JP5797855B2 - ウイルススキャン方法及びウイルススキャン装置 - Google Patents
ウイルススキャン方法及びウイルススキャン装置 Download PDFInfo
- Publication number
- JP5797855B2 JP5797855B2 JP2014559088A JP2014559088A JP5797855B2 JP 5797855 B2 JP5797855 B2 JP 5797855B2 JP 2014559088 A JP2014559088 A JP 2014559088A JP 2014559088 A JP2014559088 A JP 2014559088A JP 5797855 B2 JP5797855 B2 JP 5797855B2
- Authority
- JP
- Japan
- Prior art keywords
- scan
- node
- directory
- file
- scanning
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 241000700605 Viruses Species 0.000 title claims description 217
- 238000000034 method Methods 0.000 title claims description 36
- 238000005192 partition Methods 0.000 claims description 41
- 238000001514 detection method Methods 0.000 claims description 30
- 230000004044 response Effects 0.000 claims description 5
- 230000000977 initiatory effect Effects 0.000 claims description 4
- 238000012217 deletion Methods 0.000 claims description 2
- 230000037430 deletion Effects 0.000 claims description 2
- 230000006870 function Effects 0.000 description 12
- 230000005540 biological transmission Effects 0.000 description 4
- 238000004590 computer program Methods 0.000 description 4
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000006378 damage Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 230000007812 deficiency Effects 0.000 description 1
- 238000012938 design process Methods 0.000 description 1
- 230000001066 destructive effect Effects 0.000 description 1
- 208000015181 infectious disease Diseases 0.000 description 1
- 230000002458 infectious effect Effects 0.000 description 1
- 230000003071 parasitic effect Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/566—Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/562—Static detection
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Description
入力状態またはフルスクリーン状態にあるかを検出し、システムリソースの現在の占有率を検出し、
入力状態またはフルスクリーン状態である場合、検出されたシステムの状態がビジーであると判定し、
入力状態またはフルスクリーン状態でない場合、検出されたシステムリソースの現在の占有率が所定の占有率よりも大きい時、検出されたシステムの状態がビジーであると判定し、
入力状態またはフルスクリーン状態でない場合、第2の所定時間内に検出されたシステムリソースの現在の占有率が所定の占有率より大きくない時、検出されたシステムの状態がアイドルであると判定することを含む。
すべてのハードディスクのパーティションを列挙し、各ノードの属性にそれがファイルなのか、列挙が終了したか、スキャンが終了したかが含まれる、ツリー構造へハードディスクのパーティションを追加し、
ハードディスクのパーティションごとのディレクトリ又はファイルのすべてを列挙し、ハードディスクのパーティションにおけるディレクトリ又はファイルをノードとしてツリー構造に追加し、ディレクトリ又はファイルが位置するノードの属性を設定し、スキャンキューに前記ファイルを追加する。
1つのディレクトリが列挙される時、列挙が終了した場合、ディレクトリが位置するノードの属性をENUMERATION FINISHED(列挙終了)に設定し、前記列挙が未完成の場合、ディレクトリが位置するノードの属性をENUMERATION UNFINISHED(列挙未完成)に設定し、
1つのディレクトリの下におけるファイル又はディレクトリをスキャンする時、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが終了した場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが未完成の場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、
1つのファイルをスキャンする時、前記ファイルのスキャンが終了した場合、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)に設定し、前記ファイルのスキャンが未完成の場合、前記ファイルが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定することを含む。
前記ツリー構造において深さ優先探索を行い、前記ツリー構造において前記スキャン進行状況に対応するノードに追従し、ノードがスキャンまたは列挙されなかったかをチェックし、
ノードがスキャンされなかった場合、前記ノードはファイルが位置するノードであるかを判定し、肯定の場合に前記ノードを前記スキャンキューに追加し、それ以外の場合に前記ノードのすべてのサブノードの深さ優先探索を続け、
ノードがまだ列挙されていない場合、ディレクトリが位置するノードを列挙し、ディレクトリが位置するノードの下に列挙されたファイルをスキャンキューに追加し、ディレクトリが位置するノードの下に列挙されたサブディレクトリをツリー構造に追加し、その後、ディレクトリが位置するノードを再帰的にトラバースし、ディレクトリが位置するノードの列挙が終了した後に、ディレクトリが位置するノードをENUMERATION FINISHED(列挙終了)として標識し、
スキャン進行状況に応じてスキャンキューにおけるファイルをスキャンし、
1つのファイルのスキャンが終了した後、ツリー構造においてファイルが位置するノードを検索し、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定し、1つのディレクトリの下のすべてのファイルとサブディレクトリのスキャンが終了した後、前記ディレクトリが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定することを含む。
現在のウイルススキャン中に列挙又はトラバースされる各ディレクトリの属性、及びディレクトリがスキャンされたかを、現在のウイルススキャンの終了時にツリー構造によって記録し、現在のウイルススキャン中に列挙又はトラバースされる各ファイルの属性、及びファイルがスキャンされたかを、記録し、スキャンしたファイルがリスクファイルなのかを記録し、また、ファイルがリスクファイルの場合にリスクの名前とファイルのハッシュ値を記録することを含む。
SCANNING FINISHED(スキャン終了)として標識する、ディレクトリが位置するノードの下のすべてのファイルとサブディレクトリを削除することを含む。
システム状態がビジーの時、現在のウイルススキャンが開始していない場合に、現在のウイルススキャンのために待機し、現在のウイルススキャンが開始した場合に、現在のウイルススキャンの速度を減らし、また、第1の所定時間内に検出されたシステム状態がすべてビジーの時、現在のウイルススキャンを停止し、現在のウイルススキャンのスキャン進行状況を記録することを含む。
前記ツリー構造において深さ優先探索を行い、前記ツリー構造において前記スキャン進行状況に対応するノードに追従し、ノードがスキャンまたは列挙されなかったかをチェックするように構成されるトラバースユニットと、
ノードがスキャンされなかったことを前記トラバースユニットが検知する場合、前記ノードはファイルが位置するノードであるかを判定し、肯定の場合に前記ノードを前記スキャンキューに追加し、それ以外の場合にノードのすべてのサブノードの深さ優先探索を続けるように構成される第1のトラバースサブユニットと、
ノードがまだ列挙されていないことを前記トラバースユニットが検知する場合、ディレクトリが位置するノードを列挙し、ディレクトリが位置するノードの下に列挙されたファイルをスキャンキューに追加し、ディレクトリが位置するノードの下に列挙されたサブディレクトリをツリー構造に追加し、その後、ディレクトリが位置するノードを再帰的にトラバースし、ディレクトリが位置するノードの列挙が終了した後に、ディレクトリが位置するノードをENUMERATION FINISHED(列挙終了)として標識するように構成される第2のトラバースサブユニットと、
スキャン進行状況に応じてスキャンキューにおけるファイルをスキャンし、1つのファイルのスキャンが終了した後、ツリー構造においてファイルが位置するノードを検索し、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定し、1つのディレクトリの下のすべてのファイルとサブディレクトリのスキャンが終了した後、前記ディレクトリが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定するように構成されるスキャンユニットとを含む。
図1を参照し、本発明の第1実施例によるウイルススキャン方法を概略的に示す。その方法は、以下のステップを含む。
図2を参照し、本発明の第2実施例によるウイルススキャン方法を概略的に示す。その方法は、以下のステップを含む。
図4を参照し、本発明の第3の実施形態に係るウイルススキャン装置を概略的に示す。ウイルススキャン装置は、上記のシステムにおけるプログラムモジュールや、上記に定義されたシステム状態を検出し、ウイルススキャンを実行し、その状態に応じて端末ハードディスク内のファイルやディレクトリを削除することができる装置である。その装置は検出モジュール410と、第1のスキャンモジュール420と、第2のスキャンモジュール430とを含む。
図5を参照し、本発明の第4の実施形態に係るウイルススキャン装置を概略的に示す。ウイルススキャン装置は、上記のシステムにおけるプログラムモジュールや、上記に定義されたシステム状態を検出し、ウイルススキャンを実行し、その状態に応じて端末ハードディスク内のファイルやディレクトリを削除することができる装置である。その装置は第1の列挙モジュール510と、第2の列挙モジュール520と、検出モジュール530と、第1のスキャンモジュール540と、第2のスキャンモジュール550とを含む。
Claims (11)
- システムの状態を検出し、
システム状態がアイドルの時に、現在のウイルススキャンが開始した場合に、現在のウイルススキャンを続け、現在のウイルススキャンが開始していない場合に、前回のウイルススキャンのスキャン進行状況を取得し、取得されたスキャン進行状況に応じて現在のウイルススキャンを開始し、現在のウイルススキャンのスキャン進行状況を記録することを含み、
前記システムの状態を検出するステップは、
前記システムが入力状態またはフルスクリーン状態にあるかを検出し、システムリソースの現在の占有率を検出し、
前記システムが入力状態またはフルスクリーン状態である場合、検出されたシステムの状態がビジーであると判定し、
前記システムが入力状態またはフルスクリーン状態でない場合、検出されたシステムリソースの現在の占有率が所定の占有率よりも大きい時、検出されたシステムの状態がビジーであると判定し、
前記システムが入力状態またはフルスクリーン状態でない場合、第2の所定時間内に検出されたシステムリソースの現在の占有率が所定の占有率より大きくない時、検出されたシステムの状態がアイドルであると判定することを含むことを特徴とする
ウイルススキャン方法。 - すべてのハードディスクのパーティションを列挙し、ツリー構造の各ノードの属性にそれがファイルなのか、列挙が終了したか、スキャンが終了したかが含まれる、前記ツリー構造へハードディスクのパーティションを追加し、
ハードディスクのパーティションごとのディレクトリ又はファイルのすべてを列挙し、ハードディスクのパーティションにおけるディレクトリ又はファイルをノードとしてツリー構造に追加し、ディレクトリ又はファイルが位置するノードの属性を設定し、スキャンキューに前記ファイルを追加し、
システムの状態を検出し、
システム状態がアイドルの時に、現在のウイルススキャンが開始した場合に、現在のウイルススキャンを続け、現在のウイルススキャンが開始していない場合に、前回のウイルススキャンのスキャン進行状況を取得し、取得されたスキャン進行状況に応じて現在のウイルススキャンを開始し、現在のウイルススキャンのスキャン進行状況を記録することを含み、
ディレクトリ又はファイルが位置するノードの属性を設定するステップは、
1つのディレクトリが列挙される時、列挙が終了した場合、ディレクトリが位置するノードの属性をENUMERATION FINISHED(列挙終了)に設定し、前記列挙が未完成の場合、ディレクトリが位置するノードの属性をENUMERATION UNFINISHED(列挙未完成)に設定し、
1つのディレクトリの下におけるファイル又はディレクトリをスキャンする時、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが終了した場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが未完成の場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、
1つのファイルをスキャンする時、前記ファイルのスキャンが終了した場合、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)に設定し、前記ファイルのスキャンが未完成の場合、前記ファイルが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定することを含み、
前記スキャン進行状況に応じて現在のウイルススキャンを開始するステップは、
前記ツリー構造において深さ優先探索を行い、前記ツリー構造において前記スキャン進行状況に対応するノードに追従し、ノードがスキャンまたは列挙されなかったかをチェックし、
ノードがスキャンされなかった場合、前記ノードはファイルが位置するノードであるかを判定し、肯定の場合に前記ノードを前記スキャンキューに追加し、それ以外の場合に前記ノードのすべてのサブノードの深さ優先探索を続け、
ノードがまだ列挙されていない場合、ディレクトリが位置するノードを列挙し、ディレクトリが位置するノードの下に列挙されたファイルをスキャンキューに追加し、ディレクトリが位置するノードの下に列挙されたサブディレクトリをツリー構造に追加し、その後、ディレクトリが位置するノードを再帰的にトラバースし、ディレクトリが位置するノードの列挙が終了した後に、ディレクトリが位置するノードをENUMERATION FINISHED(列挙終了)として標識し、
スキャン進行状況に応じてスキャンキューにおけるファイルをスキャンし、
1つのファイルのスキャンが終了した後、ツリー構造においてファイルが位置するノードを検索し、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定し、1つのディレクトリの下のすべてのファイルとサブディレクトリのスキャンが終了した後、前記ディレクトリが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定することを含むことを特徴とする
ウイルススキャン方法。 - 現在のウイルススキャンのスキャン進行状況を記録するステップは、
現在のウイルススキャン中に列挙又はトラバースされる各ディレクトリの属性、及びディレクトリがスキャンされたかを、現在のウイルススキャンの終了時にツリー構造によって記録し、現在のウイルススキャン中に列挙又はトラバースされる各ファイルの属性、及びファイルがスキャンされたかを、記録し、スキャンしたファイルがリスクファイルなのかを記録し、また、ファイルがリスクファイルの場合にリスクの名前とファイルのハッシュ値を記録することを含むことを特徴とする
請求項2に記載のウイルススキャン方法。 - 前記スキャン進行状況に応じて現在のウイルススキャンを開始するステップの後に、さらに、
SCANNING FINISHED(スキャン終了)として標識する、ディレクトリが位置するノードの下のすべてのファイルとサブディレクトリを削除することを含むことを特徴とする
請求項2に記載のウイルススキャン方法。 - システムの状態を検出するように構成される検出モジュールと、
前記システムの状態がアイドルであることを前記検出モジュールが検出した時、現在のウイルススキャンが開始した場合に、現在のウイルススキャンを続け、現在のウイルススキャンが開始していない場合に、前回のウイルススキャンのスキャン進行状況を取得し、前記スキャン進行状況に応じて現在のウイルススキャンを開始し、現在のウイルススキャンのスキャン進行状況を記録するように構成される第1のスキャンモジュールと、を含み、
前記検出モジュールは、
前記システムが入力状態またはフルスクリーン状態にあるかを検出し、システムリソースの現在の占有率を検出するように構成される検出ユニットと、
前記システムが入力状態またはフルスクリーン状態にあることを前記検出ユニットが検出した場合、検出されたシステムの状態がビジーであると判定するように構成される第1の判定ユニットと、
前記システムが入力状態またはフルスクリーン状態でないことを前記検出ユニットが検出した場合、検出されたシステムリソースの現在の占有率が所定の占有率よりも大きい時、検出されたシステムの状態がビジーであると判定するように構成される第2の判定ユニットと、
前記システムが入力状態またはフルスクリーン状態でないことを前記検出ユニットが検出した場合、第2の所定時間内に検出されたシステムリソースの現在の占有率が所定の占有率より大きくない時、検出されたシステムの状態がアイドルであると判定するように構成される第3の判定ユニットとを含むことを特徴とする
ウイルススキャン装置。 - すべてのハードディスクのパーティションを列挙し、ツリー構造の各ノードの属性にそれがファイルなのか、列挙が終了したか、スキャンが終了したかが含まれる、前記ツリー構造へハードディスクのパーティションを追加するように構成される第1の列挙モジュールと、
ハードディスクのパーティションごとのディレクトリ又はファイルのすべてを列挙し、ハードディスクのパーティションにおけるディレクトリ又はファイルをノードとしてツリー構造に追加し、ディレクトリ又はファイルが位置するノードの属性を設定し、スキャンキューに前記ファイルを追加するように構成される第2の列挙モジュールと、を含み、
システムの状態を検出するように構成される検出モジュールと、
前記システムの状態がアイドルであることを前記検出モジュールが検出した時、現在のウイルススキャンが開始した場合に、現在のウイルススキャンを続け、現在のウイルススキャンが開始していない場合に、前回のウイルススキャンのスキャン進行状況を取得し、前記スキャン進行状況に応じて現在のウイルススキャンを開始し、現在のウイルススキャンのスキャン進行状況を記録するように構成される第1のスキャンモジュールと、を含み、
前記第2の列挙モジュールは、さらに、
1つのディレクトリが列挙される時、列挙が終了した場合、ディレクトリが位置するノードの属性をENUMERATION FINISHED(列挙終了)に設定し、前記列挙が未完成の場合、ディレクトリが位置するノードの属性をENUMERATION UNFINISHED(列挙未完成)に設定し、
1つのディレクトリの下におけるファイル又はサブディレクトリをスキャンする時、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが終了した場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが未完成の場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、
1つのファイルをスキャンする時、前記ファイルのスキャンが終了した場合、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)に設定し、前記ファイルのスキャンが未完成の場合、前記ファイルが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定するように構成され、
前記第1のスキャンモジュールは、
前記ツリー構造において深さ優先探索を行い、前記ツリー構造において前記スキャン進行状況に対応するノードに追従し、ノードがスキャンまたは列挙されなかったかをチェックするように構成されるトラバースユニットと、
ノードがスキャンされなかったことを前記トラバースユニットが検知する場合、前記ノードはファイルが位置するノードであるかを判定し、肯定の場合に前記ノードを前記スキャンキューに追加し、それ以外の場合にノードのすべてのサブノードの深さ優先探索を続けるように構成される第1のトラバースサブユニットと、
ノードがまだ列挙されていないことを前記トラバースユニットが検知する場合、ディレクトリが位置するノードを列挙し、ディレクトリが位置するノードの下に列挙されたファイルをスキャンキューに追加し、ディレクトリが位置するノードの下に列挙されたサブディレクトリをツリー構造に追加し、その後、ディレクトリが位置するノードを再帰的にトラバースし、ディレクトリが位置するノードの列挙が終了した後に、ディレクトリが位置するノードをENUMERATION FINISHED(列挙終了)として標識するように構成される第2のトラバースサブユニットと、
スキャン進行状況に応じてスキャンキューにおけるファイルをスキャンし、1つのファイルのスキャンが終了した後、ツリー構造においてファイルが位置するノードを検索し、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定し、1つのディレクトリの下のすべてのファイルとサブディレクトリのスキャンが終了した後、前記ディレクトリが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定するように構成されるスキャンユニットとを含む、ことを特徴とする
ウイルススキャン装置。 - 前記第1のスキャンモジュールは、さらに、
現在のウイルススキャン中に列挙又はトラバースされる各ディレクトリの属性、及びディレクトリがスキャンされたかを、現在のウイルススキャンの終了時に、ツリー構造によって記録し、現在のウイルススキャン中に列挙又はトラバースされる各ファイルの属性、及びファイルがスキャンされたかを記録し、スキャンしたファイルがリスクファイルなのかを記録し、また、ファイルがリスクファイルの場合にリスクの名前とファイルのハッシュ値を記録するように構成される記録ユニットを含むことを特徴とする
請求項6に記載のウイルススキャン装置。 - 前記第1のスキャンモジュールは、さらに、
SCANNING FINISHED(スキャン終了)として標識する、ディレクトリが位置するノードの下のすべてのファイルとサブディレクトリを削除するように構成される削除ユニットを含むことを特徴とする
請求項6に記載のウイルススキャン装置。 - システムの状態を検出し、
システム状態がアイドルの時に、現在のウイルススキャンが開始した場合に、現在のウイルススキャンを続け、現在のウイルススキャンが開始していない場合に、前回のウイルススキャンのスキャン進行状況を取得し、取得されたスキャン進行状況に応じて現在のウイルススキャンを開始し、現在のウイルススキャンのスキャン進行状況を記録することを含むウイルススキャン方法を、一つ以上のプロセッサによって実行される時に装置に実行させるための命令を格納し、
前記システムの状態を検出するステップは、
前記システムが入力状態またはフルスクリーン状態にあるかを検出し、システムリソースの現在の占有率を検出し、
前記システムが入力状態またはフルスクリーン状態である場合、検出されたシステムの状態がビジーであると判定し、
前記システムが入力状態またはフルスクリーン状態でない場合、検出されたシステムリソースの現在の占有率が所定の占有率よりも大きい時、検出されたシステムの状態がビジーであると判定し、
前記システムが入力状態またはフルスクリーン状態でない場合、第2の所定時間内に検出されたシステムリソースの現在の占有率が所定の占有率より大きくない時、検出されたシステムの状態がアイドルであると判定することを含むことを特徴とする
非一時的コンピュータ読み取り可能な媒体。 - システムの状態を検出し、
システム状態がアイドルの時に、現在のウイルススキャンが開始した場合に、現在のウイルススキャンを続け、現在のウイルススキャンが開始していない場合に、前回のウイルススキャンのスキャン進行状況を取得し、取得されたスキャン進行状況に応じて現在のウイルススキャンを開始し、現在のウイルススキャンのスキャン進行状況を記録することを含むウイルススキャン方法を、一つ以上のプロセッサによって実行される時に装置に実行させるための命令を格納し、
前記方法は、
すべてのハードディスクのパーティションを列挙し、ツリー構造の各ノードの属性にそれがファイルなのか、列挙が終了したか、スキャンが終了したかが含まれる、前記ツリー構造へハードディスクのパーティションを追加し、
ハードディスクのパーティションごとのディレクトリ又はファイルのすべてを列挙し、ハードディスクのパーティションにおけるディレクトリ又はファイルをノードとしてツリー構造に追加し、ディレクトリ又はファイルが位置するノードの属性を設定し、スキャンキューに前記ファイルを追加することを含み、
ディレクトリ又はファイルが位置するノードの属性を設定するステップは、
1つのディレクトリが列挙される時、列挙が終了した場合、ディレクトリが位置するノードの属性をENUMERATION FINISHED(列挙終了)に設定し、前記列挙が未完成の場合、ディレクトリが位置するノードの属性をENUMERATION UNFINISHED(列挙未完成)に設定し、
1つのディレクトリの下におけるファイル又はディレクトリをスキャンする時、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが終了した場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、前記ディレクトリの下におけるすべてのファイルとサブディレクトリのスキャンが未完成の場合、前記ディレクトリが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、
1つのファイルをスキャンする時、前記ファイルのスキャンが終了した場合、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)に設定し、前記ファイルのスキャンが未完成の場合、前記ファイルが位置するノードの属性をSCANNING UNFINISHED(スキャン未完成)に設定し、
前記スキャン進行状況に応じて現在のウイルススキャンを開始するステップは、
前記ツリー構造において深さ優先探索を行い、前記ツリー構造において前記スキャン進行状況に対応するノードに追従し、ノードがスキャンまたは列挙されなかったかをチェックし、
ノードがスキャンされなかった場合、前記ノードはファイルが位置するノードであるかを判定し、肯定の場合に前記ノードを前記スキャンキューに追加し、それ以外の場合に前記ノードのすべてのサブノードの深さ優先探索を続け、
ノードがまだ列挙されていない場合、ディレクトリが位置するノードを列挙し、ディレクトリが位置するノードの下に列挙されたファイルをスキャンキューに追加し、ディレクトリが位置するノードの下に列挙されたサブディレクトリをツリー構造に追加し、その後、ディレクトリが位置するノードを再帰的にトラバースし、ディレクトリが位置するノードの列挙が終了した後に、ディレクトリが位置するノードをENUMERATION FINISHED(列挙終了)として標識し、
スキャン進行状況に応じてスキャンキューにおけるファイルをスキャンし、
1つのファイルのスキャンが終了した後、ツリー構造においてファイルが位置するノードを検索し、前記ファイルが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定し、1つのディレクトリの下のすべてのファイルとサブディレクトリのスキャンが終了した後、前記ディレクトリが位置するノードの属性をSCANNING FINISHED(スキャン終了)として設定することを含むことを特徴とする
非一時的コンピュータ読み取り可能な媒体。 - 現在のウイルススキャンのスキャン進行状況を記録するステップは、
現在のウイルススキャン中に列挙又はトラバースされる各ディレクトリの属性、及びディレクトリがスキャンされたかを、現在のウイルススキャンの終了時にツリー構造によって記録し、現在のウイルススキャン中に列挙又はトラバースされる各ファイルの属性、及びファイルがスキャンされたかを、記録し、スキャンしたファイルがリスクファイルなのかを記録し、また、ファイルがリスクファイルの場合にリスクの名前とファイルのハッシュ値を記録することを含むことを特徴とする
請求項10に記載の非一時的コンピュータ読み取り可能な媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210351773.5A CN103679022B (zh) | 2012-09-20 | 2012-09-20 | 病毒扫描方法和装置 |
CN201210351773.5 | 2012-09-20 | ||
PCT/CN2013/082059 WO2014044109A1 (en) | 2012-09-20 | 2013-08-22 | Method and apparatus for virus scanning |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2015508927A JP2015508927A (ja) | 2015-03-23 |
JP2015508927A5 JP2015508927A5 (ja) | 2015-04-30 |
JP5797855B2 true JP5797855B2 (ja) | 2015-10-21 |
Family
ID=50316532
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014559088A Active JP5797855B2 (ja) | 2012-09-20 | 2013-08-22 | ウイルススキャン方法及びウイルススキャン装置 |
Country Status (4)
Country | Link |
---|---|
JP (1) | JP5797855B2 (ja) |
CN (1) | CN103679022B (ja) |
SG (1) | SG11201403137YA (ja) |
WO (1) | WO2014044109A1 (ja) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104217161B (zh) * | 2013-05-30 | 2016-08-17 | 腾讯科技(深圳)有限公司 | 一种病毒扫描方法及系统、终端设备 |
CN104199894A (zh) * | 2014-08-25 | 2014-12-10 | 百度在线网络技术(北京)有限公司 | 一种文件扫描方法及装置 |
CN105791614B (zh) * | 2014-12-24 | 2019-05-10 | 深圳Tcl数字技术有限公司 | 文件扫描方法及终端 |
CN104778411B (zh) * | 2015-04-22 | 2017-10-27 | 百度在线网络技术(北京)有限公司 | 病毒扫描方法和病毒扫描装置 |
JP6576676B2 (ja) * | 2015-04-24 | 2019-09-18 | クラリオン株式会社 | 情報処理装置、情報処理方法 |
CN105389509A (zh) * | 2015-11-16 | 2016-03-09 | 北京奇虎科技有限公司 | 文件扫描方法及装置 |
CN107506500A (zh) * | 2017-10-09 | 2017-12-22 | 郑州云海信息技术有限公司 | 一种数据迁移的控制方法及相关装置 |
JP2019168764A (ja) * | 2018-03-22 | 2019-10-03 | コニカミノルタ株式会社 | 画像処理装置及びプログラム |
JP7151219B2 (ja) | 2018-07-05 | 2022-10-12 | 株式会社リコー | 組み込み機器、ウィルススキャンプログラム実行方法、プログラム |
JP7099165B2 (ja) * | 2018-08-20 | 2022-07-12 | コニカミノルタ株式会社 | 画像形成装置およびウイルスチェック方法 |
US20220147614A1 (en) * | 2019-03-05 | 2022-05-12 | Siemens Industry Software Inc. | Machine learning-based anomaly detections for embedded software applications |
JP6840799B2 (ja) * | 2019-08-21 | 2021-03-10 | フォルシアクラリオン・エレクトロニクス株式会社 | 情報処理装置、情報処理方法 |
CN113468119A (zh) * | 2021-05-31 | 2021-10-01 | 北京明朝万达科技股份有限公司 | 一种文件扫描方法和装置 |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5502815A (en) * | 1992-03-30 | 1996-03-26 | Cozza; Paul D. | Method and apparatus for increasing the speed at which computer viruses are detected |
JPH09190347A (ja) * | 1996-01-11 | 1997-07-22 | Oki Electric Ind Co Ltd | マイクロコンピュータ装置 |
US7085934B1 (en) * | 2000-07-27 | 2006-08-01 | Mcafee, Inc. | Method and system for limiting processor utilization by a virus scanner |
JP3986346B2 (ja) * | 2002-03-28 | 2007-10-03 | 富士通株式会社 | 処理装置、サーバ、およびプログラム |
JP2004328158A (ja) * | 2003-04-22 | 2004-11-18 | Nec Infrontia Corp | 電話交換装置及びそのウィルスチェック方法 |
US7472422B1 (en) * | 2003-09-10 | 2008-12-30 | Symantec Corporation | Security management system including feedback and control |
US7540027B2 (en) * | 2005-06-23 | 2009-05-26 | International Business Machines Corporation | Method/system to speed up antivirus scans using a journal file system |
JP5019792B2 (ja) * | 2006-06-07 | 2012-09-05 | 株式会社Access | 携帯端末装置 |
CN101127061B (zh) * | 2006-08-16 | 2010-05-26 | 珠海金山软件股份有限公司 | 可进度预估的防治计算机病毒的装置及进度预估的方法 |
JP4803536B2 (ja) * | 2008-01-08 | 2011-10-26 | Necカシオモバイルコミュニケーションズ株式会社 | 端末装置および端末装置の処理プログラム |
CN101242279B (zh) * | 2008-03-07 | 2010-06-16 | 北京邮电大学 | 用于web系统的自动化渗透性测试系统和方法 |
GB2471716A (en) * | 2009-07-10 | 2011-01-12 | F Secure Oyj | Anti-virus scan management using intermediate results |
GB2502023A (en) * | 2011-03-08 | 2013-11-13 | Hewlett Packard Development Co | Task control in a computing system |
-
2012
- 2012-09-20 CN CN201210351773.5A patent/CN103679022B/zh active Active
-
2013
- 2013-08-22 JP JP2014559088A patent/JP5797855B2/ja active Active
- 2013-08-22 SG SG11201403137YA patent/SG11201403137YA/en unknown
- 2013-08-22 WO PCT/CN2013/082059 patent/WO2014044109A1/en active Application Filing
Also Published As
Publication number | Publication date |
---|---|
WO2014044109A1 (en) | 2014-03-27 |
JP2015508927A (ja) | 2015-03-23 |
CN103679022A (zh) | 2014-03-26 |
SG11201403137YA (en) | 2014-07-30 |
CN103679022B (zh) | 2016-04-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5797855B2 (ja) | ウイルススキャン方法及びウイルススキャン装置 | |
US9015841B2 (en) | Method and apparatus for virus scanning | |
US10002023B2 (en) | Method and apparatus for managing one or more tasks of a many-core system using one or more task descriptor entries | |
JP2015508927A5 (ja) | ||
CN107704203B (zh) | 聚合大文件的删除方法、装置、设备及计算机存储介质 | |
WO2017173927A1 (zh) | 分布式存储系统硬盘挂住故障检测、处理方法及装置 | |
JP5842768B2 (ja) | 重複除去装置、重複除去方法及び重複除去プログラム | |
WO2017028696A1 (zh) | 分布式存储系统的负载监控方法及设备 | |
CN104239435A (zh) | 一种基于图片缩略处理的分布式图片缓存方法 | |
CN105607986A (zh) | 用户行为日志数据采集方法及装置 | |
CN106599091B (zh) | 基于键值存储的rdf图结构存储和索引方法 | |
WO2016070529A1 (zh) | 一种实现重复数据删除的方法及装置 | |
CN102369511B (zh) | 资源迁移方法、装置及系统 | |
CN105045637A (zh) | 一种应用启动的方法及终端 | |
WO2016029441A1 (zh) | 一种文件扫描方法及装置 | |
CN103377292B (zh) | 数据库结果集缓存方法及设备 | |
US10114951B2 (en) | Virus signature matching method and apparatus | |
CN106339183B (zh) | 数据检索的方法及服务器 | |
CN110764711B (zh) | 一种io数据分类删除方法、装置和计算机可读存储介质 | |
JP2018132948A (ja) | 読込プログラム、読込方法および情報処理装置 | |
WO2017177698A1 (zh) | 一种清理进程的方法、装置及存储介质 | |
CN110618946A (zh) | 堆栈内存分配方法、装置、设备和存储介质 | |
CN103176753A (zh) | 存储设备及其数据管理方法 | |
EP2990983A1 (en) | Method and apparatus for scanning files | |
CN104462602A (zh) | 具有数据处理功能的文件系统及其使用方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20150115 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20150128 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150303 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20150303 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20150409 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150414 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150703 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150724 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150819 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5797855 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |