[發(fā)明專利]檢測(cè)和清除計(jì)算機(jī)宏病毒的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201310024934.4 | 申請(qǐng)日: | 2013-01-23 |
| 公開(公告)號(hào): | CN103150504A | 公開(公告)日: | 2013-06-12 |
| 發(fā)明(設(shè)計(jì))人: | 謝重陽 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京市中倫律師事務(wù)所 11410 | 代理人: | 程義貴;張思悅 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 檢測(cè) 清除 計(jì)算機(jī) 宏病毒 方法 裝置 | ||
1.一種檢測(cè)和清除計(jì)算機(jī)宏病毒的方法(100),包括:
遍歷預(yù)先定義的目錄,以識(shí)別文檔模板文件(S101);
基于包含已知宏病毒特征碼的預(yù)先定義的病毒數(shù)據(jù)庫,對(duì)識(shí)別出的文檔模板文件進(jìn)行病毒檢測(cè)處理(S103);
對(duì)于檢測(cè)出病毒的文檔模板文件,進(jìn)行病毒清除處理(S105);以及
刪除進(jìn)行病毒清除處理后的文檔模板文件(S107)。
2.如權(quán)利要求1所述的方法,還包括:
在有文檔模板文件被檢測(cè)出病毒的情況下,刪除未檢測(cè)出病毒的文檔模板文件。
3.如權(quán)利要求1所述的方法,還包括:
基于所述預(yù)先定義的病毒數(shù)據(jù)庫,對(duì)計(jì)算機(jī)中的文檔文件進(jìn)行病毒檢測(cè)處理;
對(duì)于檢測(cè)出病毒的文檔文件,進(jìn)行病毒清除處理。
4.如權(quán)利要求1至3中的任一項(xiàng)所述的方法,還包括:在所述對(duì)于檢測(cè)出病毒的文檔模板文件進(jìn)行病毒清除處理的步驟(S105)之前,將檢測(cè)出病毒的文檔模板文件備份到隔離區(qū)。
5.如權(quán)利要求1至3中的任一項(xiàng)所述的方法,還包括:在所述刪除進(jìn)行病毒清除處理后的文檔模板文件的步驟(S107)之前,將進(jìn)行病毒清除處理后的文檔模板文件備份到隔離區(qū)。
6.如權(quán)利要求1至3中的任一項(xiàng)所述的方法,其中所述遍歷預(yù)先定義的目錄以識(shí)別文檔模板文件的步驟(S101)包括:檢測(cè)所述預(yù)先定義的目錄中的文件是否包含宏代碼,并且將包含宏代碼的文件識(shí)別為文檔模板文件。
7.如權(quán)利要求1至3中的任一項(xiàng)所述的方法,其中所述基于包含已知宏病毒特征碼的預(yù)先定義的病毒數(shù)據(jù)庫對(duì)識(shí)別出的文檔模板文件進(jìn)行病毒檢測(cè)處理的步驟(S103)包括:基于所述已知宏病毒特征碼,對(duì)所述文檔模板文件進(jìn)行定位處理和匹配處理,在所述文檔模板文件與已知宏病毒特征碼匹配的情況下,判定該文檔模板文件感染了宏病毒。
8.如權(quán)利要求1至3中的任一項(xiàng)所述的方法,其中所述預(yù)先定義的目錄是文檔處理軟件保存文檔模板文件的默認(rèn)目錄。
9.如權(quán)利要求6所述的方法,其中所述宏代碼是VBA宏代碼。
10.一種檢測(cè)和清除計(jì)算機(jī)宏病毒的裝置(200),包括:
遍歷模塊(201),適于遍歷預(yù)先定義的目錄,以識(shí)別文檔模板文件;
病毒檢測(cè)模塊(203),適于基于包含已知宏病毒特征碼的預(yù)先定義的病毒數(shù)據(jù)庫,對(duì)識(shí)別出的文檔模板文件進(jìn)行病毒檢測(cè)處理;
病毒清除模塊(205),適于對(duì)于檢測(cè)出病毒的文檔模板文件,進(jìn)行病毒清除處理;以及
刪除模塊(207),適于刪除進(jìn)行病毒清除處理后的文檔模板文件。
11.如權(quán)利要求10所述的裝置,其中所述刪除模塊(207)還適于在有文檔模板文件被檢測(cè)出病毒的情況下,刪除未檢測(cè)出病毒的文檔模板文件。
12.如權(quán)利要求10所述的裝置,其中所述病毒檢測(cè)模塊(203)還適于基于所述預(yù)先定義的病毒數(shù)據(jù)庫,對(duì)計(jì)算機(jī)中的文檔文件進(jìn)行病毒檢測(cè)處理;
所述病毒清除模塊(205)還適于對(duì)于檢測(cè)出病毒的文檔文件,進(jìn)行病毒清除處理。
13.如權(quán)利要求10至12中的任一項(xiàng)所述的裝置,還包括:
備份模塊,適于在所述病毒清除模塊(205)對(duì)于檢測(cè)出病毒的文檔模板文件進(jìn)行病毒清除處理之前,將檢測(cè)出病毒的文檔模板文件備份到隔離區(qū)。
14.如權(quán)利要求10至12中的任一項(xiàng)所述的裝置,其中所述備份模塊還適于在所述刪除模塊(207)刪除進(jìn)行病毒清除處理后的文檔模板文件之前,將進(jìn)行病毒清除處理后的文檔模板文件備份到隔離區(qū)。
15.如權(quán)利要求10至12中的任一項(xiàng)所述的裝置,其中所述遍歷模塊(201)檢測(cè)所述預(yù)先定義的目錄中的文件是否包含宏代碼,并且將包含宏代碼的文件識(shí)別為文檔模板文件。
16.如權(quán)利要求10至12中的任一項(xiàng)所述的裝置,其中所述病毒檢測(cè)模塊(203)基于所述已知宏病毒特征碼,對(duì)所述文檔模板文件進(jìn)行定位處理和匹配處理,在所述文檔模板文件與已知宏病毒特征碼匹配的情況下,判定該文檔模板文件感染了宏病毒。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310024934.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 雙計(jì)算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計(jì)算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計(jì)算機(jī)集成系統(tǒng)及故障自動(dòng)切換方法
- 一種計(jì)算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計(jì)算機(jī)架構(gòu)及其執(zhí)行計(jì)算任務(wù)的方法





