CN108920949A - 一种自动查杀文件的方法及终端设备 - Google Patents

一种自动查杀文件的方法及终端设备 Download PDF

Info

Publication number
CN108920949A
CN108920949A CN201810678670.7A CN201810678670A CN108920949A CN 108920949 A CN108920949 A CN 108920949A CN 201810678670 A CN201810678670 A CN 201810678670A CN 108920949 A CN108920949 A CN 108920949A
Authority
CN
China
Prior art keywords
file
killing
information
real
relevant parameter
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810678670.7A
Other languages
English (en)
Inventor
杨东
王志超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201810678670.7A priority Critical patent/CN108920949A/zh
Publication of CN108920949A publication Critical patent/CN108920949A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/554Detecting local intrusion or implementing counter-measures involving event detection and direct action
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/562Static detection
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/568Computer malware detection or handling, e.g. anti-virus arrangements eliminating virus, restoring damaged files

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种自动查杀文件的方法及终端设备,为了解决目前的手动查杀病毒的时间不定,进而存在终端设备被病毒侵害的风险,本发明通过实时自动监测系统中的待查杀文件的相关参数信息是否缺失;若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;然后自动将所述待查杀文件的缺失参数信息反馈给前端页面。由此可见,本发明的后台能够在待查杀文件的相关参数信息缺失时,通过自动监测、搜索、补齐到前端页面,避免手动操作,能够保证终端设备的实时查杀,减小被病毒侵害的风险。

Description

一种自动查杀文件的方法及终端设备
技术领域
本发明涉及通信技术领域,尤其涉及一种自动查杀文件的方法及终端设备。
背景技术
随着科学技术的不断发展,通信技术也得到了飞速的发展,终端设备的种类也越来越多,人们也享受到了科技发展带来的各种便利。现在人们可以通过各种类型的移动终端,享受随着科技发展带来的舒适生活。例如,智能手机、平板电脑等移动终端已经成为人们生活中一个重要的组成部分,用户可以使用智能手机、平板电脑等移动终端来听音乐、玩游戏等等,以减轻现代快节奏生活所带来的压力。
而为了避免终端设备被病毒攻击,通常情况下,终端设备中都安装有查杀病毒的软件。在需要查杀病毒时,只要启动控制杀毒软件对全文件进行搜索查杀病毒即可。
但是,目前的杀毒方式,一般是通过用户手动控制杀毒软件进行杀毒,杀毒软件不能够自动启动杀毒。由于是用户手动控制杀毒,故而可能存在用户因自身的原因(例如忘记杀毒)在很长时间(3个月,一年甚至更久)都不会对系统进行全面检测杀毒的情况,进而存在病毒已经产生但是并未被查到的情况,进而损坏终端设备。
故而,现有技术存在的技术问题是,由于用户手动查杀病毒的时间不定,进而存在终端设备被病毒侵害的风险。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种自动查杀文件的方法及终端设备。
本发明的一个方面,提供了一种自动查杀文件的方法,包括:
实时自动监测系统中的待查杀文件的相关参数信息是否缺失;
若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;
自动将所述待查杀文件的缺失参数信息反馈给前端页面。
优选的,所述待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
优选的,所述文件查杀状态包括:文件扫描信息,文件扫描日志;
所述文件基本信息包括:签名、大小、哈希指纹、编译栈信息、相关函数。
优选的,所述实时自动监测系统中的待查杀文件的相关参数信息是否缺失,具体包括:
实时自动监测所述文件基本信息是否缺失;
所述若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息,具体包括:
若缺失,则触发执行所述待查杀文件的搜索策略,以自动搜索获得所述文件基本信息。
优选的,所述实时自动监测系统中的待查杀文件的相关参数信息是否缺失,具体包括:
实时自动监测文件查杀状态;
所述若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息,具体包括:
若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对所述待查杀文件进行查杀。
优选的,所述实时自动监测文件查杀状态,具体包括:
实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录;
所述若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对文件进行查杀,具体包括:
若所述文件扫描信息或者所述文件扫描日志中没有查杀记录,则触发执行所述待查杀文件的扫描策略,自动对所述待查杀文件进行查杀,以在所述文件扫描信息或者所述文件扫描日志中产生所述查杀记录。
本发明的另一个方面,提供一种终端设备,包括:
监测模块,用于实时自动监测系统中的待查杀文件的相关参数信息是否缺失;
执行模块,用于若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;
反馈模块,用于自动将所述待查杀文件的缺失参数信息反馈给前端页面。
优选的,所述待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
优选的,所述文件查杀状态包括:文件扫描信息,文件扫描日志;
所述文件基本信息包括:签名、大小、哈希指纹、编译栈信息、相关函数。
优选的,所述监测模块,具体用于实时自动监测所述文件基本信息是否缺失;
所述执行模块,具体用于若缺失,则触发执行所述待查杀文件的搜索策略,以自动搜索获得所述文件基本信息。
优选的,所述监测模块,具体用于实时自动监测文件查杀状态;
所述执行模块,具体用于若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对文件进行查杀。
优选的,所述监测模块,具体用于实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录;
所述执行模块,具体用于若所述文件扫描信息或者所述文件扫描日志中没有查杀记录,则触发执行所述待查杀文件的扫描策略,自动对文件进行查杀,以在所述文件扫描信息或者所述文件扫描日志中产生查杀记录。
本发明的另一个方面,提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述方法的步骤。
本发明的另一个方面,提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述方法的步骤。
本申请实施例中提供的技术方案,至少具有如下技术效果或优点:
根据本发明的一种自动查杀文件的方法及终端设备,为了解决目前的手动查杀病毒的时间不定,进而存在终端设备被病毒侵害的风险,本发明通过实时自动监测系统中的待查杀文件的相关参数信息是否缺失;若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;然后自动将所述待查杀文件的缺失参数信息反馈给前端页面。由此可见,本发明的后台能够在待查杀文件的相关参数信息缺失时,通过自动监测、搜索、补齐到前端页面,避免手动操作,能够保证终端设备的实时查杀,减小被病毒侵害的风险。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种自动查杀文件的方法的实施过程图;
图2示出了根据本发明一个实施例的终端设备的示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
本发明实施例提供了一种自动查杀文件的方法及终端设备,用以解决现有技术的由于用户手动查杀病毒的时间不定,进而存在终端设备被病毒侵害的风险的技术问题。
作为一种可选的实施例,参看图1,本发明实施例公开了一种自动查杀文件的方法,包括下述实施步骤:
步骤11,实时自动监测系统中的待查杀文件的相关参数信息是否缺失。
在具体的实施过程中,终端设备在进行查杀病毒时,系统中所有的文件(不管是系统文件还是安装文件)都可以看做是待查杀文件。本发明的查杀方式,可以包括查询漏洞、查杀病毒等等方面。而本发明实施例中的待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
进一步的,所述文件查杀状态包括:文件扫描信息,文件扫描日志。待查杀文件每次经过杀毒扫描之后,都会产生文件的查杀状态。当然,文件的查杀状态一般分为两种:未查杀,已查杀。而当文件的查杀状态是未查杀时,则文件扫描信息和文件扫描日志上没有记录。当文件的查杀之后,文件扫描信息和文件扫描日志会记载相应的杀毒信息。
文件扫描信息中包含有文件扫描规则(对待查杀文件进行扫描使用的扫描规则),文件扫描记录,扫描记录中记载了扫描的具体内容,如何进行扫描等等。
文件扫描日志,在对待查杀文件进行扫描杀毒之后,会产生一个事件记录,每一行日志都记载着日期、时间、使用者及动作等相关操作的描述。
所述文件基本信息包括:签名、大小、哈希指纹、编译栈信息、相关函数等等。
文件网络访问信息,比如待查杀文件下载使用的浏览器,启动待查杀文件的进程,待查杀文件启动的进程等等。
在具体的实施过程中,上述罗列的待查杀文件的相关参数信息在杀毒时是必须具备的,缺一不可。
在现有技术的杀毒过程中,是基于用户的手动操作杀毒,在杀毒时基于用户的操作指令获取到上述相关参数信息。
而本发明实施例中是实时自动监测系统中的上述相关参数信息是否缺失。
而实时自动监测的含义是以特定的时间频率自动监测,例如每秒触发监测或者每两秒触发监测等等。
由于相关参数信息包括:文件查杀状态,文件基本信息,文件网络访问信息等等。
故而作为一种可选的实施例,则会执行下面的步骤:实时自动监测所述文件基本信息是否缺失。
进一步的,会执行下面的步骤:实时自动监测文件查杀状态,也即:实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录。或者实时自动监测是否具有文件网络访问信息。
步骤12,若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息。
在具体的实施过程中,如果待查杀文件的上述相关参数信息缺失,则会自动触发执行与所述相关参数信息对应的相关策略,去自动搜索缺失的参数信息。也就是说,只要是检测到某个相关参数缺失,就会自动搜索缺失的参数信息。
以文件基本信息为例,在实时自动监测所述文件基本信息是否缺失之后,若监测到文件基本信息缺失,则触发执行所述待查杀文件的搜索策略,以自动搜索获得所述文件基本信息。
以文件查杀状态为例,实时自动监测文件查杀状态,若所述文件查杀状态显示为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对文件进行查杀。在具体的实施过程中,则会执行下面的步骤:实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录,若未查杀,则文件扫描信息或者文件扫描日志中是没有相关扫描记录的(或者相关扫描记录为0),那么,则会触发执行所述待查杀文件的扫描策略,自动对文件进行查杀,进而在文件扫描信息或者文件扫描日志中产生查杀记录。
对于目前的扫描杀毒的方法来说,一般都是通过用户手动控制扫描杀毒。进一步的,用户也可以设置定期扫描杀毒,比如5天查杀一次。在查杀时间到达时,则会自动触发扫描杀毒。但是这种自动的方式,和本发明实施的自动触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息不同,本发明实施例是在监测到待查杀文件缺失的情况下即可自动搜索获得所述待查杀文件的缺失参数信息。而现有的“自动查杀”是以时间为标准,到达查杀时间时,不管参数是否缺失,都会自动查杀。而在时间未到时,即便是相关参数缺失也不会启动执行相关策略。这是本发明实施例和现有技术最大的不同。
步骤13,自动将所述待查杀文件的缺失参数信息反馈给前端页面。
在具体的实施过程中,前端页面,指的是能够和用户进行交互,接收用户的操作指令执行相应操作的页面。而本发明的实施例,是后台自动查杀文件,而不需要接收用户的操作。另外,后台自动查杀文件,并将缺失的相关参数信息进行自动监测、搜索、补齐到前端页面(而无需用户手动操作),返回给前端,有效提升待查杀文件的相关参数信息获取的效率,进而保证终端设备的实时查杀,减小被病毒侵害的风险。
基于同一发明构思,本发明实施例公开了一种终端设备,参看图2,包括:
监测模块21,用于实时自动监测系统中的待查杀文件的相关参数信息是否缺失;
执行模块22,用于若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;
反馈模块23,用于自动将所述待查杀文件的缺失参数信息反馈给前端页面。
作为一种可选的实施例,所述待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
作为一种可选的实施例,所述文件查杀状态包括:文件扫描信息,文件扫描日志;
所述文件基本信息包括:签名、大小、哈希指纹、编译栈信息、相关函数。
作为一种可选的实施例,所述监测模块21,具体用于实时自动监测所述文件基本信息是否缺失;
所述执行模块22,具体用于若缺失,则触发执行所述待查杀文件的搜索策略,以自动搜索获得所述文件基本信息。
作为一种可选的实施例,所述监测模块21,具体用于实时自动监测文件查杀状态;
所述执行模块22,具体用于若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对文件进行查杀。
作为一种可选的实施例,所述监测模块21,具体用于实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录;
所述执行模块22,具体用于若所述文件扫描信息或者所述文件扫描日志中没有查杀记录,则触发执行所述待查杀文件的扫描策略,自动对文件进行查杀,以在所述文件扫描信息或者所述文件扫描日志中产生查杀记录。
基于与前述实施例中同样的发明构思,本发明实施例还提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现前文任一所述方法的步骤。
基于与前述实施例中同样的发明构思,本发明实施例还提供一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现前文任一所述方法的步骤。
本申请实施例中提供的技术方案,至少具有如下技术效果或优点:
根据本发明的一种自动查杀文件的方法及终端设备,为了解决目前的手动查杀病毒的时间不定,进而存在终端设备被病毒侵害的风险,本发明通过实时自动监测系统中的待查杀文件的相关参数信息是否缺失;若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;然后自动将所述待查杀文件的缺失参数信息反馈给前端页面。由此可见,本发明的后台能够在待查杀文件的相关参数信息缺失时,通过自动监测、搜索、补齐到前端页面,避免手动操作,能够保证终端设备的实时查杀,减小被病毒侵害的风险。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的网关、代理服务器、系统中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了,A1、一种自动查杀文件的方法,其特征在于,包括:
实时自动监测系统中的待查杀文件的相关参数信息是否缺失;
若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;
自动将所述待查杀文件的缺失参数信息反馈给前端页面。
A2、如A1所述的方法,其特征在于,所述待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
A3、如A2所述的方法,其特征在于,
所述文件查杀状态包括:文件扫描信息,文件扫描日志;
所述文件基本信息包括:签名、大小、哈希指纹、编译栈信息、相关函数。
A4、如A2所述的方法,其特征在于,所述实时自动监测系统中的待查杀文件的相关参数信息是否缺失,具体包括:
实时自动监测所述文件基本信息是否缺失;
所述若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息,具体包括:
若缺失,则触发执行所述待查杀文件的搜索策略,以自动搜索获得所述文件基本信息。
A5、如A3所述的方法,其特征在于,所述实时自动监测系统中的待查杀文件的相关参数信息是否缺失,具体包括:
实时自动监测文件查杀状态;
所述若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息,具体包括:
若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对所述待查杀文件进行查杀。
A6、如A5所述的方法,其特征在于,所述实时自动监测文件查杀状态,具体包括:
实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录;
所述若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对文件进行查杀,具体包括:
若所述文件扫描信息或者所述文件扫描日志中没有查杀记录,则触发执行所述待查杀文件的扫描策略,自动对所述待查杀文件进行查杀,以在所述文件扫描信息或者所述文件扫描日志中产生所述查杀记录。
B7、一种终端设备,其特征在于,包括:
监测模块,用于实时自动监测系统中的待查杀文件的相关参数信息是否缺失;
执行模块,用于若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;
反馈模块,用于自动将所述待查杀文件的缺失参数信息反馈给前端页面。
B8、如B7所述的终端设备,其特征在于,所述待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
B9、如B8所述的终端设备,其特征在于,
所述文件查杀状态包括:文件扫描信息,文件扫描日志;
所述文件基本信息包括:签名、大小、哈希指纹、编译栈信息、相关函数。
B10、如B8所述的终端设备,其特征在于,
所述监测模块,具体用于实时自动监测所述文件基本信息是否缺失;
所述执行模块,具体用于若缺失,则触发执行所述待查杀文件的搜索策略,以自动搜索获得所述文件基本信息。
B11、如B9所述的终端设备,其特征在于,
所述监测模块,具体用于实时自动监测文件查杀状态;
所述执行模块,具体用于若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对文件进行查杀。
B12、如B11所述的终端设备,其特征在于,
所述监测模块,具体用于实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录;
所述执行模块,具体用于若所述文件扫描信息或者所述文件扫描日志中没有查杀记录,则触发执行所述待查杀文件的扫描策略,自动对文件进行查杀,以在所述文件扫描信息或者所述文件扫描日志中产生查杀记录。
C13、一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现A1-A6任一项所述方法的步骤。
D14、一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现A1-A6任一项所述方法的步骤。

Claims (10)

1.一种自动查杀文件的方法,其特征在于,包括:
实时自动监测系统中的待查杀文件的相关参数信息是否缺失;
若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;
自动将所述待查杀文件的缺失参数信息反馈给前端页面。
2.如权利要求1所述的方法,其特征在于,所述待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
3.如权利要求2所述的方法,其特征在于,
所述文件查杀状态包括:文件扫描信息,文件扫描日志;
所述文件基本信息包括:签名、大小、哈希指纹、编译栈信息、相关函数。
4.如权利要求2所述的方法,其特征在于,所述实时自动监测系统中的待查杀文件的相关参数信息是否缺失,具体包括:
实时自动监测所述文件基本信息是否缺失;
所述若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息,具体包括:
若缺失,则触发执行所述待查杀文件的搜索策略,以自动搜索获得所述文件基本信息。
5.如权利要求3所述的方法,其特征在于,所述实时自动监测系统中的待查杀文件的相关参数信息是否缺失,具体包括:
实时自动监测文件查杀状态;
所述若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息,具体包括:
若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对所述待查杀文件进行查杀。
6.如权利要求5所述的方法,其特征在于,所述实时自动监测文件查杀状态,具体包括:
实时自动检测文件扫描信息或者文件扫描日志中是否具有相关扫描记录;
所述若所述文件查杀状态为未查杀,则触发执行所述待查杀文件的扫描策略,以自动对文件进行查杀,具体包括:
若所述文件扫描信息或者所述文件扫描日志中没有查杀记录,则触发执行所述待查杀文件的扫描策略,自动对所述待查杀文件进行查杀,以在所述文件扫描信息或者所述文件扫描日志中产生所述查杀记录。
7.一种终端设备,其特征在于,包括:
监测模块,用于实时自动监测系统中的待查杀文件的相关参数信息是否缺失;
执行模块,用于若缺失,则触发执行与所述相关参数信息对应的相关策略,以自动搜索获得所述待查杀文件的缺失参数信息;
反馈模块,用于自动将所述待查杀文件的缺失参数信息反馈给前端页面。
8.如权利要求7所述的终端设备,其特征在于,所述待查杀文件的相关参数信息,具体包括:文件查杀状态,文件基本信息,文件网络访问信息。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现权利要求1-6任一项所述方法的步骤。
10.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现权利要求1-6任一项所述方法的步骤。
CN201810678670.7A 2018-06-27 2018-06-27 一种自动查杀文件的方法及终端设备 Pending CN108920949A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810678670.7A CN108920949A (zh) 2018-06-27 2018-06-27 一种自动查杀文件的方法及终端设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810678670.7A CN108920949A (zh) 2018-06-27 2018-06-27 一种自动查杀文件的方法及终端设备

Publications (1)

Publication Number Publication Date
CN108920949A true CN108920949A (zh) 2018-11-30

Family

ID=64422603

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810678670.7A Pending CN108920949A (zh) 2018-06-27 2018-06-27 一种自动查杀文件的方法及终端设备

Country Status (1)

Country Link
CN (1) CN108920949A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111400712A (zh) * 2020-03-17 2020-07-10 深信服科技股份有限公司 文件的病毒查杀方法、设备、装置以及计算机存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105389509A (zh) * 2015-11-16 2016-03-09 北京奇虎科技有限公司 文件扫描方法及装置
CN105718800A (zh) * 2016-01-18 2016-06-29 北京金山安全管理系统技术有限公司 一种快速病毒扫描查杀方法和装置
CN106709341A (zh) * 2016-06-30 2017-05-24 腾讯科技(深圳)有限公司 一种针对文件包的病毒处理方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105389509A (zh) * 2015-11-16 2016-03-09 北京奇虎科技有限公司 文件扫描方法及装置
CN105718800A (zh) * 2016-01-18 2016-06-29 北京金山安全管理系统技术有限公司 一种快速病毒扫描查杀方法和装置
CN106709341A (zh) * 2016-06-30 2017-05-24 腾讯科技(深圳)有限公司 一种针对文件包的病毒处理方法及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111400712A (zh) * 2020-03-17 2020-07-10 深信服科技股份有限公司 文件的病毒查杀方法、设备、装置以及计算机存储介质

Similar Documents

Publication Publication Date Title
US9356937B2 (en) Disambiguating conflicting content filter rules
CN103281325A (zh) 基于云安全的文件处理方法及装置
US10372899B2 (en) Method and apparatus for context-aware output escaping using dynamic content marking
CN104021141B (zh) 数据处理和云服务的方法、装置及系统
JP2013537986A (ja) ウェブサイトスキャン装置及びその方法
CN106487859B (zh) 监测用户访问行为的方法、装置、终端设备及系统
CN103617392B (zh) 对智能终端的外接存储设备的安全扫描方法及其装置
CN107273194A (zh) 任务执行方法和终端设备
CN104239797B (zh) 主动防御方法及装置
CN104462500B (zh) 控件活跃度的确定方法、控件处理方法及装置
US10565384B2 (en) Auto-injection of security protocols
CN105791273A (zh) web漏洞扫描系统
CN108241496A (zh) 应用程序的平滑升级方法及装置
CN103679027A (zh) 内核级恶意软件查杀的方法和装置
CN111182060A (zh) 报文的检测方法及装置
CN116502220B (zh) 一种对抗性Java内存马的检测方法及处理方法
CN104915594B (zh) 应用程序运行方法及装置
CN108920949A (zh) 一种自动查杀文件的方法及终端设备
CN104239795B (zh) 文件的扫描方法及装置
CN104915239B (zh) 使用容器进行多进程启动的方法及装置
CN106203105B (zh) 文件管理方法和装置
CN108446300A (zh) 数据信息的扫描方法及装置
CN102436567B (zh) 信息处理装置及密码诊断方法
CN112182569A (zh) 一种文件识别方法、装置、设备及存储介质
CN103679024B (zh) 病毒的处理方法及设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20181130