[發明專利]病毒查殺方法及裝置有效
| 申請號: | 201610507029.8 | 申請日: | 2016-06-29 |
| 公開(公告)號: | CN106709340B | 公開(公告)日: | 2018-11-09 |
| 發明(設計)人: | 陳春榮;韓景維;李亞超;周玲玲;張帆;張洪睿;史延楠;李偉 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 11138 | 代理人: | 劉映東 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 病毒 方法 裝置 | ||
1.一種病毒查殺方法,其特征在于,所述方法包括:
掃描終端中的文件,檢測所述終端中是否包括病毒文件;
當檢測到所述終端中包括所述病毒文件時,檢測所述病毒文件是否是預定類型的病毒文件;
當所述病毒文件是所述預定類型的病毒文件時,提取所述終端中的文件的文件特征信息;
獲取所述終端的終端標識對應的配置文件特征庫,所述配置文件特征庫中包括所述終端的基礎運行文件的特征信息;
檢測所述配置文件特征庫中是否包括所述文件特征信息;
若所述配置文件特征庫中不包括所述文件特征信息,則確定所述文件為目標文件,所述目標文件包括所述預定類型的病毒文件、以及所述終端中除所述基礎運行文件和所述預定類型的病毒文件之外的其它文件;
對所述目標文件執行刪除操作。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
獲取所述終端的所述基礎運行文件;
提取所述基礎運行文件的特征信息;
根據所述基礎運行文件的特征信息生成所述配置文件特征庫;
將所述終端的終端標識與所述配置文件特征庫對應存儲。
3.根據權利要求1或2所述的方法,其特征在于,所述方法還包括:
對所述終端的預設路徑進行監聽;
當監聽到存在進程對所述預設路徑下的文件待執行的操作為預設操作時,阻止所述進程執行所述操作,所述預設操作包括創建、訪問、刪除、修改和寫入中的至少一種。
4.根據權利要求3所述的方法,其特征在于,所述當監聽到存在進程對所述預設路徑下的文件待執行的操作為預設操作時,阻止所述進程執行所述操作,包括:
當監聽到所述進程對所述預設路徑下的文件待執行的操作為所述預設操作時,通過hook函數截獲所述操作,所述hook函數是用于截獲對所述預設路徑下的文件執行的所述預設操作的函數;
向所述進程返回錯誤響應以阻止所述進程對所述預設路徑下的文件執行所述預設操作。
5.一種病毒查殺裝置,其特征在于,所述裝置包括:
掃描模塊,用于掃描終端中的文件,檢測所述終端中是否包括病毒文件;
檢測模塊,用于當檢測到所述終端中包括所述病毒文件時,檢測所述病毒文件是否是預定類型的病毒文件;
確定模塊,用于當所述病毒文件是所述預定類型的病毒文件時,確定所述終端中的目標文件,所述目標文件包括所述預定類型的病毒文件、以及所述終端中除基礎運行文件和所述預定類型的病毒文件之外的其它文件;
刪除模塊,用于對所述目標文件執行刪除操作;
其中,所述確定模塊,包括:
提取單元,用于提取所述終端中的文件的文件特征信息;
獲取單元,用于獲取所述終端的終端標識對應的配置文件特征庫,所述配置文件特征庫中包括所述終端的所述基礎運行文件的特征信息;
檢測單元,用于檢測所述配置文件特征庫中是否包括所述文件特征信息;
確定單元,用于在所述配置文件特征庫中不包括所述文件特征信息時,確定所述文件為所述目標文件。
6.根據權利要求5所述的裝置,其特征在于,所述裝置還包括:
獲取模塊,用于獲取所述終端的所述基礎運行文件;
提取模塊,用于提取所述基礎運行文件的特征信息;
生成模塊,用于根據所述基礎運行文件的特征信息生成所述配置文件特征庫;
存儲模塊,用于將所述終端的終端標識與所述配置文件特征庫對應存儲。
7.根據權利要求5或6所述的裝置,其特征在于,所述裝置還包括:
監聽模塊,用于對所述終端的預設路徑進行監聽;
阻止模塊,用于當監聽到存在進程對所述預設路徑下的文件待執行的操作為預設操作時,阻止所述進程執行所述操作,所述預設操作包括創建、訪問、刪除、修改和寫入中的至少一種。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610507029.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種顯示掃描結果的方法和裝置
- 下一篇:一種針對文件包的病毒處理方法及裝置





