[发明专利]病毒的删除方法、装置和电子设备在审
申请号: | 201810713559.7 | 申请日: | 2018-06-29 |
公开(公告)号: | CN108898017A | 公开(公告)日: | 2018-11-27 |
发明(设计)人: | 陈经浩 | 申请(专利权)人: | 北京金山安全软件有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F8/61 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 宋合成 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子设备 删除 木马病毒 病毒 工具箱 安装操作系统 语言解释器 开放状态 扩展命令 指令集中 指令删除 指令集 加载 成功率 申请 应用 权限 检测 | ||
本申请公开了一种病毒的删除方法、装置和电子设备,上述病毒的删除方法包括:检测电子设备中是否存在木马病毒应用;当所述电子设备所安装操作系统的最高权限处于开放状态时,通过加载工具箱,扩展命令语言解释器指令集;利用扩展的指令集中的指令删除所述木马病毒应用。本申请可以提高木马病毒被删除的成功率。
技术领域
本申请涉及移动互联网应用技术领域,尤其涉及一种病毒的删除方法、装置和电子设备。
背景技术
安卓(Android)操作系统是一种基于Linux操作系统的自由及开放源代码的操作系统,主要应用于移动设备,例如:智能手机和平板电脑。
现有的Android操作系统中,Linux操作系统的部分命令集缺失,在有root权限的Android客户端,现有相关技术中,仅仅是通过引导用户卸载应用和进行病毒文件删除的尝试,而部分顽固木马病毒由于被注册为设备管理器,或修改了病毒文件的读写权限,导致用户无法直接卸载应用,无法达到彻底杀毒的效果。
发明内容
本申请的实施例提供一种病毒的删除方法、装置和电子设备,可以提高木马病毒被删除的成功率。
本申请实施例采用如下技术方案:
第一方面,本申请实施例提供一种病毒的删除方法,包括:检测电子设备中是否存在木马病毒应用;如果存在,则:
当所述电子设备所安装操作系统的最高权限处于封闭状态时,调用所述电子设备所安装操作系统的卸载应用接口,卸载所述木马病毒应用;
当所述电子设备所安装操作系统的最高权限处于开放状态时,通过加载工具箱,扩展命令语言解释器指令集;利用扩展的指令集中的指令删除所述木马病毒应用。
其中在一种具体的实施方式中,所述利用扩展的指令集中的指令删除所述木马病毒应用包括:当所述木马病毒应用为所述电子设备所安装操作系统的系统应用时,通过扩展的指令集中的文件读写权限修改指令,修改所述电子设备所安装操作系统的系统目录的读写权限,删除修改读写权限后的系统目录中的木马病毒应用。
其中在一种具体的实施方式中,所述利用扩展的指令集中的指令删除所述木马病毒应用包括:当所述木马病毒应用不是所述电子设备所安装操作系统的系统应用时,通过扩展的指令集中的文件删除命令,删除所述木马病毒应用。
其中在一种具体的实施方式中,所述利用扩展的指令集中的指令删除所述木马病毒应用包括:当所述电子设备所安装操作系统的系统目录中的特定文件被替换为所述木马病毒应用释放的病毒文件时,通过扩展的指令集中的文件属性修改指令修改所述特定文件的读写权限,删除修改读写权限后的特定文件。
其中在一种具体的实施方式中,所述检测到电子设备中存在木马病毒应用之后,还包括:当所述木马病毒应用为所述电子设备所安装操作系统的设备管理器时,将所述木马病毒应用由设备管理器激活状态转换为设备管理器未激活状态。
第二方面,本申请实施例还提供一种病毒的删除装置,包括:检测模块,用于检测电子设备中是否存在木马病毒应用;
扩展模块,用于当所述检测模块检测到电子设备中存在木马病毒应用且当所述电子设备所安装操作系统的最高权限处于开放状态时,通过加载工具箱,扩展命令语言解释器指令集;
删除模块,用于利用所述扩展模块扩展的指令集中的指令删除所述木马病毒应用;
所述删除模块,还用于在所述检测模块检测到电子设备中存在木马病毒应用且当所述电子设备所安装操作系统的最高权限处于封闭状态时,调用所述电子设备所安装操作系统的卸载应用接口,卸载所述木马病毒应用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山安全软件有限公司,未经北京金山安全软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810713559.7/2.html,转载请声明来源钻瓜专利网。