[發明專利]病毒的識別方法及設備有效
| 申請號: | 201310634308.7 | 申請日: | 2013-12-02 |
| 公開(公告)號: | CN103714269A | 公開(公告)日: | 2014-04-09 |
| 發明(設計)人: | 郭明強;陳高和;張永成 | 申請(專利權)人: | 百度國際科技(深圳)有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 北京鴻德海業知識產權代理事務所(普通合伙) 11412 | 代理人: | 袁媛 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 病毒 識別 方法 設備 | ||
1.一種病毒的識別方法,其特征在于,包括:
對指定目錄下的文件進行掃描,以獲得可執行文件的文件名;
確定與所述可執行文件的文件名相同或相近似的文件名;
根據所述相同或相近似的文件名所對應的文件夾的屬性,識別所述可執行文件為文件夾病毒。
2.根據權利要求1所述的方法,其特征在于,所述對指定目錄下的文件進行掃描,以獲得可執行文件的文件名,包括:
對根目錄下的文件進行掃描,以獲得可執行文件的文件名。
3.根據權利要求1所述的方法,其特征在于,所述根據所述相同或相近似的文件名所對應的文件夾的屬性,識別所述可執行文件為文件夾病毒,包括:
若所述文件夾的屬性為不可見,識別所述可執行文件為文件夾病毒。
4.根據權利要求1所述的方法,其特征在于,所述根據所述相同或相近似的文件名所對應的文件夾的屬性,識別所述可執行文件為文件夾病毒,包括:
若所述文件夾的屬性為不可見,將累加器的值加1;
若所述累加器的值大于或等于預先設置的識別閾值,識別所述可執行文件為文件夾病毒。
5.根據權利要求1~4任一權利要求所述的方法,其特征在于,所述根據所述相同或相近似的文件名所對應的文件夾的屬性,識別所述可執行文件為文件夾病毒之后,還包括:
根據所述識別的所述文件夾病毒,獲得所述文件夾病毒的病毒特征信息;
將所述病毒特征信息加入到病毒數據庫中,以供利用所述病毒數據庫,對掃描的文件進行特征匹配,若所述匹配成功,識別所述文件為文件夾病毒。
6.一種病毒的識別設備,其特征在于,包括:
掃描單元,用于對指定目錄下的文件進行掃描,以獲得可執行文件的文件名;
確定單元,用于確定與所述可執行文件的文件名相同或相近似的文件名;
識別單元,用于根據所述相同或相近似的文件名所對應的文件夾的屬性,識別所述可執行文件為文件夾病毒。
7.根據權利要求6所述的設備,其特征在于,所述掃描單元,具體用于
對根目錄下的文件進行掃描,以獲得可執行文件的文件名。
8.根據權利要求6所述的設備,其特征在于,所述識別單元,具體用于
若所述文件夾的屬性為不可見,識別所述可執行文件為文件夾病毒。
9.根據權利要求6所述的設備,其特征在于,所述識別單元,具體用于
若所述文件夾的屬性為不可見,將累加器的值加1;以及
若所述累加器的值大于或等于預先設置的識別閾值,識別所述可執行文件為文件夾病毒。
10.根據權利要求6~9任一權利要求所述的設備,其特征在于,所述設備還包括更新單元,用于
根據所述識別的所述文件夾病毒,獲得所述文件夾病毒的病毒特征信息;以及
將所述病毒特征信息加入到病毒數據庫中,以供利用所述病毒數據庫,對掃描的文件進行特征匹配,若所述匹配成功,識別所述文件為文件夾病毒。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于百度國際科技(深圳)有限公司,未經百度國際科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310634308.7/1.html,轉載請聲明來源鉆瓜專利網。





