[發明專利]一種木馬查殺工具在審
| 申請號: | 201410791606.1 | 申請日: | 2014-12-19 |
| 公開(公告)號: | CN104462972A | 公開(公告)日: | 2015-03-25 |
| 發明(設計)人: | 宮照剛 | 申請(專利權)人: | 浪潮電子信息產業股份有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250101 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 木馬 工具 | ||
1.一種木馬查殺工具,其特征在于,其結構包括:智能查殺模塊,實時監控模塊,工具設置模塊以及信息反饋模塊,其中:
智能查殺模塊包括:靜態木馬掃描模塊,修復文件模塊以及木馬特征碼數據庫,在整個工具啟動后,該智能查殺模塊對計算機中存在的靜態木馬進行查殺;
實時監控模塊包括:進程監控模塊,注冊表監控模塊,系統文件監控模塊,網絡端口監控模塊,驅動模塊,以及可以木馬處理模塊,共同協調完成實時監控工作,該實時監控模塊通過對計算機當前工作各部分的實時狀態的監控,找出可疑木馬文件,進行處理;
工具設置模塊包括:設置工具外觀功能,更新版本功能,自啟動項設置功能,該工具設置模塊對工具更新,并對外觀、是否自啟動進行設置;
所述的信息反饋模塊包括:與開發人員聯系功能,與維護人員聯系功能以及留言評價功能,該信息反饋模塊配合使用者對該工具的實用性及功能bugs及時反饋給開發維護者,進行工具版本升級。
2.根據權利要求1所述的一種木馬查殺工具,其特征在于,所述工具中還設置有木馬特征碼數據庫,該木馬特征碼數據庫收集當前所發現木馬的特征碼,并對木馬的特征碼進行增刪改查操作。
3.根據權利要求1所述的一種木馬查殺工具,其特征在于,所述的實時監控模塊查找可疑木馬并進行處理的過程為:
步驟1:對監控對象的枚舉,即選定掃描位置,對照數據庫查木馬;
步驟2:對枚舉對象訪問行為分析,根據狀態判斷其是否為可疑木馬文件,若是繼續步驟3,否則跳出即可;
步驟3:判斷可疑木馬文件是否有其他關聯文件,如果沒有進行步驟4,否則進行步驟5;
步驟4:清除可疑木馬文件;
步驟5:將相關聯文件解除與可疑木馬文件的連接,清除木馬文件,修復相關聯文件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮電子信息產業股份有限公司,未經浪潮電子信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410791606.1/1.html,轉載請聲明來源鉆瓜專利網。





