CN105095757A - 查杀恶意程序的方法、杀毒客户端以及移动终端 - Google Patents

查杀恶意程序的方法、杀毒客户端以及移动终端 Download PDF

Info

Publication number
CN105095757A
CN105095757A CN201510412889.9A CN201510412889A CN105095757A CN 105095757 A CN105095757 A CN 105095757A CN 201510412889 A CN201510412889 A CN 201510412889A CN 105095757 A CN105095757 A CN 105095757A
Authority
CN
China
Prior art keywords
mobile terminal
killing
destination mobile
rogue program
motion state
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510412889.9A
Other languages
English (en)
Other versions
CN105095757B (zh
Inventor
董清
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510412889.9A priority Critical patent/CN105095757B/zh
Publication of CN105095757A publication Critical patent/CN105095757A/zh
Application granted granted Critical
Publication of CN105095757B publication Critical patent/CN105095757B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供了一种查杀恶意程序的方法、杀毒客户端以及移动终端。该方法包括:利用杀毒客户端监控目标移动终端的运动状态;当所述目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动所述杀毒客户端的查杀恶意程序进程;调用所述杀毒客户端的查杀引擎对所述目标移动终端进行扫描,以查杀所述目标移动终端中存在的恶意程序。本发明实施例解决了现有技术中需要用户进入桌面,然后触发杀毒引擎或杀毒软件的图标来启动查杀,操作较繁琐、不便捷的问题,实现了快速扫描查杀恶意程序的目的。

Description

查杀恶意程序的方法、杀毒客户端以及移动终端
技术领域
本发明涉及互联网应用技术领域,特别是一种查杀恶意程序的方法、杀毒客户端以及移动终端。
背景技术
在移动终端(如智能手机、手表等)越来越普及的大环境下,有一些不法分子利用移动终端可以随意安装应用程序的特点,大肆制造和散播移动终端木马、病毒以及恶意程序。一旦移动终端被木马病毒感染或某些应用程序的后门被恶意利用很可能会给用户带来无法估量的损失。
目前,人们可以通过各种杀毒引擎或杀毒软件对移动终端中的恶意程序进行查杀,以保护用户的移动终端,提高移动终端的安全性。然而,在实际操作中,需要用户进入桌面,然后触发杀毒引擎或杀毒软件的图标来启动查杀,操作较繁琐、不便捷。并且,在遇到无法进入桌面的情况(如遇到锁屏木马导致无法进入桌面)时,则无法启动查杀。因而,亟待解决这一问题。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的查杀恶意程序的方法、杀毒客户端以及移动终端。
依据本发明的一方面,提供了一种查杀恶意程序的方法,包括:
利用杀毒客户端监控目标移动终端的运动状态;
当所述目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动所述杀毒客户端的查杀恶意程序进程;
调用所述杀毒客户端的查杀引擎对所述目标移动终端进行扫描,以查杀所述目标移动终端中存在的恶意程序。
可选地,通过以下步骤获取所述预置查杀恶意程序的条件:
获取所述目标移动终端的类型;
根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将所述目标移动终端的类型与所述对应关系进行匹配,得到所述目标移动终端的类型对应的查杀恶意程序的条件,作为所述预置查杀恶意程序的条件。
可选地,通过以下步骤获取所述目标移动终端的运动状态:
利用内置于所述目标移动终端的传感器采集的运动数据,确定所述目标移动终端的运动状态。
可选地,所述运动数据包括加速度和/或倾斜角度,通过以下步骤确定所述目标移动终端的运动状态是否满足预置查杀恶意程序的条件:
当所述目标移动终端的加速度在指定的加速度阈值范围内、和/或所述目标移动终端的倾斜角度在指定的倾斜范围内时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
可选地,所述运动数据包括运动状态轨迹,通过以下步骤确定所述目标移动终端的运动状态是否满足预置查杀恶意程序的条件:
当所述目标移动终端的运动状态轨迹满足指定的轨迹时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
可选地,调用所述杀毒客户端的查杀引擎对所述目标移动终端进行扫描之后,还包括:
根据扫描结果确定所述目标移动终端中是否存在恶意程序;
若是,则卸载所述恶意程序;
若否,则将所述扫描结果上传至云端服务器,由所述云端服务器根据所述扫描结果确定所述目标移动终端中是否存在恶意程序,并接收所述云端服务器返回的确定结果。
可选地,根据扫描结果确定所述目标移动终端中是否存在恶意程序,包括:
从扫描结果中提取待确定程序的特征信息;
将所述特征信息与本地病毒库进行匹配;
根据匹配结果确定所述待确定程序是否为恶意程序。
可选地,卸载所述恶意程序,包括:
生成并弹出卸载对话框;
模拟用户点击所述卸载对话框上的卸载按钮,对所述恶意程序进行卸载。
依据本发明的另一方面,还提供了一种杀毒客户端,包括:
监控模块,适于监控目标移动终端的运动状态;
启动模块,适于当所述目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动查杀恶意程序进程;
查杀模块,适于调用查杀引擎对所述目标移动终端进行扫描,以查杀所述目标移动终端中存在的恶意程序。
可选地,所述杀毒客户端还包括:
获取模块,适于获取所述目标移动终端的类型;根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将所述目标移动终端的类型与所述对应关系进行匹配,得到所述目标移动终端的类型对应的查杀恶意程序的条件,作为所述预置查杀恶意程序的条件。
可选地,所述获取模块还适于:
利用内置于所述目标移动终端的传感器采集的运动数据,确定所述目标移动终端的运动状态。
可选地,所述运动数据包括加速度和/或倾斜角度,所述启动模块还适于:
当所述目标移动终端的加速度在指定的加速度阈值范围内、和/或所述目标移动终端的倾斜角度在指定的倾斜范围内时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
可选地,所述运动数据包括运动状态轨迹,所述启动模块还适于:
当所述目标移动终端的运动状态轨迹满足指定的轨迹时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
可选地,所述查杀模块还适于:
调用查杀引擎对所述目标移动终端进行扫描之后,根据扫描结果确定所述目标移动终端中是否存在恶意程序;
若是,则卸载所述恶意程序;
若否,则将所述扫描结果上传至云端服务器,由所述云端服务器根据所述扫描结果确定所述目标移动终端中是否存在恶意程序,并接收所述云端服务器返回的确定结果。
可选地,所述查杀模块还适于:
从扫描结果中提取待确定程序的特征信息;
将所述特征信息与本地病毒库进行匹配;
根据匹配结果确定所述待确定程序是否为恶意程序。
可选地,所述查杀模块还适于:
生成并弹出卸载对话框;
模拟用户点击所述卸载对话框上的卸载按钮,对所述恶意程序进行卸载。
依据本发明的又一方面,还提供了一种移动终端,包括上述任一个杀毒客户端。
本发明实施例中,利用杀毒客户端监控目标移动终端的运动状态,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动杀毒客户端的查杀恶意程序进程,随后调用杀毒客户端的查杀引擎对目标移动终端进行扫描,以查杀目标移动终端中存在的恶意程序。由此可见,本发明实施例提供的杀毒客户端能够基于目标移动终端的运动状态来启动查杀恶意程序进程,例如,在用户通过摇一摇或晃动目标移动终端等方式来改变目标移动终端的运动状态的过程中,杀毒客户端实时对目标移动终端的运动状态进行监控,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,即启动杀毒客户端的查杀恶意程序进程。由此,本发明实施例在查杀恶意程序时,用户只需要通过摇一摇或晃动目标移动终端等方式使得目标移动终端的运动状态满足预置查杀恶意程序的条件,即可以启动杀毒客户端的查杀恶意程序进程,从而解决了现有技术中需要用户进入桌面,然后触发杀毒引擎或杀毒软件的图标来启动查杀,操作较繁琐、不便捷的问题,实现了快速扫描查杀恶意程序的目的。并且,本发明实施例无需进入桌面状态,进一步解决了现有技术中在遇到无法进入桌面的情况,如遇到锁屏木马导致无法进入桌面时,则无法启动查杀的问题。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
根据下文结合附图对本发明具体实施例的详细描述,本领域技术人员将会更加明了本发明的上述以及其他目的、优点和特征。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一实施例的查杀恶意程序的方法的流程图;
图2示出了根据本发明另一实施例的查杀恶意程序的方法的流程图;
图3示出了根据本发明一实施例的杀毒客户端的结构示意图;以及
图4示出了根据本发明另一实施例的杀毒客户端的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
为解决上述技术问题,本发明实施例提供了一种查杀恶意程序的方法,可以应用于杀毒客户端。本发明实施例提及的移动终端可以是手机、平板电脑、智能手表、智能眼镜等。图1示出了根据本发明一实施例的查杀恶意程序的方法的流程图。参见图1,该方法至少可以包括步骤S102至步骤S106。
步骤S102,利用杀毒客户端监控目标移动终端的运动状态。
步骤S104,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动杀毒客户端的查杀恶意程序进程。
步骤S106,调用杀毒客户端的查杀引擎对目标移动终端进行扫描,以查杀目标移动终端中存在的恶意程序。
本发明实施例中,利用杀毒客户端监控目标移动终端的运动状态,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动杀毒客户端的查杀恶意程序进程,随后调用杀毒客户端的查杀引擎对目标移动终端进行扫描,以查杀目标移动终端中存在的恶意程序。由此可见,本发明实施例提供的杀毒客户端能够基于目标移动终端的运动状态来启动查杀恶意程序进程,例如,在用户通过摇一摇或晃动目标移动终端等方式来改变目标移动终端的运动状态的过程中,杀毒客户端实时对目标移动终端的运动状态进行监控,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,即启动杀毒客户端的查杀恶意程序进程。由此,本发明实施例在查杀恶意程序时,用户只需要通过摇一摇或晃动目标移动终端等方式使得目标移动终端的运动状态满足预置查杀恶意程序的条件,即可以启动杀毒客户端的查杀恶意程序进程,从而解决了现有技术中需要用户进入桌面,然后触发杀毒引擎或杀毒软件的图标来启动查杀,操作较繁琐、不便捷的问题,实现了快速扫描查杀恶意程序的目的。并且,本发明实施例无需进入桌面状态,进一步解决了现有技术中在遇到无法进入桌面的情况,如遇到锁屏木马导致无法进入桌面时,则无法启动查杀的问题。
在上文步骤S102中,目标移动终端的运动状态可以通过以下方式来获取,例如利用内置于目标移动终端的传感器采集的运动数据,确定目标移动终端的运动状态,这里的传感器如加速度传感器、三轴陀螺仪等。在移动终端中,加速度传感器可以监测移动终端受到的加速度的大小和方向。加速度传感器原理:运用压电效应实现,一片“重力块”和压电晶体做成一个重力感应模块,移动终端方向改变时,重力块作用于不同方向的压电晶体上的力也随之改变,输出电压信号不同,从而判断移动终端的方向。三轴陀螺仪,它是一种用于测量角度以及维持方向的设备,原理是基于角动量守恒原理。三轴陀螺仪里面的“三轴”,即X轴、Y轴、Z轴,三个轴围成的立体空间联合检测移动终端的各种动作,陀螺仪最主要的作用在于它可以测量角速度。
本发明实施例中,利用内置于目标移动终端的传感器所采集的运动数据不同时,确定目标移动终端的运动状态是否满足预置查杀恶意程序的条件的方式也有所不同,下面将分别进行详细介绍。
方式一,若内置于目标移动终端的传感器采集的运动数据为加速度和/或倾斜角度时,通过以下步骤确定目标移动终端的运动状态是否满足预置查杀恶意程序的条件,即,当目标移动终端的加速度在指定的加速度阈值范围内、和/或目标移动终端的倾斜角度在指定的倾斜范围内时,确定目标移动终端的运动状态满足预置查杀恶意程序的条件。
以加速度传感器为例:
values该变量的类型是float[]数组,最多有三个元素:
floatx=values[0]代表X轴
floaty=values[1]代表Y轴
floatz=values[2]代表Y轴
X轴的方向是沿着屏幕的水平方向从左向右。如果移动终端不是正方形的话,较短的边需要水平放置,较长的边需要垂直放置。Y轴的方向是从屏幕的左下角开始沿着屏幕的垂直方向指向屏幕的顶端。将移动终端平放在桌子上,Z轴的方向是从移动终端里指向天空。判断移动终端是否摇一摇,只需要x、y、z轴,达到设定的阀值时就表示摇一摇。
方式二,若内置于目标移动终端的传感器采集的运动数据为运动状态轨迹,通过以下步骤确定目标移动终端的运动状态是否满足预置查杀恶意程序的条件,即,当目标移动终端的运动状态轨迹满足指定的轨迹时,确定目标移动终端的运动状态满足预置查杀恶意程序的条件。这里,可以由传感器采集目标移动终端的运动坐标,进而根据这些采集的运动坐标来绘制目标移动终端的运动状态轨迹。例如,当目标移动终端的运动状态轨迹满足摇一摇运动轨迹时,确定目标移动终端的运动状态满足预置查杀恶意程序的条件。
在实际应用中,由于不同类型的移动终端其运动的灵敏度不相同,因而本发明实施例针对不同类型的移动终端适配了不同的预置查杀恶意程序的条件。即,上文步骤S104中的预置查杀恶意程序的条件可以通过以下方式来获取,首先获取目标移动终端的类型,随后根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将目标移动终端的类型与该对应关系进行匹配,得到目标移动终端的类型对应的查杀恶意程序的条件,作为预置查杀恶意程序的条件。这里,例如可以根据不同的品牌来确定移动终端的不同类型。又如,在同一品牌下,根据不同的型号来进一步确定移动终端的不同类型。再如,可以结合品牌、型号以及硬件配置来确定移动终端的不同类型,本发明不限于此。
在上文步骤S106调用杀毒客户端的查杀引擎对目标移动终端进行扫描之后,本发明实施例进一步可以根据扫描结果确定目标移动终端中是否存在恶意程序,若是,则对恶意程序进行卸载操作。反之,若否,则将扫描结果上传至云端服务器进一步查杀,由云端服务器根据扫描结果确定目标移动终端中是否存在恶意程序,并接收云端服务器返回的确定结果。
进一步,可以从扫描结果中提取待确定程序的特征信息,随后将特征信息与本地病毒库进行匹配,进而根据匹配结果确定待确定程序是否为恶意程序。这里提及的特征信息可以包括名称、图标、包名、签名、版本信息、MD5(MessageDigestAlgorithm,消息摘要算法)、SHA1(SecureHashAlgorithm,安全哈希算法)、文件大小、文件修改时间、文件创建时间等等。在本地病毒库中,预先配置了恶意程序的特征信息,若待确定程序的特征信息存在于本地病毒库中,则确定待确定程序为恶意程序。反之,若待确定程序的特征信息不存在于本地病毒库中,则确定待确定程序不为恶意程序。
考虑到移动终端处理能力、资源存储等限制,可以在云端服务器进一步进行判断或验证,即将扫描结果上传至云端服务器,由云端服务器根据扫描结果确定目标移动终端中是否存在恶意程序。云端服务器预先配置了恶意程序的特征信息,若待确定程序的特征信息存在于云端服务器的病毒库中,则确定待确定程序为恶意程序。反之,若待确定程序的特征信息不存在于云端服务器的病毒库中,则确定待确定程序不为恶意程序。
当需要卸载恶意程序时,若恶意程序对目标移动终端进行了恶意锁屏,此时用户无法触发卸载恶意程序的对话框来实现对恶意程序进行卸载的操作。为了解决这一问题,本发明实施例提供了一种模拟点击的方案,不需要用户的触发操作,直接进行杀毒,即生成并弹出卸载对话框,进而模拟用户点击卸载对话框上的卸载按钮,对恶意程序进行卸载。进一步,可以枚举卸载对话框上的所有控件按钮,匹配到名称表示确定卸载的控件按钮作为卸载按钮。
下面将通过一具体实施例来详细介绍本发明的查杀恶意程序的方法的实现过程。图2示出了根据本发明另一实施例的查杀恶意程序的方法的流程图。参见图2,该方法至少可以包括步骤S202至步骤S218。
步骤S202,启动并运行杀毒客户端。
步骤S204,获取目标移动终端的类型,根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将目标移动终端的类型与该对应关系进行匹配,得到目标移动终端的类型对应的查杀恶意程序的条件,作为预置查杀恶意程序的条件。
步骤S206,利用杀毒客户端监控目标移动终端的运动状态。
该步骤中,可以利用内置于目标移动终端的传感器采集的运动数据,确定目标移动终端的运动状态,这里的传感器如加速度传感器、三轴陀螺仪等。
步骤S208,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动杀毒客户端的查杀恶意程序进程。
该步骤中,利用内置于目标移动终端的传感器所采集的运动数据不同时,确定目标移动终端的运动状态是否满足预置查杀恶意程序的条件的方式也有所不同,具体可参见上文介绍,此处不再赘述。
步骤S210,调用杀毒客户端的查杀引擎对目标移动终端进行扫描。
步骤S212,根据扫描结果确定目标移动终端中是否存在恶意程序,若是,则继续执行步骤S214;若否,则继续执行步骤S216。
步骤S214,卸载恶意程序,结束本次流程。
该步骤中,若恶意程序对目标移动终端进行了恶意锁屏,则生成并弹出卸载对话框,进而模拟用户点击卸载对话框上的卸载按钮,对恶意程序进行卸载。
步骤S216,将扫描结果上传至云端服务器,由云端服务器根据扫描结果确定目标移动终端中是否存在恶意程序,得到确定结果。
步骤S218,接收云端服务器返回的确定结果,若确定结果为目标移动终端中存在恶意程序,则执行步骤S214,若确定结果为目标移动终端中不存在恶意程序,则结束本次流程。
本发明实施例在查杀恶意程序时,用户只需要通过摇一摇或晃动目标移动终端等方式使得目标移动终端的运动状态满足预置查杀恶意程序的条件,即可以启动杀毒客户端的查杀恶意程序进程,随后调用杀毒客户端的查杀引擎对目标移动终端进行扫描,结合扫描结果查杀目标移动终端中存在的恶意程序。
需要说明的是,实际应用中,上述所有可选实施方式可以采用结合的方式任意组合,形成本发明的可选实施例,在此不再一一赘述。
基于同一发明构思,本发明实施例还提供了一种杀毒客户端。图3示出了根据本发明一实施例的杀毒客户端的结构示意图。如图3所示,该杀毒客户端至少可以包括:监控模块310、启动模块320以及查杀模块330。
监控模块310,适于监控目标移动终端的运动状态;
启动模块320,与监控模块310相耦合,适于当目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动查杀恶意程序进程;
查杀模块330,与启动模块320相耦合,适于调用查杀引擎对目标移动终端进行扫描,以查杀目标移动终端中存在的恶意程序。
在实际应用中,由于不同类型的移动终端其运动的灵敏度不相同,因而本发明实施例针对不同类型的移动终端适配了不同的预置查杀恶意程序的条件。
如图4所示,上文图3展示的装置还可以包括:获取模块340,与启动模块320相耦合,适于获取目标移动终端的类型;根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将目标移动终端的类型与对应关系进行匹配,得到目标移动终端的类型对应的查杀恶意程序的条件,作为预置查杀恶意程序的条件。
在本发明一实施例中,上述获取模块340还适于:利用内置于目标移动终端的传感器采集的运动数据,确定目标移动终端的运动状态,这里的传感器如加速度传感器、三轴陀螺仪等。
在移动终端中,加速度传感器可以监测移动终端受到的加速度的大小和方向。加速度传感器原理:运用压电效应实现,一片“重力块”和压电晶体做成一个重力感应模块,移动终端方向改变时,重力块作用于不同方向的压电晶体上的力也随之改变,输出电压信号不同,从而判断移动终端的方向。三轴陀螺仪,它是一种用于测量角度以及维持方向的设备,原理是基于角动量守恒原理。三轴陀螺仪里面的“三轴”,即X轴、Y轴、Z轴,三个轴围成的立体空间联合检测移动终端的各种动作,陀螺仪最主要的作用在于它可以测量角速度。
在本发明一实施例中,当运动数据包括加速度和/或倾斜角度时,上述启动模块320还适于:当目标移动终端的加速度在指定的加速度阈值范围内、和/或目标移动终端的倾斜角度在指定的倾斜范围内时,确定目标移动终端的运动状态满足预置查杀恶意程序的条件。
在本发明一实施例中,当运动数据包括运动状态轨迹时,上述启动模块320还适于:当目标移动终端的运动状态轨迹满足指定的轨迹时,确定目标移动终端的运动状态满足预置查杀恶意程序的条件。
在本发明一实施例中,上述查杀模块330还适于:
调用查杀引擎对目标移动终端进行扫描之后,根据扫描结果确定目标移动终端中是否存在恶意程序;
若是,则卸载恶意程序;
若否,则将扫描结果上传至云端服务器,由云端服务器根据扫描结果确定目标移动终端中是否存在恶意程序,并接收云端服务器返回的确定结果。
在本发明一实施例中,上述查杀模块330还适于:
从扫描结果中提取待确定程序的特征信息;
将特征信息与本地病毒库进行匹配;
根据匹配结果确定待确定程序是否为恶意程序。
在本发明一实施例中,上述查杀模块330还适于:
生成并弹出卸载对话框;
模拟用户点击卸载对话框上的卸载按钮,对恶意程序进行卸载。
相应的,本发明实施例还提供了一种移动终端,包括上文任一个的杀毒客户端。
根据上述任意一个优选实施例或多个优选实施例的组合,本发明实施例能够达到如下有益效果:
本发明实施例中,利用杀毒客户端监控目标移动终端的运动状态,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动杀毒客户端的查杀恶意程序进程,随后调用杀毒客户端的查杀引擎对目标移动终端进行扫描,以查杀目标移动终端中存在的恶意程序。由此可见,本发明实施例提供的杀毒客户端能够基于目标移动终端的运动状态来启动查杀恶意程序进程,例如,在用户通过摇一摇或晃动目标移动终端等方式来改变目标移动终端的运动状态的过程中,杀毒客户端实时对目标移动终端的运动状态进行监控,当目标移动终端的运动状态满足预置查杀恶意程序的条件时,即启动杀毒客户端的查杀恶意程序进程。由此,本发明实施例在查杀恶意程序时,用户只需要通过摇一摇或晃动目标移动终端等方式使得目标移动终端的运动状态满足预置查杀恶意程序的条件,即可以启动杀毒客户端的查杀恶意程序进程,从而解决了现有技术中需要用户进入桌面,然后触发杀毒引擎或杀毒软件的图标来启动查杀,操作较繁琐、不便捷的问题,实现了快速扫描查杀恶意程序的目的。并且,本发明实施例无需进入桌面状态,进一步解决了现有技术中在遇到无法进入桌面的情况,如遇到锁屏木马导致无法进入桌面时,则无法启动查杀的问题。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的查杀恶意程序的杀毒客户端以及移动终端中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
至此,本领域技术人员应认识到,虽然本文已详尽示出和描述了本发明的多个示例性实施例,但是,在不脱离本发明精神和范围的情况下,仍可根据本发明公开的内容直接确定或推导出符合本发明原理的许多其他变型或修改。因此,本发明的范围应被理解和认定为覆盖了所有这些其他变型或修改。
本发明实施例还公开了:A1、一种查杀恶意程序的方法,包括:
利用杀毒客户端监控目标移动终端的运动状态;
当所述目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动所述杀毒客户端的查杀恶意程序进程;
调用所述杀毒客户端的查杀引擎对所述目标移动终端进行扫描,以查杀所述目标移动终端中存在的恶意程序。
A2、根据A1所述的方法,其中,通过以下步骤获取所述预置查杀恶意程序的条件:
获取所述目标移动终端的类型;
根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将所述目标移动终端的类型与所述对应关系进行匹配,得到所述目标移动终端的类型对应的查杀恶意程序的条件,作为所述预置查杀恶意程序的条件。
A3、根据A1或A2所述的方法,其中,通过以下步骤获取所述目标移动终端的运动状态:
利用内置于所述目标移动终端的传感器采集的运动数据,确定所述目标移动终端的运动状态。
A4、根据A3所述的方法,其中,所述运动数据包括加速度和/或倾斜角度,通过以下步骤确定所述目标移动终端的运动状态是否满足预置查杀恶意程序的条件:
当所述目标移动终端的加速度在指定的加速度阈值范围内、和/或所述目标移动终端的倾斜角度在指定的倾斜范围内时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
A5、根据A3所述的方法,其中,所述运动数据包括运动状态轨迹,通过以下步骤确定所述目标移动终端的运动状态是否满足预置查杀恶意程序的条件:
当所述目标移动终端的运动状态轨迹满足指定的轨迹时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
A6、根据A1-A5任一项所述的方法,其中,调用所述杀毒客户端的查杀引擎对所述目标移动终端进行扫描之后,还包括:
根据扫描结果确定所述目标移动终端中是否存在恶意程序;
若是,则卸载所述恶意程序;
若否,则将所述扫描结果上传至云端服务器,由所述云端服务器根据所述扫描结果确定所述目标移动终端中是否存在恶意程序,并接收所述云端服务器返回的确定结果。
A7、根据A6所述的方法,其中,根据扫描结果确定所述目标移动终端中是否存在恶意程序,包括:
从扫描结果中提取待确定程序的特征信息;
将所述特征信息与本地病毒库进行匹配;
根据匹配结果确定所述待确定程序是否为恶意程序。
A8、根据A6所述的方法,其中,卸载所述恶意程序,包括:
生成并弹出卸载对话框;
模拟用户点击所述卸载对话框上的卸载按钮,对所述恶意程序进行卸载。
B9、一种杀毒客户端,包括:
监控模块,适于监控目标移动终端的运动状态;
启动模块,适于当所述目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动查杀恶意程序进程;
查杀模块,适于调用查杀引擎对所述目标移动终端进行扫描,以查杀所述目标移动终端中存在的恶意程序。
B10、根据B9所述的杀毒客户端,其中,还包括:
获取模块,适于获取所述目标移动终端的类型;根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将所述目标移动终端的类型与所述对应关系进行匹配,得到所述目标移动终端的类型对应的查杀恶意程序的条件,作为所述预置查杀恶意程序的条件。
B11、根据B10所述的杀毒客户端,其中,所述获取模块还适于:
利用内置于所述目标移动终端的传感器采集的运动数据,确定所述目标移动终端的运动状态。
B12、根据B11所述的杀毒客户端,其中,所述运动数据包括加速度和/或倾斜角度,所述启动模块还适于:
当所述目标移动终端的加速度在指定的加速度阈值范围内、和/或所述目标移动终端的倾斜角度在指定的倾斜范围内时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
B13、根据B11所述的杀毒客户端,其中,所述运动数据包括运动状态轨迹,所述启动模块还适于:
当所述目标移动终端的运动状态轨迹满足指定的轨迹时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
B14、根据B9-B13任一项所述的杀毒客户端,其中,所述查杀模块还适于:
调用查杀引擎对所述目标移动终端进行扫描之后,根据扫描结果确定所述目标移动终端中是否存在恶意程序;
若是,则卸载所述恶意程序;
若否,则将所述扫描结果上传至云端服务器,由所述云端服务器根据所述扫描结果确定所述目标移动终端中是否存在恶意程序,并接收所述云端服务器返回的确定结果。
B15、根据B14所述的杀毒客户端,其中,所述查杀模块还适于:
从扫描结果中提取待确定程序的特征信息;
将所述特征信息与本地病毒库进行匹配;
根据匹配结果确定所述待确定程序是否为恶意程序。
B16、根据B14所述的杀毒客户端,其中,所述查杀模块还适于:
生成并弹出卸载对话框;
模拟用户点击所述卸载对话框上的卸载按钮,对所述恶意程序进行卸载。C17、一种移动终端,包括B9-B16任一项所述的杀毒客户端。

Claims (10)

1.一种查杀恶意程序的方法,包括:
利用杀毒客户端监控目标移动终端的运动状态;
当所述目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动所述杀毒客户端的查杀恶意程序进程;
调用所述杀毒客户端的查杀引擎对所述目标移动终端进行扫描,以查杀所述目标移动终端中存在的恶意程序。
2.根据权利要求1所述的方法,其中,通过以下步骤获取所述预置查杀恶意程序的条件:
获取所述目标移动终端的类型;
根据预先建立的移动终端的类型与查杀恶意程序的条件的对应关系,将所述目标移动终端的类型与所述对应关系进行匹配,得到所述目标移动终端的类型对应的查杀恶意程序的条件,作为所述预置查杀恶意程序的条件。
3.根据权利要求1或2所述的方法,其中,通过以下步骤获取所述目标移动终端的运动状态:
利用内置于所述目标移动终端的传感器采集的运动数据,确定所述目标移动终端的运动状态。
4.根据权利要求3所述的方法,其中,所述运动数据包括加速度和/或倾斜角度,通过以下步骤确定所述目标移动终端的运动状态是否满足预置查杀恶意程序的条件:
当所述目标移动终端的加速度在指定的加速度阈值范围内、和/或所述目标移动终端的倾斜角度在指定的倾斜范围内时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
5.根据权利要求3所述的方法,其中,所述运动数据包括运动状态轨迹,通过以下步骤确定所述目标移动终端的运动状态是否满足预置查杀恶意程序的条件:
当所述目标移动终端的运动状态轨迹满足指定的轨迹时,确定所述目标移动终端的运动状态满足预置查杀恶意程序的条件。
6.根据权利要求1-5任一项所述的方法,其中,调用所述杀毒客户端的查杀引擎对所述目标移动终端进行扫描之后,还包括:
根据扫描结果确定所述目标移动终端中是否存在恶意程序;
若是,则卸载所述恶意程序;
若否,则将所述扫描结果上传至云端服务器,由所述云端服务器根据所述扫描结果确定所述目标移动终端中是否存在恶意程序,并接收所述云端服务器返回的确定结果。
7.根据权利要求6所述的方法,其中,根据扫描结果确定所述目标移动终端中是否存在恶意程序,包括:
从扫描结果中提取待确定程序的特征信息;
将所述特征信息与本地病毒库进行匹配;
根据匹配结果确定所述待确定程序是否为恶意程序。
8.根据权利要求6所述的方法,其中,卸载所述恶意程序,包括:
生成并弹出卸载对话框;
模拟用户点击所述卸载对话框上的卸载按钮,对所述恶意程序进行卸载。
9.一种杀毒客户端,包括:
监控模块,适于监控目标移动终端的运动状态;
启动模块,适于当所述目标移动终端的运动状态满足预置查杀恶意程序的条件时,启动查杀恶意程序进程;
查杀模块,适于调用查杀引擎对所述目标移动终端进行扫描,以查杀所述目标移动终端中存在的恶意程序。
10.一种移动终端,包括权利要求9所述的杀毒客户端。
CN201510412889.9A 2015-07-14 2015-07-14 查杀恶意程序的方法、杀毒客户端以及移动终端 Active CN105095757B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510412889.9A CN105095757B (zh) 2015-07-14 2015-07-14 查杀恶意程序的方法、杀毒客户端以及移动终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510412889.9A CN105095757B (zh) 2015-07-14 2015-07-14 查杀恶意程序的方法、杀毒客户端以及移动终端

Publications (2)

Publication Number Publication Date
CN105095757A true CN105095757A (zh) 2015-11-25
CN105095757B CN105095757B (zh) 2018-07-10

Family

ID=54576165

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510412889.9A Active CN105095757B (zh) 2015-07-14 2015-07-14 查杀恶意程序的方法、杀毒客户端以及移动终端

Country Status (1)

Country Link
CN (1) CN105095757B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105631332A (zh) * 2015-12-24 2016-06-01 北京奇虎科技有限公司 一种处理恶意程序的方法及装置
CN106934277A (zh) * 2015-12-30 2017-07-07 北京金山安全软件有限公司 一种应用程序检测方法、装置和终端
CN107341398A (zh) * 2016-04-29 2017-11-10 腾讯科技(深圳)有限公司 程序测评方法及装置
WO2018201808A1 (zh) * 2017-05-03 2018-11-08 腾讯科技(深圳)有限公司 病毒程序清理方法、存储介质及电子终端

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101626427A (zh) * 2008-07-07 2010-01-13 Lg电子株式会社 移动终端及其操作控制方法
CN103345304A (zh) * 2013-07-05 2013-10-09 百度在线网络技术(北京)有限公司 移动设备基于传感器的分时触发进行操作的方法和装置
CN103714289A (zh) * 2013-12-02 2014-04-09 百度在线网络技术(北京)有限公司 一种确定移动应用的查杀结果的方法与装置
CN104462969A (zh) * 2014-12-16 2015-03-25 北京奇虎科技有限公司 查杀恶意应用程序的方法、装置和系统
US20150178498A1 (en) * 2013-12-23 2015-06-25 Lenovo (Singapore) Pte, Ltd. Secure attention for mobile devices

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101626427A (zh) * 2008-07-07 2010-01-13 Lg电子株式会社 移动终端及其操作控制方法
CN103345304A (zh) * 2013-07-05 2013-10-09 百度在线网络技术(北京)有限公司 移动设备基于传感器的分时触发进行操作的方法和装置
CN103714289A (zh) * 2013-12-02 2014-04-09 百度在线网络技术(北京)有限公司 一种确定移动应用的查杀结果的方法与装置
US20150178498A1 (en) * 2013-12-23 2015-06-25 Lenovo (Singapore) Pte, Ltd. Secure attention for mobile devices
CN104462969A (zh) * 2014-12-16 2015-03-25 北京奇虎科技有限公司 查杀恶意应用程序的方法、装置和系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
中华网财经: "中木马被锁屏?360手机急救箱全球首推"摇一摇"杀毒", 《HTTP://FINANCE.CHINA.COM/FIN/KJ/201506/12/2854664.HTML》 *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105631332A (zh) * 2015-12-24 2016-06-01 北京奇虎科技有限公司 一种处理恶意程序的方法及装置
CN105631332B (zh) * 2015-12-24 2018-10-23 北京奇虎科技有限公司 一种处理恶意程序的方法及装置
CN106934277A (zh) * 2015-12-30 2017-07-07 北京金山安全软件有限公司 一种应用程序检测方法、装置和终端
CN107341398A (zh) * 2016-04-29 2017-11-10 腾讯科技(深圳)有限公司 程序测评方法及装置
CN107341398B (zh) * 2016-04-29 2020-07-07 腾讯科技(深圳)有限公司 程序测评方法及装置
WO2018201808A1 (zh) * 2017-05-03 2018-11-08 腾讯科技(深圳)有限公司 病毒程序清理方法、存储介质及电子终端
CN108804915A (zh) * 2017-05-03 2018-11-13 腾讯科技(深圳)有限公司 病毒程序清理方法、存储设备及电子终端
CN108804915B (zh) * 2017-05-03 2021-03-26 腾讯科技(深圳)有限公司 病毒程序清理方法、存储设备及电子终端
US11205001B2 (en) 2017-05-03 2021-12-21 Tencent Technology (Shenzhen) Company Ltd Virus program cleanup method, storage medium and electronic terminal

Also Published As

Publication number Publication date
CN105095757B (zh) 2018-07-10

Similar Documents

Publication Publication Date Title
CN106133741B (zh) 用于响应于检测可疑行为来扫描打包程序的系统和方法
CN106973099B (zh) 一种数据更新方法、装置及系统
US9262624B2 (en) Device-tailored whitelists
CN105095757A (zh) 查杀恶意程序的方法、杀毒客户端以及移动终端
CN108932429B (zh) 应用程序的分析方法、终端及存储介质
EP3420489B1 (en) Cybersecurity systems and techniques
CN106709346B (zh) 文件处理方法及装置
CN109167781B (zh) 一种基于动态关联分析的网络攻击链识别方法和装置
CN103400076A (zh) 一种移动终端上的恶意软件检测方法、装置和系统
CN103345602A (zh) 一种客户端代码完整性检测方法、装置和系统
CN104618217A (zh) 分享资源的方法、终端、服务器及系统
EP3531329B1 (en) Anomaly-based-malicious-behavior detection
CN109558734A (zh) 一种堆栈安全性的检测方法及装置、移动设备
CN104468101A (zh) 一种用户身份的验证方法、装置和验证服务系统
CN108804915B (zh) 病毒程序清理方法、存储设备及电子终端
WO2022005706A1 (en) Deep learning-based analysis of signals for threat detection
CN103455751B (zh) 一种密码提示的生成方法、装置和终端设备
CN105095758A (zh) 锁屏应用程序处理方法、装置以及移动终端
CN107070845B (zh) 用于检测网络钓鱼脚本的系统和方法
WO2014206295A1 (en) Method, device and computer-readable storage medium for monitoring uninstallation event in operation platform
CN106682189B (zh) 文件名显示方法及装置
CN106708555B (zh) 一种加载插件的方法和装置
CN109657469B (zh) 一种脚本检测方法及装置
WO2014198118A1 (en) Method and device for protecting privacy information with browser
Johnson et al. Exposing software security and availability risks for commercial mobile devices

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20220722

Address after: Room 801, 8th floor, No. 104, floors 1-19, building 2, yard 6, Jiuxianqiao Road, Chaoyang District, Beijing 100015

Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park)

Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd.

Patentee before: Qizhi software (Beijing) Co.,Ltd.

TR01 Transfer of patent right