CN103970766A - 一种数据文件处理的方法、装置及终端 - Google Patents

一种数据文件处理的方法、装置及终端 Download PDF

Info

Publication number
CN103970766A
CN103970766A CN201310033732.6A CN201310033732A CN103970766A CN 103970766 A CN103970766 A CN 103970766A CN 201310033732 A CN201310033732 A CN 201310033732A CN 103970766 A CN103970766 A CN 103970766A
Authority
CN
China
Prior art keywords
data file
newly
single data
information
built
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201310033732.6A
Other languages
English (en)
Inventor
李叶
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201310033732.6A priority Critical patent/CN103970766A/zh
Publication of CN103970766A publication Critical patent/CN103970766A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/562Static detection

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Health & Medical Sciences (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种数据文件处理的方法,包括:获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息;扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。本发明实施例中提供的数据文件处理的方法,在文件监控装置扫描出新建的数据文件存在威胁时,可以将该新建文件的根数据文件的信息传输给安全扫描装置,从而使安全扫描装置在扫描出该根数据文件存在威胁时,处理该根数据文件,从而提高终端的安全性。

Description

一种数据文件处理的方法、装置及终端
技术领域
本发明涉及互联网技术领域,具体涉及一种数据文件处理的方法、装置及终端。
背景技术
随着计算机病毒及木马技术的不断发展,计算机病毒的花样也越来越繁多,行为方式也越来越复杂,其中较为厉害的一种就是母体行病毒。这种病毒或木马本身具备或者不具备破坏能力,但是它能释放出一个子程序或者子文件,并将该子程序或者子文件放到一个看似与之无关或者随机的文件目录下,而它释放出的这个子程序或者子文件会破环计算机或者盗取用户信息。
本发明的发明人发现,目前应对这种母体行病毒还没有一个有效的方法,只能清理掉该病毒释放出的子程序或子文件,对于这个藏在计算机某处的母体文件不能检查到并有效处理。导致该类病毒或者木马长久的存活在用户的计算机中,对用户的计算机系统,用的个人信息甚至用户的财产造成巨大的威胁,导致终端的安全性很低。
发明内容
本发明实施例提供一种数据文件处理的方法,可以提高终端的安全性。本发明实施例还提供了相应的装置、终端及系统。
本发明第一方面提供一种数据文件处理的方法,包括:
获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息;
扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;
向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
本发明第二方面提供一种数据文件处理的方法,包括:
获取文件监控装置传输来的根数据文件的信息;
根据所述根数据文件的信息扫描所述根数据文件;
在扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
本发明第三方面提供一种文件监控装置,包括:
第一获取单元,用于获取新建的数据文件;
第二获取单元,用于根据所述根据所述第一获取单元获取的新建的数据文件获取所述新建的数据文件的根数据文件的信息;
第一扫描单元,用于扫描所述第一获取单元获取的新建的数据文件;
第一处理单元,用于在所述第一扫描单元扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;
传输单元,用于向安全扫描装置传输所述第二获取单元获取的根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
本发明第四方面提供一种安全扫描装置,括:
第三获取单元,用于获取文件监控装置传输来的根数据文件的信息;
第二扫描单元,用于根据所述第三获取单元获取的根数据文件的信息扫描所述根数据文件;
第二处理单元,用于在所述第二扫描单元扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
本发明第五方面提供一种终端,包括:文件监控装置和安全扫描装置,
所述文件监控装置为上述技术方案所述的文件监控装置;
所述安全扫描装置为上述技术方案所述的安全扫描装置。
本发明第六方面提供一种数据文件处理系统,包括:终端和服务器;
所述终端包括文件监控装置和安全扫描装置;
所述终端中的文件监控装置将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器。
本发明实施例采用获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息;扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。与现有技术中无法清除母体型病毒或者木马相比,本发明实施例中提供的数据文件处理的方法,在文件监控装置扫描出新建的数据文件存在威胁时,可以将该新建文件的根数据文件的信息传输给安全扫描装置,从而使安全扫描装置在扫描出该根数据文件存在威胁时,处理该根数据文件,从而提高终端的安全性。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例中方法的一实施例示意图;
图2是本发明实施例中方法的另一实施例示意图;
图3是本发明实施例中方法的一应用场景实施例示意图;
图4是本发明实施例中文件监控装置的一实施例示意图;
图5是本发明实施例中安全扫描装置的一实施例示意图;
图6是本发明实施例中终端的一实施例示意图;
图7是本发明实施例中系统的一实施例示意图。
具体实施方式
本发明实施例提供一种数据文件处理的方法,可以提高终端的安全性。本发明实施例还提供了相应的装置、终端及系统。以下分别进行详细说明。
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参阅1,本发明实施例提供的数据文件处理的方法的一实施例包括:
101、文件监控装置获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息。
本发明实施例中,新建的数据文件与根数据文件中为父子关系或者母子关系,该新建的数据文件为该根数据文件释放出来的子程序或者子目录。
本发明实施例中根数据文件的信息包括:根数据文件的属性、类型等信息。
102、文件监控装置扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件。
本发明实施例中,在扫描出新建的数据文件中存在病毒或者木马时,确认该新建的数据文件对文件系统存在威胁,即可以处理该新建的数据文件。
103、文件监控装置向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
文件监控装置扫描到新建的数据文件存在威胁后,将该新建的数据文件的根数据文件的信息传输给安全扫描装置,从而使安全扫描装置扫描该根数据文件,如果扫描出该根数据文件存在威胁时,安全扫描装置处理该根数据文件。
本发明实施例中文件监控装置向安全扫描装置传输所述根数据文件的信息可以将该根数据文件的信息添加到安全扫描装置的扩展扫描目录中,也可以将该根数据文件的信息存放到一个单独的共享空间中,安全扫描装置可以从该单独的共享空间读取该根数据文件的信息。
本发明实施例采用获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息;扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。与现有技术中无法清除母体型病毒或者木马相比,本发明实施例中提供的数据文件处理的方法,在文件监控装置扫描出新建的数据文件存在威胁时,可以将该新建文件的根数据文件的信息传输给安全扫描装置,从而使安全扫描装置在扫描出该根数据文件存在威胁时,处理该根数据文件,从而提高终端的安全性。
可选地,在上述图1对应的实施例的基础上,本发明实施例提供的数据文件处理的方法的另一实施例中,所述根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息,可以包括:
获取所述新建的数据文件的信息;
根据所述新建的数据文件的信息,获取所述新建的数据文件的根数据文件的信息。
本发明实施例中,在上述图1对应的实施例中,获取到新建的数据文件后,可以获取该新建的数据文件的信息,新建的数据文件的信息可以包括数据文件的属性、数据文件的类型等信息,根据该新建的数据文件的信息从文件的父子关系或者母子关系映射表中即可查找到该新建的数据文件的根数据文件的信息。
在上述图1对应的实施例及图1对应的可选实施例的基础上,本发明实施例提供的数据文件处理的方法的另一实施例中,所述处理所述新建的数据文件,可以包括:
删除或者清理所述新建的数据文件,或者,将所述新建的数据文件送入用于存放有威胁的数据文件的文件隔离区。
本发明实施例中,在扫描出所述新建的数据文件对文件系统存在威胁时,如扫描出该新建的数据文件中存在病毒或者木马,可以将该新建的数据文件直接删除,也可以不删除该新建的数据文件,但要对该新建的数据文件进行杀毒清理,还可以将该新建的数据文件送入用于存放有威胁的数据文件的文件隔离区,使该有威胁的新建的数据文件不影响其他文件系统中的数据文件。
在上述图1对应的实施例及图1对应的可选实施例的基础上,本发明实施例提供的数据文件处理的方法的另一实施例中,所述向安全扫描装置传输所述根数据文件的信息的步骤之后,还可以包括:
将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器。
本发明实施例中,文件监控装置在扫描出新建的数据文件存在威胁,并将该新建的数据文件的根数据文件的信息传输给安全扫描装置后,可以将服务器传输该新建的数据文件的信息和所述根数据文件的信息上报给服务器,使服务器可以进一步分析该新建的数据文件和根数据文件。
参阅图2,本发明实施例提供的数据文件处理的方法的另一实施例包括:
201、安全扫描装置获取文件监控装置传输来的根数据文件的信息。
本发明实施例中,新建的数据文件与根数据文件中为父子关系或者母子关系,该新建的数据文件为该根数据文件释放出来的子程序或者子目录。
本发明实施例中根数据文件的信息包括:根数据文件的属性、类型等信息。
202、安全扫描装置根据所述根数据文件的信息扫描所述根数据文件。
本发明实施例中,安全扫描装置根据根数据文件的信息可以查找到对应的根数据文件,进而扫描该根数据文件。
203、安全扫描装置在扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
本发明实施例中,在扫描出根数据文件中存在病毒或者木马时,确认该新建的数据文件对文件系统存在威胁,即可以处理该新建的数据文件。
本发明实施例中,获取文件监控装置传输来的根数据文件的信息;根据所述根数据文件的信息扫描所述根数据文件;在扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。与现有技术中无法清除母体型病毒或者木马相比,本发明实施例中提供的数据文件处理的方法,在文件监控装置扫描出新建的数据文件存在威胁时,可以将该新建文件的根数据文件的信息传输给安全扫描装置,从而使安全扫描装置在扫描出该根数据文件存在威胁时,处理该根数据文件,从而提高终端的安全性。
可选地,在上述图2对应的实施例的基础上,本发明实施例提供的数据文件处理的方法的另一实施例中,所述处理所述根数据文件,可以包括:
删除或者清理所述根数据文件,或者,将所述根数据文件送入用于存放有威胁的数据文件的文件隔离区。
本发明实施例中,在扫描出所述根数据文件对文件系统存在威胁时,如扫描出该根数据文件中存在病毒或者木马,可以将该根数据文件直接删除,也可以不删除该根数据文件,但要对该根数据文件进行杀毒清理,还可以将该根数据文件送入用于存放有威胁的数据文件的文件隔离区,使该有威胁的根数据文件不影响其他文件系统中的数据文件。而且处理掉根数据文件后,该根数据文件就不会再释放出其他有病毒威胁的新建的数据文件。
为了便于理解,参阅图3,下面以一个应用场景为例,说明本发明实施例中数据文件处理的方法的过程:
S100、文件监控装置获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息。
本发明实施例中,新建的数据文件与根数据文件中为父子关系或者母子关系,该新建的数据文件为该根数据文件释放出来的子程序或者子目录。
本发明实施例中根数据文件的信息包括:根数据文件的属性、类型等信息。
S105、文件监控装置扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件。
本发明实施例中,在扫描出新建的数据文件中存在病毒或者木马时,确认该新建的数据文件对文件系统存在威胁,即可以处理该新建的数据文件。
本步骤中,处理所述新建的数据文件可以包括删除或者清理所述新建的数据文件,或者,将所述新建的数据文件送入用于存放有威胁的数据文件的文件隔离区。
S110、文件监控装置向安全扫描装置传输所述根数据文件的信息。
文件监控装置扫描到新建的数据文件存在威胁后,将该新建的数据文件的根数据文件的信息传输给安全扫描装置,从而使安全扫描装置扫描该根数据文件,如果扫描出该根数据文件存在威胁时,安全扫描装置处理该根数据文件。
S115、安全扫描装置获取文件监控装置传输来的根数据文件的信息。
S120、安全扫描装置根据所述根数据文件的信息扫描所述根数据文件。
本发明实施例中,安全扫描装置根据根数据文件的信息可以查找到对应的根数据文件,进而扫描该根数据文件。
S125、安全扫描装置在扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
本发明实施例中,在扫描出根数据文件中存在病毒或者木马时,确认该新建的数据文件对文件系统存在威胁,即可以处理该新建的数据文件。
本步骤中,所述处理所述根数据文件,可以包括:
删除或者清理所述根数据文件,或者,将所述根数据文件送入用于存放有威胁的数据文件的文件隔离区。
发明实施例中,在扫描出所述根数据文件对文件系统存在威胁时,如扫描出该根数据文件中存在病毒或者木马,可以将该根数据文件直接删除,也可以不删除该根数据文件,但要对该根数据文件进行杀毒清理,还可以将该根数据文件送入用于存放有威胁的数据文件的文件隔离区,使该有威胁的根数据文件不影响其他文件系统中的数据文件。而且处理掉根数据文件后,该根数据文件就不会再释放出其他有病毒威胁的新建的数据文件。
S130、文件监控装置将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器。
本发明实施例中,文件监控装置可以将服务器传输该新建的数据文件的信息和所述根数据文件的信息上报给服务器,使服务器可以进一步分析该新建的数据文件和根数据文件。
参阅图4,本发明实施例提供的一种文件监控装置30的一实施例包括:
第一获取单元301,用于获取新建的数据文件;
第二获取单元302,用于根据所述根据所述第一获取单元301获取的新建的数据文件获取所述新建的数据文件的根数据文件的信息;
第一扫描单元303,用于扫描所述第一获取单元301获取的新建的数据文件;
第一处理单元304,用于在所述第一扫描单元303扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;
传输单元305,用于向安全扫描装置传输所述第二获取单元302获取的根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
本发明实施例中,第一获取单元301获取新建的数据文件;第二获取单元302根据所述根据所述第一获取单元301获取的新建的数据文件获取所述新建的数据文件的根数据文件的信息;第一扫描单元303扫描所述第一获取单元301获取的新建的数据文件;第一处理单元304在所述第一扫描单元303扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;传输单元305向安全扫描装置传输所述第二获取单元302获取的根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。与现有技术相比,本发明实施例提供的文件监控装置可以将该新建文件的根数据文件的信息传输给安全扫描装置,从而使安全扫描装置在扫描出该根数据文件存在威胁时,处理该根数据文件,从而提高终端的安全性。
在上述图4对应的实施例的基础上,本发明实施例提供的文件监控装置的另一实施例中,
所述第二获取单元302,用于获取所述新建的数据文件的信息,并根据所述新建的数据文件的信息,获取所述新建的数据文件的根数据文件的信息。
在上述图4对应的实施例及图4对应的可选实施例的基础上,本发明实施例提供的文件监控装置的另一实施例中,
所述第一处理单元304,用于删除或者清理所述新建的数据文件,或者,将所述新建的数据文件送入用于存放有威胁的数据文件的文件隔离区。
在上述图4对应的实施例及图4对应的可选实施例的基础上,本发明实施例提供的文件监控装置的另一实施例中,
所述传输单元305,还用于将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器。
参阅图5,本发明实施例提供的安全扫描装置40的一实施例包括:
第三获取单元401,用于获取文件监控装置传输来的根数据文件的信息;
第二扫描单元402,用于根据所述第三获取单元401获取的根数据文件的信息扫描所述根数据文件;
第二处理单元403,用于在所述第二扫描单元402扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
本发明实施例中,第三获取单元401获取文件监控装置传输来的根数据文件的信息;第二扫描单元402根据所述第三获取单元401获取的根数据文件的信息扫描所述根数据文件;第二处理单元403在所述第二扫描单元402扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。与现有技术相比,本发明实施例提供的安全扫描装置可以扫描并处理有威胁的根数据文件,从而提高终端的安全性。
在上述图5对应的实施例的基础上,本发明实施例提供的安全扫描装置的另一实施例中,
所述第二处理单元403,用于删除或者清理所述根数据文件,或者,将所述根数据文件送入用于存放有威胁的数据文件的文件隔离区。
参阅图6,本发明实施例提供的终端10的一实施例包括:文件监控装置30和安全扫描装置40,
文件监控装置30,用于获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息;扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
安全扫描装置40,用于获取文件监控装置传输来的根数据文件的信息;根据所述根数据文件的信息扫描所述根数据文件;在扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
参阅图7,本发明实施例提供的一种数据文件处理系统的一实施例包括:终端10和服务器20,所述终端10包括文件监控装置30和安全扫描装置40;
所述终端10中的文件监控装置30将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器20。
文件监控装置30,用于获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息;扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
安全扫描装置40,用于获取文件监控装置传输来的根数据文件的信息;根据所述根数据文件的信息扫描所述根数据文件;在扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:ROM、RAM、磁盘或光盘等。
以上对本发明实施例所提供的数据文件处理的方法、装置、终端以及系统进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (14)

1.一种数据文件处理的方法,其特征在于,包括:
获取新建的数据文件,并根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息;
扫描所述新建的数据文件,在扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;
向安全扫描装置传输所述根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
2.根据权利要求1所述的方法,其特征在于,所述根据所述新建的数据文件获取所述新建的数据文件的根数据文件的信息,包括:
获取所述新建的数据文件的信息;
根据所述新建的数据文件的信息,获取所述新建的数据文件的根数据文件的信息。
3.根据权利要求1或2所述的方法,其特征在于,所述处理所述新建的数据文件,包括:
删除或者清理所述新建的数据文件,或者,将所述新建的数据文件送入用于存放有威胁的数据文件的文件隔离区。
4.根据权利要求1或2所述的方法,其特征在于,所述向安全扫描装置传输所述根数据文件的信息的步骤之后,还包括:
将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器。
5.一种数据文件处理的方法,其特征在于,包括:
获取文件监控装置传输来的根数据文件的信息;
根据所述根数据文件的信息扫描所述根数据文件;
在扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
6.根据权利要求5所述的方法,其特征在于,所述处理所述根数据文件,包括:
删除或者清理所述根数据文件,或者,将所述根数据文件送入用于存放有威胁的数据文件的文件隔离区。
7.一种文件监控装置,其特征在于,包括:
第一获取单元,用于获取新建的数据文件;
第二获取单元,用于根据所述根据所述第一获取单元获取的新建的数据文件获取所述新建的数据文件的根数据文件的信息;
第一扫描单元,用于扫描所述第一获取单元获取的新建的数据文件;
第一处理单元,用于在所述第一扫描单元扫描出所述新建的数据文件对文件系统存在威胁时,处理所述新建的数据文件;
传输单元,用于向安全扫描装置传输所述第二获取单元获取的根数据文件的信息,以使所述安全扫描装置根据所述根数据文件的信息处理所述根数据文件。
8.根据权利要求7所述的文件监控装置,其特征在于,
所述第二获取单元,用于获取所述新建的数据文件的信息,并根据所述新建的数据文件的信息,获取所述新建的数据文件的根数据文件的信息。
9.根据权利要求7或8所述的文件监控装置,其特征在于,
所述第一处理单元,用于删除或者清理所述新建的数据文件,或者,将所述新建的数据文件送入用于存放有威胁的数据文件的文件隔离区。
10.根据权利要求7或8所述的文件监控装置,其特征在于,
所述传输单元,还用于将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器。
11.一种安全扫描装置,其特征在于,包括:
第三获取单元,用于获取文件监控装置传输来的根数据文件的信息;
第二扫描单元,用于根据所述第三获取单元获取的根数据文件的信息扫描所述根数据文件;
第二处理单元,用于在所述第二扫描单元扫描出所述根数据文件对文件系统存在威胁时,处理所述根数据文件。
12.根据权利要求11所述的安全扫描装置,其特征在于,
所述第二处理单元,用于删除或者清理所述根数据文件,或者,将所述根数据文件送入用于存放有威胁的数据文件的文件隔离区。
13.一种终端,其特征在在于,包括:文件监控装置和安全扫描装置,
所述文件监控装置为上述权利要求7~10任意一项所述的文件监控装置;
所述安全扫描装置为上述权利要求11或12所述的安全扫描装置。
14.一种数据文件处理系统,其特征在于,包括:终端和服务器;
所述终端包括文件监控装置和安全扫描装置;
所述终端中的文件监控装置将所述新建的数据文件的信息和所述根数据文件的信息上报给服务器。
CN201310033732.6A 2013-01-29 2013-01-29 一种数据文件处理的方法、装置及终端 Pending CN103970766A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310033732.6A CN103970766A (zh) 2013-01-29 2013-01-29 一种数据文件处理的方法、装置及终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310033732.6A CN103970766A (zh) 2013-01-29 2013-01-29 一种数据文件处理的方法、装置及终端

Publications (1)

Publication Number Publication Date
CN103970766A true CN103970766A (zh) 2014-08-06

Family

ID=51240278

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310033732.6A Pending CN103970766A (zh) 2013-01-29 2013-01-29 一种数据文件处理的方法、装置及终端

Country Status (1)

Country Link
CN (1) CN103970766A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106663173A (zh) * 2016-09-30 2017-05-10 北京小米移动软件有限公司 安全扫描方法、装置及电子设备
CN110851822A (zh) * 2019-11-19 2020-02-28 东北石油大学 网络下载安全处理办法和装置
CN111027062A (zh) * 2019-03-29 2020-04-17 哈尔滨安天科技集团股份有限公司 一种靶场应用失陷状态的评估方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102314571A (zh) * 2011-09-27 2012-01-11 奇智软件(北京)有限公司 处理计算机病毒的方法及装置
CN102737203A (zh) * 2012-07-13 2012-10-17 珠海市君天电子科技有限公司 一种基于程序父子基因关系的病毒防御方法及系统
CN102799811A (zh) * 2012-06-26 2012-11-28 腾讯科技(深圳)有限公司 扫描方法和装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102314571A (zh) * 2011-09-27 2012-01-11 奇智软件(北京)有限公司 处理计算机病毒的方法及装置
CN102799811A (zh) * 2012-06-26 2012-11-28 腾讯科技(深圳)有限公司 扫描方法和装置
CN102737203A (zh) * 2012-07-13 2012-10-17 珠海市君天电子科技有限公司 一种基于程序父子基因关系的病毒防御方法及系统

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106663173A (zh) * 2016-09-30 2017-05-10 北京小米移动软件有限公司 安全扫描方法、装置及电子设备
CN111027062A (zh) * 2019-03-29 2020-04-17 哈尔滨安天科技集团股份有限公司 一种靶场应用失陷状态的评估方法及装置
CN110851822A (zh) * 2019-11-19 2020-02-28 东北石油大学 网络下载安全处理办法和装置

Similar Documents

Publication Publication Date Title
CN104021159B (zh) 一种客户端文件清理方法和装置
CN104021160B (zh) 一种客户端数据清理方法和装置
KR101743191B1 (ko) 응용 프로그램의 관리방법, 장치, 서버, 단말기기, 프로그램 및 기록매체
CN102194072B (zh) 一种处理计算机病毒的方法、装置及系统
CN107016123B (zh) 文件管理方法及终端设备
CN103827810A (zh) 资产模型导入连接器
CN105589943B (zh) 搜索结果页面的图片适应性处理的方法、装置和服务器
CN102724184B (zh) 一种网页收藏分享方法及服务器
CN104331343B (zh) 文件备份方法和系统
US20180239839A1 (en) Method and Apparatus for Identifying To-Be-Cleaned Data, and Electronic Device
CN104753861A (zh) 安全事件处理方法和装置
CN103905495A (zh) 一种应用的同步方法及后台服务器
US10250550B2 (en) Social message monitoring method and apparatus
CN106547868A (zh) 一种文件管理方法及终端
CN105446980A (zh) 一种鉴别图片垃圾文件的方法及装置
CN102346827A (zh) 处理计算机病毒的方法及装置
CN105893471B (zh) 一种数据处理方法及电子设备
CN103384240A (zh) 一种p2p主动防御方法及系统
CN104469717A (zh) 短信发送方法及装置
CN103970766A (zh) 一种数据文件处理的方法、装置及终端
US20170004307A1 (en) Method and device for virus identification, nonvolatile storage medium, and device
CN106844389B (zh) 网络资源地址url的处理方法和装置
CN109474510B (zh) 一种邮箱安全交叉审计方法、系统及存储介质
CN105530218A (zh) 链接安全检测方法及客户端
CN105791552B (zh) 一种短信处理方法、装置及移动终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20140806