[發(fā)明專利]檢測(cè)和清除計(jì)算機(jī)宏病毒的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201310024934.4 | 申請(qǐng)日: | 2013-01-23 |
| 公開(公告)號(hào): | CN103150504A | 公開(公告)日: | 2013-06-12 |
| 發(fā)明(設(shè)計(jì))人: | 謝重陽(yáng) | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京市中倫律師事務(wù)所 11410 | 代理人: | 程義貴;張思悅 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 檢測(cè) 清除 計(jì)算機(jī) 宏病毒 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全領(lǐng)域,具體涉及一種用于檢測(cè)和清除計(jì)算機(jī)宏病毒的方法和裝置。
背景技術(shù)
計(jì)算機(jī)病毒是在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能的數(shù)據(jù),其會(huì)影響計(jì)算機(jī)的正常使用,并且能夠自我復(fù)制,計(jì)算機(jī)病毒通常以一組計(jì)算機(jī)指令或者程序代碼的形式呈現(xiàn)。計(jì)算機(jī)病毒殺毒引擎是判斷特定程序行為是否為病毒程序(或可疑程序)的技術(shù)機(jī)制。殺毒引擎是殺毒軟件的主要部分,是檢測(cè)和發(fā)現(xiàn)病毒的程序,而病毒庫(kù)是已經(jīng)發(fā)現(xiàn)的病毒的特征集合。在殺毒過(guò)程中,用病毒庫(kù)中的特征去對(duì)照系統(tǒng)中的所有程序或文件,對(duì)于符合這些特征的程序或文件,即判定為病毒。
宏語(yǔ)言是一類編程語(yǔ)言,其全部或多數(shù)計(jì)算是由擴(kuò)展宏完成的。宏語(yǔ)言在文本處理程序中應(yīng)用普遍,主要用來(lái)擴(kuò)展文本處理程序的功能。例如,Microsoft?Office就采用宏語(yǔ)言實(shí)現(xiàn)對(duì)表格進(jìn)行動(dòng)態(tài)計(jì)算、設(shè)計(jì)交互窗口等宏功能。但是,病毒制作者也可能利用宏語(yǔ)言功能強(qiáng)大、開發(fā)簡(jiǎn)單的優(yōu)點(diǎn),將其用于開發(fā)宏病毒。
宏病毒是一種寄存在文檔文件或文檔模板文件的宏中的計(jì)算機(jī)病毒。一旦打開這樣的文檔文件或文檔模板文件,其中的宏就會(huì)被執(zhí)行,于是宏病毒就會(huì)被激活,轉(zhuǎn)移到計(jì)算機(jī)上,并駐留在文檔模板上。從此以后,所有自動(dòng)保存的文檔文件都會(huì)感染上這種宏病毒,而且,如果其他用戶打開了感染病毒的文檔,宏病毒又會(huì)轉(zhuǎn)移到其計(jì)算機(jī)上。由于宏病毒隱藏于數(shù)據(jù)文件內(nèi)部,且其使用的腳本語(yǔ)法靈活多變,完成一個(gè)功能有很多種寫法,因而識(shí)別一個(gè)文件是否包含有宏病毒非常困難。
宏病毒感染、發(fā)作在先,而反病毒機(jī)制在后,并且宏語(yǔ)言是一種腳本,稍作修改即可產(chǎn)生變種,甚至可以在傳播過(guò)程中對(duì)自身進(jìn)行修改,每傳播一次就變化一次,因此,現(xiàn)有的反病毒機(jī)制很難跟上宏病毒變化的速度,對(duì)未知宏病毒基本無(wú)檢測(cè)能力,反病毒效果很差。
發(fā)明內(nèi)容
鑒于上述問(wèn)題,提出了本發(fā)明,以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法和裝置。
依據(jù)本發(fā)明的一個(gè)方面,提供了一種檢測(cè)和清除計(jì)算機(jī)宏病毒的方法,包括:遍歷預(yù)先定義的目錄,以識(shí)別文檔模板文件;基于包含已知宏病毒特征碼的預(yù)先定義的病毒數(shù)據(jù)庫(kù),對(duì)識(shí)別出的文檔模板文件進(jìn)行病毒檢測(cè)處理;對(duì)于檢測(cè)出病毒的文檔模板文件,進(jìn)行病毒清除處理;以及刪除進(jìn)行病毒清除處理后的文檔模板文件。
可選地,根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法還包括:在有文檔模板文件被檢測(cè)出病毒的情況下,刪除未檢測(cè)出病毒的文檔模板文件。
可選地,根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法還包括:基于所述預(yù)先定義的病毒數(shù)據(jù)庫(kù),對(duì)計(jì)算機(jī)中的文檔文件進(jìn)行病毒檢測(cè)處理;對(duì)于檢測(cè)出病毒的文檔文件,進(jìn)行病毒清除處理。
可選地,根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法還包括:在所述對(duì)于檢測(cè)出病毒的文檔模板文件進(jìn)行病毒清除處理的步驟之前,將檢測(cè)出病毒的文檔模板文件備份到隔離區(qū)。
可選地,根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法還包括:在所述刪除進(jìn)行病毒清除處理后的文檔模板文件的步驟之前,將進(jìn)行病毒清除處理后的文檔模板文件備份到隔離區(qū)。
可選地,在根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法中,所述遍歷預(yù)先定義的目錄以識(shí)別文檔模板文件的步驟包括:檢測(cè)所述預(yù)先定義的目錄中的文件是否包含宏代碼,并且將包含宏代碼的文件識(shí)別為文檔模板文件。
可選地,在根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法中,所述基于包含已知宏病毒特征碼的預(yù)先定義的病毒數(shù)據(jù)庫(kù)對(duì)識(shí)別出的文檔模板文件進(jìn)行病毒檢測(cè)處理的步驟包括:基于所述已知宏病毒特征碼,對(duì)所述文檔模板文件進(jìn)行定位處理和匹配處理,在所述文檔模板文件與已知宏病毒特征碼匹配的情況下,判定該文檔模板文件感染了宏病毒。
可選地,在根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法中,所述預(yù)先定義的目錄是文檔處理軟件保存文檔模板文件的默認(rèn)目錄。
可選地,在根據(jù)本發(fā)明的實(shí)施例的檢測(cè)和清除計(jì)算機(jī)宏病毒的方法中,所述宏代碼是VBA宏代碼。
依據(jù)本發(fā)明的另一方面,還提供了一種檢測(cè)和清除計(jì)算機(jī)宏病毒的裝置,包括:遍歷模塊,適于遍歷預(yù)先定義的目錄,以識(shí)別文檔模板文件;病毒檢測(cè)模塊(203),適于基于包含已知宏病毒特征碼的預(yù)先定義的病毒數(shù)據(jù)庫(kù),對(duì)識(shí)別出的文檔模板文件進(jìn)行病毒檢測(cè)處理;病毒清除模塊,適于對(duì)于檢測(cè)出病毒的文檔模板文件,進(jìn)行病毒清除處理;以及刪除模塊,適于刪除進(jìn)行病毒清除處理后的文檔模板文件。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310024934.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 雙計(jì)算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計(jì)算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計(jì)算機(jī)集成系統(tǒng)及故障自動(dòng)切換方法
- 一種計(jì)算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計(jì)算機(jī)架構(gòu)及其執(zhí)行計(jì)算任務(wù)的方法





