[发明专利]一种扫描文件的方法和终端设备有效
申请号: | 201210374390.X | 申请日: | 2012-09-27 |
公开(公告)号: | CN103699837A | 公开(公告)日: | 2014-04-02 |
发明(设计)人: | 刘桂泽 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 唐华明 |
地址: | 518031 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 扫描 文件 方法 终端设备 | ||
1.一种扫描文件的方法,其特征在于,包括:
通过预扫描模式判断是否执行全盘扫描;
当通过预扫描模式判断不需要执行全盘扫描时,判断用户是否选择深度扫描;
当判断用户选择深度扫描时,执行深度扫描。
2.根据权利要求1所述的方法,其特征在于:包括:
当通过预扫描模式判断需要执行全盘扫描时,执行全盘扫描。
3.根据权利要求1所述的方法,其特征在于:包括:
当判断用户不选择深度扫描时,执行快速扫描。
4.根据权利要求1所述的方法,其特征在于:所述通过预扫描模式判断是否执行全盘扫描的步骤包括:
判断系统上是否存在感染全盘程序的木马特征;
当判断系统上不存在感染全盘程序的木马特征时,判断是否存在系统DLL被劫持的特征;
当判断系统上存在感染全盘程序的木马特征时,判断需要执行全盘扫描。
5.根据权利要求4所述的方法,其特征在于:所述通过预扫描模式判断是否执行全盘扫描的步骤包括:
当判断不存在系统DLL被劫持的特征时,判断是否存在其它全盘扫描的先验特征;所述其它全盘扫描的先验特征为:通过样本运营收集、用户反馈发现的新的具有全盘感染行为的木马特征;
当判断存在系统DLL被劫持的特征时,判断需要执行全盘扫描。
6.根据权利要求5所述的方法,其特征在于:所述通过预扫描模式判断是否执行全盘扫描的步骤包括:
当判断不存在其它全盘扫描的先验特征时,判断不需要执行全盘扫描;
当判断存在其它全盘扫描的先验特征时,判断需要执行全盘扫描。
7.根据权利要求1所述的方法,其特征在于:所述深度扫描的扫描位置包括快速扫描的系统关键位置、系统活跃进程路径回溯和软件卸载项路径回溯。
8.一种应用扫描文件的终端设备,其特征在于,所述终端设备包括:
预扫描单元,用于通过预扫描模式判断是否执行全盘扫描;
判断单元,用于当通过预扫描模式判断不需要执行全盘扫描时,判断用户是否选择深度扫描;
深度扫描单元,用于当判断用户选择深度扫描时,执行深度扫描。
9.根据权利要求8所述的终端设备,其特征在于:还包括:
全盘扫描单元,用于当所述预扫描单元通过预扫描模式判断需要执行全盘扫描时,执行全盘扫描。
10.根据权利要求9所述的终端设备,其特征在于:还包括:
快速扫描单元,用于当所述判断单元判断用户选择深度扫描时,执行快速扫描。
11.根据权利要求9所述的终端设备,其特征在于:所述预扫描单元包括:
选择模块,用于选择预扫描模式;
第一判断单元,用于判断系统上是否存在感染全盘程序的木马特征;
第二判断单元,用于当所述第一判断单元判断系统上不存在感染全盘程序的木马特征时,判断是否存在系统DLL被劫持的特征;
第三判断单元,用于当所述第二判断单元判断不存在系统DLL被劫持的特征时,判断是否存在其它全盘扫描的先验特征;所述其它全盘扫描的先验特征为:通过样本运营收集、用户反馈发现的新的具有全盘感染行为的木马特征。
12.根据权利要求11所述的终端设备,其特征在于:还包括:所述第一判断单元还用于判断系统上存在感染全盘程序的木马特征时,判断需要执行全盘扫描。
13.根据权利要求11所述的终端设备,其特征在于:还包括:所述第二判断单元还用于当判断存在系统DLL被劫持的特征时,判断需要执行全盘扫描。
14.根据权利要求11所述的终端设备,其特征在于:还包括:所述第三判断单元还用于判断存在其它全盘扫描的先验特征时,判断需要执行全盘扫描。
15.根据权利要求11所述的终端设备,其特征在于:还包括:所述第三判断单元还用于判断不存在其它全盘扫描的先验特征时,判断不需要执行全盘扫描。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210374390.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种铸造铁模箱锥取出机构
- 下一篇:高密度光通讯1U配线箱