[发明专利]一种病毒处理方法、装置和系统在审

专利信息
申请号: 201410802502.6 申请日: 2014-12-19
公开(公告)号: CN104573515A 公开(公告)日: 2015-04-29
发明(设计)人: 邹荣新;梅银明;项柱;胡汉中 申请(专利权)人: 百度在线网络技术(北京)有限公司
主分类号: G06F21/56 分类号: G06F21/56;G06F11/34;H04L29/08
代理公司: 北京鸿德海业知识产权代理事务所(普通合伙) 11412 代理人: 袁媛
地址: 100085 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 病毒 处理 方法 装置 系统
【权利要求书】:

1.一种病毒处理方法,其特征在于,该方法包括:

确定客户端扫描的病毒体行为所对应的病毒家族信息;

根据病毒家族信息与病毒清除指令之间的对应关系,将确定的病毒家族信息所对应的病毒清除指令下发给所述客户端,以供所述客户端执行所述病毒清除指令进行病毒体的清除。

2.根据权利要求1所述的方法,其特征在于,所述确定客户端扫描的病毒体行为所对应的病毒家族信息包括:

接收所述客户端上报的扫描日志,所述扫描日志包含所述客户端扫描的病毒体行为信息;

将所述病毒体行为信息与云端的行为链脚本库进行匹配,确定恶意病毒体行为对应的病毒家族信息,其中所述行为链脚本库包含病毒家族的恶意病毒体行为信息。

3.根据权利要求1所述的方法,其特征在于,所述确定客户端扫描的病毒体行为所对应的病毒家族信息包括:

接收所述客户端上报的鉴定结果;

从所述鉴定结果中获取病毒家族信息,所述病毒家族信息是所述客户端将扫描的病毒体行为信息与客户端本地的行为链脚本库进行匹配后确定的,其中所述行为链脚本库包含病毒家族的恶意病毒体行为信息。

4.根据权利要求2所述方法,其特征在于,该方法还包括:

对客户端上报的扫描日志进行分析得到更新病毒体行为信息;

利用更新病毒体行为信息更新云端的行为链脚本库。

5.根据权利要求2所述的方法,其特征在于,所述确定客户端扫描的病毒体行为所对应的病毒家族信息还包括:

接收所述客户端上报的鉴定结果;

从所述鉴定结果中获取病毒家族信息,所述病毒家族信息是所述客户端将扫描的病毒体行为信息与客户端本地的行为链脚本库进行匹配后确定的,其中所述行为链脚本库包含病毒家族的恶意病毒体行为信息。

6.根据权利要求5所述的方法,其特征在于,该方法还包括:

如果将扫描日志包含的病毒体行为信息与云端的行为链脚本库进行匹配确定出的病毒家族信息与从所述鉴定结果中获取的病毒家族信息不一致,则采用将扫描日志包含的病毒体行为信息与云端的行为链脚本库进行匹配确定出的病毒家族信息来确定下发的病毒清除指令,或者采用人为鉴定出的病毒家族信息来确定下发的病毒清除指令。

7.根据权利要求1至6任一权项所述的方法,其特征在于,所述病毒体行为信息为对以下内容中的至少一种进行扫描后得到的行为信息:

进程、加载模块、驱动、服务、Rootkit、启动项、IE相关的项目、引导病毒、系统目录、桌面目录、开始菜单、常用软件、脚本、系统组件、登录部分、系统启动项等。

8.根据权利要求1至6任一权项所述的方法,其特征在于,所述病毒清除指令包括以下操作的指令:

锁定默认主页、修改默认浏览器搜索主页、下载指定工具软件或清除恶意病毒体行为的关联内容。

9.一种病毒处理方法,其特征在于,该方法包括:

扫描病毒体行为;

将扫描日志上报云端服务平台;和/或,利用本地的行为链脚本库,对所述病毒体行为进行鉴定,如果鉴定出恶意病毒体行为,则将恶意病毒体行为对应的病毒家族信息上报给云端服务平台,其中所述行为链脚本库包含病毒家族的恶意病毒体行为信息;

接收并执行所述云端服务平台下发的病毒清除指令。

10.根据权利要求9所述的方法,其特征在于,该方法还包括:如果鉴定出恶意病毒体行为,则清除恶意病毒体行为的关联内容。

11.根据权利要求9所述的方法,其特征在于,该方法还包括:

加载云端的行为链脚本库,利用云端的行为链脚本库更新所述本地的行为链脚本库。

12.根据权利要求9至11任一权项所述的方法,其特征在于,所述病毒清除指令包括以下操作的指令:

锁定默认主页、修改默认浏览器搜索主页、下载指定工具软件或清除恶意病毒体行为的关联内容。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410802502.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top