提出了本發(fā)明以便提供一種克服上述問題或者至少部分地解決上述問題的惡意代碼處理系統(tǒng)和相應(yīng)的惡意代碼處理方法。
依據(jù)本發(fā)明的一個(gè)方面,提供了一種惡意代碼處理方法,終端中配置有第一操作系統(tǒng),外置存儲(chǔ)設(shè)備中配置有第二操作系統(tǒng),所述第二操作系統(tǒng)中安裝有安全軟件,所述的方法包括:
預(yù)先在終端的啟動(dòng)項(xiàng)中添加所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng);
進(jìn)入所述終端的啟動(dòng)項(xiàng)后,選擇所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng),以進(jìn)入配置于存儲(chǔ)設(shè)備中的第二操作系統(tǒng);
啟動(dòng)所述第二操作系統(tǒng)中的安全軟件,對(duì)所述終端進(jìn)行掃描以查殺惡意代碼;
其中,所述預(yù)先在終端的啟動(dòng)項(xiàng)中添加所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng),包括:在終端的系統(tǒng)盤中寫入引導(dǎo)文件,所述引導(dǎo)文件指向所述第二操作系統(tǒng);在終端的啟動(dòng)項(xiàng)中添加一個(gè)啟動(dòng)選項(xiàng),將所述啟動(dòng)選項(xiàng)指向所述引導(dǎo)文件。
本發(fā)明實(shí)施例中,所述選擇所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng),以進(jìn)入配置于存儲(chǔ)設(shè)備中第二操作系統(tǒng),包括:通過選擇所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng),觸發(fā)所述引導(dǎo)文件;采用所述引導(dǎo)文件查找所述外置存儲(chǔ)設(shè)備;讀取所述外置存儲(chǔ)設(shè)備中的數(shù)據(jù)或配置文件,啟動(dòng)所述第二操作系統(tǒng)。
本發(fā)明實(shí)施例中,所述外置存儲(chǔ)設(shè)備具備若干設(shè)備類型,所述采用所述引導(dǎo)文件查找所述外置存儲(chǔ)設(shè)備,包括:所述引導(dǎo)文件觸發(fā)系統(tǒng)引導(dǎo)文件,獲取終端的硬件設(shè)備;依據(jù)所述設(shè)備類型參數(shù)從所述硬件設(shè)備中查找所述外置存儲(chǔ)設(shè)備。
本發(fā)明實(shí)施例中,所述外置存儲(chǔ)設(shè)備為可引導(dǎo)存儲(chǔ)設(shè)備,則所述可引導(dǎo)存儲(chǔ)設(shè)備中存在主引導(dǎo)記錄,所述讀取所述外置存儲(chǔ)設(shè)備中的數(shù)據(jù)或配置文件,啟動(dòng)所述第二操作系統(tǒng),包括:讀取所述外置存儲(chǔ)設(shè)備的數(shù)據(jù)或配置文件,查找是否存在所述主引導(dǎo)記錄;若存在所述主引導(dǎo)記錄,則啟動(dòng)所述主引導(dǎo)記錄進(jìn)入所述第二操作系統(tǒng)。
本發(fā)明實(shí)施例中,所述讀取所述外置存儲(chǔ)設(shè)備的數(shù)據(jù)或配置文件,查找是否存在所述主引導(dǎo)記錄,包括:讀取所述外置存儲(chǔ)設(shè)備中任一扇區(qū)的數(shù)據(jù)或配置文件;根據(jù)所述扇區(qū)中各分區(qū)表的類型,確定是否存在所述主引導(dǎo)記錄。
本發(fā)明實(shí)施例中,所述外置存儲(chǔ)設(shè)備為可移動(dòng)磁盤,包括:閃存盤、移動(dòng)硬盤、手機(jī)、無線上網(wǎng)終端和存儲(chǔ)卡。
根據(jù)本發(fā)明的另一方面,提供了一種惡意代碼處理系統(tǒng),包括終端和外置存儲(chǔ)設(shè)備,其中,終端中配置有第一操作系統(tǒng),外置存儲(chǔ)設(shè)備中配置有第二操作系統(tǒng),所述第二操作系統(tǒng)中配置有安全軟件;
所述終端包括:
添加模塊,用于預(yù)先在啟動(dòng)項(xiàng)中添加所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng);
啟動(dòng)模塊,用于進(jìn)入所述終端的啟動(dòng)項(xiàng)后,選擇所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng),以進(jìn)入配置于存儲(chǔ)設(shè)備中第二操作系統(tǒng);
所述外置存儲(chǔ)設(shè)備包括:
查殺模塊,用于啟動(dòng)所述第二操作系統(tǒng)中的安全軟件,對(duì)所述終端中的惡意代碼進(jìn)行查殺;
其中,所述添加模塊包括:寫入子模塊,用于在終端的系統(tǒng)盤中寫入引導(dǎo)文件,所述引導(dǎo)文件指向所述第二操作系統(tǒng);添加子模塊,用于在終端的啟動(dòng)項(xiàng)中添加一個(gè)啟動(dòng)選項(xiàng),將所述啟動(dòng)選項(xiàng)指向所述引導(dǎo)文件。
本發(fā)明實(shí)施例中,所述啟動(dòng)模塊,包括:觸發(fā)模塊,用于通過選擇所述第二操作系統(tǒng)的啟動(dòng)選項(xiàng),觸發(fā)所述引導(dǎo)文件;查找子模塊,用于采用所述引導(dǎo)文件查找所述外置存儲(chǔ)設(shè)備;讀取子模塊,用于讀取所述外置存儲(chǔ)設(shè)備中的數(shù)據(jù)或配置文件,啟動(dòng)所述第二操作系統(tǒng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210540960.8/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 檢測(cè)惡意代碼樣本的網(wǎng)絡(luò)行為的方法及系統(tǒng)
- 一種惡意代碼樣本自動(dòng)處理的方法及裝置
- 惡意代碼處理方法、裝置及系統(tǒng)
- 惡意代碼誤報(bào)的追蹤方法、裝置及系統(tǒng)
- 惡意代碼降噪大數(shù)據(jù)檢測(cè)系統(tǒng)
- 惡意代碼庫(kù)建立方法和系統(tǒng)
- 一種受生物基因啟發(fā)的惡意代碼檢測(cè)方法
- 惡意代碼可視化及變種檢測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 惡意代碼可視化及變種檢測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 工業(yè)惡意代碼標(biāo)記方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





